Support » Allgemeine Fragen » Publicly Accessible Config/Backup/Log

  • Guten Tag,
    ich hoffe die frage ist noch nicht gestellt worden:
    Wordfence meldet immer wieder folgendes:
    Publicly accessible config, backup, or log file found: wp-content/debug.log
    Type: Publicly Accessible Config/Backup/Log
    Kann mir vielleicht Jemand erklären wie und was ich ändern soll, dass diese Files nicht mehr sichtbar sind?
    Es wäre sehr nett
    Beste Grüße
    Laurence

    Die Seite, für die ich Hilfe brauche: [Anmelden, um den Link zu sehen]

Ansicht von 5 Antworten - 1 bis 5 (von insgesamt 5)
  • Log-Dateien enthalten Fehlermeldungen, die Angreifer für ihre Zwecke auswerten könnten; das will man vermeiden, deshalb der Hinweis.

    Den Zugriff kannst du per .htaccess unterbinden:

    <FilesMatch ".(bak|config|sql|fla|psd|ini|log|sh|inc|~|swp)$">
        Order allow,deny
        Deny from all
        Satisfy All
    </FilesMatch>
    Thread-Starter heilpraxisgrohei

    (@heilpraxisgrohei)

    Danke für die super schnelle Antwort.
    Bei mir stand
    Order deny, allow und satisfy all war gar nicht da.
    Ich habe es eingefügt wie Ihrer Beschreibung.
    Noch eine Frage: Was ist der Unterschied zwischen satisfy all und satisfy any
    Danke sehr.

    Thread-Starter heilpraxisgrohei

    (@heilpraxisgrohei)

    Also seit dem ich es eingefügt habe, schreibt Wordfence nichts mehr Publicly Accessible Config/Backup/Log.
    Vielen Dank.

    Laurence

    Eigentlich wird die Zeile mit Satisfy … sowieso ignoriert, kannst du* wohl auch weglassen.

    (*Wir verwenden hier übrigens, wie in Open Source Communities üblich, das respektvolle „du“.)

    Thread-Starter heilpraxisgrohei

    (@heilpraxisgrohei)

    Danke für Deine hilfreiche Antworten.
    Herzliche Grüße
    Laurence

Ansicht von 5 Antworten - 1 bis 5 (von insgesamt 5)
  • Das Thema „Publicly Accessible Config/Backup/Log“ ist für neue Antworten geschlossen.