PSD-Tutorials.de
Forum für Design, Fotografie & Bildbearbeitung
Tutkit
Agentur
Hilfe
Kontakt
Start
Forum
Aktuelles
Besonderer Inhalt
Foren durchsuchen
Tutorials
News
Anmelden
Kostenlos registrieren
Aktuelles
Suche
Suche
Nur Titel durchsuchen
Von:
Menü
Anmelden
Kostenlos registrieren
App installieren
Installieren
JavaScript ist deaktiviert. Für eine bessere Darstellung aktiviere bitte JavaScript in deinem Browser, bevor du fortfährst.
Du verwendest einen veralteten Browser. Es ist möglich, dass diese oder andere Websites nicht korrekt angezeigt werden.
Du solltest ein Upgrade durchführen oder einen
alternativen Browser
verwenden.
Antworten auf deine Fragen:
Neues Thema erstellen
Start
Forum
Sonstiges
Webdesign, Webentwicklung & Programmierung
CMS, Shopsoftware & Forensysteme
WordPress
wp-login mit sichern mit .htpasswd
Beitrag
<blockquote data-quote="Mr_Quick" data-source="post: 2412965" data-attributes="member: 407035"><p>Hallo</p><p></p><p>Da mir Goo.le nicht das ausspuckt was ich wissen möchte, frage ich hier nach.</p><p></p><p>Da meine Webseite anscheinend in einem <a href="http://de.wikipedia.org/wiki/Botnet" target="_blank">Botnetz</a> verankert ist, meldet mir <a href="https://wordpress.org/plugins/limit-login-attempts/" target="_blank">Limit Login Attempts</a> das die IP xxx versucht hat sich über wp-login.php mit dem Benutzernamen "admin" usw. Zugriff auf meine Seite zu verschaffen.</p><p>Im Vorfeld genannt. Benutzer "Admin" gibt es bei mir nicht.</p><p></p><p>Durch die händische Eingabe der IP Daten in die .htaccess um die jeweiligen IPs zu sperren, war erfolgreich.</p><p>Nur kurz darauf kamen weitere Bots aus unterschiedlichen Ländern und versuchten es ebenfalls und das ohne Erfolg. Somit auch diese IPs in der ".htaccess" gesperrt.</p><p></p><p>Da ich diese Daten nicht alle in die .htaccess eintragen möchte, kam mir die Idee mit dem ".htpasswd".</p><p></p><p>Dazu habe ich folgende Daten eingetragen.</p><p></p><p>[php]</p><p># Auth protect wp-login.php</p><p><Files wp-login.php></p><p>AuthName "Restricted Admin-Area"</p><p>AuthType Basic</p><p>AuthUserFile meinedomain/.htpasswd</p><p>Require valid-user</p><p></Files></p><p></p><p># Deny access to important files</p><p><FilesMatch "(\.htaccess|\.htpasswd)"></p><p>Order deny,allow</p><p>Deny from all</p><p></FilesMatch></p><p>[/php]</p><p></p><p>Ich habe es mit den unterschiedlichsten Browsern auf Windows und Mac getestet, die Funktion ist gegeben.</p><p></p><p>Was ich nun nicht weiß, kann da dann trotzdem ein Bot durchkommen, oder scheitert er schon an dieser Hürde ".htpasswd".</p><p></p><p></p><p>Vielen Dank im Vorfeld</p><p></p><p>Gruß</p><p></p><p>Mr_Quick</p><p></p><p></p><p>//edit:</p><p></p><p>Wordpress liegt in aktueller Form vor</p></blockquote><p></p>
[QUOTE="Mr_Quick, post: 2412965, member: 407035"] Hallo Da mir Goo.le nicht das ausspuckt was ich wissen möchte, frage ich hier nach. Da meine Webseite anscheinend in einem [URL='http://de.wikipedia.org/wiki/Botnet']Botnetz[/URL] verankert ist, meldet mir [URL='https://wordpress.org/plugins/limit-login-attempts/']Limit Login Attempts[/URL] das die IP xxx versucht hat sich über wp-login.php mit dem Benutzernamen "admin" usw. Zugriff auf meine Seite zu verschaffen. Im Vorfeld genannt. Benutzer "Admin" gibt es bei mir nicht. Durch die händische Eingabe der IP Daten in die .htaccess um die jeweiligen IPs zu sperren, war erfolgreich. Nur kurz darauf kamen weitere Bots aus unterschiedlichen Ländern und versuchten es ebenfalls und das ohne Erfolg. Somit auch diese IPs in der ".htaccess" gesperrt. Da ich diese Daten nicht alle in die .htaccess eintragen möchte, kam mir die Idee mit dem ".htpasswd". Dazu habe ich folgende Daten eingetragen. [php] # Auth protect wp-login.php <Files wp-login.php> AuthName "Restricted Admin-Area" AuthType Basic AuthUserFile meinedomain/.htpasswd Require valid-user </Files> # Deny access to important files <FilesMatch "(\.htaccess|\.htpasswd)"> Order deny,allow Deny from all </FilesMatch> [/php] Ich habe es mit den unterschiedlichsten Browsern auf Windows und Mac getestet, die Funktion ist gegeben. Was ich nun nicht weiß, kann da dann trotzdem ein Bot durchkommen, oder scheitert er schon an dieser Hürde ".htpasswd". Vielen Dank im Vorfeld Gruß Mr_Quick //edit: Wordpress liegt in aktueller Form vor [/QUOTE]
Bilder bitte
hier hochladen
und danach über das Bild-Icon (Direktlink vorher kopieren) platzieren.
Zitate einfügen…
Authentifizierung
Wenn ▲ = 5, ▼ = 2 und ■ = 7, was ist ▲ × ▼ + ■?
Antworten
Start
Forum
Sonstiges
Webdesign, Webentwicklung & Programmierung
CMS, Shopsoftware & Forensysteme
WordPress
wp-login mit sichern mit .htpasswd
Oben