Welcome, Guest. Please login or register.
Did you miss your activation email?
May 26, 2012, 05:06:44 PM

Login with username, password and session length
Search:     Advanced search
Wollen Sie dem WebsiteBaker Team beitreten?
Nähere Informationen finden Sie unter hier und auf unserer neuen Webseite.
155544 Posts in 21714 Topics by 7736 Members
Latest Member: chris85
* Home Help Search Login Register
Pages: [1]   Go Down
Print
Author Topic: mit .htaccess alle 'setup.php'  (Read 301 times)
oili

Offline Offline

Posts: 43


« on: January 31, 2011, 07:22:52 PM »

Hallo zusammen!
In der letzten Zeit stelle ich immer öfter fest, dass über Robots gezielt nach Setup-Scripten gesucht wird. Da mir dabei nicht besonders wohl zumute ist, möchte ich über die .htaccess diese Zugriffe sperren lassen:
<FilesMatch "^\setup.php" >
deny from all
</FilesMatch>

Ist das so richtig?
Macht das Sinn?
Komme ich dabei dem normalen WB-Betrieb irgendwo in die Quere?

Vielen Dank schon mal

Andreas 
Logged
fischstäbchenbrenner

Offline Offline

Posts: 271



« Reply #1 on: January 31, 2011, 09:19:07 PM »

Über die robots.txt kommst du nicht weit - die Hacker halten sich schlichtweg nicht dran. robots.txt ist eine Konvention - keine Pflicht.

Stelle eine setup.php hin, mit inhalt "Trottel", wenn du dich wohler fühlst. Aber ein normaler 404-Fehler reicht auch. Eigentlich: Alles reicht, außer du hast wirklich eine setup.php. Oder du hast das Install-Verzeichnis nicht gelöscht (soll _auch_ vorkommen)
Logged

Burn, baby, burn!
dbs
WebsiteBaker Org e.V.

Offline Offline

Posts: 3719


WWW
« Reply #2 on: January 31, 2011, 09:27:51 PM »

es wird nach vielen dateien gefischt.
ich z.b. sehe ganz viele versuche irgendwelche dateien im admin-ordner zu finden oder phpmyadmin oder oder oder.
das sind spezielle suchen in cms-systemen. noch nicht wb-spezifisch.
Logged

oili

Offline Offline

Posts: 43


« Reply #3 on: February 01, 2011, 08:24:42 PM »

@fischstäbchenbrenner
Robots.txt? Davon war nie die Rede. Dass ich mit diesem "Betreten verboten"-Schild vor einer offenen Tür nichts anfangen kann, ist mir klar.
Ich will es ja auch deswegen machen, weil ich von jedem 404-Fehler eine Mail bekomme. Und ständig an die 100 Mails deswegen zu bekommen, bin ich auch leid. Und wie der Fluch hast du eine setup vergessen zu löschen, ist der Teufel los.
Deshalb meine Überlegung.

Andreas
Logged
Pages: [1]   Go Up
Print
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.16 | SMF © 2011, Simple Machines Valid XHTML 1.0! Valid CSS!