wp-config Schutz als htaccess

  • Nochmals dieser Blog: http://playground.ebiene.de/adminbereich-i…ress-schuetzen/

    Dort wird empfohlen im Verzeichnis der wp-config eine htaccess zu erstellen um diese zu schützen.
    Der Inhalt:

    Code
    [COLOR=#262626]# protect wpconfig.php[/COLOR]
    <files wp-config.php>Order deny,allowdeny from all [COLOR=#262626]</files>[/COLOR]

    Nun befindet sich in dem Ordner ja schon eine andere htaccess. Kann die einfach überschrieben werden? Muss man die zusammenfügen? Oder was?

    Hat jemand Ahnung?

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • du musst den Code in die schon vorhandene .htaccess einfügen.

    [size=10]Bitte immer zuerst die Forensuche nutzen und erst danach Deine Fragen hier im Forum stellen, denn sehr vieles wurde schon mehrfach beantwortet. Bitte dabei auch die Forenregeln beachten.
    Kein Support per PN - Fragen gehören ins Forum.[/SIZE]
    [size=8]Wenn du eine weise Antwort verlangst, musst du vernünftig fragen. (Johann Wolfgang von Goethe)[/SIZE]

  • Normalerweise befindet sich deine andere .htaccess im Adminordner /wp-admin/.

    Und dann erstellst du eine .htaccess im Hauptverzeichnis wo deine wp-config.php liegt und nimmst diesen Code

    Apache Configuration
    # protect wp-config.php
    <files wp-config.php>
    AuthName "Admin-Bereich"
    AuthType Basic
    AuthUserFile /www/htdocs/[B]<IHR_FTP_LOGIN_NAME>/<PFAD_ZUR_HTPASSWD>[/B]/.htpasswd
    require valid-user
    </files>

    Ich persönlich habe die wp-login.php und den /wp-admin/ mit .htacess geschützt.

  • Peter Pan
    also meine .htaccess liegt im Root-Verzeichnis und hat den Code der Permalinks inne.

    [size=10]Bitte immer zuerst die Forensuche nutzen und erst danach Deine Fragen hier im Forum stellen, denn sehr vieles wurde schon mehrfach beantwortet. Bitte dabei auch die Forenregeln beachten.
    Kein Support per PN - Fragen gehören ins Forum.[/SIZE]
    [size=8]Wenn du eine weise Antwort verlangst, musst du vernünftig fragen. (Johann Wolfgang von Goethe)[/SIZE]

  • Apache Configuration
    # protect wp-config.php
    <files wp-config.php>
    AuthName "Admin-Bereich"
    AuthType Basic
    AuthUserFile /www/htdocs/[B]<IHR_FTP_LOGIN_NAME>/<PFAD_ZUR_HTPASSWD>[/B]/.htpasswd
    require valid-user
    </files>

    Wozu brauchst du einen Zugang zu deiner wp-config.php?

    Code
    <files wp-config.php>
    Order deny,allow
    deny from all
    [COLOR=#262626]</files>[/COLOR]

    Einmal editiert, zuletzt von Hille (11. Juli 2012 um 22:05)

  • Also meine htaccess liegt auch im Rootverzeichnis.

    Hier der Anfang:

    Code
    # Protect files and directories from prying eyes.
    <FilesMatch "\.(engine|inc|info|install|module|profile|po|sh|.*sql|theme|tpl(\.php)?|xtmpl)$|^(code-style\.pl|Entries.*|Repository|Root|Tag|Template)$">
      Order allow,deny
    </FilesMatch>
    
    
    
    
    # Don't show directory listings for URLs which map to a directory.
    Options -Indexes

    Die für den Adminbereich werde ich auch noch erstellen. Danke für den Tipp!

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!