.htaccess im root Verzeichnis

  • Hallo Freunde,

    nach den Probleme das meine Seite 4 mal vom Hoster gesperrt wurde wegen Spam .. es hat sich immer wieder irgendwie eine supermailer.php reingeschlichen (Thema: http://forum.wpde.org/installation/111060-hacker.html) .. ich habe nun alles vom FTP Server gelöscht und bin dabei alles neu aufzuarbeiten.

    Ich habe mit der Sicherheit bereits beim Installieren von WP begonnen und habe hilfreiche Tipps befolgt die ich hier gefunden habe. Nun tauchen bei mir jedoch ??? auf. Normalerweise habe ich immer im root Verzeichnis eine .htacess gesehen, es wird ja auch beschrieben, dass man die Internetseite die mit WP läuft durch zusätzliche Codes in der .htacess sichern kann (Punkt 8 auf der Seite vom Link). Doch nach der Neuinstallation taucht bei mir weder im root Verzeichnis noch im /wp-admin eine .htacess auf ...

    Kann jemand helfen?
    Vielen dank

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Wenn keine drin ist, einfach eine anlegen.

    Das Geheimnis des Könnens liegt im Wollen!
    [size=12]Bitte keine Hilfegesuche per PN (auch keine "privaten" Links). Das ist ein öffentliches Forum.[/SIZE]

  • Ja das dachte ich .. es wundert mich nur, weil sonst habe ich manuell keine angelegt weil automatisch eine drinnen war. Kannst du mir Hinweise für wichtige Inhalte zum wirklich guten Schutz geben?

    Und muss die im root Verzeichnis und die unter /wp-admin gleich sein?

  • Wenn Du Permalinks änderst, legt WP automatisch eine an. Da Du das wahrscheinlich noch nicht gemacht hast, ist auch noch keine drinnen.

    Es reicht, nur eine .htaccess ins Root zu legen.

    Zum Schutz könntest Du das mal lesen:
    http://www.im-tal.net/tipps/wordpres…h-die-htaccess/
    http://wordpress.org/extend/plugins/limit-login-attempts/

    Und nicht vergessen: aller Schutz nutzt nichts, wenn das System veraltet ist oder der heimische PC die Quelle allen Unheils ist.

    Das Geheimnis des Könnens liegt im Wollen!
    [size=12]Bitte keine Hilfegesuche per PN (auch keine "privaten" Links). Das ist ein öffentliches Forum.[/SIZE]

  • Hi, danke für deine Antwort. Doch, ich habe die Permalinks geändert.
    Komischer weise bekomme ich diese Meldung, finde aber keine Datei auf dem Server:


    Februar 02 11:08:50 ausführendes Script: /home/strato/http/premium/rid/42/01/52884201/htdocs/NAME/wp-admin/options-permalink.php /home/strato/http/premium/rid/42/01/52884201/htdocs/NAME betroffene Datei: NAME/.htaccess Vorgang: deny[create]

    Vielleicht weil der Schreibschutz aktiv ist?

    EDIT: es lag wohl am Schreibschutz, habe ihn gerade deaktiviert und schon war die Datei da.

    EDIT: ich habe meine .htacess nun erweitert und habe vor
    # END WordPress
    das einfügt:
    # protect wp-config.php
    <files wp-config.php>
    Order deny,allow
    Deny from all
    </files>

    das müsste da von der Reihenfolge so ok sein oder?
    Welche Zugriffsrechte braucht die Datei? 644 oder 640?

    Einmal editiert, zuletzt von Flic (2. Februar 2013 um 16:52)

  • AW: .htaccess im root Verzeichnis

    Wenn du mit der Bearbeitung der Datei fertig bist, braucht sie nur noch Leserechte

    [size=10]Bitte immer zuerst die Forensuche nutzen und erst danach Deine Fragen hier im Forum stellen, denn sehr vieles wurde schon mehrfach beantwortet. Bitte dabei auch die Forenregeln beachten.
    Kein Support per PN - Fragen gehören ins Forum.[/SIZE]
    [size=8]Wenn du eine weise Antwort verlangst, musst du vernünftig fragen. (Johann Wolfgang von Goethe)[/SIZE]

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!