Hallo liebes Forum,
leider habe ich noch nicht die Ahnung von GNU/Linux, Apache, SQL und Php die ich gerne hätte. Vielleicht ist meine Frage daher "schief" aber ich mache mir einfach Sorgen um die Sicherheit.
Wie kann ich verhindern dass irgendjemand Dateien auf meinem Webverzeichnis direkt aufruft und dadurch Dinge sieht die eigentlcih nur registrierte Nutzer (ich möchte BuddyPress verwenden) sehen sollen oder - noch schlimmer - an den Inhalt der wp-config Datei kommt?
Immerhin sind dort ja alle wichtigen Daten wie z.B. DB-Daten und Passwörter hinterlegt.
Bei einer Suche in diesem Forum habe ich auch direkt einen Fall
http://forum.wordpress-deutschland.org/installation/6…-angezeigt.html gefunden, wo bei einem WP-Anwender die wp-config abrufbar war und der Inhalt direkt im Browser angezeigt wurde.
Und: wer sollte owner der WP-Dateien und -Ordner sein. Ein normaler user oder einer der noch weniger darf oder der Apache-user (http bzw. www-run)?
Wäre nett, wenn mir hier jemand weiterhelfen kann.
LG
ahk