Verzeichnis über .htacess schützen

  • Hallo zusammen,
    ich versuche schon zum 10.ten mal den Admin Bereich über die .htaccess zu schützen.
    Ich generiere dazu ein Password über einen Generator und kopiere dieses in die .htpasswd.
    Anschließend füge ich bei der .htaccess Datei folgende Codezeilen bei und gebe den AuthUserFile an.


    # Auth protect wp-login.php
    <Files wp-login.php>
    AuthName "Restricted Admin-Area"
    AuthType Basic
    AuthUserFile /html/wordpress/.htpasswd
    Require valid-user
    </Files>


    # Deny access to important files
    <FilesMatch "(\.htaccess|\.htpasswd)">
    Order deny,allow
    Deny from all
    </FilesMatch>


    Wenn nun die Benutzer und das Passwort bei erneuter Anmeldung erscheint, erhalte ich immer einen "Fehler 500".
    Ich verzweifel so langsam - habt Ihr vielleicht eine Lösung für mich??

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Mojn,

    Sergej Müller hatte mal dies bezüglich ein paar Sachen auf seinem Blog veröffentlich.
    Eventuell helfen dir seine Sachen ja weiter.
    http://playground.ebiene.de/initiative-wordpress-sicherheit/
    http://playground.ebiene.de/adminbereich-i…ress-schuetzen/

    Aber wenn ich deine Codes da oben richtig sehe, muss das ganze nicht über den wp-admin Ordner laufen damit es nur für den Adminbereich geht?
    Also .htpasswd in den Adminordner und der Pfad auch entsprechend darauf lauten?

    Du scheinst es nur im wordpress Root Ordner anzusteuern.

    Ist aber jetzt nur eine Vermutung meinerseits.

    Bitte keine Fragen per PM, oder Foren-Chat. Für Fragen ist das öffentliche Forum da. Meine Uerdinger Seite

    Einmal editiert, zuletzt von Marcus[IS] (26. Februar 2015 um 11:06)

  • Hallo.
    Ich werde dies gleich einmal versuchen. Kurze Frage: Darf die .htaccess trotzdem im Root Verzeichnis bleiben, bzw. verweise ich von dieser .htaccess auf die .htpasswd oder muss ich eine neue .htacess im wp-admin Ordner anlegen?

    Vielen dank für deine Info

  • [COLOR=#333333]Hallo.[/COLOR]
    [COLOR=#333333]Ich werde dies gleich einmal versuchen. Kurze Frage: Darf die .htaccess trotzdem im Root Verzeichnis bleiben, bzw. verweise ich von dieser .htaccess auf die .htpasswd oder muss ich eine neue .htacess im wp-admin Ordner anlegen?[/COLOR]

    [COLOR=#333333]Vielen dank für deine Info[/COLOR]

  • Ist schon länger her, wo ich das gemacht habe. ;)

    Soweit ich mich noch erinnere, habe ich damals die .htpasswd in den wp-admin ordner gelegt und in der .htaccess im WordPress Rootordner die notwendigen Eintragungen unter Pfadangabe zur Passwort Datei in den wp-admin ordner angegeben.

    Da funktionerte es.

    Vorher hatte ich es genauso gemacht wie du jetzt, dass ich beide Dateien im WP Root hatte und da wollte er generell beim Seitenaufruf die Zugangskennung.

    Bitte keine Fragen per PM, oder Foren-Chat. Für Fragen ist das öffentliche Forum da. Meine Uerdinger Seite

  • Vielen Dank für deine Antwort. Leider bin ich nicht so konform und relativ neu in diesem Themen. Kannst du mir vielleicht erklären, wie ich was machen soll?

    Danke im Voraus

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!