【问题标题】:Most secure way to deny direct access to my folders in a server拒绝直接访问我在服务器中的文件夹的最安全方法
【发布时间】:2023-03-18 03:18:01
【问题描述】:

在问你之前我一直在寻找答案,但我没有找到我所处的确切情况。

我的网站有很多文件夹:/js、/css、/img... 我想拒绝人们访问它们。我认为对我来说最好的方法可能是重定向到我的索引,我已经通过在我的 .htaccess 中键入以下内容做出了第一种方法:

Redirect 301 /js http://my.awesome.website/

当然,我调用的每个 javascript 都没有加载,因为重定向。我的问题是:有一种方法可以重定向访问但继续调用我的 JS、imgs 等等?还是我应该忘记那个解决方案并给出 403 错误?

提前谢谢你!

【问题讨论】:

  • 如果您阻止人们访问这些文件,那么他们将无法查看您的网站。如果 JavaScript、CSS 和图像文件不可访问,那么人们将无法正确浏览您的网站。您可以尝试的最好方法是防止盗链。此外,“最佳方式”对多个正确答案是主观的,这主要是基于意见和本网站的题外话。
  • 感谢您抽出宝贵时间@Prix。我在消息中解释了我对“最佳方式”的定义:“有一种方法可以重定向访问但继续调用我的 JS、imgs 等等?还是我应该忘记那个解决方案并给出 403 错误?”那是二进制的;如果第一个是可能的,那就是这样。如果没有,其他的最好。
  • 你最好在你的标题中定义它,除非你想关闭它作为离题。不,它不是二进制的,两者都是不好的,如果不是错的话,你能做的最好的就是防止热链接 (这不是防止你的资源在任何情况下被查看或被盗的防弹解决方案,并且很容易通过) 除非您访问的任何页面都不需要这些资源,否则您可以完全拒绝访问它。

标签: apache .htaccess server


【解决方案1】:

也许您搜索的解决方案是禁用 directory listings

如果其中包含浏览器运行您的站点所需的内容,则阻止对任何目录的访问是没有意义的。无论您使用 301 还是 403、404、500 或任何其他 http 状态代码:浏览器将永远无法访问该目录中的任何文件,您将不得不在没有 javascript、图像、css 的情况下生活......

【讨论】:

  • 这就是我想要的。非常感谢!
猜你喜欢
  • 2014-08-28
  • 2015-07-10
  • 2011-09-14
  • 2019-02-22
  • 2011-04-10
  • 2015-09-30
  • 1970-01-01
  • 2017-07-13
相关资源
最近更新 更多