.htaccess-Schutz neu erstellen

  • Hallo ihr Lieben,

    ich habe mich ein wenig durch dieses Forum und durch die massenhaften Tutorials im Internet gewühlt, aber ich finde das alles immer sehr ungenau. Es gibt immer einen Haufen Informationen, mit denen ich dann allgemein doch recht wenig anfangen kann.

    Jedenfalls....ich möchte, dass die "wp-login.php"-Seite durch ein .htaccess/.htpasswd - Schutz zusätzlich gesichert wird.
    Was mir schon bekannt ist:
    -> In die .htaccess-Datei muss ein Codeschnipsel, den ich überall im Netz finden könnte
    .....In diesen Code muss der absolute Dateipfad der .htpasswd-Datei rein...

    Apache Configuration
    AuthType Basic
    AuthName "My Protected Area"
    AuthUserFile PFADANGABE ZUR ->/.htpasswd
    Require valid-user

    Hier müsste also nach "AuthUserFile" der Pfad der .htpasswd-Datei hin, richtig?
    Dann weiß ich aber nicht so genau, wo ich das .htpasswd einbinde und wie ich am besten den Pfad herausbekomme.

    Wenn mir jemand eine kurze, genaue Beschreibung machen oder mir einen Link zu einem detaillierten "Tutorial" geben kann, wäre das wirklich super.
    Wenn ich dann eine gute Anleitung habe, weiß ich auch eigentlich schon, was ich mit FTP machen muss. Auf PlugIns, die das quasi für mich übernehmen, würde ich gerne verzichten.

    Die Website wird im Übrigen über Strato gehostet.

    Vielen Dank und liebe Grüße

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Super, also den richtigen Pfad finde ich jetzt heraus.
    Kommt die .htpasswd-Datei denn wirklich am Besten in die erste Ebene oder eher woanders hin?

    Und zu der Ergänzung, die ich dann in der .htaccess-Datei vornehmen muss, finde ich überall im Netz verschiedene Varianten.
    Gibt es den ultimativen Code, den ich ich dort reinschreiben kann? So, dass nur die Seite "http://www.domain.de/wp-login.php" gesichert ist?

    ...ähm... ich nutze doch einfach die bereits vorhandene .htaccess und brauche keine neue oder gar irgendwo auf dem Webserver eine zweite, oder? o_O

    Einmal editiert, zuletzt von cooking_my_id (19. Mai 2018 um 17:42)

  • Die htaccess kommt in das Verzeichnis, das du schützen möchtest. Wenn du deinen Adminbereich schützen möchtest dann in den Ordner wp-admin. :)

    Zum Erstellen kannst du einen Generator wie diesen hier nutzen. https://www.homepage-kosten.de/htaccess/
    Der spuckt den benötigten Code für beide Dateien aus. Du erstellst die Dateien, und schiebst sie auf den Server (wp-admin). Fertig. Sobald du versuchst in deinen Adminbereich zu kommen, wirst du nach den Zugangsdaten gefragt. Nach Eingabe der Daten in die Login-Maske solltest du in deinen Adminbereich kommen.

    3 Mal editiert, zuletzt von mona72 (19. Mai 2018 um 17:55)

  • Von Passwort-Generatoren ist aus Gründen der eigenen Sicherheit abzuraten, oder gibts du alle deine Passwörter gerne auf fremden Webseiten ein?
    Bei Strato hast du SSH Zugang, nutze ihn!
    https://www.strato.de/faq/article/10…FTP-Zugang.html
    Wie du selbst das .htaccess Passwort erstellst steht in folgendem Blogpost und einige wichtige Infos mehr:
    https://pen-ultima.blogspot.de/2017/03/passwo…te-zeichen.html

  • Natürlich. Ich schicke dem Betreiber des Generators auch immer eine Mail, in der ich ihm die Webadresse und das Verzeichnis mitteile, in dem ich Dateien zum Einsatz kommen. Aber es geht auch nichts über ein wenig Eigenwerbung.

  • Naja so direkt kann man das natürlich auch falsch verstehen und totschlagen. Abgesehen davon gibt es Leute, die auf Passwortlisten scharf sind und sogar einiges dafür hinblättern. Ich weiß ja nicht wie viel du da mitverdienst?

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!