SSL Probleme bei Hosteurope

  • Hallo liebe Community,

    ich wollte in diesem Jahr noch mein Wordpress zum Laufen kriegen. Leider ist das ja mit Arbeit etc. immer so eine Sache, sodass es wie immer auf den letzten Drücker passieren muss ;-). Mein Problem ist folgendes:

    Ich habe meine WP Installation bei Hosteurope in einem Webpack M (ohne .htaccess-Datei Nutzungsmöglichkeit). Ich möchte meine Backend und die Login Seiten via SSL schützen. Hierfür kann man bei Hosteurope ein SSL-Proxy nutzen.

    Dies schaut dann so aus: https://ssl.webpack.de/meine.domain

    Ich kann die URL auch so aufrufen. In der wp-config.php habe ich dann noch define('FORCE_SSL_ADMIN', true); gesetzt. Wenn ich jetzt allerdings die Anmelden Seite meines Blogs (Standardtheme ohne Einträge oder sonstige Einstellungen) aufrufe, werde ich auf https://meine.domain/wp-admin.php umgeleitet. Dies geht natürlich nicht, da ich ssl.webpack.de voranstellen muss.

    Folgende Ergänzung, welche ich im Netz gefunden habe hat auch nicht geholfen:

    [FONT="Courier New"]if($_SERVER['HTTP_X_FORWARDED_HOST']=="ssl.webpack.de") {
    // mit SSL-Proxy
    define('WP_SITEURL', 'https://ssl.webpack.de/meine.domain');
    define('WP_HOME', 'https://ssl.webpack.de/meine.domain');
    } else {
    // Ohne SSL-Proxy
    define('WP_SITEURL', 'http://meine.domain');
    define('WP_HOME', 'http://meine.domain');
    }[/FONT]


    Danke fürs Lesen und einen guten Rutsch ins Jahr 2012
    0l2i

    PS: Ich habe die gesamte Worpress Installation nachträglich per FTP vom Root-VZ in einen Ordner geschoben (soll sicherer sein). Diese Pfadänderung wird allerdings nicht in Wordpress als Wordpress Adresse /Ordnername/Wordpress-Root angegeben, sondern über das Backend von Hosteurope /www/Ordnername/.

    Das funktioniert auch alles tadellos ;-)

    Einmal editiert, zuletzt von 0l2i (31. Dezember 2011 um 14:18)

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Lösung?! --> Workaround gefunden

    Nabend allerseits,

    ich habe vorhin mit HE telefoniert und mir wurde mitgeteilt, dass in einem Webpack M keine Möglichkeit vorhanden ist meine Website direkt per https anzusteuern. Der Schalter FORCE_SSL_ADMIN funktioniert bei HE laut eigener Aussage nicht mit Webpack M.

    Das Script:

    if($_SERVER['HTTP_X_FORWARDED_HOST']=="ssl.webpack.de") {
    // mit SSL-Proxy
    define('WP_SITEURL', 'https://ssl.webpack.de/meine.domain');
    define('WP_HOME', 'https://ssl.webpack.de/meine.domain');
    } else {
    // Ohne SSL-Proxy
    define('WP_SITEURL', 'http://meine.domain');
    define('WP_HOME', 'http://meine.domain');
    }

    erlaubt mit aktiviertem SSL-Proxy zwar https, allerdings muss man die URLs dann immer von Hand eingeben (https://ssl.webpack.de/ voranstellen). Was wiederum nicht sehr komfortabel ist IMHO.


    Nach langem suchen und testen habe ich folgendes erfolgreich testen können:

    1. Im Verzeichnis /wp-includes/ die Datei general-template.php mit einem Editor öffnen (Notepad++).

    2. Dort die Zeile 234 ( hier Wordpress 3.3 DE) bearbeiten wie folgt:

    Vorher:
    [FONT="Courier New"]function wp_login_url($redirect = '', $force_reauth = false) {
    $login_url = site_url('wp-login.php', 'login');[/FONT]

    Nachher:
    [FONT="Courier New"]function wp_login_url($redirect = '', $force_reauth = false) {
    $login_url = 'https://ssl.webpack.de/meine.domain/wp-login.php';[/FONT]


    Jetzt kann ich meinen Blog normal via HTTP aufrufen. Der Link "Anmelden" verweist jetzt direkt auf den HTTPS Pfad. Unabhängig davon welches Theme verwendet wird.

    Ich hoffe das ich damit noch anderen helfen konnte :-).

  • Logout und Backlink

    Hallo zusammen,

    wer vom Backend aus via Logout wieder direkt auf die Startseite seines Blogs kommen möchte, kann dies ebenfalls in der general-template.php tun.

    Hier im Bereich wp_logout_url (Zeile 209) die beiden Variabeln zu $logout_url auskommentieren und eine eigene setzen.

    z.B. $logout_url = 'http://meine.domain';

    Hiermit kommt nach einem Logout nicht mehr auf die wp-login.php Seite.

    Grüße


    PS: Ich suche derzeit noch nach einer Lösung die URL des Backlinks abzuändern, da diese derzeit noch die SSL-Variante meines Blogs verlinkt. Sollte jemand vorab einen Hinweis haben, freue ich mich natürlich auch :-)

  • Backlink auf Startseite

    Hallo erneut,

    mein Problem mit dem Rücklink (Verlaufen?) ist folgendes gewesen:

    Dadurch das ich die general-template.php --> $login_URL hart gesetzt habe. Verweisen andere Links ebenfalls auf die gesetzte URL. Dies wollte ich allerdings nicht.

    Der Link, welcher vom Wordpress Login wieder auf die Startseite des Blogs führen soll habe ich auch in der wp-login.php (Zeile 125) hart gesetzt. Nun gelangt man wieder auf die Startseite des Blogs mit http und nicht https.

    [FONT="Courier New"]function login_footer($input_id = '') {
    ?>
    <p id="backtoblog"><a href= "http://meine.domain">Zur&uuml;ck zum Blog</a></div>[/FONT]


    Abschließend muss ich erwähnen, dass ich Anfänger in Wordpress bin und nach einer schnellen Lösung für die SSL-Anmeldung gesucht habe. Vielleicht gibt es das auch einfacher?! Allerdings wollte ich kein Plugin nutzen und ich habe Hosteurope als Hoster. Es ist zwar nicht dessen Schuld, allerdings wollte ich für einen simplen Blog auch keinen dedizierten Server mit eigenem öffentlichem Zertifikat mieten.

    Also falls jemand hier noch einen Tipp hat, wie das eventuell einfacher geht, freue ich mich auf diesen.


    ANMERKUNG: Die gemachten Änderungen werden vermutlich mit einem Wordpress Update wieder entfernt werden. Daher ist diese Methode nur zu Behelfszwecken :-)

  • Wichtig


    Wird die $logout_url wie von mir geschrieben verändert, dann funktioniert der "Abmelden" Link über die normale http Seite nicht mehr. Daher habe ich diese wieder auf die original Einstellungen zurückgesetzt. Damit landet man wieder auf der wp-login.php und kann diese per Backlink wieder verlassen.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!