2011-09-29 3 views
5

フォルダに.htaccessファイルを追加してパスワードで保護しました。私はhtpasswdの場所を明らかにするので、すべてのユーザーがその.htaccessファイルを読むことができないようにしたいと思っています(私はこのファイルをhtmlツリーの外に置く権限を持っていません)。誰かが.htaccessファイルを読んでしまうのを防ぐには?

私はhttp://www.javascriptkit.com/howto/htaccess8.shtmlで提案を試みましたが、私はまだWebブラウザで.htaccessを読むことができます。ここには私の.htaccessがあります:

私は何が欠けていますか?

+0

:私のブックマークのいずれかから、この方法で

<Files ~ "^.*\.([Hh][Tt][Aa])"> order allow,deny deny from all satisfy all </Files> 

さらに詳しい情報"私はこのファイルをhtmlツリーの外に置くためにこのサーバにアクセス権を持っていません" - あなた自身がより無能なサービスプロバイダであることを見つける必要があります:-) – paxdiablo

+0

私の大学です、学生は自分の個人用ホームページフォルダ... – tiho

+2

ほとんどの通常の設定では、 '.'で始まるファイルがHTTP経由で読み込まれることはありません。なぜ彼らはこれを壊したのですか? –

答えて

8

私はいつも私のメインルートのhtaccessファイルにこの方法を使ってきたし、それは魔法のように動作:

http://perishablepress.com/press/2008/05/20/improve-site-security-by-protecting-htaccess-files/

+0

ありがとう、私は返信を感謝しますが、それは私のために働かない、私はまだ.htaccessファイルを読むことができます。私はそれが間違って設定されているWebサーバーだと思われ始めています... – tiho

+0

あなたはスニペットをどこに追加していますか? ** root ** htaccessに追加してください。 –

+0

私はそうではありませんでしたが、違いはありません。 – tiho