Was in eine gute WP .htaccess rein muss -Diskussion-

  • Hallo Leute,

    was meint Ihr wie sieht eine gute .htaccess für Wordpress aus, damit es sicher läuft und die
    Webseite schnell geladen wird.

    Mein Vorschlag :

    Notwendig oder überflüssig ?

    Zur Sicherheit des Wordpress:

    Code
    <files wp-config.php>
    Order deny,allow
    deny from all
    </files>

    Für schönere URLs und zur Vermeidung von Duplicate Content:

    Apache Configuration
    <IfModule mod_rewrite.c>
    RewriteEngine On
    RewriteBase /
    RewriteRule ^index\.php$ - [L]
    RewriteCond %{REQUEST_FILENAME} !-f
    RewriteCond %{REQUEST_FILENAME} !-d
    RewriteRule . /index.php [L]
    RewriteCond %{HTTP_Host} ^deine-seite\.info$ [NC]
    RewriteRule ^(.*)$ http://www.deine-seite.de/$1 [R=301,L]
    </IfModule>

    Weitere Sicherheitsmaßnahme für den Wordpress-Login:

    Apache Configuration
    <files wp-login.php>
    AuthName "gf"
    AuthType Basic
    AuthUserFile /home/irgendwas/www/www.deine-seite.de/htdocs/.htpasswd
    require valid-user
    </files>

    Expires setzen damit nicht alles bei jeden Webseitenbesuch neu geladen werden muss, Stichwort Wordpress schneller machen:

    Hier weiss ich nicht ob das Sinn macht:

    Code
    <IfModule mod_headers.c>
    Header append Vary User-Agent env=!dont-vary
    </IfModule>
    Code
    <FilesMatch "\.(css|less|js|js2|js3|js4|CSS|HTC|LESS|JS|JS2|JS3|JS4)$">
        FileETag MTime Size
    </FilesMatch>
    <FilesMatch "\.(htm|txt|xsd|xsl|xml|HTM|XSD|XSL|XML)$">
        FileETag MTime Size
    </FilesMatch>
    <FilesMatch "\.(gif|gz|gzip|ico|jpg|jpeg|jpe|json|pdf|png|ZIP)$">
        FileETag MTime Size
    </FilesMatch>

    Was meint Ihr zu den einzelnen Angaben ? Wie schaut eure aus ?

    Grüße

    Marcus

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • das kann niemand pauschal beantworten, weils ganz drauf ankommt wie der Server konfiguriert ist.

    bloß niemals irgendeine Angabe zwischen

    # BEGIN WordPress

    und

    # END WordPress

    setzen.

    Grund: musst du aus welchen Gründen auch immer die Permalinks neu speichern schreibt WP alles neu zwischen diesen beiden "Rauten" und alles was du reingeschrieben hast ist dann weg.

    Außer Redircts 301 oder 410er Angaben, soll alles immer vor dem Eintrag von WP stehen. => Faustregel und daher nicht immer sehr fein justiert, doch es scheint mir, als seist du kein Apache Freak :-) daher kannst dich daran halten.

    Prinzipiell ist dies keine Konfiguration von WP, sondern vom "Server" sehr vereinfacht ausgedrückt, daher verschieb ich diese Diskussion in die Netzwelten.

  • Eine weitere Möglichkeit, den Webserver/die Datenbank zu entlasten, ist die Fehlerbehandlung für nicht vorhandene Seiten teilweise von Wordpress fern zu halten.
    Da ich hier nicht noch mal alles im Einzelnen erklären will, verweise ich auf den entsprechenden Blog-Artikel: https://goo.gl/Db3Tt7

    Gruß
    Ingo

    Wenn ich helfen konnte, bitte [ Gefällt mir ] klicken. :-)

  • Hallo Monika, danke für deine Tipps :grin:
    Anfangs hatte ich noch alles zwischen # BEGIN WordPress und # END WordPress geschrieben und mich gewundert warum nach Permalink Update aber auch nach Wordpress Versions Updates alles verschwunden war :confused: Stimmt, mit Apache Server hab ich wenig zu tun. Danke auch an Ingo für den Tipp zur Fehlerbehandlung.

    Wünsche Euch einen guten Start ins neue Jahr :)


  • Zur Sicherheit des Wordpress:

    Code
    <files wp-config.php>
    Order deny,allow
    deny from all
    </files>

    bei einer aktuellen Apache Version funktionieren die Zeilen halt nicht...


    Was meint Ihr zu den einzelnen Angaben ? Wie schaut eure aus ?

    Ich verwende aus dem Open Source Porjekt
    HTML5 Boilerplate
    eine .htaccess


    https://github.com/r23/MyOOS/blob…press/.htaccess

    Mit offenen Augen träumen

  • Ich finde das sieht ganz gut aus. Das einzige was ich noch vielleicht dazu packen würde, wäre eine Sperrliste für Bad-Bots. Die Listen findet man im Netz. Muss aber nicht zwingend sein.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!