Htaccess in wp-content

Hallo,
ich habe eine Anleitung zum “hardening” meines Wordpress durchgearbeitet und so auch eine htaccess Datei im wp-config Ordner erstellt:

<Files *.php>
deny from all
</Files>

Das soll bewirken, dass keine php-Dateien aus diesem Ordner gestartet werden dürfen. Dadurch kann. nun aber auch matomo nicht mehr aufgerufen werden…

  1. Ist diese htaccess grundsätzlich gut?
  2. Falls ja: Wie kann ich einen Ausnahme für den Matomo-Ordner eintragen?

Ich habe keinen /wp-config/ Ordner - und wenn würde da nichts von Matomo drin liegen. :wink:

Wahrscheinlich hast du das hier durchgearbeitet ?

Die beziehen sich auf /wp-includes/ oder /wp-content/uploads/
Matomo müsste ja eigentlich unter /httpdocs/wp-content/plugins liegen

Hi @Thomas_Zeithaml,

ja es war dieser Artikel… und offensichtlich habe ich in einem übervorsichtigen Gehorsam gleich mal paar mehr Ordner mit geschützt… hab die Datei nun nur in die zwei anderen Ordner gelegt…