Welche Verzeichnisse per htaccess schützen?

  • Hallo,

    gerade habe ich einiges über den Schutz von WP im Netz gelesen und bin etwas irrietiert was die Verzeichnisse betrifft...

    Welche Verzeichnisse von WP sollte man und kann man den jetzt konkret per htaccess-Datei schützen und wie sollte die htaccess-Datei vom Inhalt her aussehen; Wer kann mir dazu etwas sagen...???

    Gruß blog_micky

    Respice post te, hominem te esse memento! (Sueton „Iulius“ 51)

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Hallo,


    gerade habe ich einiges über den Schutz von WP im Netz gelesen und bin etwas irrietiert was die Verzeichnisse betrifft.



    es kommt auf deine Server Konfiguration an.

    Am einfachsten erstellt du dir eine Datei mit dem Inhalt

    PHP
    <?php
            phpinfo();
    ?>

    und speicherst diese z.b. als

    grafik.jpg.php

    ab und legst diese "Grafik" in das Verzichnis in dem jeder alles machen darf ;) (chmod 777)

    dann rufst du die Datei im Browser auf

    http://example.org/wordpress/content/upload/grafik.php.jpg

    bekommst du an dieser Stelle die Konfiguration von deinem PHP auf deinem Webserver angezeigt, so hast du ein Sicherheitsproblem.

    Dies solltest du dann auch mit .htaccess verhindern.

    In den öffentlichen
    Offensive Security Exploit Archive
    http://www.exploit-db.com/exploits/10089/

    bekommst dann teilweise sinnvolle Lösungen angezeigt.

    Wenn deine öffentlich beschreibbaren Verzeichnisse keine fremden PHP Scripte mehr ausführen musst du verhindern, dass dein WebServer
    deine Scripte aus dem Pluign Verzeichnis an den Bwoser sendet

    beispiel
    http://example.org/wordpress/plui…otal_sicher.php

    sollte deine Wordpress Installation das Script ausführen - so hast du ein erhebliches Sicherheitsproblem.

    Sollte dein WebServer den Inhalt von den Verzeichissen erstellen
    http://example.org/wordpress/plugins/

    oder bei einem Fehler in Php Script den Angreifer über den Ort des Fehlers informieren, so stimmt etwas mit deiner Konfiguration nicht.

    Soweit meine kostenfreie Hilfe.

    cu

    ralf

    Mit offenen Augen träumen

  • Hallo r23,

    danke für die ausführliche Antwort, wo bei ich sagen muss, das ich mehr mit konkreten Beispielen gerechnet hatte... Heißt das aufgrund der Erfahrungen hier im Forum es eventuell schon Empfehlungen dafür gibt welche Ordner noch zusätzlich per htaccess geschützt werden sollten... Mein Server/Webspace ist da schon von Haus aus gut geschützt und auch die Rechte der Verzeichnisse passen schon... Es geht mir mehr um optimierung des Schutzes und komplette Verhinderung von Fremdzugriffen auf nicht erlaubte Verzeichnisse....

    Gruß blog_micky

    Respice post te, hominem te esse memento! (Sueton „Iulius“ 51)

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!