<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Allgemein Archive - Websicherheit Malware entfernen</title>
	<atom:link href="https://www.websicherheit.at/category/allgemein/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.websicherheit.at/category/allgemein/</link>
	<description>Website Malware entfernen / Security</description>
	<lastBuildDate>Thu, 19 Mar 2026 06:43:13 +0000</lastBuildDate>
	<language>de</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.1</generator>
	<item>
		<title>Warum Ihre WordPress-Website die neueste Version von PHP 8 verwenden sollte</title>
		<link>https://www.websicherheit.at/wordpress-website-update-neueste-php-version/</link>
		
		<dc:creator><![CDATA[websecurity]]></dc:creator>
		<pubDate>Tue, 23 Dec 2025 19:37:59 +0000</pubDate>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Tipps]]></category>
		<guid isPermaLink="false">https://www.websicherheit.at/?p=4820</guid>

					<description><![CDATA[<p>Ihre WordPress-Website braucht eine stabile technische Grundlage, um schnell und sicher zu laufen. Das Herzstück ist PHP – eine Programmiersprache, die im Hintergrund arbeitet. Wie jede Software muss auch PHP regelmäßig aktualisiert werden, damit Ihre Website sicher bleibt und einwandfrei funktioniert. Hostinganbieter (z.B. in Österreich easyname) verlangen oft Zusatzgebühren für die Beibehaltung von alten PHP [&#8230;]</p>
<p>Der Beitrag <a href="https://www.websicherheit.at/wordpress-website-update-neueste-php-version/">Warum Ihre WordPress-Website die neueste Version von PHP 8 verwenden sollte</a> erschien zuerst auf <a href="https://www.websicherheit.at">Websicherheit Malware entfernen</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Ihre WordPress-Website braucht eine stabile technische Grundlage, um schnell und sicher zu laufen. Das Herzstück ist PHP – eine Programmiersprache, die im Hintergrund arbeitet. Wie jede Software muss auch PHP regelmäßig aktualisiert werden, damit Ihre Website sicher bleibt und einwandfrei funktioniert. Hostinganbieter (z.B. in Österreich easyname) verlangen oft Zusatzgebühren für die Beibehaltung von alten PHP Versionen.</p>
<p>In diesem Beitrag erklären wir, was PHP macht, warum Sie auf PHP 8 upgraden sollten und wie wir Ihnen dabei helfen können.</p>
<div  class='avia-builder-widget-area clearfix  avia-builder-el-0  avia-builder-el-no-sibling '><div id="avia_auto_toc-2" class="widget clearfix avia-widget-container avia_auto_toc avia_no_block_preview"><h3 class="widgettitle">Inhalt</h3><div class="avia-toc-container avia-toc-style-elegant avia-toc-indent avia-toc-smoothscroll" data-level="h3" data-exclude="widgettitle"></div></div></div>
<h3>Was ist PHP und was leistet es für WordPress?</h3>
<p>PHP ist eine Programmiersprache, die die Kernfunktionen Ihrer WordPress-Website antreibt. Stellen Sie es sich wie den Motor unter der Motorhaube eines Autos vor. Auch wenn Sie es nicht bei der Arbeit sehen, kümmert sich PHP um alle Vorgänge im Hintergrund, die Ihre Website interaktiv und dynamisch machen.</p>
<p>Wann immer jemand Ihre WordPress-Website besucht, hilft PHP dabei, Informationen aus Ihrer Datenbank abzurufen (wie Blogbeiträge oder Produktdetails) und auf dem Bildschirm anzuzeigen. PHP übernimmt auch Aufgaben wie:</p>
<ul>
<li>Die Verarbeitung von Formularübermittlungen (wie ein Kontaktformular oder ein WooCommerce-Bestellformular)</li>
<li>Die Verwaltung von WordPress-Benutzeranmeldungen und -Konten</li>
<li>Die Kommunikation mit Ihrem Server, um Ihre Inhalte, Bilder und mehr zu laden</li>
</ul>
<p>Ohne PHP könnte Ihre WordPress-Website nicht als interaktive Website funktionieren. Es ist eine der wichtigsten Komponenten, die WordPress-Websites dynamisch, benutzerfreundlich und skalierbar machen.</p>
<h3>Warum wird PHP aktualisiert?</h3>
