Warning: file_get_contents(/data/phpspider/zhask/data//catemap/8/.htaccess/6.json): failed to open stream: No such file or directory in /data/phpspider/zhask/libs/function.php on line 167

Warning: Invalid argument supplied for foreach() in /data/phpspider/zhask/libs/tag.function.php on line 1116

Notice: Undefined index: in /data/phpspider/zhask/libs/function.php on line 180

Warning: array_chunk() expects parameter 1 to be array, null given in /data/phpspider/zhask/libs/function.php on line 181
Drupal:URL在.htaccess中重定向多个站点和单个代码库_.htaccess_Redirect_Http Redirect - Fatal编程技术网

Drupal:URL在.htaccess中重定向多个站点和单个代码库

Drupal:URL在.htaccess中重定向多个站点和单个代码库,.htaccess,redirect,http-redirect,.htaccess,Redirect,Http Redirect,我正在使用Drupal8。多个站点共享一个代码库。一个.htaccess文件供所有人使用 我在所有网站上都收到了相同的“页面未找到错误”。据推测,黑客试图侵入该网站 例如,有人试图访问https:domain1/wp admin/admin ajax.php和https:domain2/wp admin/admin ajax.php。。。不同的域名,但总是相同的地址 其他地址包括/phpmyadmin/scripts/setup.php和/1/wp-includes/wlwmanifest.xm

我正在使用Drupal8。多个站点共享一个代码库。一个.htaccess文件供所有人使用

我在所有网站上都收到了相同的“页面未找到错误”。据推测,黑客试图侵入该网站

例如,有人试图访问
https:domain1/wp admin/admin ajax.php
https:domain2/wp admin/admin ajax.php
。。。不同的域名,但总是相同的地址

其他地址包括
/phpmyadmin/scripts/setup.php
/1/wp-includes/wlwmanifest.xml

使用.htaccess,将所有这些内容重定向到内部或外部站点以使我的页面甚至不被服务的最有效方法是什么?
谢谢大家!

因此,Drupal和web服务器的工作方式是,当请求到达时,如果它与“serverName”和文档根匹配,并且它们指向Drupal,那么web服务器将把它交给Drupal处理。 因此,您必须询问这是否是Drupal预定的,如果是,则在Drupal处理重定向(可能使用重定向模块)

如果您想在web服务器级别进行设置,并且您有权访问或使用.htaccess,请执行以下操作:

RedirectMatch ^/wp-admin/(.*)$ http://example.com/404/$1

请注意,有很多其他方法可以编写上述内容,但这是最简单、最轻巧的方法。因此,Drupal和web服务器的工作方式是,当请求到达时,如果它与“serverName”和文档根匹配,并且它们指向Drupal,则web服务器会将其交给Drupal处理。 因此,您必须询问这是否是Drupal预定的,如果是,则在Drupal处理重定向(可能使用重定向模块)

如果您想在web服务器级别进行设置,并且您有权访问或使用.htaccess,请执行以下操作:

RedirectMatch ^/wp-admin/(.*)$ http://example.com/404/$1

请注意,有很多其他方法可以编写上述内容,但这是最简单、最简单的

我认为这是关于CMS漏洞和主机安全性的一个非常常见的问题。安全问题是简单的静态操作无法解决的,因为总有一个新的漏洞。因此,请注意始终运行:

composer update 
始终具有最后的错误修复和安全更新。特别是当您使用webform之类的模块时。目前,Drupal提供了多个模块来更好地保护您的应用程序。在您的情况下,您需要识别黑客机器人使用的IP地址,并使用。 好消息是,Drupal周围的社区非常关注安全问题。为了进一步阅读和保护Drupal,您可以使用这些模块,但安装的模块越多,性能问题就越多:

  • ...

我还建议使用fast,不允许使用数据库或运行更多代码来服务此类页面。

我认为这是CMS漏洞和主机安全的一个非常常见的问题。安全问题是简单的静态操作无法解决的,因为总有一个新的漏洞。因此,请注意始终运行:

composer update 
始终具有最后的错误修复和安全更新。特别是当您使用webform之类的模块时。目前,Drupal提供了多个模块来更好地保护您的应用程序。在您的情况下,您需要识别黑客机器人使用的IP地址,并使用。 好消息是,Drupal周围的社区非常关注安全问题。为了进一步阅读和保护Drupal,您可以使用这些模块,但安装的模块越多,性能问题就越多:

  • ...

我还建议使用fast,不允许使用数据库或运行更多代码来服务此类页面。

谢谢,这很完美。谢谢,这很完美。谢谢,这很有帮助。谢谢,这很有帮助。