ursus contionabundo: (Nicht nur) Magento liefert mit "adminer.x.x.x.php" Super-Werkzeug für den Einbruch in Webserver

Beitrag lesen

Ist das bei FilesMatch nicht eine Pfadangabe zur Datei?

Hier im DOCUMENT_ROOT, also dem aktuellen Verzeichnis der .htaccess oder dem des virtuellen Servers.

Steht denn adminer.*.php immer in der Root?

Jedenfalls wird es in den Berichten so dargestellt. Was das soll weiß ich auch nicht.

Will noch jemand wissen, warum ich ungern fertiges Zeug von Dritten benutze?

Darum schalte ich bei derartigen Systemen auch grundsätzlich automatische Updates aus!

Das ist sicherlich gut um Beschwerden von Benutzern zu vermeiden, die sich beklagen, dass das Ermitteln des Passworts für den Datenbankzugriff nicht mehr geht.