<p>Wie jede Software erhält PHP regelmäßige Updates von der Arbeitsgruppe hinter PHP.</p>
<p>Diese Updates zielen vor allem ab auf:</p>
<ol>
<li><strong>Sicherheit</strong>: Jede neue PHP-Version bringt Sicherheitspatches mit sich, um Ihre Website vor Schwachstellen zu schützen. Die Verwendung der neuesten Version stellt sicher, dass Ihre WordPress-Website vor den neuesten Bedrohungen geschützt ist.</li>
<li><strong>Leistung</strong>: Jedes neue Release von PHP 8 bringt Leistungsverbesserungen mit sich, die Ihrer Website helfen, schneller zu laden, die Serverlast zu reduzieren und mehr Traffic zu bewältigen, ohne langsamer zu werden. Dies ist besonders wichtig für WooCommerce-Websites oder Websites mit hohem Traffic, da schnellere Ladezeiten zu besseren Benutzererfahrungen und höheren Konversionsraten führen.</li>
<li><strong>Fehlerbehebungen</strong>: Updates für PHP enthalten oft Korrekturen für Fehler, die in früheren Versionen gefunden wurden. Diese Fehlerbehebungen können unerwartete Fehler verhindern und sicherstellen, dass Ihre Website reibungslos und ohne Unterbrechungen läuft.</li>
<li><strong>Kompatibilität</strong>: Viele WordPress-Themes und -Plugins werden mit Blick auf die neueste PHP-Version entwickelt und getestet. Die Verwendung einer veralteten PHP-Version kann dazu führen, dass diese Themes oder Plugins fehlerhaft arbeiten, kaputtgehen oder schlecht funktionieren, was zu einer negativen Benutzererfahrung führt.</li>
<li><strong>Zukunftssicherheit</strong>: Während sich WordPress weiterentwickelt, entwickeln sich auch die Technologien, die es unterstützen. Ihre PHP-Version auf dem neuesten Stand zu halten, stellt sicher, dass Ihre Website mit zukünftigen Updates kompatibel bleibt und reduziert das Risiko, später größere Upgrades durchführen zu müssen.</li>
</ol>
<h3>Wie Sie Ihre PHP-Version überprüfen</h3>
<p>Um herauszufinden, welche PHP-Version Ihre WordPress-Website verwendet:</p>
<ol>
<li>Melden Sie sich in Ihrem WordPress-Admin-Dashboard an.</li>
<li>Navigieren Sie zu <strong>Werkzeuge &gt; Website-Zustand</strong> und klicken Sie auf den Tab <strong>Bericht</strong>.</li>
<li>Unter dem Abschnitt <strong>Server</strong> sehen Sie Ihre aktuelle PHP-Version.</li>
</ol>
<p>Wenn die Version niedriger als PHP 8.2 ist, ist es Zeit für ein Upgrade!</p>
<h3>Was passiert, wenn Sie nicht upgraden?</h3>
<p>Auf einer alten PHP-Version zu bleiben, wird wahrscheinlich nicht sofort dazu führen, dass Ihre Website ausfällt oder gehackt wird, aber sie wird dann zu einer tickenden Zeitbombe, die jeden Tag kompromittiert werden könnte und solche Probleme verursachen kann wie:</p>
<ul>
<li><strong>Sicherheitsrisiken</strong>: Ältere Versionen sind anfälliger für Angriffe, und sobald sie das EOL erreichen, werden keine weiteren Sicherheitspatches mehr bereitgestellt.</li>
<li><strong>Langsamere Leistung</strong>: Ihre Website läuft möglicherweise langsamer, was zu einer schlechten Benutzererfahrung, höheren Absprungraten und möglicherweise niedrigeren Suchmaschinen-Rankings führt.</li>
<li><strong>Defekte Funktionalität</strong>: Veraltete PHP-Versionen sind möglicherweise nicht mit neueren WordPress-Themes, -Plugins oder -Features kompatibel, wodurch Teile Ihrer Website kaputtgehen oder nicht richtig funktionieren.</li>
<li><strong>Erhöhte Kosten</strong>: Im Laufe der Zeit kann der Betrieb veralteter Software zu teureren Reparaturen, Wartungs- und Hosting-Kosten führen, da sich Probleme anhäufen und das Risiko eines Angriffs steigt.<br />
! Aktuell (Dezember 2025) verlangen mehrere Hosting-Anbieter Zusatzgebühren unter dem Titel „PHP Extended Support“ für veraltete PHP-Versionen, z.B. easyname und Ionos</li>
</ul>
<h3>Wie wir helfen können</h3>
