Vous n'êtes pas identifié.
Pages: 1
Bonsoir,
Suite à l'attaque brute force que j'ai eu l'autre jour, je suis tombé sur ce tuto: http://monarobase.net/aide/index.php?ti … e_htaccess
Ce tuto explique comment rajouter une couche de protection suplémentaire sur le wp-admin.
J'ai suivi le tuto à la lettre, ça fonctionne bien, je dois effectivement donner un nom d'utilisateur et un mot passe avant d'avoir accès au login de wordpress.
Le problème c'est que la fenêtre de dialogue( utilisateur mot de passe) s'ouvre également quand je vais sur la page d’accueil du blog, je fait annuler pour la faire disparaitre.
Voici suivant le tuto ce que j'ai mis dans le .htaccess du public_html:
ErrorDocument 401 "Error 403: Forbidden Access"
AuthName "Page d'administration protégée"
AuthUserFile "/home/gilbert/.htpasswds/public_html/wp-admin/passwd"
AuthType Basic
<Files wp-login.php>
require valid-user
</Files>
Il n'y aurait pas une solution pour que la fenêtre de dialogue ne s'ouvre pas à l'ouverture du blog et à chaque changement de page?
Merci d'avance, je sais que vous êtes très occupé en ce moment.
Bonne soirée.
Dernière modification par gilbert290 (31-08-2013 09:23:45)
Hors ligne
Bonjour,
J'ai trouvé, dans le .htacess généré par cPanel dans wp-admin, il a 4 lignes de code, et la non plus il ne faut pas prendre la quatrième:
AuthName "forbidden access"
AuthUserFile "/home/gilbert/.htpasswds/public_html/wp-admin/passwd"
AuthType Basic
#require valid-user
Et du coup ça fonctionne très bien, j'avais déjà tenté cette manip il y a plusieurs mois, mais sans passer par le cPanel, et je n'avais jamais réussi.
Pour changer de sujet, gaia fonctionne très bien(pour moi en tout cas), vous avez fait du bon boulot, merci beaucoup.
Bonne journée.
Dernière modification par gilbert290 (31-08-2013 09:24:10)
Hors ligne
En effet ça marche bien
Je dois refaire la documentation, je rajouterais des astuces de ce type.
Hors ligne
Pages: 1