Passwortgeschützte Seite

  • Hallo Leute

    Ich suche ein PlugIn, welches es mir ermöglicht, eine Passwortgeschützte Seite einzurichten.

    Bei meinem alten cms war es etwas einfacher. Da wusste ich wo welche Seite auf dem Server lag und konnte sie einfach im Passwortgeschützten Ordner errichten, doch mit wp läuft das scheinbar etwas anderes.

    Ich will folgendes, eine Seite die ganz normal dargestellt wird. Auf dieser Seite befindet sich dann ein Link zu einer Passwortgeschützten Seite.
    Es darf nicht möglich sein dieses Passwort einfach zu umgehen (zum Beispiel eingeben der Seite in der Browseradresse oder so).
    Wenn man das Passwort eingegeben hat, landet man auf der geschützten Seite und kann dort PDFs und dergleichen runterladen.

    Lieber wäre mir ich könnte das Verzeichnis auf dem Server Passwort schützen, aber das geht wohl nicht?

    Gestern abend habe ich einige PlugIns schon getestet. Doch die einen wollen die ganze Website schützen, andere die ich erwischt habe generieren nur Passwörter. Bevor ich etliche PlugIns installiere, dachte ich das ich mal nachfrage.

    Ach ja, aktuellstes WP ist installiert.

    gruss Benzli

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Hast du denn schon mal den normalen Passwortschutz in WP getestet?

    [size=10]Bitte immer zuerst die Forensuche nutzen und erst danach Deine Fragen hier im Forum stellen, denn sehr vieles wurde schon mehrfach beantwortet. Bitte dabei auch die Forenregeln beachten.
    Kein Support per PN - Fragen gehören ins Forum.[/SIZE]
    [size=8]Wenn du eine weise Antwort verlangst, musst du vernünftig fragen. (Johann Wolfgang von Goethe)[/SIZE]

  • Entweder Passwortgeschütze Seite Grundfunktion bei Wordpress oder Plugins wie UAM und andere probieren, mit UAM kann man USer und Usergruppen für die Seite berechtigen

    Wordpress weil es spass macht, besonders beim WordPress Meetup in Linz

  • Hast du denn schon mal den normalen Passwortschutz in WP getestet?

    ähhhmmmm, räusper......
    Ich nutze WP erst seit ein paar Tagen und da dürfte es wohl so einiges geben in den Grundeinstellungen was ich noch nicht gesehen habe und das WP schon selber ein Passwort mitbringt, habe ich in dem kleinen Kästchen schlichtweg übersehen.

    Ich habe das nun getestet, interessanterweise hat er mich am PC nur das erste mal nach einem Passwort gefragt und seither kann ich ohne Eingabe des Passwortes auf die Passwortgeschützte Seite zugreifen. Das obwohl ich mich in WP auch schon abgemeldet und den PC neu gestartet habe.
    Am Smartphone auch getestet, ich starte Chrome, gebe das Passwort ein, er fragt ob er speichern soll, ich sage nein.
    Schliesse chrome, starte es neu, gehe wieder auf die Website und schon kann ich wieder ohne Eingabe des Passwortes rein.

    Ist das normal?

    gruss Benzli

  • wenn das entsprechende Cookie nicht gelöscht wird, denke ich, wird die Berechtigung darüber gespeichert.

    [size=10]Bitte immer zuerst die Forensuche nutzen und erst danach Deine Fragen hier im Forum stellen, denn sehr vieles wurde schon mehrfach beantwortet. Bitte dabei auch die Forenregeln beachten.
    Kein Support per PN - Fragen gehören ins Forum.[/SIZE]
    [size=8]Wenn du eine weise Antwort verlangst, musst du vernünftig fragen. (Johann Wolfgang von Goethe)[/SIZE]

  • wenn das entsprechende Cookie nicht gelöscht wird, denke ich, wird die Berechtigung darüber gespeichert.


    Und wie teile ich WP mit das er das Cookie wieder löschen soll? Und das dies automatisch geschehen muss ohne Eingriff des Users?

