Htaccess в битрикс где находится
Перейти к содержимому

Htaccess в битрикс где находится

  • автор:

Частые вопросы по работе с Битрикс

В Битриксе .htaccess находится там же, где и в любой иной CMS (или на сайте без CMS) — в корневой директории сайта. Единственным нюансом является то, что увидеть его через админку в Структура сайта — Файлы и папки может только пользователь с правами администратора. В отдельных случаях — только первичный админ — логин с id=1. Так что для того, чтобы увидеть файл без доступа к данному логину, придется подключиться к сайту по ssh/scp или sftp/ftp.

Пример дефолтного .htaccess файла для 1С-Битрикс мы публиковали в одном из ранних постов — статье

Можно ли закрыть сайт для неавторизированных пользователей?

Да можно, для этого вам нужно зайти в административную панель сайта, пройти по пути Настройки — Настройки модулей — Главный модуль и в нижней части страницы будет пункт Временное закрытие публичной части сайта. После нажатия на кнопку сайт будет закрыт от неавторизированных посетителей заставкой с надписью site under construction

Битрикс закрыт от посетителей - site under construction

Если не можете найти путь, просто вставьте в адресную строку после имени своего сайта путь /bitrix/admin/settings.php?lang=ru&mid=main&mid_menu=1.

Как изменить эту ужасную страницу: Site under construction. Please try again later. ?

Вопрос вытекающий из предыдущего. Для замены безликой стандартной заглушки Битрикса нужно создать свой файл site_closed.php в папке /bitrix/php_interface/ и поместить в него нужную информацию. Вместо заглушки отобразится содержимое вашего файла.
Есть нюанс, если сайтов несколько, то для разных заставок на разных доменах нужно поместить файл в папку с id вашего сайта. Например, /bitrix/php_interface/s1/site_closed.php

Исходный код и пример заставки отключенного сайта находится в файле: /bitrix/modules/main/include/site_closed.php.

Могу ли я отключить лишние или добавить новые поля при заполнении товаров в админке?

кнопка вызова настройки формы редактирования битрикс

Подробное руководство по настройке карточки в интернет-магазине мы описывали ранее

Где в Битриксе лежат почтовые шаблоны?

Визуально посмотреть на все почтовые шаблоны можно в админке. Однако, если вы захотите найти шаблоны физически на сервере, то увы. Исходников в виде статических файлов не существует. Все шаблоны хранятся в базе данных сайта. Все шаблоны хранятся в одной таблице b_event_message. В данной таблице выбираете или находите нужный шаблон по его ID или любой иной характеристике и правите в свое удовольствие.

Почему при вставке видео через редактор в коде ошибки . ?

Данная ситуация знакома всем желающим добавить не только видео с YouTube, но и практически любые вставки контента с facebook, instagram и прочих сервисов, использующих iframe. Данный тег «режет» проактивный фильтр системы. Есть два метода бороться с этим: радикальный и оптимальный.

Радикальным является перевод параметра Активная реакция на вторжение: в позицию Оставить опасные данные как есть. Сделать это можно на странице НастройкиПроактивная защитаПроактивный фильтр.

Оптимальным является настройка прав группы, имеющей доступ к текстовым материалам. Нужно сделать перевод параметра Активная реакция на вторжение: в позицию Оставить опасные данные как есть. Сделать это можно на странице НастройкиГруппы пользователейНужная группа. Перейти на вкладку Доступ и поставить напротив модуля Проактивная защита: уровень [F] — Обход проактивного фильтра.

Не могу зайти на сервер. Ошибка Disconnected no supported authentication methods available . ?

ошибка аутентификации под bitrix

Сие знамение означат лишь то, что к вашему серверу запрещено коннектится по привычному для вас методу с использованием логина и пароля. Разрешить использовать данный вид аутентификации можно тут:

/etc/ssh/sshd_config

Достаточно под root пользователем или из консоли вашего провайдера изменить строку PasswordAuthentication no на PasswordAuthentication yes. Иногда раскомментировать данную строку. После чего перезапустить службу ssh коммандой — service sshd restart.

Рекомендуем не разрешать доступ к серверу по паре логин/пароль, а использовать SSH-ключи для доступа к своему железу.

При преносе сайты вижу: Ошибка! IP адрес клиента изменился, продолжение невозможно.

Похоже пока вы задумались или открывали путь к restore.php у вас изменился ip или кто-то иной попытался начать установку копии (возможно случайный посетитель). Данная ошибка является системой защиты от установки копии не тем, кто эту копию на сайт загружал.
Для избавления от ошибки достаточно заново закачать на сервер файл restore.php и запустить его.

Ошибка при обновлении. Для обновления продукта необходимо удалить настройку PHP mbstring.func_overload. Пожалуйста, внесите необходимые изменения или обратитесь в службу технической поддержки вашего хостинга.

Наконец-то Битрикс начал избавляться от обязательного параметра mbstring который сами и требовал долгие годы. Если вы работает с Виртуальная машина VMBitrix и VMBitrix.CRM для отключения параметра вам нужно отправиться в /etc/php.d/bitrixenv.ini и удалить или закомментировать строку с mbstring.func_overload = .

Настройка .htaccess в 1С-Битрикс

Настройка .htaccess в 1С-Битрикс

Сайт разработанный на любом CMS или framework движке файл находиться в корневой директории сайта.

В битриксе его можно увидеть через админку. в разделе «Файлы и папки», но я не рекомендую редактировать его через админку битрикса, лучше подключитесь по FTP/SFTP через любой файловый редактор и смело правьте его там. Да и вообще перед внесением каких либо новых правил в htaccess, скачайте этот файл себе на компьютер, чтобы при неудачных внесении правок можно было восстановить прежнюю версию файла.

Настройка редиректа с www на без www в 1С-Битрикс.

Чтобы Ваш сайт по адресу www.ваш-сайт.ru перенаправлялся на адрес ваш-сайт.ru, необходимо прописать в секции mod_rewrite.c следующее правило

#редирект с www на без-www RewriteCond % ^www\.(.*) [NC] RewriteRule ^(.*)$ https://%1/$1 [R=301,L] #наоборот с без www на www RewriteCond % !^www\.(.*) [NC] RewriteRule ^(.*)$ http://www.%/$1 [R=301,L]

Настройка редиректа с http на https в 1С-Битрикс

Если у Вас уже имеется SSL сертификат и прикрепили его к своему домену. В панеле администрирования хостинга в разделе настройки сайта должен быть пункт перенаправлять с http на https, если нет, то прописывайте это в файле htaccess. Это сделать очень важно, потому что если проигнорировать этой действие Вы получите дубли всех страниц, которые есть на сайте.

#редирект с http на https RewriteCond % off RewriteCond % !https RewriteRule ^(.*)$ https://%% [L,R=301]

Дубли страниц index.php в 1C-Битрикс.

Когда Вы создаете любой раздел, например /about/ (О нас), то он будет работать по двум адресам /about/ и /about/index.php. От таких дублей тоже избавляемся и прописываем правило:

RewriteCond % ^(.*)/index\.php$ RewriteCond % !bitrix/admin/ RewriteRule ^(.*)index\.php$ http://%/$1 [R=301,L]

Убираем повторяющие слеши в конце URL

RewriteCond % ^(.*?)\/(.*?)$ RewriteRule . %1/%2 [L,R=301] RewriteCond % // RewriteRule .* /$0 [R=301,L]

Добавляем слэш «/» в конце URL адресов

Чтобы страницы не были доступны по 2-м адресам https://ваш-сайт.ru/about/ и https://ваш-сайт.ru/about то необходимо настроить редирект на слеш в конце URL страницы

RewriteCond % ^(.*)/$ RewriteRule .* - [L] RewriteCond % 200 RewriteRule .* - [L] RewriteCond % =GET RewriteCond % ^(.*)/index.php$ RewriteRule ^(.*)$ %1/ [R=301,L]

Настройка браузерного кеширования при помощи htaccess 1С-Битрикс

Это позволит нам снизить нагрузку на сервер для увеличения производительности сайта. Обычно рекомендуют использовать именно браузерное кеширование изображений, файлов стилей и скриптов. Чтобы включить кеширование прописываем после секции mod_rewrite следующий код:

  AddOutputFilterByType DEFLATE text/plain text/html AddOutputFilterByType DEFLATE text/css AddOutputFilterByType DEFLATE text/javascript application/javascript application/x-javascript AddOutputFilterByType DEFLATE text/xml application/xml application/xhtml+xml application/rss+xml AddOutputFilterByType DEFLATE application/json AddOutputFilterByType DEFLATE application/vnd.ms-fontobject application/x-font-ttf font/opentype image/svg+xml image/x-icon  #кэшировать html и htm файлы на один день Header set Cache-Control "max-age=43200" #кэшировать css, javascript и текстовые файлы на одну неделю Header set Cache-Control "max-age=604800" #кэшировать флэш и изображения на месяц Header set Cache-Control "max-age=2592000" #отключить кэширование Header unset Cache-Control 

Разработчик: ИП Идиятулин,
ОГРНИП: 318169000179237.

Работает на 1С-Битрикс: Бизнес.

Информация размещенная на сайте, не является публичной офертой.

На сайте vadim24.ru используются cookie-файлы. Оставаясь на сайте, вы даете свое согласие на использование нами cookie-файлов.

Настройка файла .htaccess для 1C Bitrix CMS

Так же как и в любой другой CMS файл .htaccess в 1С Битриксе находиться в корневой ( главной ) директории сайта. Есть нюанс — увидеть данный файл через Административный интерфейс в разделе Структура сайтаФайлы и папки
Если файл .htaccess отсутствует вовсе, тогда его необходимо создать вручную и разместить стандартное содержимое файла для Битрикс.

Работать с файлом .htaccess лучше не через Административный интерфейс, а при sftp/ftp подключении к сайту при помощи файлового менеджера например программы FileZilla.

4.jpg

Стандартное содержимое htaccess для 1С Битрикс 18 ( все редакции )

Options -Indexes ErrorDocument 404 /404.php php_flag session.use_trans_sid off #php_flag default_charset UTF-8 #php_value display_errors 1 php_flag session.use_trans_sid off #php_flag default_charset UTF-8 #php_value display_errors 1 Options +FollowSymLinks RewriteEngine On RewriteCond % !-f RewriteCond % !-l RewriteCond % !-d RewriteCond % !/bitrix/urlrewrite.php$ RewriteRule ^(.*)$ /bitrix/urlrewrite.php [L] RewriteRule .* - [E=REMOTE_USER:%] DirectoryIndex index.php index.html ExpiresActive on ExpiresByType image/jpeg "access plus 3 day" ExpiresByType image/gif "access plus 3 day" ExpiresByType image/png "access plus 3 day" ExpiresByType text/css "access plus 3 day" ExpiresByType application/javascript "access plus 3 day"  

Настройка редиректов в 1С Битрикс

Настройка редиректа с www на без-www в 1С Битрикс

Если вы хотите, чтобы при обращении к вашему сайту по адресу www.ваш-сайт.ru срабатывало перенаправление на ваш-сайт.ru, нужно прописать в файл .htaccess внутри секции mod_rewrite.c следующее правило:

#редирект с www на без-www RewriteCond % ^www\.(.*) [NC] RewriteRule ^(.*)$ https://%1/$1 [R=301,L] 

Данное правило лучше размещать сразу же после конструкции:
Options +FollowSymLinks
RewriteEngine On
Это необходимо для того, чтобы корректно работали все правила обработки ЧПУ сайта

Настройка редиректа с http на https в 1С Битрикс

Если вы на сайте решили подключить SSL сертификат, то вам будет обходимо настроить редирект с версии сайта на обычном протоколе http на защищённый протокол https, в противном случаи вы получите дубли всех страниц сайта. Для настройки редиректа на https нужно добавить в htaccess следующий код:

#редирект с http на https RewriteCond % off RewriteCond % !https RewriteRule ^(.*)$ https://%% [L,R=301] 

Избавляемся от дублей index.php

По умолчанию в 1С Битрикс все страницы доступны как по их ЧПУ так и по адресам с index.php на конце. Т.е если ввести страницу https://ваш-сайт.ру/ и https://ваш-сайт.ру/index.php то по обоим адресам будет доступна одна и та-же страница. От таких дублей нужно избавляться. Для этого разместим в htaccess следующий код:

#убираем /index.php в конце алиаса RewriteCond % ^(.*)/index\.php$ RewriteCond % !bitrix/admin/ RewriteRule ^(.*)index\.php$ http://%/$1 [R=301,L] 