<p>Wir sind spezialisiert auf WordPress-Entwicklung, <a href="https://www.websicherheit.at/wordpress-wartung-betreuung/">WordPress-Wartung</a> und Optimierung und verstehen die entscheidende Rolle, die PHP für die Leistung und Sicherheit Ihrer Website spielt.</p>
<p><strong>Wir können:</strong></p>
<ul>
<li>Ihre aktuelle PHP-Version überprüfen und potenzielle Risiken bewerten</li>
<li>Ihr WordPress-Theme und Ihre Plugins auf Kompatibilität mit der neuesten PHP-Version testen</li>
<li>Den Upgrade-Prozess (WordPress, Theme, Plugins, PHP) reibungslos durchführen und sicherstellen, dass es keine Ausfallzeiten für Ihre Website gibt</li>
<li>Ihre Website nach dem Upgrade überwachen, um sicherzustellen, dass alles reibungslos läuft.</li>
</ul>
<blockquote><p><a href="https://www.websicherheit.at/kontakt/">Kontaktieren Sie uns</a> noch heute, um zu sehen, ob Ihre WordPress-Website ein PHP-Upgrade benötigt. Wir sorgen dafür, dass Ihre Website mit der neuesten Technologie optimal und sicher läuft.</p></blockquote>
<p>&nbsp;</p>
<p>Der Beitrag <a href="https://www.websicherheit.at/wordpress-website-update-neueste-php-version/">Warum Ihre WordPress-Website die neueste Version von PHP 8 verwenden sollte</a> erschien zuerst auf <a href="https://www.websicherheit.at">Websicherheit Malware entfernen</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Phishing Mail: Ihre Site wurde gehackt, zahle 3000 USD / .322 BTC in Bitcoins</title>
		<link>https://www.websicherheit.at/phishing-mail-ihre-site-wurde-gehackt-zahle-3000-usd-322-btc-in-bitcoins/</link>
		
		<dc:creator><![CDATA[websecurity]]></dc:creator>
		<pubDate>Thu, 09 Jul 2020 14:44:06 +0000</pubDate>
				<category><![CDATA[Allgemein]]></category>
		<guid isPermaLink="false">https://www.websicherheit.at/?p=2364</guid>

					<description><![CDATA[<p>Seit ungefähr einem Monat werden erpresserische E‑Mails an Webseitenbetreiber geschickt, die dazu auffordern .322 BTC in Bitcoins ( USD 3.000) zu zahlen und drohen, den Ruf zu zerstören. Meist wird dieses Mail über das Kontaktformular der jeweiligen Website verschickt. Es wird behauptet, man hätte die Website der angeschriebenen Person gehackt, nachdem eine Sicherheitslücke gefunden worden [&#8230;]</p>
<p>Der Beitrag <a href="https://www.websicherheit.at/phishing-mail-ihre-site-wurde-gehackt-zahle-3000-usd-322-btc-in-bitcoins/">Phishing Mail: Ihre Site wurde gehackt, zahle 3000 USD / .322 BTC in Bitcoins</a> erschien zuerst auf <a href="https://www.websicherheit.at">Websicherheit Malware entfernen</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Seit ungefähr einem Monat werden erpresserische E‑Mails an Webseitenbetreiber geschickt, die dazu auffordern .322 BTC in Bitcoins ( USD 3.000) zu zahlen und drohen, den Ruf zu zerstören. Meist wird dieses Mail über das Kontaktformular der jeweiligen Website verschickt.</p>
<p>Es wird behauptet, man hätte die Website der angeschriebenen Person gehackt, nachdem eine Sicherheitslücke gefunden worden sei. Im Anschluss, so die Täter, hätte man u.a. Datenbanken extrahiert und auf einen &#8222;Offshore-Server&#8220; verschoben. Weiters werde man nun den Ruf der angeschriebenen Firma systematisch zerstören, wenn nicht ein gewisser Betrag (z.B. 3000 USD) in Bitcoins überwiesen werde.</p>
<p>So fängt dieses E-Mail an:</p>
<p style="padding-left: 40px;"><em>Nachricht: Bitte leiten Sie diese E-Mail an jemanden in Ihrem Unternehmen weiter, der wichtige Entscheidungen treffen darf!</em></p>
<p style="padding-left: 40px;"><em>Wir haben Ihre Website http://www&#8230;&#8230;. gehackt und Ihre Datenbanken extrahiert.</em></p>
<p style="padding-left: 40px;"><em>Wie ist es passiert?</em><br />
