Generator .htaccess (bezpieczeństwo)
Nagłówki bezpieczeństwa i ochrona plików
Bezpieczne (SSL)
Przetwarzanie Lokalne
100% Darmowe
Instrukcja
-
1Wprowadź dane
Wpisz treść, wklej tekst lub załaduj plik z dysku. -
2Kliknij przycisk
Narzędzie natychmiast przetworzy Twoje dane w przeglądarce. -
3Pobierz wynik
Skopiuj gotowy tekst lub zapisz plik na urządzeniu.
function runTool() {
return "Wynik gotowy w 0.1s";
}
return "Wynik gotowy w 0.1s";
}
Nagłówki bezpieczeństwa
Utwardzenia
Wybierz opcje i kliknij „Generuj .htaccess”.
Oceń to narzędzie:
Powiązane narzędzia
Inne narzędzia, które mogą Ci się przydaćGenerator .htaccess — bezpieczeństwo w jednym pliku
Kilka linii w .htaccess znacząco podnosi bezpieczeństwo strony: dodaje nagłówki chroniące przed atakami i blokuje dostęp do wrażliwych plików. Ten generator tworzy gotowy zestaw.
Co dodają nagłówki?
| Nagłówek | Ochrona przed |
|---|---|
| Strict-Transport-Security | wymuszeniem połączenia przez HTTPS |
| X-Frame-Options | clickjackingiem (osadzaniem w ramce) |
| X-Content-Type-Options | MIME sniffing |
| Referrer-Policy | wyciekiem adresów do innych serwisów |
| Permissions-Policy | dostępem do kamery, mikrofonu, geolokalizacji |
Dobre praktyki
- HSTS włączaj dopiero, gdy cała witryna działa po HTTPS — przeglądarki pamiętają ten nagłówek długo.
- Zablokuj dostęp do
.env,.giti plików konfiguracyjnych. - Wyłącz listowanie katalogów (
Options -Indexes). - Zablokuj
xmlrpc.php, jeśli nie używasz zdalnego publikowania w WordPressie. - Testuj nagłówki narzędziami online i sprawdzaj w konsoli przeglądarki.
Najczęstsze pytania
Czy nagłówki działają w Nginx?
Nie w .htaccess — Nginx nie czyta tego pliku. Nagłówki dodaje się dyrektywą add_header w konfiguracji serwera.
Co jeśli strona przestanie działać po HSTS?
Usuń nagłówek, ale pamiętaj, że przeglądarki już go zapamiętały. Problem rozwiąże przywrócenie poprawnego HTTPS.
Czy blokada .env wystarczy?
Blokada w .htaccess to jedna warstwa. Kluczowe jest też niecommitowanie plików z sekretami i ustawienie uprawnień plików.