2017-05-31 51 views
1

保護服務器上所有點文件(.env)的最佳方法是什麼?如何保護所有通過直接URL訪問的點(。)文件

我有一個服務器與WHM & cPanel和它保留子文件夾上的許多項目。但我注意到,任何人都可以通過URL來訪問它像:

www.website.com/web1/.env 
www.website.com/web2/.env 

所以基本上我想確保在服務器上我所有的.files因爲他們一直被使用的項目本身

回答

0

下面嘗試一些機密數據config,

<FilesMatch "^\.(.+)$"> 
    order deny,allow 
    deny from all 
    allow from 127.0.0.1 
</FilesMatch> 
+0

我應該在哪裏使用它?在.htaccess文件或其他地方? – vikujangid

+0

在root htaccess文件中使用它。 –

+0

即使重新啓動apache後仍然無法運行 – vikujangid