<em>Unser Team hat auf Ihrer Website eine Sicherheitslücke gefunden, die wir ausnutzen konnten. Nachdem wir die Sicherheitsanfälligkeit festgestellt hatten, konnten wir Ihre Datenbankanmeldeinformationen abrufen, Ihre gesamte Datenbank extrahieren und die Informationen auf einen Offshore-Server verschieben.</em></p>
<p style="padding-left: 40px;"><em>Was bedeutet das?</em></p>
<p style="padding-left: 40px;"><em>Wir werden systematisch eine Reihe von Schritten durchlaufen, um Ihren Ruf vollständig zu schädigen. Zuerst wird Ihre Datenbank durchgesickert oder an den Höchstbietenden verkauft, den er mit seinen Absichten verwendet. Wenn E-Mails gefunden werden, werden sie per E-Mail darüber informiert, dass ihre Informationen verkauft oder durchgesickert sind und Ihre Website http: //www&#8230;&#8230; einen Fehler begangen hat, wodurch Ihr Ruf geschädigt und verärgerte Kunden / Mitarbeiter mit allen verärgerten Personen konfrontiert wurden Kunden / Mitarbeiter tun. Schließlich werden alle Links, die Sie in den Suchmaschinen indiziert haben, basierend auf Blackhat-Techniken, die wir in der Vergangenheit verwendet haben, um unsere Ziele zu deindizieren, deindiziert.</em></p>
<p style="padding-left: 40px;"><em>Wie höre ich damit auf?</em></p>
<p style="padding-left: 40px;"><em>Wir sind bereit, den Ruf Ihrer Website gegen eine geringe Gebühr nicht zu zerstören. Die aktuelle Gebühr beträgt .322 BTC in Bitcoins (3000 USD).</em><br />
<em>&#8230;</em><br />
<em>Bitte beachten Sie, dass Sie die Zahlung innerhalb von 5 Tagen nach Erhalt dieser Mitteilung leisten müssen, da sonst das Datenbankleck, die versendeten E-Mails und die De-Indexierung Ihrer Website beginnen!</em></p>
<p>&nbsp;</p>
<h3>Was soll man tun?</h3>
<blockquote><p>Dieses Mail ist Spam, Sie können es einfach löschen oder in den Spam Ordner verschieben und sollten nicht darauf reagieren.</p></blockquote>
<p>Es lässt sich leider nicht verhindern, Spam Mails zu bekommen. Wenn Sie dieses oder ähnliche Mails in den Spam-Ordner Ihres E-Mail Programms verschieben, &#8222;lernt&#8220; Ihr E-Mail Programm, die Spam Nachrichten mit der Zeit besser herauszufiltern.</p>
<p>Weitere Infos zum aktuellen Mail:</p>
<ul>
<li><a href="https://www.polizei-praevention.de/aktuelles/epressermail-an-webseitenbetreiber.html" target="_blank" rel="noopener noreferrer">polizei-praevention.de/aktuelles/epressermail-an-webseitenbetreiber.html</a></li>
</ul>
<p>&nbsp;</p>
<p>Der Beitrag <a href="https://www.websicherheit.at/phishing-mail-ihre-site-wurde-gehackt-zahle-3000-usd-322-btc-in-bitcoins/">Phishing Mail: Ihre Site wurde gehackt, zahle 3000 USD / .322 BTC in Bitcoins</a> erschien zuerst auf <a href="https://www.websicherheit.at">Websicherheit Malware entfernen</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Advanced .htaccess Tips</title>
		<link>https://www.websicherheit.at/advanced-htaccess-tips/</link>
		
		<dc:creator><![CDATA[websecurity]]></dc:creator>
		<pubDate>Sat, 24 Jan 2015 18:02:13 +0000</pubDate>
				<category><![CDATA[Allgemein]]></category>
		<guid isPermaLink="false">http://www.websicherheit.at/?p=1866</guid>

					<description><![CDATA[<p>.htaccess is the default file name of an optional configuration file that provides numerous commands for controlling and configuring the Apache Web Server, and also to control and configure modules such as mod_rewrite (for htaccess rewrite), mod_alias (for htaccess redirects), and mod_ssl (for controlling SSL connections). This file is usually present in the root directory and enables theWordPress [&#8230;]</p>
<p>Der Beitrag <a href="https://www.websicherheit.at/advanced-htaccess-tips/">Advanced .htaccess Tips</a> erschien zuerst auf <a href="https://www.websicherheit.at">Websicherheit Malware entfernen</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div>.htaccess is the default file name of an optional configuration file that provides numerous commands for controlling and configuring the Apache Web Server, and also to control and configure modules such as mod_rewrite (for htaccess rewrite), mod_alias (for htaccess redirects), and mod_ssl (for controlling SSL connections).</div>
