Bloğa geri dön

.htaccess Dosyası Nasıl Etkinleştirilir, Oluşturulur ve Kullanılır: Bir Rehber

.htaccess Dosyası Nasıl Etkinleştirilir, Oluşturulur ve Kullanılır: Bir Rehber

Bir .htaccess dosyası veya dağıtılmış bir yapılandırma dosyası, bir web sitesinin yapılandırmalarını kontrol etmek ve yönetmek için kullanılan güçlü bir dosyadır. Ana sunucu yapılandırma dosyalarının bozulmamasını sağlamak için tüm yapılandırma değişiklikleri dizin bazında yapılır.

.htaccess Dosyasının Tercih Edileceği Durumlar

İster hata sayfaları yüklemeyi ister şifre güvenliği uygulamayı amaçlayın, bir .htaccess dosyasının birçok kullanım alanı vardır. En yaygın örneklerden bazıları şunlardır:

  • Belirli bir URL veya URL listesi için yönlendirmeler eklemek.

  • Sunucudaki belirli dizinlerde şifre korumasını etkinleştirmek.

  • Özelleştirilmiş hata sayfaları yüklemek.

  • Bir siteyi HTTP yerine HTTPS kullanmaya zorlamak.

  • Hedeflenen IP'leri veya alan adlarını engellemek.

Bu kılavuzda, size şu adımlarda rehberlik edeceğiz: .htaccess dosyasını etkinleştirme, oluşturma ve kullanma.

Gereksinimler

Bu öğreticiyi takip etmek için aşağıdakilere sahip olmalısınız:

Not: İnternetten özelleştirilmiş alan adları satın almak için değerlendirebileceğiniz birçok alan adı sağlayıcısı vardır. Namecheap, Freenom, ve Bluehost, bunlardan sadece birkaçıdır ve olağanüstü hizmetleriyle tanınırlar.

İlk kurulumu tamamladıktan sonra, sunucunuza sudo kullanıcısı olarak giriş yapın ve başlayalım.

Adım 1 — .htaccess Dosyasını Etkinleştirme

Varsayılan olarak, .htaccess dosyası devre dışıdır. Öncelikle Apache yapılandırmasını değiştirmemiz ve .htaccess dosyasını etkinleştirmemiz gerekir.

Şu apache2/sites-available/your_domain.conf sanal ana makine dosyasını nano veya tercih ettiğiniz herhangi bir metin düzenleyiciyi kullanarak açın:

Şu kılavuzda ele alınan kuruluma hazır olduğunuzu varsayarsak: Apache web sunucusu kılavuzu, aşağıdaki yapılandırma detayını bulacaksınız:

Ardından, Directory içeriğini VirtualHost bloğuna ekleyin:

Yukarıdaki kod bloğunda, AllowOverride All, Directory bölümünün altındaki en önemli satırdır. Bu bölüm, .htaccess dosyalarının kullanılmasını sağlar.

Bundan sonra, çalışmanızı kaydedin ve dosyayı kapatın. Eğer nano metin editörünü kullanıyorsanız, CTRL + X, Y, ve ENTER tuşlarını kullanarak dosyayı kapatın.

Web sunucusunu yeniden başlatmadan önce yapılandırmayı kontrol edin:

Her şey yolundaysa çıktı olarak Syntax OK göreceksiniz. Şimdi, şifre politikanızı eklemek için sunucuyu yeniden başlatın:

Once the .htaccess dosya ayarları etkinleştirildikten sonra, yeni bir dosya oluşturma zamanı geldi.

Adım 2 — Bir .htaccess Dosyası Oluşturun

Bir .htaccess dosyası oluşturmak oldukça kolaydır. Yapılandırma değişikliklerinin doğru şekilde yürütüldüğünden emin olmak için .htaccess dosyasını bulmak üzere web kök dizinine, yani kaynağa gitmeniz gerekir.

Not: .htaccess dosyasını konumlandırırken dikkatli olun. Yapılandırmadaki küçük bir hata, dizinini ve onu takip eden dizinleri olumsuz etkileyebilir. Örneğin, aynı Apache sunucusunda birden fazla web sitesi hedefliyorsanız, .htaccess dosyanızı web sitesiyle eşleştirilen web kök dizinine yerleştirin.

