Mit .htaccess Plugin Dateien schützen

  • Hallo

    Bin gerade an einem Plugin am schreiben. Nun Frage ich mich ob denn eine .htaccess Datei ausreichend ist um Ordner zu schützen für die Breite Masse?

    Beispiel .htaccess:

    Code
    Deny from all

    Gibt es denn Server welche diese nicht unterstüzen? Denn eigentlich werden ja nur Bilder, CSS, Js Dateien und noch die Einstigsseite in den Public Ordner gelegt und der Rest kommt ins Root. Ist ja aber nicht mit WP möglich und die meisten Anwender würden es auch nicht tun falls es doch ginge.

    Und meine Dateien mit sowas zumüllen will ich eben nicht.

    PHP
    defined( 'ABSPATH' ) or die( 'No direct access.' );

    Einmal editiert, zuletzt von strub (21. Januar 2017 um 18:13)

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Hey Danke vielmals Hille. Von Servern habe ich eben nicht so eine tiefgründige Ahnung, das is mein Übel.

    Habe mal recherchiert und dabei diesen Beitrag gefunden:

    https://httpd.apache.org/docs/trunk/upgrading.html

    Somit wäre es in 2.4:

    Code
    Require all denied

    Jedoch steht auch das vermischen von beiden sei nicht empfehlenswert. Wird man den dies bemerken falls die .htaccess nicht mehr gültig ist?

  • Code
    Require all denied

    <files readme.txt>
    <IfModule mod_authz_core.c>
    Require all denied
    </IfModule>
    <IfModule !mod_authz_core.c>
    Order allow,deny
    Deny from all
    </IfModule>
    </files>

    Deine PHP Scripte solltest du aber mit deiner Zeile "zu müllen"

    Mit offenen Augen träumen

  • Hey Danke Dir r23 für den Code.

    Zitat

    Deine PHP Scripte solltest du aber mit deiner Zeile "zu müllen"

    Ne mache ich nicht, ich verwende viele "Services" von meinem Framework für das Plugin with z.B eine Autoloader, Request, Response, Template, ErrorHandling, Logger Service etc. ähnlich aufgebaut wie Symfony und Laravel nur sind diese ein bisschen mehr unabhängig voneinander und können besser einzeln benutzt werden. Und dann müsste ich eben speziel für das Plugin eine andere Version machen.

    Eigentlich wollte ich so wenig wie möglich von meinem Framework benutzen, aber WP hat mich fast dazu gezwungen.:-)

    Einmal editiert, zuletzt von strub (21. Januar 2017 um 21:41)


  • Ne mache ich nicht, ich verwende viele "Services" von meinem Framework für das Plugin with z.B eine Autoloader, Request, Response, Template, ErrorHandling, Logger Service etc. ähnlich aufgebaut wie Symfony und Laravel nur sind diese ein bisschen mehr unabhängig voneinander und können besser einzeln benutzt werden. Und dann müsste ich eben speziel für das Plugin eine andere Version machen.

    Bei einer richtigen Symfony Installation hat nur _eine_ Datei eine URL. Hierbei kannst du sicherlich darauf verzichten.

    Bei WordPress hat dein Plugin leider eine URL

    http://example.org/wp-content/plu…dein_script.php

    wenn du den aufruf von deinem Sriopt verhindern möchtest - musst du die URL filtern.

    Apache Configuration
    RewriteRule ^wp\-content/plugin\dein_tolles_script/.*\.(?:php[1-6]?|pht|phtml?)$ - [NC,F]


    Eigentlich wollte ich so wenig wie möglich von meinem Framework benutzen, aber WP hat mich fast dazu gezwungen

    viel spass

    bye

    Ralf

    Mit offenen Augen träumen

    Einmal editiert, zuletzt von r23 (21. Januar 2017 um 21:48)

  • Zitat

    Bei WordPress hat dein Plugin leider eine URL

    Ja das ist mir bewust dort schmeise ich auch den defined Code rein.

    Dann habe ich eben ein Ordnerstruktur wie folgt

    /Public -> für öffentliche Dateien wie CSS, Js, Bilder

    /Root -> für Klassen etc. welche ich eben mittels .htaccess Schütze


    Zitat

    viel spass

    Ja danke, bis jetzt muss ich zugeben, hatte ich den noch nicht so, ich dachte man kommt da schneller ans Ziel mit WP aber die lauter Funktionen und Hooks brauchen einfach viel Zeit, denn ich möchte eben schon ganz genau wissen was passiert wenn man eine Funktion aufruft und diese sind eben so verschleiert.

    Einmal editiert, zuletzt von strub (21. Januar 2017 um 22:06)

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!