Verzeichnisschutz nur für Adminbereich

  • Hallo,

    ich habe einen Verzeichnisschutz für den Adminbereich erstellt. JEtzt hab ich das Problem, das die Kunden die sich auf der Webseite anmelden beim Abmelden die Maske vom Verzeichnisschutz bekommen. Wie kann ich das verhindern?
    Danke und viele Grüße
    Nadja

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Ich verstehe nicht genau was Du willst. Wenn Du einen Verzeichnisschutz eingerichtet hast, ist doch klar, dass Kunden diese Maske sehen. Wenn Du das nicht willst, müsstest Du den wieder löschen. Die Kunden loggen sich nun mal auch über wp-admin bzw. wp-login.php ein.

    Das Geheimnis des Könnens liegt im Wollen!
    [size=12]Bitte keine Hilfegesuche per PN (auch keine "privaten" Links). Das ist ein öffentliches Forum.[/SIZE]

  • Hm, wie schütze ich dann am besten mein backend, ohne das die Kunden, die sich nur im Frontend bewegen dürfen etwas mitbekommen?
    Ich habe das Plugin better security installiert. Darüber kann ich das Backend verstecken. Könnt ihr mir das empfehlen? Oder habt ihr sonst eine Lösung? Wie handhabt ihr das?
    danke und viele Grüße Nadja

  • 1. in WP einen anständigen Usernamen (nicht "admin") und sicheres Passwort (http://de.wikipedia.org/wiki/Passwort#Sicherheitsfaktoren) wählen. Damit ist das Meiste schon erledigt

    2. Sollte es Attacken geben, kann man die IPs über die .htaccess sperren:
    http://www.perun.net/2012/03/05/wor…access-sperren/

    3. Installier Dir z.B. das Plugin "Limit Login Attempts", damit kannst Du festlegen nach wie vielen fehlerhaften Logins eine IP gesperrt wird und wie lange.

    4. Die functions.php Deines Themes könntest Du noch so ergänzen:

    PHP
    // Unterdrueckung von Original-Fehlerhinweisen auf der Login-Seite
    // sonst wird explizit ausgegeben ob Benutzer ODER Passwort falsch ist
    add_filter('login_errors',
        create_function('$no_login_error',
            "return 'Oops! Falscher Benutzername oder Passwort.';")
    );

    Das Geheimnis des Könnens liegt im Wollen!
    [size=12]Bitte keine Hilfegesuche per PN (auch keine "privaten" Links). Das ist ein öffentliches Forum.[/SIZE]

  • Vielen Dank für deine Tipps.

    Mein Username war zwar nicht admin, werde ihn aber trotzdem nochmal in was anderes ändern.

    Ich habe WP Better Security installiert. Dort ist eingestellt nach wievielen Fehlversuchen wie lange gesperrt ist. Alelrdings erscheint dann eine weiße Seite mit "Fehler"... Weißt du da zufällig, wo ich einstellen kann, das er einfach nur die Startseite anzeigt?
    Über dieses Plugin kann ich auch die IPs sperren.
    Sollte ich zusätzlich noch das Limit login Attempts nehmen?

    Und die functions.php ergänz ich gleich.

    Vielen Dank!
    lg NAdja

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!