Wordpress Unterordner schützen?

  • Hallo Leute,
    macht es Sinn die Unterordner zu schützen.
    Ist es z.B. Sinnvoll wp-content zu schützen, weil man im browser direkt darauf zu greifen kann und so PHP Teile von Wordpress aufgerufen werden können?

    z.B
    wp-content/plugins/exec-php/exec-php.php

    Allerdings weiss ich nicht, ob das jetzt wirklich gefährlich ist?

    Gruß Daniel

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Zitat


    macht es Sinn die Unterordner zu schützen.


    Nein.

    Zitat

    Ist es z.B. Sinnvoll wp-content zu schützen,


    Nein, schließlich würden dann die Themes nicht mehr funktionieren.

    Zitat

    weil man im browser direkt darauf zu greifen kann und so PHP Teile von Wordpress aufgerufen werden können?


    Nein, PHP wird direkt auf dem Webserver ausgeführt und geparst. Deshalb ist es auch keine Sicherheitslücke, dass man auf die wp-config.php zugreifen kann, in der ja das Datenbankpasswort drinsteht.

    "Eine gut gestellte Frage ist schon halb beantwortet."

  • Zitat

    Nein, PHP wird direkt auf dem Webserver ausgeführt und geparst. Deshalb ist es auch keine Sicherheitslücke, dass man auf die wp-config.php zugreifen kann, in der ja das Datenbankpasswort drinsteht.



    Mir ist klar das PHP Serverseitig läuft aber ich kann doch eine bliebige PHP Datei mit dem Webrowser aufrufen. Diese wird zwar nicht angezeigt aber ausgeführt!

    Zitat

    Nein, schließlich würden dann die Themes nicht mehr funktionieren.



    Der Server hat immer das Recht auf Dateien zu zugreifen.

    Aber Danke für deinen Post...

    Gruß Daniel

  • Hallo Daniel,

    ich weiß, woran Du denkst, aber das ist von den WordPress-Entwicklern bedacht worden.

    Du kannst z.B. keine Plugins einfach so ausführen, da die Hooks erst vom Kern-System bereitgestellt werden. Ähnliches gilt für Templates, die alle auf speziellen Funktionen basieren. Bevor als irgend etwas passiert, würde ein Parserfehler zum Abbruch führen.

    Viele Dateien sind auch speziell gegen direkten Zugriff geschützt.

    Falls Du aber doch in der aktuellen WP-Version konkret ein derartiges Leck gefunden zu haben glaubst, solltest Du das natürlich an die WP-Entwickler melden.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!