Насколько обязателен .htaccess ?

Автор Stanic, 05 июля 2012, 18:32:03

« назад - далее »

0 Пользователи и 1 гость просматривают эту тему.

Stanic

Помогите определиться вот с каким вопросом. Обычная ситуация, когда в корень домена установлен сайт, а форум поставлен в поддиректорию. В этом случае в корне сайта существует файл .htaccess от CMS сайта, правила которой распространяются и на поддиректории. Этот файл не только играет роль при включении ЧПУ, но и служит для частичного предотвращения всяких нехороших запросов.

Мне нужен только форум SMF, планирую поставить его в корень домена, поэтому получается, что при установке никакого файла   .htaccess  не будет. У форума включать ЧПУ не собираюсь, портал к SMF ставить тоже буду, но интересует, как скажется отсутствие файла  .htaccess  на вопросе безопасности? Что посоветуете, гуру для такого случая? Есть ли полезные рекомендации для таких случаев?

maestrosite.ru

Переадресацию с www - без www как делать будете?
Время жизни (кеширование) для картинок как устанавливать собираетесь?
Обработка 404-й со товарищи уже настроена? 
Если задаются вопросы по вашей проблеме, значит это нужно вам!
---
Обновления форума, разрешение конфликтов, адаптация модов, исправление ошибок - ваши предложения о сотрудничестве направляйте по адресу smf@maestrosite.ru

Stanic

Склейку домена с www придётся делать с помощью редиректа в .htaccess, это понятно, в robots определить директиву host для яндекса. Обработка 404 не настроена, потому как и форум ещё не поставлен. :) О времени жизни картинок пока не задумывался.  :-[ Больше всего беспокоит вопрос о .htaccess именно с точки зрения безопасности. Например, в стандартном файле для Joomla есть строки, отправляющие пользователю ответ Forbinden в случае нехороших запросов. Как быть в случае с SMF?

maestrosite.ru

Серебряной пули не существует. Нехорошие запросы в .htaccess - это костыли, и это только mod_rewrite. Сам же файл .htaccess не сводится только к mod_rewrite (правилам преобразования URI). Кроме того вы можете задать необходимые инструкции в конфиге хоста и обойтись без .htaccess.
И ещё. Файл .htaccess может находиться в каждой папке сайта и определять правила именно для этой папки, а не только в корне. В общем, для работы SMF "искаропки" - не обязателен. Но как правило, приходится прописывать те или иные настройки.
Если задаются вопросы по вашей проблеме, значит это нужно вам!
---
Обновления форума, разрешение конфликтов, адаптация модов, исправление ошибок - ваши предложения о сотрудничестве направляйте по адресу smf@maestrosite.ru

iaroslav

Вроде бы у самого СМФ (особенно если последней версии) с "нехорошими запросами" проблем нет. Посему в этом плане .httacess не требуется.
P.S. Редирект с www, время жизни картинок, страницы ошибок и прочее подобное это тоже костыли :) Правильнее это через конфиг сервера делать.

Stanic

Всем спасибо за участие и советы!

Цитата: iaroslav от 06 июля 2012, 16:26:51
Правильнее это через конфиг сервера делать.
У меня shared хостинг, поэтому других конфигов кроме как .httacess нет.