Home
Download
Add-ons
Help
Forum
Organisation
Project
Welcome,
Guest
. Please
login
or
register
.
Did you miss your
activation email?
May 26, 2012, 05:06:36 PM
1 Hour
1 Day
1 Week
1 Month
Forever
Login with username, password and session length
Search:
Advanced search
Interested in joining the WebsiteBaker team?
For more Information read
here
or on our
new website
.
155544
Posts in
21714
Topics by
7736
Members
Latest Member:
chris85
WebsiteBaker Community Forum
Deutsch (German)
Hilfe/Support
(Moderator:
badknight
)
mit .htaccess alle 'setup.php'
Pages: [
1
]
Go Down
Author
Topic: mit .htaccess alle 'setup.php' (Read 301 times)
oili
Offline
Posts: 43
mit .htaccess alle 'setup.php'
«
on:
January 31, 2011, 07:22:52 PM »
Hallo zusammen!
In der letzten Zeit stelle ich immer öfter fest, dass über Robots gezielt nach Setup-Scripten gesucht wird. Da mir dabei nicht besonders wohl zumute ist, möchte ich über die .htaccess diese Zugriffe sperren lassen:
<FilesMatch "^\setup.php" >
deny from all
</FilesMatch>
Ist das so richtig?
Macht das Sinn?
Komme ich dabei dem normalen WB-Betrieb irgendwo in die Quere?
Vielen Dank schon mal
Andreas
Logged
fischstäbchenbrenner
Offline
Posts: 271
Re: mit .htaccess alle 'setup.php'
«
Reply #1 on:
January 31, 2011, 09:19:07 PM »
Über die robots.txt kommst du nicht weit - die Hacker halten sich schlichtweg nicht dran. robots.txt ist eine Konvention - keine Pflicht.
Stelle eine setup.php hin, mit inhalt "Trottel", wenn du dich wohler fühlst. Aber ein normaler 404-Fehler reicht auch. Eigentlich: Alles reicht, außer du hast wirklich eine setup.php. Oder du hast das Install-Verzeichnis nicht gelöscht (soll _auch_ vorkommen)
Logged
Burn, baby, burn!
dbs
WebsiteBaker Org e.V.
Offline
Posts: 3719
Re: mit .htaccess alle 'setup.php'
«
Reply #2 on:
January 31, 2011, 09:27:51 PM »
es wird nach vielen dateien gefischt.
ich z.b. sehe ganz viele versuche irgendwelche dateien im admin-ordner zu finden oder phpmyadmin oder oder oder.
das sind spezielle suchen in cms-systemen. noch nicht wb-spezifisch.
Logged
oili
Offline
Posts: 43
Re: mit .htaccess alle 'setup.php'
«
Reply #3 on:
February 01, 2011, 08:24:42 PM »
@fischstäbchenbrenner
Robots.txt? Davon war nie die Rede. Dass ich mit diesem "Betreten verboten"-Schild vor einer offenen Tür nichts anfangen kann, ist mir klar.
Ich will es ja auch deswegen machen, weil ich von jedem 404-Fehler eine Mail bekomme. Und ständig an die 100 Mails deswegen zu bekommen, bin ich auch leid. Und wie der Fluch hast du eine setup vergessen zu löschen, ist der Teufel los.
Deshalb meine Überlegung.
Andreas
Logged
Pages: [
1
]
Go Up
Jump to:
Please select a destination:
-----------------------------
General
-----------------------------
=> General Announcements
=> Security Announcements
=> Documentation
=> WebsiteBaker Website Showcase
=> Guest Area & Off-Topic
-----------------------------
English
-----------------------------
=> WebsiteBaker 2.9
===> Announcements
===> Help/Support
=====> Modules / Extensions
===> Suggestions
===> Software bugs
=> Help & Support
=> Modules
=> Droplets (PHP code for use with Droplet module) & Snippets (raw PHP code)
=> jQuery
=> Templates, Menus & Design
=> WebsiteBaker Language Files
=> WebsiteBaker 2.x discussion
=> WebsiteBaker 3
=> Archive (posts up to 2007)
-----------------------------
Deutsch (German)
-----------------------------
=> Ankündigungen
=> WebsiteBaker 2.9
===> Ankündigungen
===> Hilfe/Support
=====> Module / Extensions
===> Vorschläge
===> Softwarefehler
===> Erfahrungs und Testberichte
=> Hilfe/Support
=> Module & Snippets
=> Templates & Design
=> Tutorials
=> jQuery
=> Diskussion über WB
=> Off-Topic
=> Archiv für Themen bis 2007
-----------------------------
Nederlands (Dutch)
-----------------------------
=> Aankondigingen
=> Hulp & Ondersteuning
=> Niet-Terzake (Off Topic)
-----------------------------
Francais (French)
-----------------------------
=> Help/Support
-----------------------------
Italiano (Italian)
-----------------------------
=> Help/Support
-----------------------------
Bakery (WB shop module)
-----------------------------
=> Bakery English
=> Bakery Deutsch
-----------------------------
KeepInTouch (Multi Contact Module)
-----------------------------
=> KeepInTouch English
=> KeepInTouch Deutsch
Loading...