philipp711
Goto Top

Wordpress Login mittels .htaccess absichern

Hallo Leute,

wir betreiben einen Wordpress-Blog auf einem 1und1-Webserver (Managed). Ich habe also nur Zugriff auf den Webspace und möchte die Login-Seite mittels .htaccess zusätzlich absichern. In der .htaccess-Datei habe ich folgende Zeilen hinzugefügt:

<Files wp-login.php>
  AuthName "Schutz WP-Login"  
  AuthType Basic
  AuthUserFile /.htpasswd
  Require valid-user
</Files

Die .htpasswd (MD5) sieht folgendermaßen aus:

User:$apr1$rVNN4Sc5$biM3O.DHuxYx3vdeKe1zB0

  • Die Zugangsdaten werden nach erfolgreichem test natürlich auf "ordentliche" Zugangsdaten geändert

Jetzt das Problem:

Zwar fragt mich der Browser nach Zugangsdaten, allerdings bleibt die Seite nach erfolgreicher Eingabe einfach weiß (siehe gelbe Markierung im Screenshot). Die Dev-Tools zeigen einen Fehler 500 (siehe rechte Seite im Screenshot) . Auch falsche Zugangsdaten führen zu diesem Bild...

unbenannt

Wo könnte der Fehler liegen? Auf den ersten Blick scheint doch alles richtig zu sein...

Content-Key: 491519

Url: https://administrator.de/contentid/491519

Ausgedruckt am: 25.04.2024 um 09:04 Uhr

Mitglied: godlie
Lösung godlie 04.09.2019 aktualisiert um 14:40:25 Uhr
Goto Top
Hallo,

dein Pfad zur .htpasswd ist falsch.

Der sollte irgendwas /var/www/ oder /user/... sein, aber da kann dir der Support von 1&1 weiterhelfen

bzw. lad eine einfache php datei hoch mit folgenden Inhalt

<?php

// aktuelles Verzeichnis
echo getcwd() . "\n";  
?>
Mitglied: Philipp711
Philipp711 04.09.2019 um 17:59:54 Uhr
Goto Top
Jop, das ist’s...dachte da können auch relative Pfade eingetragen werden!

Doofes Fehler!

Dankeschön!