Hackangriff auf meinem Hotelblog

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Deswegen ist es ja auch wichtig, die .htaccess-Regeln gut zu optimieren und kurz zu halten. Ich denke mal, daß der kleine Performanceverlust eines Dreizeilers locker mit Gewinn durch das Nichtladen von Wordpress mehr als aufgewogen wird. :-)

    Gruß
    Ingo

    Wenn ich helfen konnte, bitte [ Gefällt mir ] klicken. :-)

  • Ich verrate sicher kein Geheimnis, wenn ich sage, dass die meisten Autoren von Bots, Spidern & Crawlern exakt diese Begriffe in ihren User-Agents verwenden. Deswegen ist der Rausschmiss von solchen typischen Vertretern auch sehr simpel via

    Apache Configuration
    RewriteCond %{HTTP_USER_AGENT} bot|spider|seo|cms|crawl [NC]
    RewriteCond %{REQUEST_URI} !^/robots\.txt$ [NC]
    RewriteRule . nix.txt [L]

    machbar. ;) Nimmt nicht viel Platz weg und macht die Server-Performance nicht schlechter; selbst, wenn man noch ein paar andere Dinge in die Liste aufnimmt.

    Aber hauptsächlich ging es um die Frage, ob hinter den Abfragen auf die "style.css" momentan irgendwas bestimmtes steckt, oder ob es nur dieses schon "Grundrauschen" ist. Ich könnte mir vorstellen, dass die abgefragten Themen tatsächlich irgendwelche Sicherheitslücken aufweisen. Und mit dem Zugriff auf die CSS kann man immerhin herausfinden, ob jemand so ein Thema benutzt.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!