1. Herzlich willkommen bei WPDE.org, dem grössten und ältesten deutschsprachigen Community-Forum rund um das Thema WordPress. Du musst angemeldet oder registriert sein, um Beiträge verfassen zu können.
    Information ausblenden

Passwort zurücksetzen trotz htaccess in wp-admin ?

Dieses Thema im Forum "Allgemeines" wurde erstellt von kamha, 17. Mai 2012.

  1. kamha

    kamha Member

    Registriert seit:
    17. Mai 2012
    Beiträge:
    5
    Zustimmungen:
    0
    Hallo wordpress Gemeinde :mrgreen:

    Wir schrauben grade an einer online plattform wo sich auch User anmelden müssen.
    Das große Problem ist wenn ein User das Passwort vergessen hat und das Passwort zurückzusetzen will kommt die htaccess-wp-admin abfrage und kommt somit nicht weiter .
    das lustige ist, wenn man 4oder5 mal auf abrechen geht ist die htaccess abfrage weg und Mann kann normal das Passwort ändern.

    Kann mit jemand helfen ?

    Übrigens wir nuzen ein Premium Theme

    GRuss
    Willi
     
  2. wemaflo

    wemaflo Well-Known Member

    Registriert seit:
    13. März 2009
    Beiträge:
    1.146
    Zustimmungen:
    0
    WordPress selbst hat keine Passwort-Abfrage per .htaccess. Es muss sich also um ein Plugin, einen Teil eines Themes oder einfach eine Modifikation in der originalen .htaccess handeln.
     
  3. kamha

    kamha Member

    Registriert seit:
    17. Mai 2012
    Beiträge:
    5
    Zustimmungen:
    0
    Hallo wemaflo,
    den Passwort Schutz (.htaccess) habe ich ja in Confixx erstellt um den oder wp-admin zu schützen :grin:
    nur will ich wen ein User sein Passwort ändern will nicht die .htaccess Abfrage kommt
     
  4. wemaflo

    wemaflo Well-Known Member

    Registriert seit:
    13. März 2009
    Beiträge:
    1.146
    Zustimmungen:
    0
    Beides zusammen geht nicht. Wenn ein User sein Passwort zurücksetzen will, muss er anscheinend auf eine Datei aus wp-admin zugreifen. Wenn der Ordner per Verzeichnisschutz gesperrt ist, funktioniert das natürlich nicht.
     
  5. kamha

    kamha Member

    Registriert seit:
    17. Mai 2012
    Beiträge:
    5
    Zustimmungen:
    0
    schlecht :???:

    Und weis auch jemand welchen Datei es ist ?gibt es eine andere möglichkein den wp-admin Ortner zu schützen oder den User daran hindern in den dashboard zu kommen.
     
  6. kamha

    kamha Member

    Registriert seit:
    17. Mai 2012
    Beiträge:
    5
    Zustimmungen:
    0
    das ist doch eigentlich ein Sicherheit Problem :?:

    ich will nicht dass ein Standard User in den Dashboard Bereich gelangen kann
    mann muss sich nur als Standard User (abonnent ) einloggen und den /wp-admin öffnen und schon ist man in eingeschränkten Dashboard
    wenn aber das .htaccess aktiv ist kann ein user sein Passwort nicht ändern
    (zurücksetzen)
     
  7. Shadow

    Shadow Well-Known Member

    Registriert seit:
    12. Februar 2007
    Beiträge:
    2.972
    Zustimmungen:
    58
    es gibt plugins (stichwort login redirect oder ähnlich), mit denen man bei anmelden auf der Hauptseite landet und nicht im Dashboard, wobei wo liegt mit Dashboard für Anmelder das Problem, er kann dort sein Passwort selbst ändern, und könnte ein paar Profildaten eintragen, sonst kann ein "abonnent" nix machen.
     
  8. hedu

    hedu Well-Known Member

    Registriert seit:
    14. November 2008
    Beiträge:
    94
    Zustimmungen:
    0
    Mit einem Plugin wie wp-members kann der User sein Passwort auch ohne Zugang zu wp-admin ändern. Siehe meinen Artikel dazu.

    Für solche "Member"-Situationen gibt es natürlich mehrere Plugins.
     
  9. kamha

    kamha Member

    Registriert seit:
    17. Mai 2012
    Beiträge:
    5
    Zustimmungen:
    0
    Hallo hedu,
    danke für den hinweis und den link zur dein (Richtig guten)Artikel
    nur leider kann ich das Plugin nicht benutzen da mein Premium Theme was ich benutzen muss ein eigenes Login und anmelde Formular hat :)


    überlege mir schon das WP Lockup oder Wordfence Plugin zu bestellen :(
    und Hoffe es ist bei Wordpress 3.4 besser





    P.s trotz allen Wordpress ist und bleibt genial :cool:
     
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden