1 頁 (共 1 頁)

.htaccess 設定

發表於 : 2026-07-02, 08:06
心靈捕手
.htaccess 是 Apache 網頁伺服器上的分散式設定檔。它能以資料夾為單位,控制目錄層級的權限、網址重寫、轉址及快取等。修改前請務必備份,語法錯誤會導致網站出現 500 錯誤。

🔑 常見實用設定範例
  1. HTTP 自動轉址
    HTTPS強制將所有訪客從不安全的 HTTP 導向安全的 HTTPS:

    代碼: 選擇全部

    <IfModule mod_rewrite.c>
    RewriteEngine On
    RewriteCond %{HTTPS} off
    RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
    </IfModule>
    請謹慎使用程式碼。
  2. 網址永久轉址 (301 Redirect)
    將整個舊網域或舊頁面永久轉址至新網址:

    代碼: 選擇全部

    Redirect 301 /old-page.html http://example.com
    請謹慎使用程式碼。
  3. 隱藏副檔名 (例如:.php)
    讓網址列顯示乾淨的無副檔名格式:

    代碼: 選擇全部

    RewriteEngine On
    RewriteCond %{REQUEST_FILENAME} !-d
    RewriteCond %{REQUEST_FILENAME}.php -f
    RewriteRule ^(.*)$ $1.php [L]
    請謹慎使用程式碼。
  4. 自訂錯誤頁面
    當網站發生 404 (找不到網頁) 等錯誤時,顯示您自訂的頁面:

    代碼: 選擇全部

    ErrorDocument 404 /404.html
    ErrorDocument 500 /500.html
    請謹慎使用程式碼。
  5. 限制特定 IP 存取
    封鎖惡意 IP 讀取您的網站,或僅允許特定 IP 進入:

    代碼: 選擇全部

    <RequireAll>
        Require all granted
        Require not ip 192.168.1.100
        Require not ip 203.0.113.
    </RequireAll>
    請謹慎使用程式碼。
  6. 保護 .htaccess 安全
    禁止任何人從瀏覽器直接讀取設定檔內容:

    代碼: 選擇全部

    <Files .htaccess>
        Order allow,deny
        Deny from all
    </Files>
    請謹慎使用程式碼。
⚙️ 如何啟用與生效
  1. 建立檔案:在網站的根目錄建立一個名為 .htaccess 的純文字檔案(無副檔名,前面帶有小數點)。
  2. 伺服器權限:伺服器的主機設定檔(如 Apache 的 httpd.conf 或 apache2.conf)中必須開啟 AllowOverride All,否則 .htaccess 內的規則將會失效。
  3. 上傳方式:若使用 FTP 上傳,請務必使用 ASCII 模式(不要使用 BINARY 模式),並確認擁有適當的檔案權限。
如需了解更多關於 .htaccess 的進階語法規則與 Apache 模組,請參考 Apache 官方文件

--
資料來源:Google AI

--
參考連結: