.htaccess - für was braucht man das?
.htacces-Dateien sind klein und unscheinbar, bieten aber mächtige Möglichkeiten. Hier ist eine (unvollständige) Liste mit häufigen Einsatzzwecken:
- 404-Error Page selber gestalten: Automatisches Umleiten auf eine eigene 404-Seite, falls der aufgerufene Pfad in einem Webprojekt falsch ist. Bei den meisten Hosting-Angeboten/CMS/Frameworks existiert zwar eine Standard 404-Page, diese ist aber oft nicht besonders sexy.
(Übung im 2. Step)
- Moved Permanently: Ausgeben eines 301-Codes im http-Header, falls eine Page/ein Projekt gezügelt wurde (z.B. nach einem Domain-Umzug). Man hilft Google so, die Seiten frisch zu indexieren, ohne das bestehende, hart erkämpfte Ranking zu verlieren.
(Theorie und Übung im 2. Step)
- RewriteEngine: Neuformulierung von Pfaden, zum Beispiel in Rahmen eines Frameworks. Das geht auch mit GET-Parameter, die eigentlich Bestandteil der URL wären.
(Übung im 2. Step)
- Einfache Möglichkeit für einen Passwortschutz: Login zu einem geschützten Verzeichnis mit einem Passwort (im Zusammenspiel mit einer .htpasswd-Datei).
(Übung im 3. Step)
- Schutz vor dem direktem Download von Bildern. (OK, mit etwas krimineller Energie schafft man das ja trotzdem irgend wie...)
- Angriffe abwehren: Wenn deine Seite immer wieder von der gleichen IP-Adresse aus angegriffen wird, kannst du die Zugriffe, losgeschickt von der IP-Adresse des Hackers, gezielt sperren.
- Weiterleitungen jeglicher Art erstellen, zum Beispiel von www.XXX.ch auf die Version ohne www. Oder Requests mit http://xxx auf https://xxx, etc.

Bildquelle: crunchify.com - HTTP 301 Permanent Redirect Basics and .htaccess Rules