Permalinks nicht änderbar

  • Hille

    Zitat

    [COLOR=#333333]Das beginnt bei einer fehlerhaften DNS Konfiguration los, geht weiter über einen fehlenden Paketfilter usw usw.[/COLOR]

    Ja kann sein, dass der Server nicht der Sicherste ist aber das mit der DNS Konfiguration wurde vom Hoster eingestellt und die Paketfilter (und DDoS Filter und so) sind auch direkt vom Hoster bereitgestellt.

    Zitat

    mit [COLOR=#333333]Brute Force[/COLOR]... [COLOR=#333333]beschäftigen[/COLOR]

    Ich denke mein Passwort ist sicher genug gegen [COLOR=#333333]Brute Force Attacken :|

    danielgoehr

    Zitat

    DirectoryListings ist (vereinfacht gesagt) das (öffentliche) anzeigen von Dateien auf deinem Server.. Wenn es aktiv ist (so wie jetzt) kannst du dir direkt die Dateien in einem Verzeichnis anschauen und herunterladen, sofern keine index.html oder index.php vorhanden ist. Das kann ein ernstzunehmendes Sicherheitsrisiko darstellen.

    Her zwei Beispiel von deinem Server:
    http://www.nevation.de/wp-includes/
    http://www.nevation.de/wp-content/uploads/

    Die wirklich kritischen Dateien lassen sich (zumindest auf den ersten Blick) aktuell nicht anzeigen, weil index-Dateien in den Verzeichnissen liegen. Es gibt aber keinen wirklich guten Grund das aktiviert zu lassen, insofern solltest du es dringend ausstellen.
    Das kannst du auch relativ einfach innerhalb der <directory> Tags machen, indem du Options -Indexes hinzufügst.

    Vielen dank für den Hinweiß.
    Ich habs gleich deaktiviert!
    Ich bin dir so dankbar!

    [/COLOR]

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • [COLOR=#333333]
    Vielen dank für den Hinweiß.
    Ich habs gleich deaktiviert!
    Ich bin dir so dankbar!

    [/COLOR]


    Gerne. :-)

    Ich würde dir trotzdem empfehlen, dir auch nochmal ein paar Anleitungen/Tutorials zum absichern eines (Web-)Servers durchzulesen.
    Ich hab mir deinen Server jetzt nicht genau angesehen, deshalb weiß ich nicht was du schon getan hast. Aber es gibt eine ganze Menge einfacher Maßnahmen um deinen Server zumindest grundlegend etwas abzusichern.

    Dazu gehören z.B.
    - Root-User deaktivieren
    - SSH Port ändern
    - SSH Zugriff absichern über die Firewall (nur deine IP zulassen) oder über paired keys
    - Fail2Ban
    - Nicht (zwingend) benötigte Ports schließen
    - Ggf. FTP Zugriffe auch nur für deine IP erlauben
    - Alle nicht benötigten Dienste deaktivieren

    Tutorials und Anleitungen zu diesem Thema gibt es wie Sand am Meer.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!