Support » Allgemeine Fragen » wp-admin + .htaccess | Was muss ich vorher wissen?

  • Gelöst ruepelerpel

    (@ruepelerpel)


    Hallo Community,

    ich möchte mein wp-admin Verzeichnis zusätzlich mit einer .htaccess Datei schützen.
    Ich möchte nach folgenden Tutorial vorgehen.
    Da die Anleitung nicht mehr „top“ aktuell ist, habe ich ein paar Fragen:

    1.) Gibt es außer der Einschränkung mit Ajax (wofür ja ein Fix dazu beschrieben ist) weitere?
    2.) Gibt es Probleme oder muss etwas beachtet werden, wenn WP geupdated wird?
    3.) Welche Datei-Attribute sollte die .htaccess Datei sinnvollerweise besitzen (Einstellung mittels FTP-Programm)?
    4.) Ich bin bei dem Webspace Provider server-core.de. Dieser bietet mittels LiveConfig, eine ähnliche (?) Methode ein passwortgeschütztes Verzeichnis anzulegen, wie das im Tutorial beschriebene cPanel. Kann auch diese Funktion zum anlegen der .htacces Datei verwendet werden, oder ist die „manuelle“ Vorgehensweise vorzuziehen?
    5.) Unter der Beschreibung des Fixes für den Ajax break wird zitiert:

    Open the .htaccess file located in your /wp-admin/ folder (This is NOT the main .htaccess file that we edited above).

    Das fett gedruckte verwirrt mich nun etwas. Welche .htacces Datei ist denn jetzt gemeint? Ich vermute die durch mich eben angelegte oder?

    Vielen Dank für Eure Zeit und Antworten!

    ruepelerpel

Ansicht von 2 Antworten - 1 bis 2 (von insgesamt 2)
  • zu 1: Ich würde statt wp-admin, einfach nur wp-login.php schützen, siehe:
    http://www.kuketz-blog.de/htaccess-schutz-wordpress-absichern-teil4/

    zu 2: Nein, nicht, dass ich wüsste. Die htaccess wird bei einem Update nicht verändert.

    zu 3: Das lässt sich nicht allgemein beantworten, da die Server-Konfigurationen unterschiedlich sind. Im Prinzip gilt: So viel wie nötig, so wenig wie möglich. (Faustformel: 755 für Ordner und 644 für Dateien – also 644, je nach Serverkonfig kann man das aber noch restriktiver gestalten.)

    zu 4: Selber code hat den Vorteil, dass du weißt, was da passiert. Zudem bieten viele Tools dieser Art nicht die Möglichkeit nur einzelne Dateien zu schützen, sondern nur Ordner.

    zu 5: Das ist nicht mehr nötig, wenn du wie in 1 vorgeschlagen nur die wp-login.php schützt.

    Gruß, Torsten

    Thread-Starter ruepelerpel

    (@ruepelerpel)

    So muss eine Antwort aussehen – perfekt! 🙂
    Vielen Dank Torsten Landsiedel.
    Ich werde es genau so wie Du es beschrieben hast, die kommenden Tage durchführen.
    Bei eventuellen Problemen, melde ich mich nochmals.

    Grüße
    ruepelerpel

Ansicht von 2 Antworten - 1 bis 2 (von insgesamt 2)
  • Das Thema „wp-admin + .htaccess | Was muss ich vorher wissen?“ ist für neue Antworten geschlossen.