标签: security .htpasswd
我正在阅读此How secure is .htaccess password protection?并查看我的某个网站在面向网络的目录中有.htpasswd文件这一事实。
但是,如果.htpasswd文件的权限是正确的(644),是否可以通过浏览器或任何其他方式访问它?
我想真正的问题是我是否应该遵循建议并将.htpasswd移至/home/user而不是/home/user/public_html
/home/user
/home/user/public_html