目的
- セキュリティー性を高めるために.htaccessと.htpasswdへのアクセスを拒否したい。
解説
- .htaccessと.htpasswdの情報漏洩を防ぐため.htから始まる全てのファイルへのアクセスを拒否しています。
- .htから始まるファイルへブラウザからアクセスすると、サーバーは403 Forbidden(閲覧禁止)を返します。
- この拒否設定はレンタルサーバー側で既にされている可能性がありますが、念のために記述をオススメします。
.htaccess
<Files ~ "^\.ht">
<RequireAll>
Require all denied
</RequireAll>
</Files>
- 1行目で.htから始まる全てのファイルを指定しています。
- 2行目〜4行目で、全てのユーザーおよび全ての場所からのアクセスを拒否しています。
