.htaccess - Zusätzlicher Passwortschutz

  • Hallo,

    ich möchte meinen WordPress-Login zusätzlich schützen und habe nun ein Passwortschutz [FONT=arial]eingerichtet.
    Die Abfrage soll aber logischerweise NUR für wp-login.php gelten, bei mir wird die Abfrage aber leider auch bei meiner Startseite und bei allen anderen Seiten abgefragt.

    Im Ordner .htaccess habe ich den Code eingefügt:

    AuthType Basic
    AuthName "Name"
    AuthUserFile /home/xxxxxxxxxxx/public_html/.htpasswd
    Require valid-user
    [/FONT]
    Was habe ich falsch gemacht?

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Danach habe ich es auch erstellt. Es funktioniert auch mit dem Passwortschutz, ABER es gilt eben für alle Seiten und nicht nur für die Login-Seite.
    Das ist ja leider das Problem! :-(

  • Naja, in dem Tut steht aber noch etwas mehr was in die htaccess gehört. Genauer: du musst den Filetype noch festlegen auf den sich die Zugangsbeschränkung beziehen soll.
    LG

  • So steht es bei mir in der htaccess drin und funktioniert einwandfrei:

    Der Pfad

    Apache Configuration
    AuthUserFile /www/htdocs/xxxx/.htpasswd


    muss korrekt eingegeben werden.

  • Vielen Dank für die Antworten.
    Wenn ich den Code bei mir mit meinem Pfad angebe, erscheint folgendes auf meiner Login-Seite:
    ''Die aufgerufene Website leitet die Anfrage so um, dass sie nie beendet werden kann.''

  • [FONT=verdana]Ich bin wirklich am verzweifeln. Es klappt einfach nicht. :sad:

    Es klappt NUR in Verbindung mit allen Seiten. Aber es soll ja nur die Login-Seite abgefragt werden.

    Mit dem Code werden alle Seiten verschlüsselt:[/FONT]

    AuthName "Admin-Bereich"
    AuthType Basic
    AuthUserFile /www/xxxxxxx/public.html/.htpasswd
    require valid-user

    <FilesMatch "(\.htaccess|\.htpasswd|wp-config\.php|liesmich\.html|readme\.html)">
    order deny,allow
    deny from all
    </FilesMatch>

    [FONT=verdana]Sobald ich in dem Code <Files wp-login.php> einfüge, macht er schon Theater.
    Man kann dann zwar die Hauptdomain ohne Passwortabfrage erreichen,
    aber die wp-login kann er dann auf einmal nicht mehr finden.[/FONT]

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!