Yukarıda belirtilen ön koşulu takip ettiyseniz, web kök dizinini /var/www/my_domain/.htaccess konumunda bulacaksınız. Ardından, aşağıdakini kullanarak web siteniz için bir .htaccess dosyası oluşturun:

Once we have our .htaccess dosyamız hazır olduğunda, kullanım senaryolarından bazılarına göz atalım.

Adım 3 — .htaccess Dosyasının Yaygın Kullanım Alanları

Sitenizde bir .htaccess sayfası kullanmanın çeşitli avantajları vardır. Her birini ayrıntılı olarak ele alalım:

  1. URL'leri Yönlendirme

URL Yönlendirme (URL iletme olarak da adlandırılır), bir alan adının ziyaretçisini başka bir URL'ye yönlendirmek için kullanılan bir web sunucusu işlevidir. URL yönlendirme ihtiyaçlarınız için .htaccess kullanabilirsiniz. Kaynak URL'yi hedef URL ile eşleştirmek için .htaccess dosyanıza aşağıdakileri ekleyin:

  1. Özel Hata Sayfaları Oluşturma

A useful facet of the .htaccess dosyasının kullanışlı bir yönü de özel bir hata sayfası oluşturmaktır. Genellikle, bir kullanıcı web sitesinde var olmayan bir sayfayla karşılaştığında ekranda bir hata mesajı belirir. Yaygın HTTP hata kodlarından bazıları şunlardır:

  • 400 Hatalı İstek

  • 401 Yetkisiz

  • 403 Yasak

  • 404 Bulunamadı

  • 500 Dahili Sunucu Hatası

  • 502 Kötü Ağ Geçidi

  • 503 Hizmet Kullanılamıyor

Varsayılan sunucu sayfası hatası olan "Sayfa Bulunamadı" yerine, kullanıcılarınıza daha gelişmiş ve kullanıcı dostu bir gezinme deneyimi sunmak için .htaccess dosyasından yararlanın.

  1. Güvenlik Kimlik Doğrulamasını Ayarlama

Using the .htaccess dosyasını kullanarak güvenlik kimlik doğrulaması da ayarlayabilirsiniz. Bunun için, kullanıcıların kimliğini doğrulamak üzere bir .htpasswd dosyası oluşturmanız gerekir.

Güvenlik amacıyla bir şifre dosyası oluşturmak için htpasswd komutunu kullanın. Apache, doğrulanmış kullanıcıların kimliğini doğrulamak için bu şifre dosyasını kullanacaktır. /etc/apache2 dizinine giderek şu isimde gizli bir dosya oluşturun: .htpasswd.

Gerekli .htpasswd dosyasını oluşturmak için -c seçeneğini bu şifre güvenlik aracını ilk kez kullandığınızda kullanın. Ardından, dosya içinde yeni bir giriş listelemek için komutun sonuna kullanıcı adını belirtin. Bundan sonra, kullanıcı adını nick (bu kılavuzda kullanılan) kendi kullanıcı adınızla değiştirin:

Ardından, kullanıcının şifresini girmeniz ve doğrulamanız istenecektir.

Okumaya devam edin bu kılavuz Ubuntu 20.04 üzerinde Apache ile şifre kimlik doğrulaması kurma ve yapılandırma hakkında daha fazla bilgi edinmek için.

  1. MIME Türleri Ekleme

İnternette kullanılan dosyaların sınıflandırılması, Çok Amaçlı İnternet Posta Uzantıları (MIME) türü kullanılarak zahmetsizce yapılır. Bir web sitesinin belirli bir dosyayı sunamadığı birkaç senaryoda, uzantı eklemek işi çözer. Apache sunucunuza Çok Amaçlı İnternet Posta Uzantıları (MIME) türleri eklemek için aşağıdaki kodu .htaccess dosyasında kullanın:

Not: Kılavuzumuzda bir ses dosyası MIME türümüz var. Uygulamayı ve dosya uzantısını hedeflediğiniz MIME türüyle değiştirin. Ek olarak, sanal ana bilgisayar yapılandırmasının ve .htaccess dosyasının konum dizininin AddType yönergesini kullanabildiğinden emin olun. Aksi takdirde, bir 500 Internal Server Error.

  1. Sunucu Tarafı İçerikleri (SSI)

SSI'lar, bir HTML sayfasına dinamik içerik besleyen yönergelerdir. Her sayfayı açıkça güncellemeye gerek kalmadan çok sayıda sayfayı belirli verilerle güncellemek için kullanılır.

