【问题标题】:Drupal: URL redirects in .htaccess for multiple sites and a single codebaseDrupal:.htaccess 中的 URL 重定向多个站点和单个代码库
【发布时间】:2020-05-22 11:31:12
【问题描述】:

我正在使用 Drupal 8。多个站点共享一个代码库。一个 .htaccess 文件供所有人使用。

我在所有网站上都收到相同的“找不到页面错误”。大概是黑客试图闯入该网站。

例如,有人试图访问https:domain1/wp-admin/admin-ajax.phphttps:domain2/wp-admin/admin-ajax.php ...不同的域名,但总是相同的地址。

其他地址包括/phpmyadmin/scripts/setup.php/1/wp-includes/wlwmanifest.xml等。

使用 .htaccess,将所有这些重定向到内部或外部站点以使我的页面甚至不被提供的最有效方法是什么? 谢谢!

【问题讨论】:

    标签: .htaccess redirect http-redirect


    【解决方案1】:

    所以,Drupal 和 Web 服务器的工作方式是,当请求到达时,如果它与“serverName”和文档根目录匹配并且它们指向 Drupal,那么 Web 服务器会将其交给 Drupal 处理。 因此,您必须询问这是否是 Drupal 注定的,如果是,则在 Drupal 处理重定向(可能使用重定向模块)

    如果您想在网络服务器级别设置它并且您可以访问或使用 .htaccess,那么就像:

    RedirectMatch ^/wp-admin/(.*)$ http://example.com/404/$1
    

    注意,上面还有很多其他的写法,但最简单最轻量

    【讨论】:

    • 谢谢,这太完美了。
    【解决方案2】:

    我认为这是关于 CMS 漏洞和托管安全的一个非常常见的问题。而安全问题是无法通过简单的静态操作来解决的,因为总会有新的漏洞。所以要小心运行:

    composer update 
    

    始终拥有最新的错误修复和证券更新。特别是当您使用 webform 等模块时。目前 Drupal 提供了多个模块来更好地保护您的应用程序。在您的情况下,您需要识别黑客机器人使用的 IP 地址并使用 Perimeter 阻止它们。 好消息是围绕 Drupal 的社区非常关注安全性。为了进一步阅读和保护 Drupal,您可以使用这些模块,但安装的模块越多,性能问题就越多:

    我还建议使用快速404/403 Drupal error pages 以不允许使用数据库或运行更多代码来提供此类页面。

    【讨论】:

    • 谢谢,这很有帮助。
    猜你喜欢
    • 1970-01-01
    • 2011-06-13
    • 2013-10-23
    • 2015-11-28
    • 1970-01-01
    • 2016-06-26
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多