• Hallo da draußen,

    ich habe vor drei Monaten mit dem Bau einer WP-Website angefangen und die Installation mit einem Passwortschutz versehen.

    Ich hatte hierzu nicht eine .htaccess und .htpasswd angelegt und hochgeladen, sondern (ich weiß nicht mehr wo und wie, und das ist gerade mein Problem) den Benutzer und das Passwort irgendwo eingeben und aktualisiert. Jetzt möchte ich den Schutz zurücknehmen und weiß nicht mehr, wo ich das machen kann. Hat eine/r von euch einen hilfreichen Tipp?

    Einfach den .htaccess

    AuthType Basic
    AuthName "Access to /."
    AuthUserFile /kunden/homepages/24/d812264411/htpasswd
    Require user XXX

    zu löschen reicht ja nicht.
    Das habe ich gemacht und der Zugang zur Website ist dann offen. Doch das SSL-Zertifikat und Cookie-PlugIn funktionieren nicht. Zumindest .htpasswd müsste doch auch gelöscht werden. Doch wo finde ich es?

    Danke für die Hilfe im voraus!

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Halllo b3317133,

    für den öffentlichen Zugang reicht es natürlich, aber wie erwähnt, das Cookie PlugIn, das vorher ging, funktioniert seit dem nicht. Beim öffnen der Seite wird der Cookie-Banner nicht angezeigt.

    Und obwohl der SSL Zertifikat gesetzt ist, wird die Website als unsicher ausgewiesen. Habe schon beim Hoster angerufen und das überprüfen lassen. Sie sagen, dass irgend etwas an der Website die Aktivierung hindert. Was genau, konnten sie nicht sagen.

    Mit dem gleichen Theme und den selben PlugIns habe ich eine andere, fast 1:1 identische Website gebaut, wo alles funktioniert. Da hatte ich allerdings den Schutz, den ich bei dieser neuen Website gesetzt habe, nicht gesetzt. Ich gehe deshalb davon aus, dass das Problem wohl mit den noch vorhandenen "Trümmern" des Zugangsschutzs zusammen hängt.
    -------
    Oh, sorry! Ich habe das nicht als Reply gesetzt! Ist mir zu spät aufgefallen.

  • Wenn der Cookie-Banner nicht angezeigt wird, hast Du möglicherweise in Deinem Browser bereits ein entspr. Zustimmungscookie gesetzt, es kann aber auch andere Gründe haben.

    Bzgl. der "unsicher" Meldung wurde der Website vermutlich ursprünglich mit http installiert und dann nicht korrekt auf https umgezogen, dazu finden sich im Forum eine Vielzahl von Beiträgen, Stichwort z.B. Better Search Replace usw., es kann aber auch andere Gründe haben.

    Ohne Link zur Seite wird Dir kaum jemand sinnvoll weiterhelfen können... :oops:

  • Inzwischen habe ich das Problem soweit lösen können, als dass der Cookie-Banner wie auch das SSL-Zertifikat funktionieren.
    Jedoch wird ausschließlich die Startseite immernoch als unsicher angezeigt. Geht man auf irgend eine andere Seite, wird diese als sicher ausgewiesen.

    Im Web-Entwickler-Tool unter FireFox sehe ich bei dem Reiter "Konsole", dass ein Bild als "Mixed Content" eingestuft wird. Ist das wohl möglich die Ursache des Problems? Das ist aber ein jpg wie jedes andere von den Bilder auf der Seite auch. Wie kann ich diese Warnung beheben?

    hier der Link zur der Seite:

    https://www.bohne-ingenieure.de

  • Die kannst du lokalisieren mit dem Firefox:
    Strg+U =view-source:https://deineurl.de
    Strg+F = Suche
    dort http eingeben und "Alle hervorheben" und "Ganze Wörter" auswählen!
    Da findest du sehr bald dein Logo....png,
    FusionSlider_Mobile_kl-1.jpg,
    sowie die Links zum Impressum und zur Datenschutzerklärung.
    Danach zumindest von der Datenbank ein Backup machen.
    Mit dem Plugin Better Search Replace suchst du http://deinedomain.de und ersetzt nach einem Probelauf die gefundenen durch https://deinedomain.de.

    nothing is as easy as it looks. --- Wenns gefällt - gibts dafür einen Button ;)
    Manchmal komme ich mir wie eine Suchmaschine vor ....:rolleyes:

  • Hallo SEpp55,
    vielen Dank. Das war's: Nur drei Links mit hhtp.
    Habe die Links im Dashboard korrigiert, und alles passt - auch ohne das PlugIn.
    Super!

  • War bei mir in der Pipeline ... ;-)

    Vielleicht kannst du dennoch einen Testlauf mit dem Plugin machen, für alle Fälle, überprüfen,ob noch irgendwo ein Link ausgekommen ist! Danach kannst du das Plugin ja wieder löschen.

    nothing is as easy as it looks. --- Wenns gefällt - gibts dafür einen Button ;)
    Manchmal komme ich mir wie eine Suchmaschine vor ....:rolleyes:

  • Ich muss mich leider wieder melden:
    Mit dem Plugin Better Search Replace habe ich die Seite bearbeitet und wenn ich die Adresse mit https://.. eingebe, wird sie mir auch als sicher angezeigt. Wenn ich aber nur die Adresse eingebe, wird sie immer noch als nicht sicher angezeigt. Das dürfte eigent nicht möglich sein, da der Quelltext überall mit https korrigiert ist. Browsercache ist geleert. Wie ist das möchlich?

  • Wenn WordPress und Webseiten Adresse in den WordPress Einstellungen mit https:// beginnen, erfolgt normalerweise eine automatische Umleitung von http auf https. Ist das nicht der Fall könnte es in der htaccess eine Regel geben, die das verhindert. Ist dem nicht so, hilft eine explizite Regel in der htaccess gleich an erster Stelle.

    WordPress ist "frei" wie in Freiheit es zu nutzen, aber nicht im Sinne von Freibier. Wer also glaubt man bekommt rund um WordPress alles kostenlos, der irrt. Hilfe ist ein Geschenk für das man sich bedankt, dafür gibt es den 'Gefällt mir' Button. Wer das nicht kann und sich selbst nicht zu helfen weiss, muss sich bezahlte Unterstützung suchen.

  • Evtl. steht in der [FONT=Courier New]wp-config.php[/FONT] irgendwo noch [FONT=Courier New]define('RELOCATE',true);[/FONT] oder es läuft ggf. noch irgendein SSL/https Plugin...[FONT=Courier New][/FONT]

  • Vielleicht hast du irgendwo auch eine Grafik mit einer festen URL o.ä. eingebunden. Einfach mal den Quelltext öffnen und nach http:// suchen, vielleicht findest du eine Datei die falsch hart eingebunden worden ist.

  • Danke euch für eure Hinweise.
    Tatsächlich war in den WordPress Einstellungen die WordPress Adresse mit der Webseiten Adresse nicht identisch.
    Bei der Website stand - warum auch immer - https[COLOR=#ff4d4d]s[/COLOR]://...
    Kleine Ursache, große Wirkung!

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!