.htaccess生成器将Apache配置拆解为六大功能板块,每个板块聚焦特定的配置领域,覆盖了日常运维中绝大多数的.htaccess应用场景。
基础设置
基础设置模块提供站点运行的基本参数配置。用户可以设置默认首页文件(DirectoryIndex),例如index.php index.html,按优先级从左到右排列,当访问目录时服务器自动查找并返回这些文件。字符编码选项支持UTF-8、ISO-8859-1、GB2312、Shift_JIS等常见编码,通过AddDefaultCharset指令统一页面编码,避免中文等非英文字符乱码。目录浏览开关用于防止访客直接看到服务器上目录内的文件列表,对安全性至关重要。此外,用户还可以指定禁止访问的文件列表,默认包含.htaccess、.env、.git、composer.json、config.php等敏感文件,通过FilesMatch指令阻止外部直接访问。
URL重写
URL重写板块是本工具的核心功能之一,基于Apache的mod_rewrite模块。用户可一键启用RewriteEngine,然后从常用预设规则中选择需要的重写行为,包括移除.php扩展名(将/contact.php映射为/contact)、移除.html扩展名、强制使用www子域名、强制HTTPS(Rewrite方式)、SPA模式(将所有非文件请求重写到index.html,适用于前端单页应用)、强制尾部斜杠等。所有预设规则可同时勾选,工具会按正确顺序组合生成代码。此外,自定义重写规则区域允许高级用户按「源URL 目标URL [标志]」格式自由添加RewriteRule,支持[L]、[R=301]、[NC]等标志的组合使用。
重定向
重定向模块专注于HTTP状态码为301和302的跳转配置。快速重定向预设提供三种最常见的场景:强制HTTPS(将HTTP请求301跳转到HTTPS版本)、强制www(将裸域名301跳转到www子域名)、强制非www(反向操作,将www跳转到裸域名)。用户只需勾选即可自动生成对应的Redirect或Rewrite规则。自定义重定向区域支持用户自由指定来源路径、目标URL和重定向状态码,适合批量迁移页面或调整站点结构时的SEO保权操作。
安全防护
安全防护板块帮助用户加固站点防御能力。IP黑名单和白名单功能通过Allow/Deny指令控制访问来源,黑名单中的IP将被拒绝访问,白名单则仅允许指定IP通过(白名单优先级高于黑名单)。防盗链(Hotlink Protection)功能通过检查HTTP_REFERER阻止其他网站直接引用本站图片资源,用户可指定允许的域名列表,超出范围的请求将被拒绝或返回替代图片。服务器信息隐藏通过ServerSignature和ServerTokens指令关闭Apache版本号等敏感信息的输出,降低被针对性攻击的风险。
缓存压缩
缓存压缩模块用于优化网站加载速度和节省带宽。Gzip压缩基于mod_deflate或mod_gzip模块,用户可启用压缩并指定需要压缩的文件类型(如text/html、text/css、application/javascript、image/svg+xml等),压缩后的资源传输体积可减少60%至80%。浏览器缓存通过mod_expires模块配置Expires和Cache-Control头,用户可分别为图片资源(jpg、png、gif、webp等)和CSS/JS脚本设置独立的缓存时长,选项包括1周、2周、1个月和1年,合理配置可显著提升二次访问的加载速度。
CORS和头信息
CORS和头信息板块管理跨域资源共享和HTTP安全响应头。CORS设置允许用户通过Header set Access-Control-Allow-Origin指令开放跨域访问,可设置为*通配符或指定域名。安全响应头包括:X-Frame-Options SAMEORIGIN防止点击劫持攻击;X-XSS-Protection启用浏览器XSS过滤器;X-Content-Type-Options nosniff防止MIME类型嗅探;Strict-Transport-Security(HSTS)强制浏览器使用HTTPS连接;Referrer-Policy控制Referer信息的发送策略。此外,自定义错误页面功能允许用户为404、500、403、401等HTTP状态码指定个性化错误页面路径,提升用户体验。
工具还提供了三套预设模板:WordPress模板生成适用于WordPress站点的标准.htaccess配置,包含基础伪静态规则和安全建议;SPA模板为Vue、React等前端框架的单页应用配置URL重写规则,确保刷新页面时路由正常;安全加固模板集中启用多项安全相关的头信息和防护措施,适合快速提升站点安全等级。
UD5工具箱