使用.htaccess保护单个文件

Posted by

使用apache的htaccess保护目录非常常见,也非常简单,但保护单个文件的写法倒是非常少见

特别是destoon的用户,其后台登录的为admin.php文件,非常容易被攻击,最简单直接的办法就是保护这个文件,具体写法如下:

在.htaccess文件中加入:

AuthUserFile “/您的paawd文件的目录名/passwd”
AuthType Basic
AuthName “Protect single file”
<Files “admin.php”>
require valid-user
</Files>

参考来源:

http://webdesign.about.com/od/htaccess/ht/password_1_file.htm