|
htaccess in PHP Fusion v9 Kurze Erklärung der Regeln vor der Verwendung lesen
|
|
| Zbigniew@ |
Geschrieben am 31. Januar 2026 22:22:53
|
|
|
Bevor Sie Änderungen vornehmen: **Erstellen Sie immer eine Sicherheitskopie der Originaldatei**, da nicht garantiert werden kann, dass alle Regeln auf jedem Server funktionieren. Dieser Leitfaden erklärt kurz, was jede Regel bewirkt und wann sie nicht verwendet werden sollte. Grundlagen Verzeichnisauflistung deaktivieren – Sicher, kann immer aktiviert werden Schützt Ihre Ordner vor unerwünschtem Zugriff. Code Download Code Options -Indexes UTF-8 für Seite und Ressourcen erzwingen – Sicher, empfohlen Stellt sicher, dass alle Inhalte korrekt codiert angezeigt werden. Code Download Code AddDefaultCharset UTF-8 Bestimmte PHP-Version erzwingen – NUR verwenden, wenn der Server keine PHP-Version im Panel auswählt Wenn der Server PHP 7.3 nicht unterstützt, funktioniert die Seite nicht Code Download Code AddType application/x-httpd-php73 .php Dateischutz Serverinformationen verbergen Code Download Code ServerSignature Off Zugriff auf sensible Dateien blockieren – Sicher, empfohlen Schützt kritische Dateien vor unbefugtem Zugriff. Code Download Code <Files .htaccess>Require all denied</Files> JSON-Dateien blockieren Blockiert den Zugriff auf .json-Dateien, die oft von Scannern genutzt werden. Wenn Sie API oder öffentliche JSON-Dateien verwenden, **entfernen**. Code Download Code RewriteEngine On Sicherheits-Header & Cache Sicherheits-Header HSTS funktioniert nur, wenn HTTPS aktiviert ist Code Download Code <IfModule mod_headers.c> Wenn **kein HTTPS** vorhanden ist, HSTS entfernen, sonst merkt sich der Browser HTTPS und die Seite kann nicht mehr laden. Cache für statische Dateien (Performance) – Sicher, empfohlen Code Download Code <IfModule mod_expires.c> HTTPS erzwingen Nur verwenden, wenn ein SSL-Zertifikat vorhanden ist Andernfalls können Weiterleitungsschleifen oder Sicherheitswarnungen auftreten Code Download Code RewriteCond %{HTTPS} offAnti-Scan / Bots Bekannte Backdoors und Scanner blockieren Keine Ausnahmen für User-Agent Code Download Code RewriteCond %{REQUEST_URI} ^/(widgets|b|cachex|wpup|admin).php$ [NC]Zugriffe auf WordPress-Dateien blockieren Code Download Code RewriteCond %{REQUEST_URI} ^/wp-.*.php$ [NC]URLs ohne .php Ermöglicht URLs ohne Dateiendung .php. Funktioniert nur, wenn die Datei existiert. Code Download Code RewriteCond %{REQUEST_FILENAME} !-dPHP Fusion Router – MUSS AM ENDE Haupt-Router von PHP Fusion. Muss die letzte Regel sein. Code Download Code RewriteCond %{REQUEST_FILENAME} !-fNicht blind übernehmen – HTTPS und PHP-Version sind die häufigsten Stolperfallen. Wenn etwas nicht funktioniert ? kommentieren Sie sektionweise. Der vollständige .htaccess-Datei ist im Anhang verfügbar (nur für angemeldete Benutzer).
Zbigniew@ hat folgende Datei angehängt:
|
| Information: |
PHP Version: 8.0.x • MySQL Version: Nicht ausgewählt • PHP-Fusion: v9 Stable |
|
|
|
| Springe ins Forum: |