<div></div>
<div>This file is usually present in the root directory and enables theWordPress &#8222;friendly-url&#8220; permalink structure for example.<br />
You can create a .htaccess file in any folder to to add restrictions specific to the folder (and all sub-folders).</div>
<div></div>
<div><strong>Before making any changes &#8211; make sure to backup the current .htaccess file!</strong></div>
<div>

<style type="text/css" data-created_by="avia_inline_auto" id="style-css-av-29fhui-8ff2ed702b9ea3d72bb7978a07c5416d">
#top .hr.hr-invisible.av-29fhui-8ff2ed702b9ea3d72bb7978a07c5416d{
height:15px;
}
</style>
<div  class='hr av-29fhui-8ff2ed702b9ea3d72bb7978a07c5416d hr-invisible  avia-builder-el-0  el_before_av_promobox  avia-builder-el-first '><span class='hr-inner '><span class="hr-inner-style"></span></span></div>
</div>
<div>
<div  class='av_promobox av-ky012y-57427cf951342a2127bc9ab4673e8497 avia-button-no  avia-builder-el-1  el_after_av_hr  el_before_av_promobox '><div class='avia-promocontent'><p>
## Disable the Server Signature ##<br />
ServerSignature Off</p>
</div></div>
<div  class='av_promobox av-ih1vay-c28131ea13fea9834466547e847fc2af avia-button-no  avia-builder-el-2  el_after_av_promobox  el_before_av_promobox '><div class='avia-promocontent'><p>## Disable directory browsing &#8211; Can cause 500 Internal Server Error ##<br />
Options All -Indexes</p>
</div></div>
<div></div>
<div><b>Protecting specific folders: &#8211; </b>create a htaccess in the folder required</div>
<div></div>
<div>
<div  class='av_promobox av-i21quy-85905dc11dd2278e0aee8afddb75b07f avia-button-no  avia-builder-el-3  el_after_av_promobox  el_before_av_promobox '><div class='avia-promocontent'><div>## Disable php in a folder all subfolders &#8211; use where &#8222;777&#8220; permission required ##</div>
<div>&lt;IfModule mod_php5.c&gt;</div>
<div>  php_flag engine off</div>
<div>&lt;/IfModule&gt;</div>
<div>
</div></div></div>
</div>
<div></div>
<div>or else:</div>
<div>
<div  class='av_promobox av-fy61t6-4b21b7500e4e8513c50f957d81f21a32 avia-button-no  avia-builder-el-4  el_after_av_promobox  el_before_av_promobox '><div class='avia-promocontent'><div>
<div>## Secure /uploads/ directory from unwanted file types ##</div>
<div>&lt;FilesMatch &#8222;.(php|php3|php4|php5|sh)$&#8220;&gt;</div>
<div>  Deny from All</div>
<div>&lt;/FilesMatch&gt;</p>
</div></div></div>
<div></div>
<div><div  class='av_promobox av-dh53q2-578bd6b322634d03f1f67e8d6ab2a59d avia-button-no  avia-builder-el-5  el_after_av_promobox  el_before_av_promobox '><div class='avia-promocontent'></div>
<div>
<div>
<div>
<div>## Allow access only from specific IP-Address(es) ##</div>
<div>order deny,allow</div>
<div>deny from all</div>
<div>allow from x.x.x.x</div>
</div>
<div>
</div></div></div>
</div>
</div>
</div>
</div>
<div></div>
<div>If you are using this to protect /wp-admin/ directory then add the following to allow user logins (for comments etc.)</div>
<div>
<div><div  class='av_promobox av-d3vs2y-0f6f7f4a91a5039878af6296d44292bf avia-button-no  avia-builder-el-6  el_after_av_promobox  el_before_av_promobox '><div class='avia-promocontent'></div>
<div>
<div>
<div>
<div>&lt;FilesMatch &#8222;^(admin-ajax|misc|profile|users).php$&#8220;&gt;</div>
<div>    Order allow,deny</div>
<div>    Allow from all</div>
<div>    Satisfy any</div>
<div>&lt;/FilesMatch&gt;</div>
</div>
<div>
</div></div></div>
</div>
</div>
</div>
<div></div>
<div><b>Block Referrer Spam (you&#8217;ll see these clogging your analytics traffic):</b></div>
<div>
