Кіріспе

Каталог деңгейіндегі конфигурация файлы

.htaccess (гипермәтіндік қолжетімділік) файлы – бірнеше веб-серверлер қолдайтын, веб-сайтқа қолжетімділік мәселелерін, мысалы URL қайта бағыттау, URL қысқарту, қолжетімділікті бақылау (әр түрлі веб-беттер мен файлдар үшін) және тағы да басқаларын конфигурациялау үшін қолданылатын каталог деңгейіндегі конфигурация файлы. Файл атауының алдындағы нүкте Unix-ке негізделген жүйелерде оны жасырын файлға айналдырады. Сайтта бірнеше .htaccess файлы болуы мүмкін, ал файлдар веб-ағаштың ішінде (яғни каталогтар мен олардың ішкі каталогтарының ішінде) орналастырылады, сондықтан олардың тағы бір атауы – таратылған конфигурациялық файлдар. .htaccess файлдары сервердің жалпы конфигурациялық файлының (мысалы, httpd.conf) олар орналасқан каталог немесе барлық ішкі каталогтар үшін кіші жиынтығы ретінде әрекет етеді. .htaccess-тің бастапқы мақсаты – атауынан көрініп тұрғанындай, World Wide Web мазмұнына қол жеткізу үшін парольді талап ету арқылы каталогтарға қолжетімділікті бақылауға мүмкіндік беру болды. Дегенмен, көбінесе .htaccess файлдары мазмұн түрі, символдар жиынтығы, Common Gateway Interface басқарушылары сияқты басқа да конфигурациялық параметрлерді анықтайды немесе өзгертеді.

Формат және тіл

. htaccess файлдары Perl үйлесімді тұрақты өрнектер (PCRE) тілінің Apache директивалары нұсқасында жазылған. PCRE негіздерін үйрену осы файлдармен жұмыс істеуді жақсы меңгеруге көмектеседі. Тарихи себептерге байланысты, htaccess файлдарының форматы Apache HTTP серверінің httpd.conf жаһандық конфигурациялық файлының шектеулі бөлігі болып табылады, тіпті Oracle iPlanet Web Server және Zeus Web Server сияқты өте әртүрлі өздерінің жаһандық конфигурациялық файлдары бар веб-серверлермен қолданылғанда да.

Жалпы қолданылуы

Авторизация, аутентификация. htaccess файлы жиі каталогтың қауіпсіздік шектеулерін белгілеу үшін қолданылады, сондықтан файл атауы "access" болып қойылған. htaccess файлы көбінесе жарамды пайдаланушы есімдері мен олардың парольдерін сақтайтын htpasswd файлымен бірге қолданылады. URL қайта жазу. Серверлер жиі htaccess-ті ұзын, тым толық URL-дерді қысқа және есте қаларлық түрге келтіру үшін пайдаланады. Блоктау (кіруді бақылау). IP-адресі немесе домен бойынша пайдаланушыларды рұқсат ету/тарту арқылы блоктауға болады. Сондай-ақ, зиянды боттарды, контент жинаушыларды және сілтеме берушілерді блоктау үшін де қолданылады. SSI (серверлік жағынан қосылымдар). Каталог тізімі. Сервер нақты веб-бет көрсетілмесе қалай әрекет ететінін басқару. Реттеліп алынған қате жауаптар. Серверлік қате туған кезде көрсетілетін бетті өзгерту, мысалы, HTTP 404 Табылмайды немесе іздеу жүйесіне бет жылжығанын көрсету үшін HTTP 301 Тұрақты түрде жылжытылды. MIME түрлері. Серверге әртүрлі файл түрлерін қалай өңдеу керектігін түсіндіреді. Кэш басқару. htaccess файлдары веб-браузерлер мен прокси-серверлердің кэшін басқаруға мүмкіндік береді, бұл веб-сайттарды жылдамдатуға, трафик көлемін, сервер жүктемесін және сезілетін кешігуді азайтуға көмектеседі. htaccess веб-бет ресурстарына кэш мерзімін де қосады, сондықтан бетті қайта қарағанда, элементтер көрсетілген мерзім біткенше браузер кэшінен қайта жүктеледі, егер ресурсты серверден қайта сұраудың қажеті болмаса. HTTPS және HSTS. Apache серверлерінде HTTPS және HSTS-тің жұмыс істеуі htaccess файлында көрсетілген URL-ді қайта жазу мен қадамдық ақпаратқа тікелей байланысты. HTTPS немесе HSTS-ті орнату кезінде файлдағы кез келген қате синтаксис оның жұмыс істемеуіне себеп болуы мүмкін.

Артықшылықтар

Тез өзгерістер. .htaccess файлдары әрбір сұраныс кезінде оқылатындықтан, осы файлдарға енгізілген өзгерістер дереу күшіне енеді – негізгі конфигурациялық файлдан өзгеше, оның жаңа параметрлері күшіне енуі үшін серверді қайта іске қосу қажет. Артықшылықтары жоқ пайдаланушылар. Көп пайдаланушылы серверлер үшін, мысалы, ортақ веб-хостингте, жеке пайдаланушыларға өз сайттарын конфигурациялау мүмкіндігін беру жиі қажет болады. .htaccess файлдарын пайдалану осындай жекелендіруге және артықшылықтары жоқ пайдаланушыларға мүмкіндік береді, себебі негізгі сервердің конфигурациялық файлдарын өзгертудің қажеті жоқ.

Кемшіліктер

Apache-ді негізгі сервер конфигурация файлы httpd.conf арқылы басқару қауіпсіздік және өнімділік тұрғысынан көбінесе артықшылыққа ие: Өнімділіктің төмендеуі. htaccess пайдаланғанда, әрбір HTTP сұранысы үшін аталық каталогтарға қосымша файлдық жүйеге кірулер жасалады, себебі htaccess файлдарын сақтауға рұқсат етілген аталық каталогтарда олардың болуы тексеріледі. Егер өнімділік төмендеуі алаңдатарлық болса, директиваларды htaccess-тен httpd.conf-қа бағдарламалық түрде көшіруге болады. Қауіпсіздік. Жеке пайдаланушыларға сервер конфигурациясын өзгертуге рұқсат беру, дұрыс орнатылмаса, қауіпсіздік мәселелерін тудыруы мүмкін. Синтаксис. htaccess әдетте синтаксистік қателерге өте сезімтал. Осы себепті, кез келген қате жазбалар сервер қателігіне және қате htaccess файлы бар каталогтағы веб-ресурстардың көрсетілмеуіне әкелуі мүмкін.

Танымал мәдениетте

2020 жылғы Mackerelmedia Fish видеоойынының интернет мәдениеті тақырыптарын қарастыратын бөліктері веб-сайттың ашық htaccess қалталарына тікелей енгізілді.