Wo macht eine .htaccess sinn

  • Hallo WP-Freunde,
    das mal eine .htaccess in das Hauptverzeichnis legt mit einiges Infos wie
    Order allow,deny
    Deny from all
    </files>
    <files *.zip>
    Order allow,deny
    Deny from all
    </files>
    <files liesmich.html>
    Order allow,deny
    Deny from all
    </files>
    <files .htaccess>
    order allow,deny
    deny from all
    </files>
    <files *.txt>
    Order allow,deny
    Deny from all
    </files>
    <files license.txt>
    Order allow,deny
    Deny from all
    </files>
    <files error_log>
    Order allow,deny
    Deny from all
    </files>

    Habe ich schon gelesen und auch gemacht.

    Legt man aber noch eine .htaccess in z.b. Upload Ordner mit z.b.
    Files *.php>
    Deny from All
    </Files>
    oder
    <Files *.pl>
    Deny from All
    </Files>

    Danke für Eure Tipps.

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Hi Hille,

    vielen Dank für Deine schnelle Antwort.

    1. Würde mich sehr Interessieren was Ihr so in der .htaccess stehen habt die im Root Verzeichnis bei der wp.config.php mit liegt, um einen Schutz zu haben.
    2. Legt Ihr noch woanders eine .htaccess hin und wenn ja mit welchen Inhalt.


  • 1. Würde mich sehr Interessieren was Ihr so in der .htaccess stehen habt die im Root Verzeichnis bei der wp.config.php mit liegt, um einen Schutz zu haben.

    meine Angreifer interssiert dies auch...

    https://github.com/r23/MyOOS/blob…press/.htaccess

    Dem Laien, der sich dieses Bausteins bedienen möchten, sei warnend auf den Weg gegeben:

    Mit einem Messer kann man Zwiebeln schneiden, wenn man weiß, wie man mit dem scharfen Eisen umgehen muß. Weiß man das nicht, ist das Risiko recht groß, sich damit böse in die Finger zu schneiden. Genauso funktioniert das auch mit der .htaccess.


    2. Legt Ihr noch woanders eine .htaccess hin und wenn ja mit welchen Inhalt.


    [/QUOTE]

    https://github.com/r23/MyOOS/blob…loads/.htaccess

    ach ja - wenn die .htaccess für den Angreifer beschreibar ist - macht dieser sich diese per se passend. Also bitte mindestens auf die Rechte der Dateien achten, wenn man sich schon das Geld für einen professionelle Installation sparen möchte.

    Mit offenen Augen träumen

  • Hallo r23,

    als erstes vielen Dank für die links, sind ja echt der Hammer die beiden .htaccess Dateien.
    Vor allem die Datei für die Master-Ebene, dazu einmal Hut ab, gehe davon aus diese ist klar angepasst werden muss.

    Die rechte sollten bei der .htaccess auf max 444 stehen nur lesen für alle, so hatte ich es verstanden.
    Laut Deiner Meinung sollte auch nur eine .htaccess ins Master-Verzeichnis und ins Upload-Verzeichnis richtig verstanden?

    Gebe Dir auch recht mit dem Geld ausgeben, finde aber man sollte auch selber lernen, mit Hilfe von so einer tollen Community wie es sie hier gibt.

    Sage echt Hut ab vor Deiner .htaccess einfach nur wow.

    Danke Danke Dir

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!