<div><div  class='av_promobox av-agea2y-43af630b471b5407287ea7456d23df82 avia-button-no  avia-builder-el-7  el_after_av_promobox  el_before_av_promobox '><div class='avia-promocontent'></div>
<div>
<div>
<div>
<div>## Block referrer spam such as Semalt ##</div>
<div>RewriteCond %{HTTP_REFERER} ^http://.*youtubedownload.org/ [NC,OR]</div>
<div>RewriteCond %{HTTP_REFERER} ^http://.*softomix.ru/ [NC,OR]</div>
<div>RewriteCond %{HTTP_REFERER} ^http://.*zazagames.org/ [NC,OR]</div>
<div>RewriteCond %{HTTP_REFERER} ^http://.*youtubedownload.org/ [NC,OR]</div>
<div>RewriteCond %{HTTP_REFERER} ^http://.*vapmedia.org/ [NC,OR]</div>
<div>RewriteCond %{HTTP_REFERER} ^http://.*soundfrost.org/ [NC,OR]</div>
<div>RewriteCond %{HTTP_REFERER} ^http://.*joingames.org/ [NC,OR]</div>
<div>RewriteCond %{HTTP_REFERER} ^http://.*videofrost.net/ [NC,OR]</div>
<div>RewriteCond %{HTTP_REFERER} ^http://.*softomix.net/ [NC,OR]</div>
<div>RewriteCond %{HTTP_REFERER} ^http://.*feedouble.net/ [NC,OR]</div>
<div>RewriteCond %{HTTP_REFERER} ^http://.*backgroundpictures.net/ [NC,OR]</div>
<div>RewriteCond %{HTTP_REFERER} ^http://.*joinandplay.me/ [NC,OR]</div>
<div>RewriteCond %{HTTP_REFERER} ^http://.*videofrost.com/ [NC,OR]</div>
<div>RewriteCond %{HTTP_REFERER} ^http://.*srecorder.com/ [NC,OR]</div>
<div>RewriteCond %{HTTP_REFERER} ^http://.*softomix.com/ [NC,OR]</div>
<div>RewriteCond %{HTTP_REFERER} ^http://.*openmediasoft.com/ [NC,OR]</div>
<div>RewriteCond %{HTTP_REFERER} ^http://.*openfrost.com/ [NC,OR]</div>
<div>RewriteCond %{HTTP_REFERER} ^http://.*myprintscreen.com/ [NC,OR]</div>
<div>RewriteCond %{HTTP_REFERER} ^http://.*musicprojectfoundation.com/ [NC,OR]</div>
<div>RewriteCond %{HTTP_REFERER} ^http://.*feedouble.com/ [NC,OR]</div>
<div>RewriteCond %{HTTP_REFERER} ^http://.*fbfreegifts.com/ [NC,OR]</div>
<div>RewriteCond %{HTTP_REFERER} ^http://.*extener.com/ [NC,OR]</div>
<div>RewriteCond %{HTTP_REFERER} ^http://.*embedle.com/ [NC,OR]</div>
<div>RewriteCond %{HTTP_REFERER} ^http://.*savetubevideo.com/ [NC,OR]</div>
<div>RewriteCond %{HTTP_REFERER} ^http://.*kambasoft.com/ [NC,OR]</div>
<div>RewriteCond %{HTTP_REFERER} ^http://.*buttons-for-website.com/ [NC,OR]</div>
<div>RewriteCond %{HTTP_REFERER} ^http://.*7makemoneyonline.com/ [NC,OR]</div>
<div>RewriteCond %{HTTP_REFERER} ^http://.*darodar.com/ [NC,OR]</div>
<div>RewriteCond %{HTTP_REFERER} ^http://.*semalt.com/ [NC]</div>
<div>RewriteRule ^(.*)$ – [F,L]</div>
</div>
<div>
</div></div></div>
</div>
</div>
</div>
<div></div>
<div><b>Stop Spammers automatically posting Spam comments on your Blog:</b></div>
<div>
<div><div  class='av_promobox av-8r1ch6-cbfb6902e996e29b39c53179d8696ad1 avia-button-no  avia-builder-el-8  el_after_av_promobox  el_before_av_promobox '><div class='avia-promocontent'></div>
<div>
<div>
<div>
<div>## Block WordPress Spam &#8211; no direct access to Comments &#8211; Change yourdomain.com below ##</div>
<div>RewriteEngine On</div>
<div>RewriteCond %{REQUEST_METHOD} POST</div>
<div>RewriteCond %{REQUEST_URI} .wp-comments-post.php*</div>
<div>RewriteCond %{HTTP_REFERER} !.*yourdomain.com.* [OR]</div>
<div>RewriteCond %{HTTP_USER_AGENT} ^$</div>
<div>RewriteRule (.*) http://%{REMOTE_ADDR}/$ [R=301,L]</div>
</div>
<div>
</div></div></div>
</div>
</div>
</div>
<div></div>
<div>
<h3>Trap almost all bots trying to hack your site.</h3>
<div>First, set a cookie for anybody requesting resources.</div>
<div>
<div><div  class='av_promobox av-7x4yh6-5442c2e7a9ac21f48ecf73bb4e625eab avia-button-no  avia-builder-el-9  el_after_av_promobox  el_before_av_promobox '><div class='avia-promocontent'></div>
<div>
<div>
<div>
<div># If they are requesting resources, then they&#8217;re probably not bots.</div>
<div>RewriteCond %{REQUEST_FILENAME} (mytheme.css|.jpg)$ [NC]</div>
