Downloadpfad verstecken/umbenennen

  • Hallo zusammen.

    Anbei wollte ich fragen, wie Ihr bzw. ob Ihr eure Downloadpfade per Plugin oder sonstigen Mechanismen umbenennt?

    Meine Frage beruht aus meiner "noch laienhaften" Sorge, dass anhand des beim Download angezeigten Pfades Informationen preisgegebenen werden, die eigentlich nicht unbedingt öffentlich sein sollten.

    Vielen Dank schon einmal für eure Hilfe und Antworten.

    Gruß
    Manuel

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Das ist der laienhafte Teil meiner Frage bzw. meiner Überlegungen.

    Mir stellte sich eben die Frage (als ich den Downloadpfad einer bei mir hinterlegten PDF sah), ob der Beispielpfad "http://beispieldomain/wp-content/beispieldatum/.../datei.pdf" zu viel Auskunft über die möglicherweise angreifbare Ordnerstruktur gibt, als z.B. der "normale" Pfad zu einer Unterseite mit "http.//offizielledomain/erste_unterseite/".

    Oder sind diese Pfade normal und ich brauch mir über eine mögliche Angreifbarkeit oder grob fahrlässige Feher beim Anlegen der Ordnerstruktur nicht mehr Gedanken machen als man sich für gewöhnlich bzgl. Schutzmaßnahme machen sollte?

    Vielen Dank und Gruß
    Manuel

  • sind diese Pfade normal und ich brauch mir über eine mögliche Angreifbarkeit oder grob fahrlässige Feher beim Anlegen der Ordnerstruktur nicht mehr Gedanken machen als man sich für gewöhnlich bzgl. Schutzmaßnahme machen sollte?

    Die Pfade sind normal, bzgl. Schutzmaßnahme ist bei normal eingericheten Servern das Auflisten der Inhalte von Unterverzeichnissen deaktiviert, falls Du das meinst.

  • Wenn du den wp-content Bereich verschleiern möchtest, dann kannst du aus

    [COLOR=#333333]http://beispieldomain/wp-content/beispieldatum/.../datei.pdf

    [/COLOR][COLOR=#333333]auch

    http://beispieldomain/medien/datei.pdf

    machen.

    Dazu kopierst du in deinem Fall das PDF in einen Ordner, den du genau auf der "Ebene" erstellst,

    wo auch du auch die Ordner wp-admin, wp-content... findest. Den kannst du wie im URL-Beispiel etwa Medien nennen.

    Der wp-content Ordner wird nun nicht mehr benutzt und ist dementsprechend auch nicht in der URL sichtbar, wenn du z.B. rüber hoverst.[/COLOR]

  • Mit dem Plugin das zu lösen, ist natürlich ein elegantarer Weg ;)

    In der Beschreibung beim Plugin steht, dass Wordpress die Funktionen geändert hat = "removing the two fields"

    Ging es vorher einfach in der Mediathek die URL zu ändern, was nun das Programm macht?

  • .. dass Wordpress die Funktionen geändert hat = "removing the two fields" .. Ging es vorher einfach in der Mediathek die URL zu ändern, was nun das Programm macht?

    Das bezieht sich auf Einstellungen, die seit der Anpassung der Mediathek mit WordPress 3.5 nicht mehr vorhanden sind.

    Bei der Nutzung solcher Plugins muss man ggf. ältere Pfade anpassen, siehe auch "Step 3" bei FAQ / Installation Instructions.

    Generell sollte man bei solchen Eingriffen (mit oder ohne Plugin) genau wissen, was man tut, sonst geht das schnell nach hinten los, bzgl. irgendwelcher WordPress-Funktionen oder auch einfach nur bzgl. SEO...

    Einmal editiert, zuletzt von b3317133 (13. März 2018 um 15:46)

  • Danke für die Vorschlag bzgl. dem geänderten Ordner und dem Plugin.

    Hmmm...eigentlich würde ich gerne die Mediathek-Funktion in Wordpress weiterverwenden.
    Der Weg über das Plugin mit dem Anpassen der alten Medienlinks ist mir noch ein wenig zu heikel, da ich noch nicht so weit in der Materie eingestiegen bin.

    Mir geht es im Allgemeinen eben um einen weitreichenden Schutz z.B. des WP-Content-Ordners etc. und möglichst wenig Angreifbarkeit des Seite (z.b. über eine htaccess-Erweiterung, von der ich in einem Blog gelesen habe).
    Klar - wenn ein Bot, Hacker, etc. auf die Seite unbedingt will, dann wird er/es auch irgendwann schaffen. Ich würde ihn/es nur gerne so lange wie möglich davon abhalten.

    Und da bei meinem Downloadpfad eben die komplette Struktur sichtbar ist (wie vermutlich wohl bei vielen anderen auch), machte ich mir eben meine Gedanken - aber auf diesen speziellen Fall bezogen wohl unberechtigt.

    Gruß
    Manuel

    Einmal editiert, zuletzt von DPlus (14. März 2018 um 08:38)

  • Wer "Hirn nutzen, viel lesen, lernen" so oder so nicht als Standard erachtet, sollte meines Erachtens lieber offline bleiben.
    Aber vielleicht kannst Du Dich ja noch an Deine wackeligen Anfänge vor 20 Jahren erinnern? ;-)

  • Wer "Hirn nutzen, viel lesen, lernen" so oder so nicht als Standard erachtet, sollte meines Erachtens lieber offline bleiben.
    Aber vielleicht kannst Du Dich ja noch an Deine wackeligen Anfänge vor 20 Jahren erinnern? ;-)


    Ja kann ich, deshalb meine Antwort ;-)
    Ich habe mir einfach ein Blog eingerichtet, mich als Hobby damit beschäftigt - hat vollkommen ausgereicht.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!