Hallo,
ich hab gemäß dieser Anleitung hier:
http://www.websitedefender.com/wordpress-secu…press-security/
den wp-admin-Bereich/Verzeichnis mit einer htaccess/htpasswd abgesichert.
# protect wp-admin
AuthUserFile /home/www/webxxx/html/_blablabla/xxxxx/wp-admin/.htpasswd
AuthType Basic
AuthName “Adminschutz”
Order Deny,Allow
Deny from all
Require valid-user
Satisfy any
soweit so gut, funktioniert.
Aber: jeder normale Leser, der auf diese Website kommt mit der normalen URL http://www.blablabla.de, bei dem poppt nun dieses "Sicherheits-Login-Adminschutz"-Fenster auf :-(
Er kann es zwar schließen und normal auf der Seite surfen - aber das Fenster sollte eigentlich nicht aufpoppen, wenn Ottonormalsurfer auf die Seite kommt.
Was hab ich da falsch gemacht?
Das Fenster sollte doch eigentlich nur aufpoppen, wenn man http://www.blablabla.de/wp-login.php oder http://www.blablabla.de/wp-admin aufzurufen versucht, oder?
Die htacess + htpasswd liegen im wp-admin-Verzeichnis.
Tips?
Danke.