Wordpress - Sicherheit - Uploadordner

  • Hallo. Ich plane eine WP-Umgebung etwas sicherer zu machen und lese recht häufig, dass es was bringt, den UPLOAD-Ordner auszulagern bzw. diesen ausserhalb des wp-content Ordner anzulegen. Was soll das eigentlich bringen? Jeder Normalo kann doch im Quellcode schauen wo die Bilder liegen und schon weiß man den Ort. Oder übersehe ich da etwas?

    Garfield

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • ps
    Desweiteren sagen viele, dass man beispielsweise den Pluginordner mit einer leeren index.html Datei etwas abschützen kann. Da liegt von Wordpress aus schon einen index.php drin. Ist diese index.php in etwa das gleiche wie eine index.html?

    Garfield

  • Zum Thema Sicherheit findest du hier im Forum sehr viele Beiträge, einfach mal suchen. Hier auch noch mal ein Link mit Infos:

    http://www.blogprojekt.de/2011/10/20/wor…cker-absichern/

    In dem Auslagern des upload Verzeichnisse erkenne ich auch keinen Sinn. Man kann die wp-config.php eine Ebene höher auslagern, das wäre Sinnvoll. Wichtig ist auch, das richtige Setzen von Rechten. Ich persönlich setze alle Dateien auf 440 und Verzeichnisse auf 550 (Ausnahmen ausgeschlossen). Sollte man Aktualisierungen nötig sein, ändere ich die Rechte entsprechend mit einem Script. Benutze immer sichere Passwörter, min.10Stellen kryptisch.
    Die Index Datei soll einfach das Auflisten des Verzeichnisses verhindern.

  • Was soll das eigentlich bringen? Jeder Normalo kann doch im Quellcode schauen wo die Bilder liegen und schon weiß man den Ort. Oder übersehe ich da etwas?


    Tjoa, das erschließt sich mir auch nicht so ganz ;)


    Desweiteren sagen viele, dass man beispielsweise den Pluginordner mit einer leeren index.html Datei etwas abschützen kann. Da liegt von Wordpress aus schon einen index.php drin. Ist diese index.php in etwa das gleiche wie eine index.html?


    Das wiederum ist durchaus sinnvoll. Manche etwas fehlerhaft konfigurierte Server zeigen den Inhalt eines Verzeichnisses an, wenn der Ordner direkt aufgerufen wird und keine Standard-Datei geladen werden kann. Um das zu unterbinden legt man eine leere index.html oder index.php dort ab. Ruft man den Ordner nun direkt auf, wird diese Datei angezeigt (also nichts) und nicht der Inhalt des Ordners.
    Um deine Frage zu beantworten: Die index.php von WordPress erfüllt diesen Zweck und ist genau aus diesem Grunde dort eingefügt worden. Der Tipp stammt wohl aus einer Zeit, als das noch nicht der Fall war. Ob index.php oder index.html ist bei 99% der Server mit aktiviertem PHP egal. Und beim Rest hat sich der Admin anscheinend etwas dabei gedacht, das zu ändern.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!