WP dazu eine technische und gestalterische Frage

  • Hallo zusammen,

    ich beginne gerade mich in WP mit Hilfe des Standard-Theme Kubrick
    einzuarbeiten. Hierzu habe ich eine gestalterische und technische Frage.

    1. Wie bekomme ich zu diesem Theme hin, dass die Links zu den statischen Seiten nicht in der Sidebar, sondern als Hauptmenü unter dem Titelbild erscheinen ?

    2. Die Konfigurtaions-Datei "wp-config.php" ist eine simple Textdatei, die unverschlüsselt den Usernamen und das Kennwort zur mySQL-Datenbank beinhaltet. Woe kann ich diese Daten vor Dritten schützen ?

    Besten Dank im Voraus und

    viele Grüße

    bademeister

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Hallo zusammen,
    2. Die Konfigurtaions-Datei "wp-config.php" ist eine simple Textdatei, die unverschlüsselt den Usernamen und das Kennwort zur mySQL-Datenbank beinhaltet. Woe kann ich diese Daten vor Dritten schützen ?



    An die Datei kommt man aber doch von aussen nicht drann, es sei denn man hat den entsprechenden FTP-Zugang, oder?

    Über den Browser sollte man sie zumindest nicht aufrufen können


  • 1. Wie bekomme ich zu diesem Theme hin, dass die Links zu den statischen Seiten nicht in der Sidebar, sondern als Hauptmenü unter dem Titelbild erscheinen ?

    2. Die Konfigurtaions-Datei "wp-config.php" ist eine simple Textdatei, die unverschlüsselt den Usernamen und das Kennwort zur mySQL-Datenbank beinhaltet. Woe kann ich diese Daten vor Dritten schützen ?

    zu 1: header.php entsprechend umschreiben (erweitern) und die sidebar.php um den Code berauben.

    zu 2: Was verstehst du unter simpler Textdatei? Ist halt ne PHP Datei und die sind nun mal "Textdateien". Solange das PHP Modul deines Servers nicht abstürzt, kann diese Datei auch keiner auslesen, da diese von diesem geparsed wird, bevor sie an den Client geschickt wird. Kannst ja evtl. noch die CHMOD Recht ändern oder eine .htaccess Datei für die config setzten.
    Ich sehe allerdings nicht wirklich eine Sicherheitslücke in der Datei.

    Gruss the0bone || aktuelles Projekt: WP als CMS ||

  • zu 1: header.php entsprechend umschreiben (erweitern) und die sidebar.php um den Code berauben.

    zu 2: Was verstehst du unter simpler Textdatei? Ist halt ne PHP Datei und die sind nun mal "Textdateien". Solange das PHP Modul deines Servers nicht abstürzt, kann diese Datei auch keiner auslesen, da diese von diesem geparsed wird, bevor sie an den Client geschickt wird. Kannst ja evtl. noch die CHMOD Recht ändern oder eine .htaccess Datei für die config setzten.
    Ich sehe allerdings nicht wirklich eine Sicherheitslücke in der Datei.

    Hallo,

    ok falsche Formulierung, mit simpler Textdatei meine ich, dass der Inhalt im Klartext zu sehen ist. Username und Kennwort sind nicht verschlüsselt abgelegt und eigentlich von jedem einsehbar. Von einer Sicherheitslücke bin ich nicht aus gegangen, mache mir nur meine Gedanken, da kein Wort dazu in den Dokus zu finden ist. Ob die Konfigurationsdatei durch das PHP-Modul gesperrt wird, weiss ich nicht. Vielleicht reicht auch nur das Setzen der entsprechenden Berechtigung, wie Du es ja vorgeschlagen hattest.

    Vielen Dank und

    Grüße

    bademeister

  • ok falsche Formulierung, mit simpler Textdatei meine ich, dass der Inhalt im Klartext zu sehen ist. Username und Kennwort sind nicht verschlüsselt abgelegt und eigentlich von jedem einsehbar.

    Wo, bei dir zu Hause auf der Festplatte. Oder kannst du die auf dem Server angucken? Ruf sie doch mal zum test im Browser auf ;)

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!