htaccess wp-login Dateischutz

  • Hallo liebe Foren-Gemeinde,
    ich habe eine Frage zum htaccess und dem Schutz der wp-login.php

    Ich habe durch googlen rausgefunden das normalerweise anscheind die wp-login.php im Verzeichnis von /wp-admin/ liegen sollte. Zumindest denke ich das, jedoch ist bei mir die Datei dort nicht zu finden. Letztlich sieht das Ganze dann so aus:
    anstelle in xx.de/wordpress/wp-admin/
    liegt meine Datei in
    xx.de/wordpress/wp-login.php

    Vorweg gefragt, ist das normal so? oder kopiere ich diese einfach in den wp-admin Ordner, oder belasse ich sie einfach dort wo sie ist?

    Weshalb ich generell Frage ist, ich möchte meinen Login schützen, sprich eine htaccess Datei anlegen, die sich ausschließlich auf diese wp-login.php Datei bezieht. Jedoch gibt es in dem Order wo die Datei abliegt, bereits eine htaccess Datei mit irgendwelchen Informationen, die ich nicht zuordnen kann. Da ich erstmal keine Ahnung davon habe, will ich da sicher nix verändern.
    Meine Frage lautet daher, wie muss ich diese Datei optimieren, das der Dateischutz aktiv wird?

    Über meinen Webhoster habe ich die Möglichkeit mit einem internen Tool ein Verzeichnisschutz zu aktivieren. Dieses habe ich momentan auf das Verzeichnis /wp-admin/ laufen, weshalb in diesem Verzeichnis auch eine htaccess Datei abliegt, die die passenden Informationen enthält. Leider bietet mein Hoster keine Möglichkeit eines Schutzes einer einzelnen Datei und auf Dauer macht der Schutz des kompletten wp-Admin Verzeichnisses keinen Sinn - zumal ich gelesen habe das es auch garnicht nötig ist.

    Ich hoffe ihr könnt mich ein wenig aufklären, ich bin noch relativ unerfahren mit Wordpress und bräuchte daher fachmännischen Rat.

    Soweit, ich danke und Grüße
    Tee.

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • wp-login.php liegt im WordPress-Ordner, ist also normal.
    Den Schutz über die .htaccess musst du dann einfach in deine .htaccess mit einfügen, z.B.

    Apache Configuration
    ### protect wp-login.php
    <files wp-login.php>
    AuthName "Admin-Bereich"
    AuthType Basic
    AuthUserFile /var/www/vhosts/xyz/httpdocs/.htpasswd
    require valid-user
    </files>


    Dann noch im angegebenen Verzeichnis die .htpasswd ablegen.

    [size=10]Bitte immer zuerst die Forensuche nutzen und erst danach Deine Fragen hier im Forum stellen, denn sehr vieles wurde schon mehrfach beantwortet. Bitte dabei auch die Forenregeln beachten.
    Kein Support per PN - Fragen gehören ins Forum.[/SIZE]
    [size=8]Wenn du eine weise Antwort verlangst, musst du vernünftig fragen. (Johann Wolfgang von Goethe)[/SIZE]

  • Dann noch im angegebenen Verzeichnis die .htpasswd ablegen.

    Am besten außerhalb des WordPressverzeichnisses, z.B. eine Ebene höher.

    WordPress ist "frei" wie in Freiheit es zu nutzen, aber nicht im Sinne von Freibier. Wer also glaubt man bekommt rund um WordPress alles kostenlos, der irrt. Hilfe ist ein Geschenk für das man sich bedankt, dafür gibt es den 'Gefällt mir' Button. Wer das nicht kann und sich selbst nicht zu helfen weiss, muss sich bezahlte Unterstützung suchen.

  • Dank euch für die Hilfestellungen!
    Das beudetet ich kann einfach eine Ebene höher gehen und erreiche den selben Schutz?
    Muss ich dann das Verzeichnis noch angeben, indem dann letztlich die wp-login.php abliegt oder wie findet er die Datei?

    Danke und Grüße
    tee.

  • ..ich bekomme permanent eine 505 Internal error Meldung, sobald ich mich einloggen möchte.
    Ich glaube er findet meine .htpasswd Datei nicht, aber ich habe es auch mit dem absoluten Pfad probiert.

    Kann mir jemand sagen woran das liegen könnte?

  • ich habe es bereits erlebt, dass ein Hostingpaket die Verwendung einer htpasswd nicht erlaubte, da kam auch ein error 500

    oder wenn die falsche Passwortverschlüsselung gewählt wurde...

  • Wirklich einen HTTP Error 505? Oder einen 500 (Internal Server Error) bzw 404 (Not found)?

    WordPress ist "frei" wie in Freiheit es zu nutzen, aber nicht im Sinne von Freibier. Wer also glaubt man bekommt rund um WordPress alles kostenlos, der irrt. Hilfe ist ein Geschenk für das man sich bedankt, dafür gibt es den 'Gefällt mir' Button. Wer das nicht kann und sich selbst nicht zu helfen weiss, muss sich bezahlte Unterstützung suchen.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!