以下教程将引导你从头到尾使用.htaccess生成器完成配置文件的创建和部署。即使你对Apache语法毫不知情,也能按照步骤顺利完成。
第一步:选择预设模板或从零开始
打开.htaccess生成器页面后,首先看到的是顶部的模板选择区域。工具提供了三套预设模板:WordPress、SPA和安全加固。如果你的网站使用WordPress搭建,选择WordPress模板后工具会自动填充适用于WordPress的标准伪静态规则和基础安全配置。使用Vue或React等前端框架构建的单页应用则选择SPA模板,工具会自动生成将一切请求重写至index.html的规则。如果你只需要部分功能或希望完全手动配置,点击「清空」按钮从空白状态开始。模板只是初始预设,后续所有配置仍可自由调整。
第二步:配置基础设置
点击「基础设置」标签,进入第一个配置面板。在「默认首页文件」输入框中填写你的站点首页文件名称,例如index.php index.html,多个文件名之间用空格分隔,优先级从左到右递减。在「字符编码」下拉菜单中选择网站使用的编码格式,中文网站推荐选择UTF-8或GB2312。强烈建议开启「禁止目录浏览」选项,防止访客查看目录内的文件列表。在「禁止访问的文件」文本框中,工具已默认填充了.htaccess、.env、.git、composer.json、config.php等敏感文件名,你可以根据实际需要增删。完成本区域配置后,右侧的代码预览区会立即显示对应的配置代码。
第三步:配置URL重写规则
切换到「URL重写」标签。首先勾选「启用RewriteEngine On」开启重写引擎,这是所有重写规则工作的前提。然后在「常用预设规则」中勾选需要的功能。常见的组合包括:如果网站已部署SSL证书,勾选「强制HTTPS」将HTTP流量全部重定向到HTTPS;若希望URL规范化为统一形式,勾选「强制使用www」或决定使用裸域名后不勾选;如果网站使用PHP框架且追求URL简洁,勾选「移除.php扩展名」。对于单页应用,务必勾选「SPA模式」,否则直接访问非首页的路由路径时会返回404错误。如果上述预设规则无法满足需求,在「自定义重写规则」区域点击「添加规则」,按「源URL模式 目标URL [标志]」的格式输入自定义规则。例如输入「^old-page$ /new-page [R=301,L]」可将/old-page永久跳转到/new-page。每次添加或删除规则后,预览区域会同步更新。
第四步:配置重定向
切换到「重定向」标签。如果你需要将非安全连接跳转到HTTPS,或者统一域名格式,在「快速重定向预设」中勾选对应选项即可。工具会自动生成Redirect或Rewrite规则。如果需要更精细的路径级别重定向,在「自定义重定向」区域点击「添加重定向」,填写来源路径、目标URL并选择重定向状态码(301为永久,302为临时)。例如,网站改版后将旧的/about-us.html重定向到新的/about页面,使用301状态码可以传递SEO权重。
第五步:配置安全防护
切换到「安全防护」标签。IP黑名单和白名单按行输入IP地址,例如输入192.168.1.1或192.168.0.0/24。防盗链功能勾选「启用图片防盗链」后,在「允许的域名」框中每行输入一个你的域名(如www.example.com),留空则仅允许本站引用的图片正常显示。建议同时开启「隐藏服务器签名和版本信息」选项,工具会生成ServerSignature Off和ServerTokens Prod指令,防止攻击者通过服务器版本号寻找已知漏洞。
第六步:配置缓存压缩和头信息
切换到「缓存压缩」标签。勾选「启用Gzip/Deflate压缩」并在文件类型框中输入需要压缩的MIME类型,例如text/html text/css application/javascript。然后勾选「启用Expires缓存头」,分别设置图片缓存时长和CSS/JS缓存时长。图片资源建议设置为1年,CSS和JS设置为1个月。切换到「CORS和头信息」标签,根据需要启用CORS跨域并输入允许的源地址。安全响应头建议全部勾选,它们是提升网站安全评分的重要加分项。自定义错误页面可输入对应状态码的错误页面路径,例如/404.html。
第七步:预览、下载和部署
所有配置完成后,在右侧预览区检查最终生成的.htaccess代码。确认无误后,点击「复制代码」按钮复制到剪贴板,或点击「下载.htaccess」按钮将文件保存到本地。然后将.htaccess文件通过FTP或服务器文件管理器上传至网站根目录。注意文件名必须以.开头且不包含任何扩展名后缀。上传后访问你的网站验证配置是否生效,例如检查HTTPS是否自动跳转、404页面是否显示自定义内容。如果网站出现500错误,可能是规则语法问题,可使用「清空」按钮重置后重新配置。
UD5工具箱