htaccess Schutz funktioniert nicht richtig!

  • Hallo ihr Lieben,


    Bräuchte auch beim Konfigurieren des htaccess Zugriffschutzes einmal eure helfende Hand!

    Folgendes möchte ich machen bzw. erzielen:

    • den WP-Admin Bereich via htaccess und htpasswd schützen
    • Zugriff auf die Dateien wp-config.php; license.txt, readme.html & liesmich.html sperren

    für den Adminbereich habe ich mir folgende .htaccess Datei gebastelt:

    Apache Configuration
    AuthType Basic
    AuthName "Geschützer Admin Bereich"
    AuthUserFile /path/to/.htpasswd
    Require valid-user

    Anstelle von "/path/to/.htpasswd" steht natürlich der richtige ABSOLUTE Pfad zur .htpasswd Datei.

    die .htpasswd Datei sieht wie folgt aus:

    Code
    USER:Verschlüsseltes PW in MD5

    Das ganze habe ich mit einem online-Generator erzeugt. (User & PW hab ich hier natürlich rausgenommen ;) )

    Anschließend hab ich beide Dateien in den WP-Admin Ordner hochgeladen und jeweils in .htaccess & .htpasswd unbennant.
    Wenn ich anschließend versuchte mit blog.meineadresse.at/wp-admin den Admin-Bereich aufzurufen bekomme ich nur einen Umleitungsfehler zurück geliefert.
    Also machte ich mich gestern bis spät in die Nacht oder eigentlich schon Heute Früh :roll: auf die Fehlersuche.
    Heraus bekommen habe ich dass es im Worpdress Hauptinstallations Ordner schon eine .htaccess gibt welche folgendes enthält:

    Apache Configuration
    # BEGIN WordPress
    <IfModule mod_rewrite.c>
    RewriteEngine On
    RewriteBase /
    RewriteRule ^index\.php$ - [L]
    RewriteCond %{REQUEST_FILENAME} !-f
    RewriteCond %{REQUEST_FILENAME} !-d
    RewriteRule . /index.php [L]
    </IfModule>
    # END WordPress

    Wenn ich diese Datei entfernte bzw. einfach nur unbenannte, sodass Sie nicht mehr Gültig war, funktionierte der Zugriffschutz für den WP-Admin Bereich plötzlich tadellos! :shock:

    Jetzt stellt sich mir natürlich die Frage, was macht diese .htaccess im Hauptverzeichnis? Wozu dient Sie mir?
    Bzw. wie schütze ich dann meinen WP-Admin Bereich richtig via .htaccess?
    Und bei der Gelegenheit... wie schütze ich dann die Dateien wp-config.php;license.txt;readme.html & liesmich.html im Hauptinstallationsverzeichnis richtig?

    Für eine Hilfestellung wäre ich euch sehr sehr Dankbar!

    Danke & LG
    xenon

    EDIT:


    Was ich noch hinzufügen wollte, ein par Angabe zu meinem Wordpress-Blog:

    Version: 4.4 Deutsch
    Theme:Graphene-Theme
    Aktivierte Plugins:

    • BackWPup
    • Graphene Shortcodes
    • Jetpack von Wordpress.com
    • Responsive Lightbox
    • Share Buttons by AddThis
    • TinyMCE Advanced

    Einmal editiert, zuletzt von xenon2010 (27. Dezember 2015 um 13:08)

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!