wp-config.php in anderes Verzeichnis verschieben

  • Hallo!


    Das Wordpress-Verzeichnis ist für mehrere Nutzer per ftp erreichbar. Doch möchte ich nicht, dass alle das MySQL-Passwort in der wp-config.php sehen können. Deshalb möchte ich diese Datei in ein anderes Verzeichnis verschieben, an das nur ich rankomme.

    Es scheint mehrere Stellen zu geben, wo diese Datei includiert wird. Mir diese Stellen rauszusuchen und zu ändern ist nicht das Problem. Doch würde dies ja bedeuten, dass es bei jedem Update wieder gemacht werden muss. Deshalb meine Frage:
    Hat dies schon mal jemand erfolgreich gemacht? Und gibt es vielleicht einen einfachen Weg ohne alle entsprechenden includes zu ändern?


    Danke! Ralph

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Etwas besser schützen kann man das Passwort schon.

    Z.B. eine Datei secret.php im (geschützten) Unterverzeichnis secret anlegen:

    PHP
    <?php
    define('DB_PASSWORD', 'geheim'); // ...and password
    ?>

    und die Zeile mit dem Passwort in wp-config.php ersetzen:

    PHP
    require_once('secret/secret.php');

    Das Passwort kann jedoch trotzdem ausgegeben werden, wenn genügend kriminelle Energie vorhanden ist (ich sag jetzt mal nicht wie) ;-)

  • Hallo!


    Zitat von spickzettel

    Etwas besser schützen kann man das Passwort schon.

    Z.B. eine Datei secret.php im (geschützten) Unterverzeichnis secret anlegen:

    PHP
    <?php
    define('DB_PASSWORD', 'geheim'); // ...and password
    ?>

    und die Zeile mit dem Passwort in wp-config.php ersetzen:

    PHP
    require_once('secret/secret.php');

    Hätte ich nachgedacht, könnte ich sicher auch selbst drauf kommen, lag wohl an der Hitze :-(

    Zitat von spickzettel

    Das Passwort kann jedoch trotzdem ausgegeben werden, wenn genügend kriminelle Energie vorhanden ist (ich sag jetzt mal nicht wie) ;-)

    Ja da hast Du leider recht, macht also wenig Sinn das ganze.


    Trotzdem erstmal Danke! Ralph

  • Zitat von spickzettel

    Das Passwort kann jedoch trotzdem ausgegeben werden, wenn genügend kriminelle Energie vorhanden ist (ich sag jetzt mal nicht wie) ;-)

    mit genügend energie kommt man an alle dateien die der webserver erreichen kann. das einsperren von ftp benutzen bringt da auf dem webspace nur geringfügig sicherheit. sobald man zugriff hat und selbst php files hochladen kann, hällt einen kaum noch etwas auf. hier kommt es stark auf vertrauen an. oder man löst diesen zugriff per plugin, es gibt ja sicher einen grund warum die user ftpgang bekommen.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!