Wordpress Sicherheit

  • Hallo, ich bin nach dieser Anleitung gegangen:


    http://playground.ebiene.de/initiative-wordpress-sicherheit/


    wenn ich dann von meiner Seite wp-admin aufrufen. Kommt ein Fenster. Nutzername und
    Password muss ich eingeben. Das was ich oben eingeben habe. Leider klappt es nicht. Was
    ist das Problem hier?


    Habe in .htaccess folgendes kopiert gehabt. Habe NUR den Pfad zu htpasswd
    geändert. Alles andere bleibt doch oder?


    <Files wp-login.php>
    AuthName "Admin-Bereich"
    AuthType Basic
    AuthUserFile /pfad/zu/.htpasswd
    require valid-user
    </Files>


    <FilesMatch "(\.htaccess|\.htpasswd|wp-config\.php|liesmich\.html|readme\.html)">
    order deny,allow
    deny from all
    </FilesMatch>


    Würde mich sehr über eure Hilfe freuen.
    Vielen Dank.


    Grüße

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Du hast aber auch was in die .htpasswd geschrieben, oder? Die .htaccess liegt im Hauptverzeichnis? Sonst schiebe die .htpasswd mal zum Testen ins gleiche Verzeichnis wie die .htaccess

    Das Geheimnis des Könnens liegt im Wollen!
    [size=12]Bitte keine Hilfegesuche per PN (auch keine "privaten" Links). Das ist ein öffentliches Forum.[/SIZE]

  • Die .htaccess liegt in /public_html


    ich habe eine .htpasswd Datei erstellt und auf

    http://www.htaccesstools.com/htpasswd-generator/

    einen anderen username und password verwendet als bei wordpress wp-admin. Das Ergebnis habe ich in die .htpasswd eingefügt und gespeichert.

    War doch richtig oder?

    Dann habe ich in die .htaccess datei das hier eingefügt:

    <Files wp-login.php>
    AuthName "Admin-Bereich"
    AuthType Basic
    AuthUserFile /home/ablegood/public_html/.htpasswd
    require valid-user
    </Files>


    <FilesMatch "(\.htaccess|\.htpasswd|wp-config\.php|liesmich\.html|readme\.html)">
    order deny,allow
    deny from all
    </FilesMatch>

    erkennst du irgendwo einen Fehler?

    Einmal editiert, zuletzt von sisqonrw (26. September 2013 um 11:53)

  • wenn die .htpasswd auch in public_html liegt, brauchst Du bei AuthUserFile nur .htpasswd schreiben ohne den Pfad davor. Teste das mal.

    Das Geheimnis des Könnens liegt im Wollen!
    [size=12]Bitte keine Hilfegesuche per PN (auch keine "privaten" Links). Das ist ein öffentliches Forum.[/SIZE]

  • klappt leider auch nicht. meine .htacces sieht wie folgt aus:

    # -FrontPage-


    IndexIgnore .htaccess */.??* *~ *# */HEADER* */README* */_vti*


    <Limit GET POST>
    order deny,allow
    deny from all
    allow from all
    </Limit>
    <Limit PUT DELETE>
    order deny,allow
    deny from all
    </Limit>
    AuthName able-goods.com
    AuthUserFile /home/ablegood/public_html/_vti_pvt/service.pwd
    AuthGroupFile /home/ablegood/public_html/_vti_pvt/service.grp


    # BEGIN WordPress
    <IfModule mod_rewrite.c>
    RewriteEngine On
    RewriteBase /
    RewriteRule ^index\.php$ - [L]
    RewriteCond %{REQUEST_FILENAME} !-f
    RewriteCond %{REQUEST_FILENAME} !-d
    RewriteRule . /index.php [L]
    </IfModule>
    <Files wp-login.php>
    AuthName "Admin-Bereich"
    AuthType Basic
    AuthUserFile .htpasswd
    require valid-user
    </Files>


    <FilesMatch "(\.htaccess|\.htpasswd|wp-config\.php|liesmich\.html|readme\.html)">
    order deny,allow
    deny from all
    </FilesMatch>
    # END WordPress


    ich habe jetzt zwei mal

    AuthName
    AuthUserFile

    stehen. Ist dass das Problem?

  • Stammt das nun aus dem letzten Jahrhundert und verwaltest Du WP mit FrontPage 98 oder einer ähnlich betagten Version von FrontPage oder nicht? Habe noch etwas gesucht und demnach wohl ja:

    Zitat

    Those lines are specific to Microsoft FrontPage Server Extensions, which has been obsolete since around 2006.


    https://discussion.dreamhost.com/thread-138266.html

    Dann richte Dich lieber nach dieser Anleitung:

    http://de.selfhtml.org/servercgi/serv…rzeichnisschutz

  • he? was hat das jetzt mit frontpage zu tun?

    # -FrontPage-


    IndexIgnore .htaccess */.??* *~ *# */HEADER* */README* */_vti*


    <Limit GET POST>
    order deny,allow
    deny from all
    allow from all
    </Limit>
    <Limit PUT DELETE>
    order deny,allow
    deny from all
    </Limit>

    und wer darf bei dir Anmeldeforumlare senden?

    Mit offenen Augen träumen

  • he? was hat das jetzt mit frontpage zu tun?

    AuthUserFile /home/ablegood/public_html/_vti_pvt/service.pwd
    AuthGroupFile /home/ablegood/public_html/_vti_pvt/service.grp


    Was das jetzt mit FrontPage zu tun hat?
    Na so wie das für mich aussieht, benutzt Du doch Verzeichnisse wie _vti_pvt, zu denen ich nur Infos im Zusammenhang mit FrontPage-Servererweiterungen finde:

    http://support.microsoft.com/kb/226519/de

  • Habe ja mit FrontPage und IIS (IIS nur auf dem Rechner) angefangen und wenn _vti Dateien per FTP mit durchrutschten, habe ich diese Dateien immer gleich wieder gelöscht. Auf dem Rechner ist das etwas anderes, da dienen die zur Verwaltung der Website, damit FrontPage und auch noch Expression Web diese als Website erkennt. Auf dem Server haben die aber wohl nichts mehr verloren und Dateien wie "_vti_pvt/service.pwd" und "_vti_pvt/service.grp" könnte eventuell mehr durcheinanderbringen als nutzen.

    Zudem solltest Du beachten, was r23 schrieb.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!