.htaccess通用设置文件,来自phpld,功能包括:保护.htaccess本身,保护文件,保护目录,禁止列出目录。
所有网站都建议使用,根据需要修改即可。
# 保护 .htaccess 和 .htpasswd 文件不被客户端访问
<Files "^\.ht">
Order allow,deny
Deny from all
</Files>
# 保护以下这些以|分割的各个后缀的文件不被客户端访问
<Files ~ "^(.*)\.(inc|inc\.php|tpl|sql|txt)$">
Order deny,allow
Deny from all
</Files>
# 保护以下这些以|分割的各个目录不被客户端访问
<Files ~ "^(backup|files|images|include|lang|libs(/.+)?|temp(/.+)?|templates(/.+)?|javascripts(/.+)?)$">
Order deny,allow
Deny from all
</Files>
# 禁用目录浏览
Options -Indexes