.htaccess wp-config.php schützen

  • Hallo @ll

    irgendwie habe ich Probleme mit meiner

    .htaccess

    Datei oder vielmehr wahrscheinlich mit dem richtigen Speicherort für diese Datei.

    Wenn meine Wordpress Installation auf meinem WEB Server z.B. in

    /var/www/wordpress/

    liegt muss doch die

    ./htaccess

    Datei unterhalb von Wordpress liegen oder nicht ? Irgendwie habe ich mir einen Knoten ins Hirn gedacht. Vielen Dank für euere Hilfe.

    Meine .htaccess sieht so aus

    <files wp-config.php>
    Order deny,allow
    deny from all
    </files>

    Eigentlich sollte der Aufruf von wp-config.php ja zu einem Forbidden führen
    be[FONT=verdana]i mir wird aber lediglich eine leere Seite angezeigt....[/FONT]

    oder muss ich an in der zentralen Apache Konfiguration noch etwas ändern ?


    Grüße
    sxx128

    Einmal editiert, zuletzt von sxx128 (4. September 2009 um 15:56)

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Hallo

    hat denn keiner sein wp-config.php geschützt mittels .htaccess und kann mir ein wenig auf die Sprünge helfen....Ich weiß echt nicht mehr weiter...
    Vielen Dank für eure Hilfe ...

    Grüsse
    sxx128

  • Der Ordner /var ist in einem normaDer Speicherort "im Rootverzeichnis" ist in einem gewöhnlichen FTP-Programm nichts sichtbar und für dich unzugänglich. Also normaler Anwender hast du dort auch nichts verloren geschweige denn etwas zu ändern. Der Ordner /www ist das Root-Verzeichnis deines Servers und in diesen gehört auch die .htaccess.

  • Hallo

    vielen Dank für deine Hilfe. Leider klappt es immer noch nicht. Ich hangle mich gerade an dieser

    http://www.cywhale.de/sicherheit-wordpress-absichern/

    Anleitung entlang. Hier nochmal meine .htaccess

    AuthUserFile /var/www/.htpasswd
    AuthGroupFile /dev/null
    AuthName "Geschlossener Bereich"
    AuthType Basic

    <Limit GET POST>
    require valid-user
    </Limit>

    <files wp-config.php>
    Order deny,allow
    deny from all
    </files>

    Die .htpasswd liegt jetzt ebenfalls im gleichen Verzeichnis wie die .htaccess und zwar
    in /var/www/

    Wenn ich nun meine URL aufrufe bekomme ich folgende Fehlermeldung vom Browser zurück:

    Internal Server Error

    The server encountered an internal error or misconfiguration and was unable to complete your request.
    Please contact the server administrator and inform them of the time the error occurred, and anything you might have done that may have caused the error.
    More information about this error may be available in the server error log.


    Im Error Log steht:


    [Sat Sep 05 08:18:56 2009] [alert] [client x.x.x.x] /var/www/.htaccess: order not allowed here

    Hast du noch eine Idee ?

    Grüße sxx128

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!