    Aber es sind scheinbar wirklich die Coockies. Wenn ich diese lösche, fragt er wieder nach dem Passwort.

    gruss Benzli

  • Ich hab gerade mal das hier für dich gefunden: http://drwp.de/snippet/cookie…slaufen-lassen/

    [size=10]Bitte immer zuerst die Forensuche nutzen und erst danach Deine Fragen hier im Forum stellen, denn sehr vieles wurde schon mehrfach beantwortet. Bitte dabei auch die Forenregeln beachten.
    Kein Support per PN - Fragen gehören ins Forum.[/SIZE]
    [size=8]Wenn du eine weise Antwort verlangst, musst du vernünftig fragen. (Johann Wolfgang von Goethe)[/SIZE]

  • Zwei Sachen, nein eigentlich drei

    Erstens, danke für das Suchen und verlinken dieses "Snippet"
    Zweitens, wie und wo muss ich das einfügen oder habe ich die Anleitung auf dessen Seite übersehen?
    Drittens, warum kann das ein so mächtiges Tool wie WP nicht von selbst? Selbst mein altes cms konnte das.

    gruss Benzli

  • In jedem Theme-Ordner findest du eine Datei mit Namen "functions.php". Den PHP-Code (Snippet) kannst du nun in die functions.php deines aktuell genutzten Themes einbinden. Bitte beachten: Bei einem Theme-Wechsel wird natürlich auch eine andere functions.php ausgeführt. Das Snippet musst du dann also wieder entspr. neu einbinden.

  • Drittens, warum kann das ein so mächtiges Tool wie WP nicht von selbst? Selbst mein altes cms konnte das.

    Weil es dann wieder Leute gäbe, die es genau anders rum wollen.

    [size=10]Bitte immer zuerst die Forensuche nutzen und erst danach Deine Fragen hier im Forum stellen, denn sehr vieles wurde schon mehrfach beantwortet. Bitte dabei auch die Forenregeln beachten.
    Kein Support per PN - Fragen gehören ins Forum.[/SIZE]
    [size=8]Wenn du eine weise Antwort verlangst, musst du vernünftig fragen. (Johann Wolfgang von Goethe)[/SIZE]

  • In jedem Theme-Ordner findest du eine Datei mit Namen "functions.php". Den PHP-Code (Snippet) kannst du nun in die functions.php deines aktuell genutzten Themes einbinden. Bitte beachten: Bei einem Theme-Wechsel wird natürlich auch eine andere functions.php ausgeführt. Das Snippet musst du dann also wieder entspr. neu einbinden.


    Das habe ich versucht. Da man den Text leider abtippen muss, habe ich entweder einen Fehler abgetippt (den ich nicht finde), es in der functions.php falsch eingetragen oder es funktioniert nicht.
    Aber immerhin habe ich jetzt die Sicherheit das ich es eigentlich richtig gemacht hätte.

    gruss Benzli

  • Weil es dann wieder Leute gäbe, die es genau anders rum wollen.


    Das kann ich mir kaum vorstellen. Denn hier geht es um Sicherheit und ich denke nicht das jemand etwas dagegen hat sowas sicher zu machen.

    gruss Benzli

  • Hi Benzli,

    nur Browser die schoneinmal das richtige Passwort übersendet haben, haben einen Cookie. Andere Browser sehen die Aufforderung zur Passworteingabe. Ich denke also es wird den Sicherheitsanforderungen der meisten Leute gerecht.
    Das einzige Problem das ich sehe ist die Verwendung an öffentlichen Rechnern.

    Über den selben hook könnte man auch einen Logout-Button programmieren, der den Cookie auf dem Client-Rechner löscht.

  • Hi Benzli,

    nur Browser die schoneinmal das richtige Passwort übersendet haben, haben einen Cookie. Andere Browser sehen die Aufforderung zur Passworteingabe. Ich denke also es wird den Sicherheitsanforderungen der meisten Leute gerecht.


    Du meinst also wenn der Sohn am PC sich in einen Bereich einloggt wo er ein Passwort braucht, ist es schon ok wenn der Vater, die Mutter, sein Bruder, seine Schwester und alle die sonst noch an diesen PC dürfen OHNE Passwort reinkommen? Da muss man sich doch fragen warum man es überhaupt mit einem Passwort versieht wenn scheinbar die ganze Welt drauf zugreifen darf.


    Über den selben hook könnte man auch einen Logout-Button programmieren, der den Cookie auf dem Client-Rechner löscht.


