.htaccess angepasst, ist das so machbar?

  • Hallo liebe WP-Gemeinde,
    in den letzten 48 Stunden hat man mir 3 meiner 5 Seiten jeweils 2 x gehackt! Nun habe ich nach langem suchen eine .htaccess "zusammengestellt" und wollte eine Experten-Meinung dazu hören ob ich die Datei so nutzen kann. Gibt es evtl. bessere Möglichkeiten oder ...

    Hier mal die zusammengetragene Datei:

    # GZIP
    SetOutputFilter DEFLATE

    # CACHING
    <IfModule mod_expires.c>
    ExpiresActive On
    ExpiresByType image/gif "access 1 month"
    ExpiresByType image/ico "access 1 month"
    ExpiresByType image/jpeg "access 1 month"
    ExpiresByType image/jpg "access 1 month"
    ExpiresByType image/png "access 1 month"
    ExpiresByType text/css "access 1 month"
    ExpiresByType text/javascript "access 1 month"
    ExpiresByType application/x-javascript "access 1 month"
    ExpiresByType application/javascript "access 1 month"
    ExpiresDefault "access 5 seconds"
    </IfModule>

    # HTTP KEEP ALIVE & ETAGS ENTFERNEN
    Header set Connection keep-alive
    Header unset ETag

    # Block the include-only files.
    <IfModule mod_rewrite.c>
    RewriteEngine On
    RewriteBase /
    RewriteRule ^wp-admin/includes/ - [F,L]
    RewriteRule !^wp-includes/ - [S=3]
    RewriteRule ^wp-includes/[^/]+\.php$ - [F,L]
    RewriteRule ^wp-includes/js/tinymce/langs/.+\.php - [F,L]
    RewriteRule ^wp-includes/theme-compat/ - [F,L]
    </IfModule>

    php_flag display_errors Off


    # ----------------------------------------------------------------------
    # Wichtige Sicherheitseinstellungen
    # ----------------------------------------------------------------------

    #wichtige Dateien gegen Zugriff von außen Blocken
    <files install.php>
    Order allow,deny
    Deny from all
    </files>

    <files wp-config.php>
    Order allow,deny
    Deny from all
    </files>

    # PROTECT readme.html
    <files readme.html>
    Order Allow,Deny
    Deny from all
    Satisfy all
    </Files>

    # PROTECT liesmich.html für DE Edition
    <Files liesmich.html>
    Order Allow,Deny
    Deny from all
    Satisfy all
    </Files>

    <files error_log>
    Order allow,deny
    Deny from all
    </files>

    # Keine URL based exploits zulassen
    RedirectMatch 403 \[
    <IfModule mod_rewrite.c>
    RewriteEngine On
    RewriteBase /
    # Double slashes in allen URLs verbieten
    RewriteCond %{THE_REQUEST} ^[A-Z]+\ /(([^/\ ]+/)*)/+([^\ ]*)
    RewriteRule ^ /%1%3 [L,R=301]
    </IfModule>


    # ZUGRIFF VERBIETEN
    <Files wp-config.php>
    order allow,deny
    deny from all
    </Files>

    <Files .htaccess>
    order allow,deny
    deny from all
    </Files>

    Options All -Indexes

    # BEGIN WordPress
    <IfModule mod_rewrite.c>
    RewriteEngine On
    RewriteBase /
    RewriteRule ^index\.php$ - [L]
    RewriteCond %{REQUEST_FILENAME} !-f
    RewriteCond %{REQUEST_FILENAME} !-d
    RewriteRule . /index.php [L]
    </IfModule>
    # END WordPress


    Schon jetzt DANKE für die Hilfe!!

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren


  • in den letzten 48 Stunden hat man mir 3 meiner 5 Seiten jeweils 2 x gehackt!

    Dann solltest du die Sicherheitslücke suchen und diese schliessen. Wenn du dies nicht kannst, such dir Hilfe über das Job-Forum.


    Nun habe ich nach langem suchen eine .htaccess "zusammengestellt" und wollte eine Experten-Meinung dazu hören ob ich die Datei so nutzen kann. Gibt es evtl. bessere Möglichkeiten oder ...

    eine sehr gute .htaccess erhälst du von dem html5-boilerplate Projekt.

    eine etwas ältere Version von der html5-boilerplate habe ich mit etwas Wordpress-Sicherheits-Schnick-Schnack verwende ich.

    hier meine Quellen:
    https://github.com/r23/MyOOS/blob…press/.htaccess

    Aber solange du deine Sciherheitslücke nicht beseitigst, wirst du weiterhin angegriffen...

    Viel Glück

    Ralf

    Mit offenen Augen träumen

  • Würde auch sagen, wenn das sooft passiert muss irgendwo eine kritische Lücke sein. Ohne die zu schliessen, wird es bei deinen Seiten immer wieder zu hacks kommen.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!