1. Herzlich willkommen bei WPDE.org, dem grössten und ältesten deutschsprachigen Community-Forum rund um das Thema WordPress. Du musst angemeldet oder registriert sein, um Beiträge verfassen zu können.
    Information ausblenden

WP <5.0 .htaccess-Schutz neu erstellen

Dieses Thema im Forum "Konfiguration" wurde erstellt von cooking_my_id, 19. Mai 2018.

  1. cooking_my_id

    cooking_my_id Member

    Registriert seit:
    9. Juni 2016
    Beiträge:
    17
    Zustimmungen:
    0
    Hallo ihr Lieben,

    ich habe mich ein wenig durch dieses Forum und durch die massenhaften Tutorials im Internet gewühlt, aber ich finde das alles immer sehr ungenau. Es gibt immer einen Haufen Informationen, mit denen ich dann allgemein doch recht wenig anfangen kann.

    Jedenfalls....ich möchte, dass die "wp-login.php"-Seite durch ein .htaccess/.htpasswd - Schutz zusätzlich gesichert wird.
    Was mir schon bekannt ist:
    -> In die .htaccess-Datei muss ein Codeschnipsel, den ich überall im Netz finden könnte
    .....In diesen Code muss der absolute Dateipfad der .htpasswd-Datei rein...

    Code:
    Entschuldige, aber du musst dich registrieren oder anmelden um den Inhalt sehen zu können!
    Hier müsste also nach "AuthUserFile" der Pfad der .htpasswd-Datei hin, richtig?
    Dann weiß ich aber nicht so genau, wo ich das .htpasswd einbinde und wie ich am besten den Pfad herausbekomme.

    Wenn mir jemand eine kurze, genaue Beschreibung machen oder mir einen Link zu einem detaillierten "Tutorial" geben kann, wäre das wirklich super.
    Wenn ich dann eine gute Anleitung habe, weiß ich auch eigentlich schon, was ich mit FTP machen muss. Auf PlugIns, die das quasi für mich übernehmen, würde ich gerne verzichten.

    Die Website wird im Übrigen über Strato gehostet.

    Vielen Dank und liebe Grüße
     
  2. mona72

    mona72 Member

    Registriert seit:
    19. Mai 2018
    Beiträge:
    7
    Zustimmungen:
    0
  3. cooking_my_id

    cooking_my_id Member

    Registriert seit:
    9. Juni 2016
    Beiträge:
    17
    Zustimmungen:
    0
    Super, also den richtigen Pfad finde ich jetzt heraus.
    Kommt die .htpasswd-Datei denn wirklich am Besten in die erste Ebene oder eher woanders hin?

    Und zu der Ergänzung, die ich dann in der .htaccess-Datei vornehmen muss, finde ich überall im Netz verschiedene Varianten.
    Gibt es den ultimativen Code, den ich ich dort reinschreiben kann? So, dass nur die Seite "www.domain.de/wp-login.php" gesichert ist?

    ...ähm... ich nutze doch einfach die bereits vorhandene .htaccess und brauche keine neue oder gar irgendwo auf dem Webserver eine zweite, oder? o_O
     
    #3 cooking_my_id, 19. Mai 2018
    Zuletzt bearbeitet: 19. Mai 2018
  4. mona72

    mona72 Member

    Registriert seit:
    19. Mai 2018
    Beiträge:
    7
    Zustimmungen:
    0
    Die htaccess kommt in das Verzeichnis, das du schützen möchtest. Wenn du deinen Adminbereich schützen möchtest dann in den Ordner wp-admin. :)

    Zum Erstellen kannst du einen Generator wie diesen hier nutzen. https://www.homepage-kosten.de/htaccess/
    Der spuckt den benötigten Code für beide Dateien aus. Du erstellst die Dateien, und schiebst sie auf den Server (wp-admin). Fertig. Sobald du versuchst in deinen Adminbereich zu kommen, wirst du nach den Zugangsdaten gefragt. Nach Eingabe der Daten in die Login-Maske solltest du in deinen Adminbereich kommen.
     
    #4 mona72, 19. Mai 2018
    Zuletzt bearbeitet: 19. Mai 2018
  5. waohwa

    waohwa Member

    Registriert seit:
    2. Januar 2018
    Beiträge:
    23
    Zustimmungen:
    0
  6. mona72

    mona72 Member

    Registriert seit:
    19. Mai 2018
    Beiträge:
    7
    Zustimmungen:
    0
    Natürlich. Ich schicke dem Betreiber des Generators auch immer eine Mail, in der ich ihm die Webadresse und das Verzeichnis mitteile, in dem ich Dateien zum Einsatz kommen. Aber es geht auch nichts über ein wenig Eigenwerbung.
     
  7. waohwa

    waohwa Member

    Registriert seit:
    2. Januar 2018
    Beiträge:
    23
    Zustimmungen:
    0
    Naja so direkt kann man das natürlich auch falsch verstehen und totschlagen. Abgesehen davon gibt es Leute, die auf Passwortlisten scharf sind und sogar einiges dafür hinblättern. Ich weiß ja nicht wie viel du da mitverdienst?
     
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden