Hallo Gemeinde,
seit heute Nachmittag sitze ich nun an meinem Problem, habe das halbe Google durchwühlt und X-Varianten ausprobiert. Alles ohne Erfolg.
Um konkreter zu werden: Ich möchte meinen wp-admin Bereich zusätzlich Schützen. Ich habe seit Tagen massiven "Angriff" auf meine wp-admin Seite (die Login Seite). Ehrlich gesagt nervt mich das sehr. Dem möchte ich ein Ende setzen, in dem vorab ein Passwort verlangt wird, ehe die wp-admin aufgerufen werden kann.
Da bin ich auf .htaccess und .htpasswd gestoßen.
Habe Ordnungsgemäß alles eingetragen und bei domain.de/wp-admin kommt auch erst ganz schön das erwünschte Ergebnis. Doch nach Eingabe von Benutzername und Passwort der Error 500...
Ich vermute den Fehler im Pfad, aber ich habe da wirklich sämtliche Möglichkeiten durch und stehe nun richtig auf dem Schlauch.
Zur Info: Ich bin bei campusspeicher.de
im FTP ist das Hauptverzeichnis das "httpdocs" (also nicht das übliche www). Im httpdocs liegt direkt das Wordpress.
ich habe folgenden Code:
<Files wp-login.php> AuthName "Log in if you're real!"
AuthType Basic
AuthUserFile httpdocs/.htpasswd
require valid-user
</Files>
<FilesMatch "(\.htaccess|\.htpasswd|wp-config\.php|liesmich\.html|readme\.html)">
order deny,allow
deny from all
</FilesMatch>
Alles anzeigen
zwischen "#begin Wordpress" und "#end Wordpress" gesetzt. Ist das soweit richtig?
Also kurz: im Hauptordner HTTPDOCS liegt das Worpress direkt und die .htaccess ebenfalls - ergo die .htpasswd auch.
Folgende Pfade habe ich schon getestet:
meinedomain.de/httpdocs/.htpasswd
httpdocs/.htpasswd
/httpdocs/.htpasswd
.htpasswd
/.htpasswd
jetzt habe ich echt keine Idee mehr, wieso nach der ordentlichen Abfrage dennoch der 500er kommt...
über Hilfe würde ich mich sehr freuen!
Vielen Dank schonmal vorab und eine Gute Nacht!
Das B-Team