Убираем повторяющиеся слэши в конце адреса

Чтобы убрать дублирующиеся слэши в конце url необходимо в htaccess разместить правило

RewriteCond % ^(.*)/(.*)$ RewriteRule . %1/%2 [R=301,L] 

Добавляем слэш / в конце url адресов

Чтобы страницы не были доступны по двум адресам https://ваш-сайт.ру/catalog и https://ваш-сайт.ру/catalog/ необходимо настроить редирект на один из вариантом. Настроим редирект на страницы со слэшем / для этого в htaccess разместим следующий код:

#редирект URL с без слеша на со слешем на конце адреса RewriteCond % !-f RewriteCond % !-l RewriteCond % !-d RewriteCond % ^(.*/[^/\.]+)$ RewriteRule ^(.*)$ http://%/$1/ [R=301,L] 

Настройка браузерного кэширование при помощи htaccess в 1С Битрикс

Чтобы снизить нагрузку на сервер и увеличить в целом производительность сайта, рекомендуется использовать браузерное кэширование ресурсов сайта: изображений, скриптов, файлов стилей. Для того чтобы включить кэширование необходимо в htaccess после блока mod_rewrite вставить следующий код:

  AddOutputFilterByType DEFLATE text/plain text/html AddOutputFilterByType DEFLATE text/css AddOutputFilterByType DEFLATE text/javascript application/javascript application/x-javascript AddOutputFilterByType DEFLATE text/xml application/xml application/xhtml+xml application/rss+xml AddOutputFilterByType DEFLATE application/json AddOutputFilterByType DEFLATE application/vnd.ms-fontobject application/x-font-ttf font/opentype image/svg+xml image/x-icon  #кэшировать html и htm файлы на один день Header set Cache-Control "max-age=43200" #кэшировать css, javascript и текстовые файлы на одну неделю Header set Cache-Control "max-age=604800" #кэшировать флэш и изображения на месяц Header set Cache-Control "max-age=2592000" #отключить кэширование Header unset Cache-Control  

Итоговый правильный .htaccess для CMS 1С Битрикс

Options -Indexes ErrorDocument 404 /404.php php_flag session.use_trans_sid off #php_flag default_charset UTF-8 #php_value display_errors 1 php_flag session.use_trans_sid off #php_flag default_charset UTF-8 #php_value display_errors 1 Options +FollowSymLinks RewriteEngine On RewriteBase / # редирект с http на https RewriteCond % off RewriteCond % !https RewriteRule ^(.*)$ https://%% [L,R=301] # редирект с www на без-www RewriteCond % ^www\.(.*) [NC] RewriteRule ^(.*)$ https://%1/$1 [R=301,L] # убираем /index.php в конце алиаса RewriteRule ^(.*)index\.php$ $1 [R=301,L] # убираем дубли / RewriteCond % ^(.*)/(.*)$ RewriteRule . %1/%2 [R=301,L] # добавляем / в конце алиасов RewriteCond % ^(.*)/$ RewriteRule .* - [L] RewriteCond % 200 RewriteRule .* - [L] RewriteCond % =GET RewriteCond % ^(.*)/index.php$ RewriteRule ^(.*)$ %1/ [R=301,L] RewriteCond % !-f RewriteCond % !-l RewriteCond % !-d RewriteCond % !/bitrix/urlrewrite.php$ RewriteRule ^(.*)$ /bitrix/urlrewrite.php [L] RewriteRule .* - [E=REMOTE_USER:%] DirectoryIndex index.php index.html SetEnv TZ Europe/Moscow fModule mod_deflate.c> AddOutputFilterByType DEFLATE text/plain text/html AddOutputFilterByType DEFLATE text/css AddOutputFilterByType DEFLATE text/javascript application/javascript application/x-javascript AddOutputFilterByType DEFLATE text/xml application/xml application/xhtml+xml application/rss+xml AddOutputFilterByType DEFLATE application/json AddOutputFilterByType DEFLATE application/vnd.ms-fontobject application/x-font-ttf font/opentype image/svg+xml image/x-icon IfModule> IfModule> IfModule mod_headers.c> #кэшировать html и htm файлы на один день Header set Cache-Control "max-age=43200" #кэшировать css, javascript и текстовые файлы на одну неделю Header set Cache-Control "max-age=604800" #кэшировать флэш и изображения на месяц Header set Cache-Control "max-age=2592000" #отключить кэширование Header unset Cache-Control  

Статья была полезна? Поблагодарите автора.