HTML dosyalarında, Sunucu Tarafı İçerikleri (SSI) varsayılan olarak devre dışıdır. SSI'yı etkinleştirmek için aşağıdaki kodu .htaccess dosyanıza ekleyin:

Yukarıdaki satırlar ilk olarak .shtml dosyalarını doğrular. Onay daha sonra .htaccess dosyasına gönderilir ve bu sırada sunucunun tüm .shtml dosyalarını ayrıştırmasına izin verilir.

Alternatif olarak, XBitHack kullanarak birden fazla .html içeriğini ayrıştırabilirsiniz; böylece .shtml uzantılarını tek tek yeniden adlandırmak zorunda kalmazsınız. .htaccess dosyasına aşağıdaki satırı ekleyerek XbitHAck kullanabilir ve Apache'den tüm .html dosyalarını kontrol etmesini isteyebilirsiniz:

Ardından, sayfanın XBitHack kullanma uygunluğunu geçirmek için izni değiştirmeniz gerekir. Bunu yapmak için aşağıdaki chmod komutunu kullanın:

  1. IP adresini yönetme

Bazen güvenlik amacıyla sitenizi ziyaret eden bir IP'yi veya bir IP adresi aralığını engellemek isteyebilirsiniz. Hedeflenen IP'yi kısıtlamak için .htaccess dosyanıza aşağıdaki kod satırlarını ekleyin:

Birden fazla IP'yi engellemek için ayrı bir satır kullanın:

Ayrıca, alan adlarının web sitenize erişmesini engelleyebilirsiniz. .htaccess dosyasına aşağıdaki kod satırını ekleyerek belirli bir alan adını kısıtlayın:

Order Deny, Allow Deny from www.blockdomain.com (burada www.blockdomain.com belirli bir alan adıdır)

.htaccess Kullanmanın Riskleri

Bir .htaccess dosyası eklemek, web sitenizi yapılandırmak ve kullanıcı dostu hale getirmek için şüphesiz akıllıca bir harekettir. Ancak, yapılandırma ayarlarında yapılan her türlü değişiklik beraberinde başka maliyetler de getirir. .htaccess dosyasını neden kullanmamanız gerektiğini gösteren bazı önemli nedenleri inceleyelim:

i. Performans Kaybı: Bir sunucu bir sayfa dizinini ve onun .htaccess dosyasını her taradığında sayfa yüklenir. Sonuç olarak hız ve performans kaybı birincil bir endişe haline gelir.

ii. Güvenlik: .htaccess dosyalarına erişim, sunucu yapılandırması üzerinde tam kontrol sağlar. Bu, yetkisiz herhangi bir kullanıcının .htaccess access to the .htaccess dosyasına erişim, bu da potansiyel güvenlik risklerine yol açar.

iii. Erişilebilirlik: .htaccess dosyaları büyük bir dikkat ve özenle ele alınmalıdır. Eğer .htaccess dosyasında herhangi bir hata varsa, tüm web sitesini çökertebilir.

Sonuç

Bu kılavuzda, bir .htaccess dosyasını etkinleştirme, oluşturma ve kullanma konusunda kapsamlı bir fikir edindik. Ayrıca, hangi durumlarda ve nerede .htaccess dosyasının kullanılması gerektiğini tartıştık. Web sitenizi korumak ve saldırılara karşı savunmak için .htaccess dosyalarından yararlanın. Ancak, bu yapılandırma dosyasını kullanmanın göz ardı edilmemesi gereken birkaç tuzağı vardır. Özetle, .htaccess dosyalarını sunucunuz’un kullanımına ve kullanıcının erişim ihtiyaçlarına göre kullanın.

Ayrıca, diğer ağ eğitimlerini bizim blogumuzda bulabilirsiniz:

author

Preslav Dobrev

Yazar · CloudSigma

Preslav Dobrev, CloudSigma'da Kreatif Tasarımcı olarak görev yapmakta olup geleneksel ve yenilikçi pazarlama kanallarını kullanarak tutarlı bir kurumsal kimlik oluşturmaya odaklanmaktadır. Sanatsal vizyonu stratejik pazarlamayla harmanlayarak etkili marka anlatıları oluşturma konusunda oldukça yeteneklidir.

Yorumlar

Henüz yorum yapılmamış. İlk siz olun.