Enthält ein Ordner keine Startseite wie index.php oder index.html, kann der Webserver den Inhalt des Ordners als Liste anzeigen. So werden möglicherweise Dateien sichtbar, die nicht öffentlich sein sollen. Mit zwei kurzen Regeln in der .htaccess erhöhen Sie die Sicherheit.
.htaccess-Datei öffnen
- Melden Sie sich in cPanel an und öffnen Sie den File Manager.
- Klicken Sie oben rechts auf Settings, aktivieren Sie Show Hidden Files (dotfiles) und speichern Sie.
- Öffnen Sie den Ordner
public_html, klicken Sie mit der rechten Maustaste auf.htaccessund wählen Sie Edit. Existiert die Datei nicht, legen Sie sie über + File an.
Verzeichnisauflistung deaktivieren
Fügen Sie diese Zeile hinzu:
Options -Indexes
Ordner ohne Startseite zeigen danach eine Fehlermeldung (403) statt einer Dateiliste.
.htaccess-Datei schützen
Damit niemand die Datei über den Browser abrufen kann, ergänzen Sie:
<Files .htaccess>
Order Allow,Deny
Deny from all
</Files>
Klicken Sie anschliessend auf Save Changes.
Hinweis: Erstellen Sie vor jeder Änderung eine Kopie der .htaccess. Zeigt Ihre Website danach einen Fehler 500, stellen Sie die Kopie wieder her und prüfen Sie die Schreibweise.