Probleme bei Wordpress-eigenem Passwortschutz für Seiten

  • Hallo,

    mir wurde geraten einen neuen Thread auszumachen, weil es zuvor Kommunikationsprobleme gab ;-)

    Wir nutzen die eingebaute WordPress Funktion, um Seiten temporär oder dauerhaft mit einem Passwortschutz zu versehen. Das funktioniert aber leider nicht zuverlässig, lässt sich jedoch nicht reproduzieren. Folgende Ursachen konnte ich bisher ausschließen:
    * Browser ist so eingestellt, keine Cookies anzunehmen? Nein.
    * zusätzlicher Schutz der wp-login.php Datei in der .htaccess? Nein.
    * mehrere Seiten mit unterschiedlichen Passwörtern? Ja, aber hat ja zwischendurch gut funktioniert.
    Vor kurzen war es mal wieder so, dass eine neu angelegte und geschützte Seite sich mit dem Passwort nicht öffnen ließ. Die Seite wurde neu geladen, aber die Eingabeaufforderung blieb bestehen. Das Problem trat auf allen unseren Seiten auf, die passwortgeschützt sind. Es ist also ein generelles Problem.

    Beispiel: https://www.aktive-buergerschaft.de/test-passwortschutz/ - PW: GehtNicht
    Hat hierzu jemand einen Lösungsansatz?

    Des weiteren möchten wir demnächst einen Unterbereich auf der Webseite einrichten, also eine Landingpage mit vielen Unterseiten. Kann man man mit einem Passwort auch Seiten mit hierarchischen Unterseiten zusammen schützen? Geht das mit Wordpress-Bordmitteln oder hilft da ein Plugin?

    Bin für jeden Hinweis dankbar.

    Beste Grüße,
    Regina Sommerfeld
    Webadmin Stiftung Aktive Bürgerschaft

    WordPress 6.0.3 | Bericht

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Danke @nature225 . Ich habe das Plugin deaktiviert und alle Browserdaten gelöscht, aber die Testseite reagiert leider immer noch nicht auf das Passwort.

    (Und am Rande: Die DSGVO-Regeln erfordern ein Opt-out. Welches störungsfreie Plugin sollte man denn verwenden, wenn man Google Analytics nutzt?)

  • Und wie ich es sehe, gibt es ein allgemeines JS Problem. Wo nun das Plugin deaktiviert ist kommt ein anderer Fehler... Ich würde nach und nach Plugins deaktivieren und schauen woran bzw. ob ein Plugin daran schuld ist.

  • Die Seite kommt aus einem Cache, vermutlich ausserhalb von WordPress, siehe auch HTTP Antwort Header:

    Code
    x-cache-status: HIT


    Deaktiviere diesen serverseitigen Cache oder lasse das durch den Hosting Support machen.

  • Vielen Dank für eure Hilfe!

    Unser Hoster schrieb dazu:
    "Wir vermuten, dass es sich hierbei um eine Problem mit dem Caching handelt. Das Download-Caching kann mit folgenden ".htaccess" Regeln deaktiviert werden: Header set Accept-Ranges none RequestHeader unset Range
    Der Browser-Cache kann hingegen mit folgenden .htaccess Regeln verändert werden: <IfModule mod_headers.c> Header always set Cache-Control: s-maxage"

    Ich habe beide Regeln in unsere .htaccess-Datei aufgenommen, aber das erzeugte bei Aufruf der Webseite einen Fehler:
    "Internal Server Error
    The server encountered an internal error or misconfiguration and was unable to complete your request."

    Diese Meldung kam auch, wenn ich jeweils nur ein der beiden Regeln integriert hatte.
    Muss ich da etwas besonders beachten?

    Gruß von Regina

  • Diese .htaccess Regeln haben mit einem serverseitigen Cache nichts zu tun. Wenn das tatsächlich die Antwort des Hosters auf den o.g. HTTP Antwort Header ist, sollte man den Hoster wechseln.

    Die Regeln sind abgesehen davon offenbar unvollständig, benutze Einfügen als Code ([+] Plus Symbol im Editor) zum Posten von Code im Forum.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!