Hallo zusammen,
bezüglich der Sicherheit von Wordpress liest man ja immer wieder, dass man folgende Zeilen in seine .htaccess einfügen soll:
Apache Configuration
<Files wp-login.php>
AuthName "Admin-Bereich"
AuthType Basic
AuthUserFile /pfad/.htpasswd
require valid-user
</Files>
<FilesMatch "(.htaccess|.htpasswd|wp-config.php|liesmich.html|readme.html)">
order deny,allow
deny from all
</FilesMatch>
Alles anzeigen
Eigentlich eine sinnvolle Sache. Problematisch ist nur, dass ich dann ja anscheinend jedem User das Passwort geben müsste, da kein Login mehr möglich ist ohne dieses einzugeben. Gibt es eine Möglichkeit die User vollständig vom Backend fernzuhalten und die PW-Abfrage so nur für den Admin erforderlich zu machen?
Bzw. wie genau löst ihr das mit Buddypress und der Sicherheit?
Gruß,
Uwe