Sicherheit - htaccess und htpasswd konfigurieren

  • Hallo liebe Forumer, ich bin der Neue in der Community.
    Mein problem ist folgendes.
    Ich wollte meine Blogsicherheit erhöhen und habe mir in meinen ftp ordner eine htpasswd datei angelegt. http://www.meinblog.de/.htpasswd.txt
    darin steht : [FONT=courier new]meinusername: 454eerfee333xxxxxxxxx[/FONT]
    Jetzt habe ich noch eine htaccess - Datei angelegt. http://www.meinblog.de/.htaccess.txt
    In dieser Datei steht folgendes:

    [FONT=courier new]AuthUserFile /meinblog.de/.htpasswd
    AuthGroupFile /dev/null
    AuthName "Password Protected Area"
    AuthType Basic
    <limit GET POST>
    require valid-user
    </limit>[/FONT]

    Eigentlich sollte doch jetzt folgendes passieren. Wenn ich wp-login.php aufrufe werde ich zuerst nach dem password, welches in der htpasswd - Datei steht gefragt, oder lieg ich da falsch? Und danach erst mein normaler Login. Aber ich melde mich nach wie vor unter wp-login.php an.

    Und was mich total erstaunt hat. Wenn ich jetzt auf meiner Konsole die Datei aufrufe mit

    Code
    micha@meinpc:~$ vim http://www.meinblog.de/htpasswd


    sehe ich mein Benutzer und mein Passwort. Die sollte sich doch nicht öffnen lassen, ansonsten ist das alles doch quatsch.
    Wo ist denn dort mein Denkfehler?

    Danke vielmals für eure Zeit und Hilfe.
    Micha

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Die Dateien dürfen auch nicht mit .txt enden, sondern .htaccess und .htpasswd

    [size=10]Bitte immer zuerst die Forensuche nutzen und erst danach Deine Fragen hier im Forum stellen, denn sehr vieles wurde schon mehrfach beantwortet. Bitte dabei auch die Forenregeln beachten.
    Kein Support per PN - Fragen gehören ins Forum.[/SIZE]
    [size=8]Wenn du eine weise Antwort verlangst, musst du vernünftig fragen. (Johann Wolfgang von Goethe)[/SIZE]

  • Entschuldigung, aber ich verstehe nicht was du damit meinst? Meinst du "angeben", oder "abgeben"? Und wo soll ich was an/abgeben?
    Meinst Du in der htaccess Datei. Der Pfad ist absolut, ich hab das ein bisschen gekürzt.
    Eigentlich [FONT=courier new]AuthUserFile /domainverwalter-webspace/benutzer/meinblog.de/.htpasswd [/FONT]

    Wenn ich im Browserfenster eingebe : http://www.meinblog.de/htpasswd
    erscheint direkt : [FONT=courier new]meinusername: 454eerfee333xxxxxxxxx
    [FONT=arial]Und somit weiss jeder sofort meinen Benutzernamen. Das darf doch nicht sein.[/FONT][/FONT]

  • schon geklärt. Ich scuhte eine Stunde in Google und nach meiner Post habe ich es gefunden. Mir fehlte das hier

    [FONT=courier new]# BEGIN WordPress
    <IfModule mod_rewrite.c>
    RewriteEngine On
    RewriteBase /
    RewriteRule ^index\.php$ - [L]
    RewriteCond %{REQUEST_FILENAME} !-f
    RewriteCond %{REQUEST_FILENAME} !-d
    RewriteRule . /index.php [L]
    </IfModule>
    # END WordPress

    [FONT=arial]Jetzt scheint es zu laufen, aber ich traue mich das gar nicht mehr zu sagen. Hoffentlich geht jetzt alles stabil.[/FONT]
    [/FONT]

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!