Verfasste Forenbeiträge

Ansicht von 10 Antworten - 1 bis 10 (von insgesamt 10)
  • Thread-Starter Andreas Pohle

    (@andreaspohle)

    Hallo zusammen,

    danke, dass Ihr Euch so reinhängt! (klingt komisch, meine ich aber ehrlich) (klingt schon wieder komisch, Ihr wisst, wie ich es meine) (mist, so kann man das auch nicht schreiben, also: Danke. Punkt!)

    Ich habe diverse WordPress-Zugriff-Verhinderungs-Plugins getestet: Alle mit dem zuvor geschilderten Resultat, dass es keinen „echten“ Schutz gibt. Sind die Medienpfade bekannt, stehen Tür und Tor offen.

    Ich habe, so wie es Bego ganz zu Anfang empfohlen hat, jetzt die Website geteilt (2 Subdomains mit je einer WP-Installation) und benutze eine für alle und die zweite für bestimmte Benutzer nur. Der Zugriff wird über .htaccess und .htpasswd geregelt.

    Mein Provider unterstützt hier mit einem ganz einfachen Generator, um die beiden genannten Dateien zu erzeugen und via FTP im entsprechenden Verzeichnis an- bzw. abzulegen:

    one-docs.com/tools/basic-auth

    Mit dieser Lösung komme ich vorerst klar. Danke nochmal an alle.

    @torsten: Habe gerade noch mir den Download-Manager angeschaut. Das ist nochmal ein anderer (und interessanter) Ansatz. Wenn der Download von Dokumenten nur für Mitglieder geht und für diese ein einfacher Klick auf einen Button im Text bereitgestellt werden kann (ohne Kaufen und AGB und all das Prozedere), wäre das auch was (und man spart die zweite Installation). Wir wollen ja nichts verkaufen sondern nur den Zugang zu sensiblen Dokumenten nur einen bestimmten Benutzerkreis ermöglichen.

    Liebe Grüße,
    Andreas

    Thread-Starter Andreas Pohle

    (@andreaspohle)

    ………Stunden später

    Also das ist alles verflixter, als man denken kann:

    – WP lädt alle Medien in einen Ordner
    – Plugins sortieren wenn, dann in virtuellen Ordnern
    – Nicht eingeloggte Benutzer sollen freie Inhalte sehen können
    – Eingeloggte Benutzer können weiteren Inhalt sehen, der nur für sie bestimmt ist

    Wie soll das dann gehen? Da müsste ja jede einzelne Datei einen Passwortschutz bekommen, wenn sie nur eingeloggten Usern vorbehalten bleiben soll. Und woher „kennt“ .htaccess den in WP eingeloggten User?

    Am Verzweifeln ich bin!

    Thread-Starter Andreas Pohle

    (@andreaspohle)

    Hallo Angelika,

    Hmm, zu spät. Hab gerade das Plugin gekauft….

    Aber: Sollte es am Ende so einfach sein? Order Allow, Deny Deny from All …und nix geht mehr?

    Ich bin Deinen Anweisungen gefolgt und – vóila – es scheint zu funktionieren. Werde das aber noch ausgiebig testen.

    PS: joomunited erzeugt auch keine „echten“ Ordner. Aber der direkte Import vorhandener Kategorien ermöglicht ein sehr schnelles, strukturiertes Aufräumen (sofern man seine Kategorien strukturiert angelegt hat…)!

    Ich werde abschließend eine kleine Zusammenfassung schreiben. Mir scheint, dass man zwar enorm viel in der Suche finden kann (was zeigt, dass nicht nur mir so geht), leider aber nirgends eine einfache Anleitung vorhanden ist (ich meine eine, die auch ich verstehe…).

    Thread-Starter Andreas Pohle

    (@andreaspohle)

    Hi, danke erstmal für die schnelle Rückmeldung.

    @bego: Hab´s schon ausprobiert, aber dann kamen nur noch 500er-Meldungen, egal welche Seite ich anklicke. Es gab auch schon einen Eintrag in der .htaccess von WordPress. Mit und ohne diesem Eintrag ging nichts mehr. Den alten Zustand wieder hergestellt, ok.

    @angelika: Probiere ich heute noch aus!

    Mir ist irgendwie nicht klar, wie das zusammenspielen soll: Auf der einen Seite ein server-gesteuerter Zugriff, auf der anderen ein (irgendein) Seitenschützendes Plugin mit User-Rollen. Woher weiß den das eine vom anderen?

    Thread-Starter Andreas Pohle

    (@andreaspohle)

    So, bis auf die absoluten Adressen mangels Zeit habe ich es Dank deiner Hilfe hinbekommen.

    Ich bin im Backend und kann wie gewohnt walten und schalten.

    Ich habe einen User angelegt und ein mir bekanntes (codiertes?) Passwort aus einer anderen (eigenen) WP-Site kopiert und eingetragen und siehe da, Sesam öffne dich.

    Nochmals vielen Dank, Bego.

    Thread-Starter Andreas Pohle

    (@andreaspohle)

    So, die Seite kann man schonmal sehen, wenn auch noch durcheinander, weil die absoluten Adressen noch nicht korrigiert sind. Dazu müsste ich mich einloggen können. Mangels Anmeldedaten schwierig.

    Die user-Tabelle sehe ich, da sich auch einige Benutzer eingetragen. Aber was ist da was?

    Thread-Starter Andreas Pohle

    (@andreaspohle)

    Ah! Man muss tatsächlich erst einmal die DB anklicken, jetzt steht es so da, wie du geschrieben hast. Ich apportiere, äh importiere…

    Thread-Starter Andreas Pohle

    (@andreaspohle)

    es existiert schon eine Datenbank! Und eine zweite kann ich nicht anlegen (vom Paket her).

    Thread-Starter Andreas Pohle

    (@andreaspohle)

    So, scheitere schon am Punkt 1. Ich bekomme eine Fehlermeldung:

    Error

    SQL query:


    — Table structure for table wp_commentmeta

    DROP TABLE IF EXISTS wp_commentmeta ;

    MySQL said: Documentation
    #1046 – No database selected

    Und jetzt?

    Thread-Starter Andreas Pohle

    (@andreaspohle)

    Hallo Bego,

    danke für die prompte Antwort und Hilfestellung. Ich werde das umgehend ausprobieren. Ich bin zur zeit in China und da isses nich so mit dem Breitband… das heisst Breitband schon, aber es schauen zu viele zu. VPN-Tunnel werden regelmäßig aufgespürt und gekappt, könnte ja sonst was versendet werden ;)…

    Ich melde mich auf jeden Fall zurück, so oder so.

Ansicht von 10 Antworten - 1 bis 10 (von insgesamt 10)