    Und du glaubst echt das die Leute da drauf klicken??

    gruss Benzli

  • Entweder Passwortgeschütze Seite Grundfunktion bei Wordpress oder Plugins wie UAM und andere probieren, mit UAM kann man USer und Usergruppen für die Seite berechtigen


    Das scheint nicht das richtige zu sein. Nur schon weil ich in den Einstellungen nirgends ein Passwort festlegen kann??
    Und wenn ich die Seite damit Schütze und dann die Seite besuchen will, kommt nur die Info ich hätte keine Berechtigung. Also kein Fenster wo er mich nach dem Passwort fragt.
    Das scheint eher was für einen Blog und einen Registrierten Blog User zu sein.

    gruss Benzli

  • Falls es mal jemanden interessiert. Ich habe es mit dem Plugin Smart Password gelöst.
    Das ersetzt nämlich den Link auf die Passwortgeschützte Seite mit einer Eingabemaske.
    Man muss also erst in der Maske das Passwort eingeben um auf die geschützte Seite zu kommen.
    Ob man mittels Eingabe der direkten Webadresse auf die geschützte Seite kommt, habe ich nicht getestet. Aber dazu müsste ja auch jemand die Adresse kennen und wer merkt sich schon sowas :-)

    gruss Benzli

  • Wenn sie dann nicht gerade im Browserverlauf gespeichert wird ;-)

    [size=10]Bitte immer zuerst die Forensuche nutzen und erst danach Deine Fragen hier im Forum stellen, denn sehr vieles wurde schon mehrfach beantwortet. Bitte dabei auch die Forenregeln beachten.
    Kein Support per PN - Fragen gehören ins Forum.[/SIZE]
    [size=8]Wenn du eine weise Antwort verlangst, musst du vernünftig fragen. (Johann Wolfgang von Goethe)[/SIZE]

  • Tja, alles kann man nicht haben. Aber immerhin gibt es keinen direkten Zugriff mehr.
    Wenn also jemand noch eine Lösung für den Rest findet......
    Scheinbar kann man ja nicht einfach den Ordner auf dem Server Passwort schützen, da WP nicht so abspeichert das ich da eine Seite dorthinein kopieren könnte. Nunja, man kann nicht alles haben.

    gruss Benzli

  • Hi Benzli,

    ich war ein paar Tage nicht im Forum aber ich wollte darauf auf jeden Fall nochmal antworten:

    Jeder Login funktioniert mit einem Cookie. Ansonsten müsste der Nutzer das Passwort bei jedem Seitenwechsel neu eingeben. Bei Wordpress ist es bis jetzt dem Entwickler überlassen eine praktikable Variante zu finden wann der Cookie gelöscht wird bzw. wie er verwaltet wird.

    Wordpress ist keine Fertig-Website sondern ein CMS zur Verwaltung von unterschiedlichsten Websites und soll dementsprechend flexibel sein. Es ist also an dir zu entscheiden wann der Cookie wieder gelöscht werden soll (oder ungültig wird). Die entsprechenden Hooks stehen in Wordpress zur Verfügung. Du musst Sie nur zu verwenden wissen.

  • Hi Benzli,

    ich war ein paar Tage nicht im Forum aber ich wollte darauf auf jeden Fall nochmal antworten:

    Jeder Login funktioniert mit einem Cookie. Ansonsten müsste der Nutzer das Passwort bei jedem Seitenwechsel neu eingeben. Bei Wordpress ist es bis jetzt dem Entwickler überlassen eine praktikable Variante zu finden wann der Cookie gelöscht wird bzw. wie er verwaltet wird.

    Wordpress ist keine Fertig-Website sondern ein CMS zur Verwaltung von unterschiedlichsten Websites und soll dementsprechend flexibel sein. Es ist also an dir zu entscheiden wann der Cookie wieder gelöscht werden soll (oder ungültig wird). Die entsprechenden Hooks stehen in Wordpress zur Verfügung. Du musst Sie nur zu verwenden wissen.

    Aber nochmals, wäre es nicht sinnvoll, das es auf Automatisch löschen von Werk aus steht? Denn man versieht die Seite ja nicht umsonst mit einem Passwort.

    Und das zweite, es ist schön und gut das man als User alles anpassen kann, aber da ich noch Neuling in der Sache bin, hilf mir doch herauszufinden wie man den cookie automatisch löscht. Denn ich habe bis jetzt nichts funktionierendes gefunden.

    gruss Benzli

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!