Hallo Maxe, :)
ich möchte eigentlich nur, dass der Login für den Admin, den man über (domain)/wp-admin erreichen kann, geschützt ist, aber sich dennoch Leute über das Login-Widget einloggen können, ohne dass eine BLOCKED Warnung kommt.
Laufen denn alle LogIns über wp-admin ?
Wie gesagt, ich bin noch Neuling in Sachen Wordpress und möchte Wordpress gerne in Zukunft nutzen, da ich finde, dass es das beste CMS ist, was es zurzeit gibt.
Meine .htaccess :
<files wp-config.php>
order allow,deny
deny from all
</files>
<Files wp-login.php>
AuthName "Admin-Bereich"
AuthType Basic
AuthUserFile (pfad)/.htpasswd
require valid-user
</Files>
<FilesMatch "(.htaccess|.htpasswd|wp-config.php|liesmich.html|readme.html)">
order deny,allow
deny from all
</FilesMatch>
#BEGIN WordPress
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteBase /
RewriteRule ^index\.php$ - [L]
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]
</IfModule>
# END WordPress
Für den AuthPath habe ich hier für das Forum ein Platzhalter eingesetzt.
Die wp-login.php habe ich oben angegeben. Laufen dort ALLE login-Abfragen drüber, auch die vom Login-Widget ?
Vielen Dank,
MfG :)