Самые читаемые
#1С Битрикс, #Bitrix CMS, #.htaccess, #настройка редиректов
4 авг 2019
#bitrix:news, #сортировка, #фильтрация, #bitrix:catalog, #catalog.section, #news.list
16 дек 2020
#Хлебные крошки, #1С Битрикс, #Bitrix CMS, #bitrix:breadcrumbs, #component_epilog, #кэширование
1 окт 2018

#bitrix, #свойства элементов, #обработчик событий, #OnBeforeIBlockElementUpdate, #OnIBlockElementSetPropertyValues

21 июл 2020
#Bitrix CMS, #breadcrumb, #bitrix:breadcrumbs, #хлебные крошки, #настройка
13 фев 2019
#ресайз изображений, #1С Битрикс, #Bitrix CMS
3 мар 2019
#bitrix, #robots.txt, #sitemap.xml, #поддомены, #мультисайтовость
16 окт 2018

#bitrix, #bitrix:catalog.section, #скидки, #товары со скидкой, #страница скидок, #страница со скидками

Почему в каждом разделе bitrix находится файл .htaccess?

Клиент пожаловался что не открываются разделы сайта, в том числе и админка с ошибкой 403 Forbidden. Поискав немного, обнаружил что в каждом из разделов (например /bitrix/, /about/, /contacts/ и т.д.) находится файл .htaccess с кодом:

 Order Allow,Deny Deny from all 

Собственно если файл удалить, то раздел открывается (что в общем то логично). Вопрос в том откуда эти htaccess там взялись? У всех htaccess стоит одна и та же дата изменения.

  • Вопрос задан более двух лет назад
  • 1088 просмотров

1 комментарий

Простой 1 комментарий

no_one_safe

no_one_safe @no_one_safe

У меня для вас плохие новости. Скорее всего вас сломали.
Ещё как вариант — кривой функционал на сайте, что вряд ли. Первое вероятнее. Ищите левые скрипты и файлы.

Решения вопроса 0
Ответы на вопрос 3

gedev

сисадмин-энтузиаст

А ещё у вас в корне сайта файл .htaccess с чуть более длинным почти аналогичым содержимым и вставка в начале index.php с зашифрованным кодом и чем-то отсылающим к WordPress.

Если да, то вас поломали. До боли знакомый вредонос. Восстанавливайтесь из бэкапов и закрывайте все дыры которые можете. Скорее всего где-то рядом лежит ещё пара другая шеллов. Например, я часто видел fot.php.

Как лечить не подскажу, но настоятельно рекомендую заняться безопасностью.

Ответ написан более двух лет назад
Нравится 2 2 комментария

RussianNinja

Алексей @RussianNinja Автор вопроса

Да, все в точности так как вы написали. Все меры предпринял, нашел вредоносные файлы через утилиту AI-Bolit + удалил то что казалось подозрительным. Поменял везде доступы, закрыл доступ для регистрации пользователей. Как считаете, для чего это делается? По заказу или просто от скуки?

gedev

Алексей, ваш сайт был взломан потому, что был уязвим. Таргетированные атаки это редкое явление. Сеть постоянно сканируется ботами и ломаются любые сайты которые могут быть взломаны. Просто возьмите любой сервер у любой компании, ничего на нём не размещайте и смотрите в authlog. В первый же день к вам постучится как минимум несколько китайских ботов и попробуют сбрутфорсить пароль root. Точно также в логе доступа к статическому сайту вы сможете обнаружить пачки подозрительных запросов, похожих на SQL инъекции и так далее. То есть под раздачу попадают все без разбору методом тупого перебора. Делается это для того, чтобы: разместить на вашем сайте фишинговую страницу, разослать спам, просто «по приколу», чтобы поломать сайт, распространить вредонос дальше и невесть что ещё. Даже если вы «никому не нужны», вас взломают и используют для чего-нибудь злого. Добро пожаловать в интернет.
Обновляйте ПО своевременно.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *