Ich habe die Frage hier schon mal beantwortet; nur dass in deinem Fall das Verzeichnis wp und nicht wordpress heißt – aber ich bin mir sicher, das bekommst du hin.
Für was möchtest du denn einen „htaccess-Schutz nutzen“ – und warum?*
(*Diese Frage ist nicht boshaft gemeint. Es gibt nur verschiedene Szenarien, was man genau mit einem htaccess-Schutz schützen möchte und für einiges gibt es alternative Lösungen.)
Thread-Starter
wgurke
(@wgurke)
Hallo Bego,
danke für deine Antwort. Ich habe die index.php zwischenzeitlich verschoben un die Einstellung zur URL vorgenommen. Es funktioniert alles.
Jetzt habe ich gerade gelesen, dass die wp-config noch verschoben werden soll. Wozu ist das notwendig? In anderen Beiträgen wurde dazu nichts geschrieben.
Mit der .htaccess Datei möchte ich den WP-Login sichern, „mehr“ nicht.
Jetzt habe ich gerade gelesen, dass die wp-config noch verschoben werden soll. Wozu ist das notwendig?
Notwendig ist das nicht. Aber übersichtlicher.
Es gibt sogar unterschiedliche Überlegungen, die wp-config.php ganz aus dem öffentlichen Verzeichnis zu verschieben.
Zur Absicherung des Login-Formulars gibt es zahlreiche Plugins, die entweder Brute Force-Angriffe erschweren sollen (z.B. Login Lockdown) oder eine Zwei-Faktor-Autorisierung einrichten (z.B. Two Factor Authentication).
Aber man kann natürlich auch einen Passwortschutz per .htaccess einrichten:
.htaccess
# Stop Apache from serving .ht* files
<Files ~ "^\.ht">
Order allow,deny
Deny from all
</Files>
# Protect wp-login
<Files wp-login.php>
AuthUserFile ~/.htpasswd
AuthName "Private access"
AuthType Basic
require user wpadmin
</Files>
Die zugehörige Passwortdatei .htpasswd erzeugst du z.B. mit diesem Generator.