banner
آموزش جامع فایل htaccess افزایش امنیت، سرعت و سئو در هاست لینوکس

آموزش جامع فایل htaccess افزایش امنیت، سرعت و سئو در هاست لینوکس

فایل  .htaccess  یکی از قدرتمندترین و در عین حال ناشناخته ترین بخش های مدیریت یک وب سایت است. این فایل به شما اجازه می دهد تا بدون نیاز به ویرایش فایل های اصلی پیکربندی سرور، تغییرات مهمی در سایت خود ایجاد کنید؛ از ریدایرکت کردن آدرس ها گرفته تا شخصی سازی صفحات خطا و ارتقای امنیت.

0 15 شهریور 1405

این فایل در سرورهایی که از نرم افزار وب سرور متن باز آپاچی (Apache) استفاده می کنند (که اکثر هاست های لینوکسی را شامل می شود) کاربرد دارد. (اگر سرور شما Nginx است، این فایل برای شما کار نخواهد کرد).

در این مقاله جامع، بررسی می کنیم که فایل htaccess چیست، در کجا قرار دارد و چگونه می توانید از آن برای افزایش سئو، سرعت و امنیت سایت خود استفاده کنید.

فایل .htaccess کجاست؟

فایل htaccess معمولاً در پوشه اصلی (Root Directory) سایت شما قرار دارد. فرقی نمی کند از یک سیستم مدیریت محتوا مانند وردپرس استفاده می کنید یا سایت خود را از صفر کدنویسی کرده اید.

یکی از راه های دسترسی به این پوشه، استفاده از رابط کاربری فایل منیجر (File Manager) در کنترل پنل هاست لینوکس (مانند cPanel یا DirectAdmin)  است.

مکان فایل htaccess در فایل منیجر های هاست

دقت کنید که محل قرارگیری این فایل، دامنه تاثیرگذاری آن را مشخص می کند. اگر فایل htaccess در پوشه اصلی (مثلاً public_html ) باشد، قوانین آن روی تمام سایت اعمال می شود. اما اگر آن را داخل پوشه خاصی (مثلاً پوشه  images )  قرار دهید، قوانین فقط روی همان پوشه و زیرپوشه های آن اعمال خواهد شد.

نکته مهم: فایل  .htaccess  به صورت پیش فرض مخفی (Hidden) است (به دلیل وجود نقطه در ابتدای نام آن). اگر آن را نمی بینید، باید از بخش تنظیمات فایل منیجر، گزینه نمایش فایل های مخفی ( Show Hidden Files )  را فعال کنید.

آموزش نحوه ویرایش فایل .htaccess

اگر از وردپرس استفاده می کنید، این فایل در زمان نصب به صورت خودکار ساخته شده است. قبل از هرگونه تغییر، حتماً از سایت خود فول بکاپ (Backup) بگیرید. یک اشتباه کوچک در این فایل می تواند باعث از دسترس خارج شدن سایت و خطای 500 شود.

برای ویرایش این فایل ۳ راه اصلی وجود دارد:

۱. از طریق فایل منیجر هاست  (File Manager)

وارد کنترل پنل هاست خود شوید، به File Manager بروید و پوشه روت (معمولاً public_html ) را باز کنید. روی فایل .htaccess  راست کلیک کرده و گزینه Edit را بزنید.

htaccess file edit 1 آموزش جامع فایل htaccess افزایش امنیت، سرعت و سئو در هاست لینوکس

پس از باز شدن ویرایشگر متن، تغییرات خود را اعمال کرده و فایل را ذخیره کنید.

۲. از طریق نرم افزارهای FTP (مانند FileZilla  یا  Cyberduck )

یک اکانت FTP در هاست خود بسازید و با نرم افزاری مثل Cyberduck به سرور متصل شوید.

صفحه اتصال به FTP و وارد کردن نام کاربری و رمز عبور در نرم افزار

حتماً در تنظیمات نرم افزار FTP خود، گزینه  Show hidden files  را فعال کنید تا فایل برایتان نمایش داده شود. سپس می توانید آن را در سیستم خود ویرایش کرده و مجدداً آپلود کنید.

۳. با استفاده از افزونه های وردپرس (مانند  Yoast SEO )

اگر وردپرسی هستید، افزونه هایی مثل Yoast کار را بسیار ساده کرده اند. کافیست در پیشخوان وردپرس به مسیر سئو  ->  ابزارها -> ویرایشگر فایل بروید. در آنجا می توانید مستقیماً کدهای htaccess را ویرایش و ذخیره کنید.

کاربردهای فایل htaccess برای سئو سایت (SEO)

شما می توانید با استفاده از این فایل، ساختار آدرس دهی سایت خود را برای موتورهای جستجو بهینه کنید.

۱. ریدایرکت  ۳۰۱  (Redirect 301)

برای انتقال اعتبار سئو از یک صفحه حذف شده به یک صفحه جدید، باید از ریدایرکت ۳۰۱ استفاده کنید. برای این کار کد زیر را در فایل قرار دهید:

Redirect 301 /old-page/ https://www.yourdomain.com/new-page/

(به جای آدرس های بالا، آدرس صفحات خود را قرار دهید).

