richtige wp-config.php Konfiguration

  • Hallo,

    bin neu hier und freue mich drauf.
    Ich habe mir die Galileo Computing WordPress DvD bestellt ist aber leider noch nicht da ich hoffe die DvD kann mir auch weiter Helfen.

    Ich bin im Homepage/WordPress3.0.3 kompletter Neuling und ich Entschuldige mich schon mal im voraus für dumme Fragen.

    Frage.:

    Die wp-config-sample.php Datei habe ich so weit aus gefühlt.
    Ich habe gelesen das es noch weitere Einträge für die wp-config-sample.php gibt die Allgemein/Sicherheit erhöhen sollen!?

    Ich habe auch schon ein paar Forum Themen gelesen die haben mir nicht wirklich weiter geholfen.

    Ich hoffe ihr könnt mir Helfen vielleicht habt ihr ja auch noch ein paar Gute Tipps.

    Mit freundlichen Grüßen Chris.

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Schau dir einfach mal die wp-config-sample.php an, vor allem die Sachen unter den Angaben zur Datenbank. Und lies' was da steht, das ist nämlich da genau erklärt:


    Hier findest du auch Lesestoff:
    http://blog.wordpress-deutschland.org/2009/06/19/sic…-configphp.html
    http://blog.wordpress-deutschland.org/2009/06/30/kon…config-php.html

    "Eine gut gestellte Frage ist schon halb beantwortet."

  • Hallo,

    das habe ich schon gemacht habe ich aber oben auch schon geschrieben das ich die wp-config-sample.php so weit aus gefühlt habe.
    Die DvD ist auch gerade gekommen : ) *freu*.
    Laut DvD soll ich das noch mit rein schreiben.

    PHP
    define('FOFCE_SSL_ADMIN',true);
    define('WP_POST_REVISIONS', false);
    define('WP_DEBUG', true);
    define('SCRIPT_DEBUG',true);



    Ich danke dir für die Links.

    Mit freundlichen Grüßen Chris.

  • PHP
    define('WP_DEBUG', true);
    define('SCRIPT_DEBUG',true);


    würde ich im Livebetrieb eher draußen lassen, weil Fehlermeldungen den Besucher nichts angehen.

    PHP
    define('FOFCE_SSL_ADMIN',true);


    Kann sinnvoll sein, falls du über unsichere Verbindungen (z.B. WLAN, öffentliche Computer) auf das Blog zugreifen willst, weil dann der Login verschlüsselt übertragen wird.

    PHP
    define('WP_POST_REVISIONS', false);


    spart Platz in der Datenbank, weil dann nicht mehr jede Revision eines Artikels gespeichert wird. Ganz ohne ist aber vielleicht auch doof.
    Ein Kompromiss wäre z.B., dass zwei Revisionen gespeichert werden:

    PHP
    define('WP_POST_REVISIONS', 2);

    PS: Könntest du sagen, in welchem Kapitel die wp-config.php behandelt wird? Dann schaue ich auch noch mal rein und gucke, ob man das wirklich zwingend eintragen soll ;)

    "Eine gut gestellte Frage ist schon halb beantwortet."


  • Ich habe gelesen das es noch weitere Einträge für die wp-config-sample.php gibt die Allgemein/Sicherheit erhöhen sollen!?

    Hast du evtl. einen Link?

    Wir speichern in der Regel die wp-config-sample.php als wp-config.php ab.

    Da diese Datei die Zugangsdaten zu unsere Datenbank enthält - sollte diese Datei nur für unsere Anwendung und uns lesbar sein. Ich verwende hier ein chmod 444 ;)

    Damit da keiner auf die Idee kommt das Script (meine Konfiguration) bei sich einzubinden passe ich meine .htaccess an.

    # Schützt wpconfig.php
    <files wp-config.php>
    Order deny,allow
    deny from all
    </files>

    Standardmäßig nutzt WP als Tabellenpräfix "wp_"; dies ändere ich in der Regel für mich.


    Ich verwende im System die Secret Key's von
    https://api.wordpress.org/secret-key/1.1/


    Tipp
    http://www.spiegel.de/netzwelt/web/0,1518,707286,00.html

    Hilft dir dies weiter?

    ralf


    [URL="http://www.spiegel.de/netzwelt/web/0,1518,707286,00.html"]
    [/URL]

    Mit offenen Augen träumen

  • Hallo,

    danke erst mal für eure schnelle Hilfe!!!

    @ jottlieb

    Kapitel 2. Lektion 2.4
    Kapitel 2. Lektion 2.7

    @ r23

    Sorry aber denn Link finde ich nicht mehr.
    Die Datei habe ich schon in wp-config.php Speichert.
    .htaccess finde ich nicht (versteckte Ordner sind an ).
    Die wp_ habe ich auch gerade geändert.

    Der Tipp ist sehr Gut danke!

    @ koslowski

    danke für die Seite werde ich mir gleich mal angucken.

    @ infected

    danke für den Tipp : ).


    Mit freundlichen Grüßen Chris.

  • Hallo,


    so endlich Frei jetzt kann es weiter gehen.


    @ jottlieb


    hast du mal auf der DVD nach geschaut was ich nun alles rein schreiben muss?
    Er zeigt im Kapite2. Lektion 2.7 nur das ich das hier noch zusätzlich rein schreiben soll.

    PHP
    define('WP_POST_REVISIONS', false);
    define('WP_MEMORY_LIMIT', '96m');



    Mit freundlichen Grüßen


    PS. wünsche allen ein schönes Weihnachtsfest...

  • Ich habe ja eigentlich schon alles geschrieben.

    Außerdem sind das nur Kann-Empfehlungen, wie man seinen Erläuterungen entnehmen kann. Du musst selber wissen, ob du alte Artikelversionen in begrenzter Anzahl haben möchtest oder gar keine.

    "Eine gut gestellte Frage ist schon halb beantwortet."

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!