Hallo, Wordpress-Gemeinde!
Ich arbeite derzeit an der Absicherung meines WP-Blogs und ackere mich durch viele Tutorials, Dokumentationen und Websites. Konnte schon einiges umsetzen, aber die htaccess ist noch ein rotes Tuch für mich. Meine Hauptquellen sind die Wordpress Deutschland FAQ´s und Frank Bueltge, aber manche der Beschreibungen sind mir nicht ganz klar.
Also zuerst mal geht´s mir um die htaccess für´s root-Verzeichnis. Sie enthält derzeit bei mir folgende Dinge:
- Stong htaccess protection (wie auf perishablepress beschrieben)
- Zugriff auf wp-config verhindern
- Verzeichnisaufruf verhindern
- Externen Aufruf von php-Dateien von außen verhindern (wie hier beschrieben)
- Fehlermeldungen unterbinden, aber in den Logdateien erhalten (selbe Quelle wie zuvor)
Anschließend die WP-htaccess Zeilen (Permalinks).
Folge: Fehlermeldung (500). Meine Vermutung: Es ist die Anweisung, php-Dateien von außen nicht aufrufen zu lassen (obwohl in der Quelle angegeben ist, dass das ins Hauptverzeichnis gehört).
Frage (denn vom vielen Lesen schwirrt mir schon der Kopf und mein htaccess-Vorwissen ist praktisch null):
- Ist meine Vorgehensweise richtig?
- Welche von den oberen Anweisungen gehört nicht da hin (und wohin stattdessen)?
- Was würde da eurer Meinung nach dringend noch dazu gehören?
Ich habe da lauter Puzzle-Teile, aber leider kein brauchbares Gesamt-Beispiel (gibt´s das irgendwo? Ich hab noch keins gefunden...) :cry:
Ich bedanke mich schon mal bei allen, die die Geduld hatten, bis hierher zu lesen (und hoffe, das richtige Forum erwischt zu haben)! ;-)