Kann man dies irgendwie ändern? Ich wollte ja gerne zumindest ETWAS Schutz für die Admin Ebene haben. Macht doch keinen Sinn, dass ich entweder htacess Schutz habe oder sich die Leute einloggen können.^^ Wie müsste ich denn meinen htacess machen, damit ich Schutz habe.
Beiträge von Word-Presser
-
-
Versteh ich jetzt nicht ganz.^^ Man kann bzw. muss sich doch auch Registrieren um Kommentare zu schreiben. Oder versteh ich da was falsch?
-
Hallo!
Habe mir heute das GameWorld 2.4.2 Themes von SMThemes hier geladen: LINK
Habe nun das Problem, dass der Antivirus Alarm schlägt bei folgenden Punkten:
/themes/gameworld/functions.php$videoinf = unserialize(file_get_contents("https://vimeo.com/api/v2/ ...
/themes/gameworld/header.php
$return['content']=ob_get_contents();
/themes/gameworld/inc/administrator.php
jQuery("<iframe height='720px' width='100%' src='http://smthem ...
jQuery("<iframe height='720px' width='100%' src='http://smthem ...
if ($handle=@fopen(TEMPLATEPATH."/license.txt", 'r')) {
$txt=fread($handle, filesize(TEMPLATEPATH."/license.txt")) ...
<iframe src='http://smthemes.com/purchase-from-users-d ...
<iframe height='500px' width='100%' src='' id='sActiva ...
$ch = curl_init($url);
$response = curl_exec($ch);/themes/gameworld/inc/library.php
$pаrams=@fopen(get_theme_root()."/".get_template()."/".$settin ...$pаrams = @fread($pаrams, @filesize(get_theme_root()."/".get_te ...
$defpаrams=@fopen(get_theme_root()."/".get_template().'/inc/'.$$d ...
$defpаrams = @fread($defpаrams, @filesize(get_theme_root()."/".get ...
/themes/gameworld/inc/settings.php
'code'=>'<iframe src="//http://www.facebook.com/plugins/like.php?href= .../themes/gameworld/inc/update.php
$source=fopen($file->filename,'r');$txt=fread($source, filesize($file->filename));
fclose($source);
$handle=fopen($file->filename,'w');
$txt=file_get_contents("http://smthemes.com/%22.$file->content);
fclose($handle);
Da der Skin auch als Bezahlversion vorhanden ist (hab selbst die freie Version), glaube ich mal nicht, dass da Schadsoftware drin ist, jedoch wollte ich euch mal fragen, was ihr von den Sicherheitsmeldungen haltet.
Danke schon mal für die Mühen!
-
Hallo!
Wollte bei meiner Wordpress Seite den Admin Bereich durch htacess Schützen und habe den Schutz dazu in den Ordner "wp-admin" eingetragen. Mein Problem ist nun, dass jeder der sich nun einfach einloggen will den htacess Zugriffsschutz vor die Nase gesetzt bekommt. Kann man dies ändern, dass der Zugriffsschutz nur kommt, wenn man in die Adminebene geht?
Danke schon mal!
-
Passiert manchmal, ist hier halt Text und nichts gesprochenes ... ;)
-
Das heißt nicht das ich sie selbst schreiben kann, sondern das Anfangsfehler wie Punkt am Anfang vergessen und Codierungsfehler bei der Speicherung ausgeschlossen sind ...
-
Ah, schön das man so was mit Google nicht findet.^^
Surfe zu meisst nicht auf englischsprachigen Seiten, da ich englisch leider nie lernen konnte. Von daher ist da mein Verständniss sehr begrenzt.
ZitatAlles anzeigenRewriteEngine On
RewriteBase /
RewriteRule ^index\.php$ - [L]# add a trailing slash to /wp-admin
RewriteRule ^([_0-9a-zA-Z-]+/)?wp-admin$ $1wp-admin/ [R=301,L]RewriteCond %{REQUEST_FILENAME} -f [OR]
RewriteCond %{REQUEST_FILENAME} -d
RewriteRule ^ - [L]
RewriteRule ^([_0-9a-zA-Z-]+/)?(wp-(content|admin|includes).*) $2 [L]
RewriteRule ^([_0-9a-zA-Z-]+/)?(.*\.php)$ $2 [L]
RewriteRule . index.php [L]Wäre ja das was ich bräuchte oder?
Wenn ich jetzt alles richtig verstehe schützt er den Content, Admin und Includes Ordner, zudem die index.php. Rein zu schieben wäre dies in den Hauptordner, wo die index.php zu finden ist?
Dann noch die Frage, wie setze ich hier nun die htpasswd ein. Bin gerade etwas überfragt.
-
Welche Regeln meinst du? Kann durch aus was übersehen haben. Da man überall nur Teile liest und es keine vernümpftige Zusammenfassung gibt, ist dies durch aus möglich.^^
-
Hallo an die Community!
Habe mir gestern Wordpress aufgespielt, die neuste Version.
Nun wollte ich gern Wordpress mit htaccess und htpasswd etwas sicherer machen.Beide Dateien wurden in der Windows Textdatei geschrieben, der Punkt ist da und werden sowohl im Windows als solche Dateien anerkannt und sind auch Serverseitig versteckt. Erzeuge im übrigen nicht das erste mal htaccess Dateien, bin also kein Newbie - nutze dies schon länger für phpbb.
Meine htaccess:
Apache Configuration
Alles anzeigen# Auth protect wp-login.php <Files wp-login.php> AuthName "Restricted Admin-Area" AuthType Basic AuthUserFile /home/www/USER/VERZEICHNIS/.htpasswd Require valid-user </Files> # Deny access to important files <FilesMatch "(\.htaccess|\.htpasswd)"> Order deny,allow Deny from all </FilesMatch> # Disallow access to important files <FilesMatch "(^\.|wp-config\.php|xmlrpc\.php|(?<!robots)\.txt|(liesmich|readme)\.*)"> Order deny,allow Deny from all </FilesMatch> # Auth protection xmlrpc.php <Files xmlrpc.php> AuthName "Restricted Admin-Area" AuthType Basic AuthUserFile ~/.htpasswd Require valid-user </Files>Meine htpasswd:
BENUTZER:PASSWORD ALS MD5Nun ist mein Problem, sobald ich auf den Server beide Dateien aufspiele kommt ein "Internal 500 Server Error"
Lösche ich die Dateien wieder, funktioniert wieder alles. Selbst wenn ich nur die htaccess Datei hochlade und diese leer ist kommt der Bug.
Könnt ihr mir helfen?
Danke!