Beiträge von ringen00

    Hi!

    Bei mir sieht es so aus als ob nach dem Update auf 3.4.1 bei passwortgeschützten Artikeln nach der Passworteingabe auch das htaccess Passwort (durch Zugriff auf wp-login) abgefragt wird.

    Ich habe also im root Verzeichnis von Wordpress eine htaccess welche sowohl die wp-config.php als auch die wp-login.php durch eine Passwortabfrage schützt.
    Wenn ich, egal mit welchem Browser, einen passwortgeschützten Artikel öffnen möchte wird eben dieses
    htaccess Passwort (nach Eingabe des Artikelpasswortes) auch abgefragt.
    Mir scheint dass das erst mit dem Wordpress Update auf 3.4.1 kam.

    Gibt es eine Möglichkeit den Passwortschutz für config und login in der htaccess so anzupassen dass man passwortgeschützte Artikel wieder mit einer simplen Passworteingabe (und zwar nur dem Passwort des jeweiligen Artikels) öffnen kann?
    Oder muss ich zwangsläufig die zusätzliche Schutzschicht durch Passwort-htaccess entfernen.
    Falls ja, was genau muss raus?
    Auch wüßte ich zu gerne welches hinzugekommene Feature bei 3.4.1 dieses neue Verhalten ausgelöst hat - stand ja schliesslich doch auch was sicherheitsrelevantes im Changelog . . .

    Es handelt sich übrigens um eine MultiSite Installation von Wordpress!

    Hier der Inhalt meiner aktuellen htaccess:

    # protect wpconfig.php
    <files wp-config.php>
    Order deny,allow
    deny from all
    </files>

    # protect wp-login.php
    <files wp-login.php>
    AuthName "Admin-Bereich"
    AuthType Basic
    AuthUserFile /usr/www/users/xxx//.htpasswd
    require valid-user
    </files>

    <FilesMatch "(\.htaccess|\.htpasswd|wp-config\.php|liesmich\.html|readme\.html)">
    order deny,allow
    deny from all
    </FilesMatch>

    RewriteEngine On
    RewriteBase /blogtest/
    RewriteRule ^index\.php$ - [L]

    # uploaded files
    RewriteRule ^([_0-9a-zA-Z-]+/)?files/(.+) wp-includes/ms-files.php?file=$2 [L]

    # add a trailing slash to /wp-admin
    RewriteRule ^([_0-9a-zA-Z-]+/)?wp-admin$ $1wp-admin/ [R=301,L]

    RewriteCond %{REQUEST_FILENAME} -f [OR]
    RewriteCond %{REQUEST_FILENAME} -d
    RewriteRule ^ - [L]
    RewriteRule ^[_0-9a-zA-Z-]+/(wp-(content|admin|includes).*) $1 [L]
    RewriteRule ^[_0-9a-zA-Z-]+/(.*\.php)$ $1 [L]
    RewriteRule . index.php [L]

    Hallo!

    Bei der Installation von Wordpress wurden in der wp-config.php
    u.a. folgende Einträge gemacht:

    -------------
    /** Der Datenbankzeichensatz der beim Erstellen der Datenbanktabellen
    verwendet werden soll */
    define('DB_CHARSET', 'utf8');

    /** Der collate type sollte nicht geändert werden */
    define('DB_COLLATE', '');

    -------------

    In phpMyAdmin entdecke ich gerade dass manche Tabellen die Kollation
    'utf8_general_ci' und andere aber 'latin1_swedish_ci' haben.
    Nachträglich installierte Plugins verwenden also machnmal auch die Letztere.

    Unter 'Home' ist dem sql-server allerdings der Zeichensatz 'utf8_unicode_ci' zugeordnet.

    Das heißt doch eigentlich dass die Datenbank einen anderen Zeichensatz(e) benutzt als der sql-server und das vielleicht weil in der wp-config.php nicht über die genauere Kollation drin steht, oder ?!

    Wäre wirklich froh wenn mir wer ein wenig Licht in dieses Dunkel spenden kann :)

    Wenn ich dann auf 'Operationen' gehe (von der Ansicht aller Tabellen)
    und unten die Kollation für alle ändern möchte steht dort unter Kollation:
    "Die zusätzlichen Funktionen für verknüpfte Tabellen wurden automatisch deaktiviert. Klicken Sie hier um herauszufinden warum."

    Auf "hier" habe ich natürlich schon nachgesehen - kappiere nichts davon :)

    Das steht dann da:
    "PMA Database ... fehlerhaft[ Dokumentation ]
    Allgemeine Verknüpfungsfunktionen Deaktiviert"