Hallo Leute,
macht es Sinn die Unterordner zu schützen.
Ist es z.B. Sinnvoll wp-content zu schützen, weil man im browser direkt darauf zu greifen kann und so PHP Teile von Wordpress aufgerufen werden können?
z.B
wp-content/plugins/exec-php/exec-php.php
Allerdings weiss ich nicht, ob das jetzt wirklich gefährlich ist?
Wordpress Unterordner schützen?
-
-
- Gerade eben
- Anzeige
Hallo!
Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.
- ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
- ✔️ Deutsche Server & DSGVO-konform
- ✔️ Persönlicher Support (kein 0815-Ticket-System)
-
Zitat
macht es Sinn die Unterordner zu schützen.
Nein.ZitatIst es z.B. Sinnvoll wp-content zu schützen,
Nein, schließlich würden dann die Themes nicht mehr funktionieren.Zitatweil man im browser direkt darauf zu greifen kann und so PHP Teile von Wordpress aufgerufen werden können?
Nein, PHP wird direkt auf dem Webserver ausgeführt und geparst. Deshalb ist es auch keine Sicherheitslücke, dass man auf die wp-config.php zugreifen kann, in der ja das Datenbankpasswort drinsteht. -
Zitat
Nein, PHP wird direkt auf dem Webserver ausgeführt und geparst. Deshalb ist es auch keine Sicherheitslücke, dass man auf die wp-config.php zugreifen kann, in der ja das Datenbankpasswort drinsteht.
Mir ist klar das PHP Serverseitig läuft aber ich kann doch eine bliebige PHP Datei mit dem Webrowser aufrufen. Diese wird zwar nicht angezeigt aber ausgeführt!
ZitatNein, schließlich würden dann die Themes nicht mehr funktionieren.
Der Server hat immer das Recht auf Dateien zu zugreifen.
Aber Danke für deinen Post... -
Hallo Daniel,
ich weiß, woran Du denkst, aber das ist von den WordPress-Entwicklern bedacht worden.
Du kannst z.B. keine Plugins einfach so ausführen, da die Hooks erst vom Kern-System bereitgestellt werden. Ähnliches gilt für Templates, die alle auf speziellen Funktionen basieren. Bevor als irgend etwas passiert, würde ein Parserfehler zum Abbruch führen.
Viele Dateien sind auch speziell gegen direkten Zugriff geschützt.
Falls Du aber doch in der aktuellen WP-Version konkret ein derartiges Leck gefunden zu haben glaubst, solltest Du das natürlich an die WP-Entwickler melden.
Jetzt mitmachen!
Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!