Sichere .htaccess ohne IP-Adresse

  • Hallo Leute,
    nach einer Hack-Erfahrung möchte ich gerne alles über die .htaccess Datei absichern. Nun hat sich meine IP Adresse allerdings komischerweise in den letzten 3 Tagen 2mal geändert. Es ist zwar nicht die gesamte Adresse, aber die beiden letzten Nummern.
    Wie kann ich trotzdem eine möglichst sichere .htaccess herstellen, ohne eine IP benutzen zu müssen?
    Ich habe hier was gelesen über Passwort geschützte .htaccess http://www.tools.dynamicdrive.com/password/
    Hat jemand Erfahrungen damit und funktioniert das gut?
    Oder sonst einen Beispielcode, mit dem man Hackern das Leben schwer macht?
    Muss dieser Abschnitt immer darin enthalten sein? Und wenn ja, immer oben oder ist das egal?

    # BEGIN WordPress

    RewriteEngine On
    RewriteBase /
    RewriteCond %{REQUEST_FILENAME} !-f
    RewriteCond %{REQUEST_FILENAME} !-d
    RewriteRule . /index.php [L]

    # END WordPress

    Mit Eurer Hilfe werde ich hier noch zum perfekten Webmaster :lol:

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Zitat

    Nun hat sich meine IP Adresse allerdings komischerweise in den letzten 3 Tagen 2mal geändert.

    Das ist sicherlich bei den meisten so. Dein DSL-Anbieter vergibt die Adressen automatisch, so bekommst du mind. alle 24 Stunden eine neue. Ist also alles in Ordnung ...

    Zitat

    Wie kann ich trotzdem eine möglichst sichere .htaccess herstellen

    Eine .htaccess-Datei ist eine Steuerdatei für deinen Webserver. Diese muss von diesem also lesbar sein. D.h., wenn die Dateiberechtigung auf 644 steht, sollte das prinzipiell überall passen. Dinge wie 777 oder 666 usw. sind nicht notwendig und wären damit unsicher.

    Zitat

    was gelesen über Passwort geschützte .htaccess

    Nein, nein. Du kannst mit dieser Datei einen Passwortschutz realisieren. Zum Beispiel, um den Adminbereich (/wp-admin) deines Wordpress-Blogs zusätzlich abzusichern. Wie das geht, steht u.a. hier ausführlich beschrieben.

    Zitat

    mit dem man Hackern das Leben schwer macht

    Hier solltest du einfach mal nach Wordpress absichern bei Google suchen. Da findest du sicherlich einiges und auch hier im Forum wurde bereits einiges besprochen.

    Zitat

    Muss dieser Abschnitt immer darin enthalten sein?

    Wenn du mit lesbaren URLs arbeitest, dann schon. Wo der Rewrite-Block in der .htaccess steht ist so ziemlich egal.

    Themen auf Redirect 301 #redirects #htaccess #seo #piwik #tutorials #linux #wordpress

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!