wp-admin schützen: htaccess hat keine auswirkung

  • Hallo,
    ich habe den Ordner mit einer .htaccess und einer .htpasswd Datei schützen wollen. Es scheint aber keinerlei Auswirkungen zu haben. Es erscheint immer noch das Login-Fenster von WP. Nachdem ich nun mehrmals die Angabe in der .htaccess kontrolliert habe und keinen Fehler finden kann, bitte ich euch um eure Hilfe :shock:

    Die .htaccess liegt im Ordner wp-admin, ebenso die .htpasswd!
    Hoster ist 1und1. Dort habe ich mir das Verzeichnis der Subdomain kopiert und sie in die .htaccess übernommen:
    /homepages/XX/dxxxxxx/htdocs/de_firma_de/cms/
    Der Pfad zur .htpasswd ist:
    /homepages/XX/dxxxxxx/htdocs/de_firma_de/cms/wp-admin/.htpasswd

    Der Code im wp-admin Ordner der .htaccess sieht so aus:

    die .htaccess im wordpress ordner sieht so aus:

    Apache Configuration
    # BEGIN WordPress
    <IfModule mod_rewrite.c>
    RewriteEngine On
    RewriteBase /
    RewriteRule ^index\.php$ - [L]
    RewriteCond %{REQUEST_FILENAME} !-f
    RewriteCond %{REQUEST_FILENAME} !-d
    RewriteRule . /index.php [L]
    </IfModule>
    # END WordPress

    Hat jemand eine Idee, wo das Problem liegen könnte?

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Die Datei wp-login.php liegt nicht im wp-admin Verzeichnis, sondern im Wordpress-Wurzelverzeichnis.
    Du müßtest den Teil mit der wp-login.php in die .htaccess im WP-Wurzelverzeichnis übernehmen.

    Gruß
    Ingo

    Wenn ich helfen konnte, bitte [ Gefällt mir ] klicken. :-)

  • Die Datei wp-login.php liegt nicht im wp-admin Verzeichnis, sondern im Wordpress-Wurzelverzeichnis.
    Du müßtest den Teil mit der wp-login.php in die .htaccess im WP-Wurzelverzeichnis übernehmen.

    Gruß
    Ingo

    Das hatte ich auch vermutet und habe diesen Bereich

    Code
    # BEGIN Schutz der [URL="http://forum.wpde.org/lexikon/?do=showentry&item=wp"]wp[/URL]-config.php Datei #protect wpconfig.php <files [URL="http://forum.wpde.org/lexikon/?do=showentry&item=wp"]wp[/URL]-config.php> Order deny,allow deny from all </files> # END protect wpconfig.php

    auch schon komplett aus der für wp-admin .htaccess heraus genommen. Das macht leider aber keinen Unterschied :!::?:

  • Versuche es mal so:

    Code
    <files wp-config.php>
    Order Allow,Deny
    Deny from all
    </files>
    
    
    <files .htaccess>
    Order Allow,Deny
    Deny from all
    </files>
  • Problem gelöst!!!

    Falsch:

    Apache Configuration
    <Files [URL="http://forum.wpde.org/lexikon/?do=showentry&item=wp"]wp[/URL]-login.php>   AuthName "Admin-Bereich"   AuthType Basic   AuthUserFile /homepages/36/d34205602/htdocs/de_useit_de/cms/wp-admin/.htpasswd   require valid-user </Files>

    Richtig:

    Apache Configuration
    AuthName "Admin-Bereich"   AuthType Basic   AuthUserFile /homepages/36/d34205602/htdocs/de_useit_de/cms/wp-admin/.htpasswd   require valid-user

    Danke für eure Hilfe :smile:

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!