<div>RewriteRule .* &#8211; [L,co=human:abides:%{HTTP:Host}:86400]</div>
</div>
<div>
</div></div></div>
</div>
</div>
</div>
<div></div>
<div>Second, check incoming POST&#8217;s to see if they have that cookie set, if not, you can assume that they are most likely bots.</div>
<div>
<div><div  class='av_promobox av-5h1viy-aa38aed56196d4c28120bebb157145bf avia-button-no  avia-builder-el-10  el_after_av_promobox  el_before_av_promobox '><div class='avia-promocontent'></div>
<div>
<div>
<div># Check if this is a post method, if so, the human cookie must be set.</div>
<div># If the bots don&#8217;t abide, they get a 403 for their POST.</div>
<div>RewriteCond %{REQUEST_METHOD} =POST</div>
<div>RewriteCond %{HTTP_COOKIE} !^.*human.*$ [NC]</div>
<div>RewriteRule .* &#8211; [F]</div>
</div>
<div>
</div></div></div>
</div>
</div>
</div>
<div></div>
<div># Block most proxies. Most hackers / spammers use proxies</div>
<div># You might want to only use this on restricted resources (logins, comments) &#8211; as this will also block</div>
<div>
<div>
<div><div  class='av_promobox av-4glafu-7ae7072c8eb5839e514357332f21b5e3 avia-button-no  avia-builder-el-11  el_after_av_promobox  el_before_av_promobox '><div class='avia-promocontent'></div>
<div>
<div>
<div>
<div>RewriteCond %{HTTP:HTTP_VIA}      !^$ [OR]</div>
<div>RewriteCond %{HTTP:HTTP_X_FORWARDED_FOR}      !^$ [OR]</div>
<div>RewriteCond %{HTTP:HTTP_FORWARDED_FOR}      !^$ [OR]</div>
<div>RewriteCond %{HTTP:HTTP_X_FORWARDED}      !^$ [OR]</div>
<div>RewriteCond %{HTTP:HTTP_FORWARDED}      !^$ [OR]</div>
<div>RewriteCond %{HTTP:HTTP_CLIENT_IP}      !^$ [OR]</div>
<div>RewriteCond %{HTTP:HTTP_FORWARDED_FOR_IP}      !^$ [OR]</div>
<div>RewriteCond %{HTTP:VIA}      !^$ [OR]</div>
<div>RewriteCond %{HTTP:X_FORWARDED_FOR}      !^$ [OR]</div>
<div>RewriteCond %{HTTP:FORWARDED_FOR}      !^$ [OR]</div>
<div>RewriteCond %{HTTP:X_FORWARDED}      !^$ [OR]</div>
<div>RewriteCond %{HTTP:FORWARDED}      !^$ [OR]</div>
<div>RewriteCond %{HTTP:CLIENT_IP}      !^$ [OR]</div>
<div>RewriteCond %{HTTP:FORWARDED_FOR_IP}      !^$ [OR]</div>
<div>RewriteCond %{HTTP:HTTP_PROXY_CONNECTION}      !^$</div>
<div>RewriteRule ^(.*)$ &#8211; [F]</div>
</div>
<div>
</div></div></div>
</div>
</div>
</div>
</div>
<div></div>
<div></div>
<div><b>Block the most common hacker attacks used to compromise your site</b></div>
<div></div>
<div>
<div><div  class='av_promobox av-2oywqi-7073edcde541dedfc9f55319789a4e18 avia-button-no  avia-builder-el-12  el_after_av_promobox  avia-builder-el-last '><div class='avia-promocontent'></div>
<div>
<div>
<div>
<div>## BLOCK COMMON QUERY STRING EXPLOITS ##</div>
<div># Do not allow the use of User Agent Strings containing specific robot (crawler) identifiers</div>
<div>RewriteCond %{HTTP_USER_AGENT} ^.*(winhttp|HTTrack|clshttp|archiver|loader|email|harvest|extract|grab|miner|jce|ukrain).* [NC,OR]</div>
<div># Do not allow the use of User Agent Strings containing references to specific crawler libraries</div>
<div>RewriteCond %{HTTP_USER_AGENT} ^.*(libwww-perl|curl|wget|python|nikto|scan|wbsearchbot).* [NC,OR]</div>
<div>RewriteCond %{THE_REQUEST} ? HTTP/ [NC,OR]</div>
<div>RewriteCond %{THE_REQUEST} /* HTTP/ [NC,OR]</div>
<div>RewriteCond %{THE_REQUEST} etc/passwd [NC,OR]</div>
<div>RewriteCond %{THE_REQUEST} cgi-bin [NC,OR]</div>
<div>RewriteCond %{THE_REQUEST} (%0A|%0D|r|n) [NC,OR]</div>
<div>RewriteCond %{REQUEST_URI} owssvr.dll [NC,OR]</div>
<div>RewriteCond %{HTTP_REFERER} (%0A|%0D|%27|%3C|%3E|%00) [NC,OR]</div>
<div>RewriteCond %{HTTP_REFERER} .opendirviewer. [NC,OR]</div>
<div>RewriteCond %{HTTP_REFERER} users.skynet.be.* [NC,OR]</div>
<div>RewriteCond %{QUERY_STRING} [a-zA-Z0-9_]=(..//?)+ [OR]</div>
<div>RewriteCond %{QUERY_STRING} [a-zA-Z0-9_]=/([a-z0-9_.]//?)+ [NC,OR]</div>
