wp-admin Verzeichnis mit htaccess absichern - Login erscheint auch für Leser :-/

  • Hallo,

    ich hab gemäß dieser Anleitung hier:
    http://www.websitedefender.com/wordpress-secu…press-security/
    den wp-admin-Bereich/Verzeichnis mit einer htaccess/htpasswd abgesichert.

    Apache Configuration
    # protect wp-admin
    AuthUserFile /home/www/webxxx/html/_blablabla/xxxxx/wp-admin/.htpasswd
    AuthType Basic
    AuthName “Adminschutz”
    Order Deny,Allow
    Deny from all
    Require valid-user
    Satisfy any

    soweit so gut, funktioniert.
    Aber: jeder normale Leser, der auf diese Website kommt mit der normalen URL http://www.blablabla.de, bei dem poppt nun dieses "Sicherheits-Login-Adminschutz"-Fenster auf :-(
    Er kann es zwar schließen und normal auf der Seite surfen - aber das Fenster sollte eigentlich nicht aufpoppen, wenn Ottonormalsurfer auf die Seite kommt.

    Was hab ich da falsch gemacht?

    Das Fenster sollte doch eigentlich nur aufpoppen, wenn man http://www.blablabla.de/wp-login.php oder http://www.blablabla.de/wp-admin aufzurufen versucht, oder?

    Die htacess + htpasswd liegen im wp-admin-Verzeichnis.

    Tips?
    Danke.

    WP 6.5.4 Multisite · PHP 8.3 · Theme "ENFOLD"

    Einmal editiert, zuletzt von csign (4. April 2013 um 12:02)

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • P.S. zur Info, im WP Root hab ich, wo die wp-login.php liegt, auch eine htaccess:

    Apache Configuration
    # protect wp-login.php
    <files wp-login.php>
    AuthType Basic
    AuthName "Mein-Admin-Bereich"
    AuthUserFile /home/www/web000/html/_blablabla/xxxxx/.htpasswd
    Require valid-user
    </files>

    Eventuell brauch ich dann im wp-admin-Verzeichnis keine htaccess?
    Wenn ich sie allerdings aus dem wp-admin Ordner lösche, "mecker" das Plugin WP Security von WebsiteDefender, dass es dort keine gäbe ...

    WP 6.5.4 Multisite · PHP 8.3 · Theme "ENFOLD"

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!