You don't have permission to access /wp-login.php on this server?!

  • Hallo,
    seit ungefähr einem Monat konnte ich nichtmehr an meiner, sich im Aufbau befindlichen Seite, arbeiten. Wenn ich mich nun unter: http://tour-kompass.de/wp-login.php einloggen möchte, erscheint da: You don't have permission to access /wp-login.php on this server.
    Was ist da los? Ich begreife das nicht. Ich habe über Allinkl.com ein Netzlaufwerk/Kasserver. Dort sehe ich, dass sich die Ordner: "logs" und "usage" in der letzten Nacht verändert haben. Kann das Problem bei all.inkl.com liegen?

    LG Isabel

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Ich komme, nach wie vor, nicht weiter und erhoffe mir hier Hilfe. Ich füge mal meine wp-config.php bei:
    <?php
    /**
    * The base configuration for WordPress
    *
    * The wp-config.php creation script uses this file during the
    * installation. You don't have to use the web site, you can
    * copy this file to "wp-config.php" and fill in the values.
    *
    * This file contains the following configurations:
    *
    * * MySQL settings
    * * Secret keys
    * * Database table prefix
    * * ABSPATH
    *
    * Link https://codex.wordpress.org/Editing_wp-config.php
    *
    * @package WordPress
    */


    XXXXXXXXXXXXXX

    Einmal editiert, zuletzt von Olaf (2. Dezember 2015 um 11:27)

  • Beten wir, dass das DB-Passwort nicht auch das für FTP/Webinterface ist.

    Jah, die Logindaten für deine Datenbank + Secrets der WP-Installation öffentlich zu posten war... nicht das schlauste :roll:

    Jetzt bitte:
    Alle Logindaten in der MySQL-Datenbank ändern (alle Tabellen, auf die der User zugriff hat!)
    Neue WP-Secrets generieren und in die wp-config.php eintragen
    Neue Passwörter (unterschiedliche) für alle deine Accounts anlegen, die das selbe Passwort hatten (Hoster-Account, Mail, FTP?)

  • Was steht in der .htacces Datei alles drin?

    WordPress ist "frei" wie in Freiheit es zu nutzen, aber nicht im Sinne von Freibier. Wer also glaubt man bekommt rund um WordPress alles kostenlos, der irrt. Hilfe ist ein Geschenk für das man sich bedankt, dafür gibt es den 'Gefällt mir' Button. Wer das nicht kann und sich selbst nicht zu helfen weiss, muss sich bezahlte Unterstützung suchen.

  • Ach, kacke!
    Bin da gerade etwas überfordert. Es ist aber so, dass es keine Passwörter sind, die ich kenne. Das für Wordpress kommt in [COLOR=#333333]wp-config gar nicht vor! [/COLOR]Bin ich vielleicht gehackt worden? Das ist für mich alles Latein!
    MySQL database username

    MySQL database password

    Beides ist mir unbekannt. Keinerlei von mir bekannte Login Daten oder Passwörter kommen in [COLOR=#333333][FONT=Verdana]wp-config vor![/FONT][/COLOR]

  • [COLOR=#3E3E3E].htacces Datei:
    [/COLOR]
    AddHandler php56-cgi .php
    php_value memory_limit 256M
    php_value max_input_vars 10000

    # BEGIN WordPress
    <IfModule mod_rewrite.c>
    RewriteEngine On
    RewriteBase /
    RewriteRule ^index\.php$ - [L]
    RewriteCond %{REQUEST_FILENAME} !-f
    RewriteCond %{REQUEST_FILENAME} !-d
    RewriteRule . /index.php [L]
    </IfModule>

    # END WordPress

  • An der .htacces liegt es schon mal nicht. Welche Berechtigungen liegen auf der wp-config.php (per FTP nachsehen, die sollten 660 oder 640 sein)

    WordPress ist "frei" wie in Freiheit es zu nutzen, aber nicht im Sinne von Freibier. Wer also glaubt man bekommt rund um WordPress alles kostenlos, der irrt. Hilfe ist ein Geschenk für das man sich bedankt, dafür gibt es den 'Gefällt mir' Button. Wer das nicht kann und sich selbst nicht zu helfen weiss, muss sich bezahlte Unterstützung suchen.

  • Zum eigentlichen Problem:

    Was ist der Inhalt der .htaccess Datei im Hauptverzeichnis?
    Das Blog ist im root-verzeichnis des Webspaces installiert, normalerweise legt man dafür einen Unterordner an.

    Ist schon etwas länger her, dass ich eine frische WP Installation durchgeführt habe, aber ich meine man kann sogar beim Setup angeben dass WP in einem Unterordner liegt und WP gibt den passenden Code aus, der dann in die .htaccess im root-verzeichnis eingefügt werden muss. Dann greift man auch auf den Blog zu, ohne den Unterordner nach dem Domainnamen einzugeben. Manche Provider bieten auch die Möglichkeit, einzelne Domains auf Unterordner zu mappen, damit nichts weiter getan werden muss.

    edit: zu spät

  • Ich muss jetzt arbeiten, aber ich schaue nach Feierabend mal nach. Danke für die Hilfe! Übrigens kam der [COLOR=#333333]MySQL database username in [/COLOR][COLOR=#333333]wp-config.php vor. Das habe ich gerade bei all-inkl.com gecheckt. Das ist die Datenbank der Wordpress Installation. Das Passwort dazu ist mir allerdings gänzlich unbekannt....
    LG und bis später!

    Isabel[/COLOR]

  • Ich habe gerade die Berechtigungen für [COLOR=#333333]wp-config.php gecheckt: Da steht 444! Bei den Berechtigungen ist nur ein Harken bei "lesen". Das scheint dann falsch zu sein oder? Was soll ich da ändern?

    LG

    Isabel[/COLOR]

  • Die Berechtigung kannste so lassen, hier liegt der Fehler nicht. Schau mal in das Verzeichnis/wp-content, ob da eine .htaccess sich befindet.

  • Nur eine Vermutung. ist auf deinem Server/Webspace das Modul mod_security aktiv? Wenn ja, bitte deinen Hoster das mal zu deaktivieren.

    Mit freundlichem Gruß Pendelon

  • Ich warte noch auf eine Antwort von Support. Ich habe aber gegoogelt und es scheint bei All-inkl.com aktiviert sein. Hier: https://community.woltlab.com/thread/155399-…-und-antworten/ steht: Lösung:
    Bittet euren Hoster,
    mod_security entsprechend zu konfigurieren oder gar zu deaktivieren. Laut einem Supportmitarbeiter von All-inkl hilft es auch, wenn man im Hauptverzeichnis der Domain eine .htaccess Datei erstellt. Dafür einfach einen Texteditor deiner Wahl (z.B. Notepad, vi) öffnen und den nachfolgenden Code reinkopieren:

    [h=3]Quellcode

    [FONT=FontAwesome][/FONT]

    [/h]

    1. php_value max_execution_time 120


  • Das Problem hat sich erledigt: Die Ordner hatten falsche Berechtigungen. Der Support von All-inkl.com hat das korrigiert. Ich eröffne nun einen neuen Thread mit der Frage, wie soetwas passieren kann.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!