Hallo,
wollte meine Wordpressinstallation mittels htaccess und htpasswd absichern (da laufen z.Zt. wieder wahnsinnige Übernahmeversuche).
Bin nach dieser Anleitung vorgegangen.
Wenn ich die Adminseite dann aufrufe, kommt auch das Fenster mit "Authentifizierung erforderlich", aber es scheint, dass meine Anmeldedaten nicht angenommen werden, da nach "OK" gleich wieder dieses Fenster aufpopt. Klicke ich auf abbrechen, kommt Fehler 403.
Die zwei Dateien liegen im Hauptverzeichnis, der Code von der .htaccess:
# protect wp-login.php
<files wp-login.php>
AuthName "Admin-Bereich"
AuthType Basic
AuthUserFile /home/www/web852/html/.htpasswd
require valid-user
</files>
Mit der .htpasswd habe ich lediglich den Code von einem Generator eingefügt. Mehr ist doch da nicht zu machen, oder? Der Pfad dürfte passen, da sonst das Authentifizierungsfenster nicht kommen würde.
Bin leider jetzt auch nicht so fit, d.h. nach Anleitung ist ok, aber wenns dann ins Detail geht, bin ich überfragt.
Kann da jemand unterstützen.
Nebenbei: Habe zwar Admin geschrieben, aber der Account ist gelöscht - Sicherheitsaspekte.
Mit einer info.php wurde von mir der kpl. Pfad ermittelt
der da bei _ENV["DOCUMENT_ROOT"] lautet: /home/www/web852/html
Ich weiß nicht mehr an was es liegt! Irgendwie frisst der die Anmeldedaten nicht!
Noch kurz zu der .htpasswd: bei dem Generator werden div. Verschlüsselungen angeboten: crypt/md5/sha1. Könnnen da alle verwendet werden? Bei md5 ist mir aufgefallen, dass trotz identischem Passwort immer ein anderer Schlüssel generiert wird.