Hallo der Steffen
die Meldung
88.75.00.1- your attack has been logged and will be prosecuted.
Make my day ...
ist das, was ein Hacker zu sehen bekommt, wenn er über die Adresszeile im Browser eine extrene URL aufruft, von der aus die Schaddatei geladen werden soll: seine IP-Adresse und die Ansage, dass seine Aktion aufgezeichnet wurde.
Hier ist jetzt Deine IP-Adresse protokolliert worden, denn durch die Adresszeile beim Popup-Aufruf:
lädtst Du mit "...popup.php?pfad=http://..."
scheinbar eine externe Quelle in Deine Seite. Damit meine ich, Du simulierst hier ein bisschen eine URL-Injection. Wo kommt denn dieses "...popup.php?pfad=http://..." her, bzw. wie kommt es zustande? Meine Popups funktionieren ganz normal mit "target=blank" im Link. Kannst Du das nicht ändern? Dann gäbe es dieses Problem nicht mehr und eine RewriteRule wäre überflüssig.
Vielleicht liegt es auch daran, dass die .htaccess-Datei bei Dir im obersten Verzeichnis liegt (kann ich mir aber nicht denken...). Bei mir liegt sie im CMS-Ordner...
Was Deine Frage nach der RewriteRule anbetrifft, so hast Du mich kalt erwischt

denn die .htaccess-Datei hat mein Geschäftspartner geschrieben und der ist schon heim (wollte ich auch gerade machen). Leider kenne ich mich damit nicht so gut aus. Sicher gibt es die RewriteRule zum Ausschließen der eigenen URL und wenn das ganze bis morgen warten kann, werde ich das mit meinem Geschäftspartner durchsprechen, denn vielleicht kommen wir ja in eine Situation, in der uns das Problem in ähnlicher Weise betreffen könnte...
mfg