Hallo zusammen,
ich habe einen Blog, bei welchem Registrierungen möglich und erwünscht sind. Nun würde ich aber gerne den Admin-Bereich schützen, ohne allen Mitglieder ein Passwort zu geben. Wenn ich folgende Sicherheitsempfehlung umsetze, müsste jeder User beim Login mein .htaccess-Passwort eingeben:
<Files [URL="http://forum.wpde.org/lexikon/?do=showentry&item=wp"]wp[/URL]-login.php> AuthName "Admin-Bereich" AuthType Basic AuthUserFile /pfad/.htpasswd require valid-user </Files> <FilesMatch "(.htaccess|.htpasswd|wp-config.php|liesmich.html|readme.html)"> order deny,allow deny from all </FilesMatch>
Wie löst ihr das? Wie kann ich die User effektiv vom Admin-Bereich fernhalten, ohne ihnen den Zugang zu ihren Profilen und dem Mitgliederbereich zu verweigern? Ich habe Buddypress installiert, die User müssten also nicht auf das Backend zugreifen können, wie kann ich sie automatisch "vorne" halten? Irgendwie verstehe ich immer weniger, je länger ich mich damit beschäftige... :-(
Hat jemand eine Antwort? Alternativ wäre auch eine Erklärung wie ihr das Sicherheitsproblem löst sehr hilfreich... danke!