Hallo an die Community!
Habe mir gestern Wordpress aufgespielt, die neuste Version.
Nun wollte ich gern Wordpress mit htaccess und htpasswd etwas sicherer machen.
Beide Dateien wurden in der Windows Textdatei geschrieben, der Punkt ist da und werden sowohl im Windows als solche Dateien anerkannt und sind auch Serverseitig versteckt. Erzeuge im übrigen nicht das erste mal htaccess Dateien, bin also kein Newbie - nutze dies schon länger für phpbb.
Meine htaccess:
# Auth protect wp-login.php
<Files wp-login.php>
AuthName "Restricted Admin-Area"
AuthType Basic
AuthUserFile /home/www/USER/VERZEICHNIS/.htpasswd
Require valid-user
</Files>
# Deny access to important files
<FilesMatch "(\.htaccess|\.htpasswd)">
Order deny,allow
Deny from all
</FilesMatch>
# Disallow access to important files
<FilesMatch "(^\.|wp-config\.php|xmlrpc\.php|(?<!robots)\.txt|(liesmich|readme)\.*)">
Order deny,allow
Deny from all
</FilesMatch>
# Auth protection xmlrpc.php
<Files xmlrpc.php>
AuthName "Restricted Admin-Area"
AuthType Basic
AuthUserFile ~/.htpasswd
Require valid-user
</Files>
Alles anzeigen
Meine htpasswd:
BENUTZER:PASSWORD ALS MD5
Nun ist mein Problem, sobald ich auf den Server beide Dateien aufspiele kommt ein "Internal 500 Server Error"
Lösche ich die Dateien wieder, funktioniert wieder alles. Selbst wenn ich nur die htaccess Datei hochlade und diese leer ist kommt der Bug.
Könnt ihr mir helfen?
Danke!