wp-admin mit htaccess schützen

  • hi,

    ich möchte meinen blog schützen indem ich eine .htaccess datei in das wp-admin verzeichniss lege. dort steht momentan folgender inhalt:

    Code
    Order deny,allow
    Allow from p127af850e.dip.t-dialin.net
    Deny from all

    so kann ich auf das wordpress backend zugreifen und alle anderen user bleiben ausgesperrt. das problem liegt hier natürlich in der dynamischen ip die ich bei jeder einwahl ins netz zugewiesen bekomme. ich habe schon versucht mit einenm * als platzhalter oder einer der angabe der IP range wie (als beispiel) 192.168.12.1-192.168.12.255 zu arbeiten. doch das kann htacess anscheinend nciht verarbeiten.

    wie stelle ich es am geschicktesten an, das nur noch meine ip range auf das backend zugreifen darf?


    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Die einfache Variante wäre ein PW per .htaccess zu vergeben. Tutorials sollten genug zu finden sein. Das hat den Vorteil, dass Du auch mal von woanders aus bzw. über einen anderen Netzzugang auf das Backend zugreifen kannst. Im eigenen Browser kann man das PW ja speichern, so dass es nicht zu sehr stört.

  • und wenn du den Anfang einer IP erlauben willst, dann ohne Sternchen:

    Code
    Order deny,allow
    Deny from all
    Allow from 89.123.

    [size=10]Bitte immer zuerst die Forensuche nutzen und erst danach Deine Fragen hier im Forum stellen, denn sehr vieles wurde schon mehrfach beantwortet. Bitte dabei auch die Forenregeln beachten.
    Kein Support per PN - Fragen gehören ins Forum.[/SIZE]
    [size=8]Wenn du eine weise Antwort verlangst, musst du vernünftig fragen. (Johann Wolfgang von Goethe)[/SIZE]

  • ah so funktioniert das. kein platzhalter sondern frei lassen. das funktioniert hervoragend. danke!

    die geschickte mit dem passwortschutz hatte ich als planB angedacht. nach meinem nutzerverhalten blogge ich zu 100% im letzten jahr nur von zu hause weshalb mir der IP block besser gefällt.


  • Hallo,
    dazu habe ich mal noch eine Frage:
    Ich habe das Verzeichnis WP-Admin mit .htaccess und Password-Schutz versehen.
    Jetzt ist es aber ja so, das sich jeder User, der sich anmeldet, auch hier das Passwort eingeben muß.
    Muß das so sein oder mache ich noch was falsch?

    Danke und viele Grüße
    blessi

  • Da hast Du recht, allerdings muß ich ja dann jedem User, der registriert ist, auch diese Zugansdaten geben, sonst kann er sich nicht einloggen.
    Eine andere Möglichkeit zur Absicherung von wp-admin gibt es nicht?

  • Wenn sich da andere Nutzer registrieren können, würde ich das Verzeichnis eher nicht mit .htaccess schützen. Das kann man machen, wenn man alleiniger Nutzer ist. Das Plugin "Limit Login Attempts" hilft dann vielleicht etwas weiter bei der Absicherung.

  • schützt das plugin "Limit Login Attempts" (und ähnliche) das wp-admin verzeichniss auch vor xss angriffen, oder ist ies "nur" dau da, bruteforceangriffe zu erschweren?


  • Das fängt nur Brute-Force-Angriffe auf dem Loginformular ab, was ja aber auch schon mal gut ist, vor allem wenn man viele Nutzer hat, die man nicht alle zu starken Passwörtern zwingen kann. .htaccess-Schutz macht die Sache natürlich relativ wasserdicht, aber wenn sich da viele verschiedene Leute registrieren können sollen, ist das nicht sehr praktisch. Es sei denn, man kriegt es hin, Registrierung, Login und ggf. Edit-Arbeiten ins Frontend zu verlagern.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!