Dacă un folder nu conține o pagină de start precum index.php sau index.html, serverul web poate afișa conținutul folderului sub formă de listă. Astfel pot deveni vizibile fișiere care nu ar trebui să fie publice. Cu două reguli scurte în fișierul .htaccess creșteți securitatea.
Deschiderea fișierului .htaccess
- Autentificați-vă în cPanel și deschideți File Manager.
- Faceți clic pe Settings, în dreapta sus, activați Show Hidden Files (dotfiles) și salvați.
- Deschideți folderul
public_html, faceți clic dreapta pe.htaccessși alegeți Edit. Dacă fișierul nu există, creați-l cu + File.
Dezactivarea listării directoarelor
Adăugați acest rând:
Options -Indexes
După aceea, folderele fără pagină de start afișează un mesaj de eroare (403) în loc de lista fișierelor.
Protejarea fișierului .htaccess
Ca nimeni să nu poată deschide fișierul din browser, adăugați:
<Files .htaccess>
Order Allow,Deny
Deny from all
</Files>
Apoi faceți clic pe Save Changes.
Notă: înainte de fiecare modificare, faceți o copie a fișierului .htaccess. Dacă după aceea site-ul afișează o eroare 500, restaurați copia și verificați sintaxa.