<div>RewriteCond %{QUERY_STRING} =PHP[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12} [NC,OR]</div>
<div>RewriteCond %{QUERY_STRING} (../|..) [OR]</div>
<div>RewriteCond %{QUERY_STRING} ftp: [NC,OR]</div>
<div># The following 2 commands can cause problems with some thumbnail generators</div>
<div>
<div>RewriteCond %{QUERY_STRING} [a-zA-Z0-9_]=(ht|f)tp:// [OR]</div>
</div>
<div>RewriteCond %{QUERY_STRING} http: [NC,OR]</div>
<div>RewriteCond %{QUERY_STRING} https: [NC,OR]</div>
<div>RewriteCond %{QUERY_STRING} =|w| [NC,OR]</div>
<div>RewriteCond %{QUERY_STRING} ^(.*)/self/(.*)$ [NC,OR]</div>
<div>RewriteCond %{QUERY_STRING} ^(.*)cPath=http://(.*)$ [NC,OR]</div>
<div>RewriteCond %{QUERY_STRING} (&lt;|%3C).*script.*(&gt;|%3E) [NC,OR]</div>
<div>RewriteCond %{QUERY_STRING} (&lt;|%3C)([^s]*s)+cript.*(&gt;|%3E) [NC,OR]</div>
<div>RewriteCond %{QUERY_STRING} (&lt;|%3C).*embed.*(&gt;|%3E) [NC,OR]</div>
<div>RewriteCond %{QUERY_STRING} (&lt;|%3C)([^e]*e)+mbed.*(&gt;|%3E) [NC,OR]</div>
<div>RewriteCond %{QUERY_STRING} (&lt;|%3C).*object.*(&gt;|%3E) [NC,OR]</div>
<div>RewriteCond %{QUERY_STRING} (&lt;|%3C)([^o]*o)+bject.*(&gt;|%3E) [NC,OR]</div>
<div>RewriteCond %{QUERY_STRING} (&lt;|%3C).*iframe.*(&gt;|%3E) [NC,OR]</div>
<div>RewriteCond %{QUERY_STRING} (&lt;|%3C)([^i]*i)+frame.*(&gt;|%3E) [NC,OR]</div>
<div>RewriteCond %{QUERY_STRING} base64_encode.*(.*) [NC,OR]</div>
<div>RewriteCond %{QUERY_STRING} base64_(en|de)code[^(]*([^)]*) [NC,OR]</div>
<div>RewriteCond %{QUERY_STRING} GLOBALS(=|[|%[0-9A-Z]{0,2}) [OR]</div>
<div>RewriteCond %{QUERY_STRING} _REQUEST(=|[|%[0-9A-Z]{0,2}) [OR]</div>
<div>RewriteCond %{QUERY_STRING} ^.*((|)|&lt;|&gt;|%3c|%3e).* [NC,OR]</div>
<div>RewriteCond %{QUERY_STRING} ^.*(x00|x04|x08|x0d|x1b|x20|x3c|x3e|x7f).* [NC,OR]</div>
<div>RewriteCond %{QUERY_STRING} (NULL|OUTFILE|LOAD_FILE) [OR]</div>
<div>RewriteCond %{QUERY_STRING} (./|../|&#8230;/)+(motd|etc|bin) [NC,OR]</div>
<div>RewriteCond %{QUERY_STRING} (localhost|loopback|127.0.0.1|mosconfig|scanner) [NC,OR]</div>
<div># Block SQL Statements in Querystring</div>
<div>RewriteCond %{QUERY_STRING} (&lt;|&gt;|&#8217;|%0A|%0D|%27|%3C|%3E|%00|%2527) [NC,OR]</div>
<div>RewriteCond %{QUERY_STRING} concat[^(]*( [NC,OR]</div>
<div>RewriteCond %{QUERY_STRING} union([^s]*s)+elect [NC,OR]</div>
<div>RewriteCond %{QUERY_STRING} union([^a]*a)+ll([^s]*s)+elect [NC,OR]</div>
<div>RewriteCond %{QUERY_STRING} (sp_executesql) [NC]</div>
<div>RewriteRule ^(.*)$ &#8211; [F,L]</div>
</div>
<div>
</div></div></div>
</div>
</div>
</div>
<div></div>
<div>Having secured your server you still need to be vigilant and follow basic security procedures:</div>
<div></div>
<div>Apply all UPDATES !!</div>
<div>Use STRONG passwords and don&#8217;t reuse them!</div>
<div>Regularly create Backups</div>
<div></div>
<div>If you are not sure if your server has been hacked &#8211; use a free malware scanner to check:</div>
<div></div>
<div><a href="https://www.websicherheit.at/website-malware-viren-scanner/">https://www.websicherheit.at/web-security-check/</a></div>
<div>
<p><a href="https://www.virustotal.com/">https://www.virustotal.com/</a></p>
</div>
<div></div>
<div>PS:  If you are using nginx Server and not Apache, use this Site to convert htaccess commands into nginx compatible commands &#8211; <a href="http://winginx.com/en/htaccess">http://winginx.com/en/htaccess</a></div>
<div></div>
<div></div>
<div></div>
<div><a href="http://www.askapache.com/htaccess/htaccess.html">http://www.askapache.com/htaccess/htaccess.html</a></div>
</div>
<p>Der Beitrag <a href="https://www.websicherheit.at/advanced-htaccess-tips/">Advanced .htaccess Tips</a> erschien zuerst auf <a href="https://www.websicherheit.at">Websicherheit Malware entfernen</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