۲. انتقال سایت به حالت بدون www یا با  www

برای جلوگیری از مشکل محتوای تکراری (Duplicate Content) در سئو، سایت شما باید فقط با یک نسخه باز شود. برای ریدایرکت نسخه www به نسخه بدون www  از کد زیر استفاده کنید:

<IfModule mod_rewrite.c>

RewriteEngine On

RewriteCond %{HTTP_HOST} ^www.yourdomain.com [NC]

RewriteRule (.*) https://yourdomain.com/$1 [L,R=301]

</IfModule>

۳. ساخت صفحه ارور 404 اختصاصی

وقتی کاربری آدرس اشتباهی را در سایت شما وارد می کند، با خطای 404 مواجه می شود. داشتن یک صفحه 404 اختصاصی با طراحی مناسب، کاربر را در سایت نگه می دارد. برای فراخوانی این صفحه:

ErrorDocument 404 /404-page.html

نمونه ای از یک صفحه ارور 404 جذاب و خلاقانه

کاربردهای فایل htaccess برای افزایش امنیت سایت

کانفیگ صحیح این فایل یکی از خطوط دفاعی اصلی سرورهای لینوکسی است. برای آشنایی کامل با تمام روش های محافظت از سایت، حتماً سری به  دیگر مقالات وبلاگ راست چین کلود بزنید. با این حال، چند دستور مهم امنیتی در فایل htaccess عبارتند از:

۱. اجبار به استفاده از پروتکل امن  HTTPS

داشتن گواهینامه SSL برای امنیت و سئو ضروری است. برای اینکه تمام کاربران به صورت خودکار به نسخه ایمن https  منتقل شوند:

RewriteEngine On

RewriteCond %{HTTPS} off

RewriteRule ^ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

۲. رمزگذاری روی پوشه های حیاتی (Password Protection)

می توانید روی بخش های حساس سایت (مثل پنل مدیریت یا پوشه های خاص در هاست) رمز عبور بگذارید. برای این کار به یک فایل .htpasswd (که خارج از روت می سازید و رمزهای نگاری شده را در آن قرار می دهید) نیاز دارید. کد زیر را در فایل htaccess پوشه مدنظر قرار دهید:

# Password protection
AuthType Basic
AuthName “Restricted Area”
AuthUserFile /path/to/.htpasswd
Require valid-user

پنجره پاپ آپ مرورگر که برای ورود به سایت نام کاربری و رمز عبور درخواست می کند

کاربردهای فایل htaccess برای افزایش سرعت سایت

سرعت سایت یکی از فاکتورهای مهم رتبه بندی گوگل است. با دو دستور ساده در این فایل می توانید سرعت هاست لینوکسی خود را متحول کنید.

۱. فعال سازی فشرده سازی Gzip

فشرده سازی Gzip حجم فایل های HTML، CSS و جاوا اسکریپت را پیش از ارسال به مرورگر کاربر به شدت کاهش می دهد:

<IfModule mod_deflate.c>

  AddOutputFilterByType DEFLATE text/html text/css application/javascript

</IfModule>

۲. فعال سازی کش مرورگر (Browser Caching)

با این کار به مرورگر کاربر دستور می دهید که فایل های ثابت (مثل عکس ها و لوگوها) را برای مدت مشخصی در سیستم خود نگه دارد تا در بازدیدهای بعدی نیازی به دانلود مجدد آن ها نباشد. این کار فشار روی سرور را کم کرده و سرعت لود را به شدت بالا می برد (کافیست از ماژول mod_expires استفاده کنید).

هشدارهای مهم در زمان استفاده از .htaccess

فایل htaccess ابزار قدرتمندی است، اما استفاده نادرست از آن می تواند مشکلاتی ایجاد کند:

  • کاهش سرعت:  وب سرور آپاچی در هر بار درخواست، کدهای این فایل را می خواند. نوشتن کدهای طولانی، تکراری و پیچیده می تواند باعث کندی سایت شود. کدهای خود را تا حد امکان تمیز و کوتاه نگه دارید.
  • خطرات امنیتی:  هکرها در صورت نفوذ به سایت، اولین کاری که می کنند تغییر این فایل برای ریدایرکت کردن ترافیک شما به سایت های مخرب است. همیشه فایل htaccess خود را مانیتور کنید تا کدهای ناشناس در آن اضافه نشده باشد.
  • خطاهای دسترسی: یک کاراکتر اشتباه در ریدایرکت ها می تواند کاربران را در یک “حلقه بی نهایت” (Redirect Loop) گیر بیندازد. همیشه بعد از ذخیره فایل، صفحات سایت خود را تست کنید.

درک نحوه کار با فایل  .htaccess  به شما کنترل کاملی روی عملکرد، سئو و امنیت هاست لینوکسی تان می دهد. همیشه قبل از ویرایش آن بکاپ بگیرید و از منابع و کدهای استاندارد استفاده کنید.

نظر شما چیست؟
سهیل دهقانی
سهیل دهقانی

کارشناس سئو، طراح سایت وردپرسی و تولیدکننده محتوا؛ عاشق بهینه‌سازی سایت و خلق محتوای کاربردی 🍀

شبکه های اجتماعی
به جواب سوالت رسیدی؟

ثبت دیدگاه ها

100days
×