Admin/.htaccess schlägt auf Frontend durch

Hi,

aus Sicherheitsgründen ist es ja unter Umständen nicht verkehrt, das Admin-Verzeichnis mit .htaccess zu schützen.

Dazu wüsste gerne, wie ich /admin/.htaccess tatsächlich auf den Admin-Bereich beschränke, d.h. sodass diese Maßnahme nicht auf das Frontend durchschlägt.
Denn selbst wenn ein Shopbesucher nur unsere FAQ anschauen will (stehen in einem CMS-Eintrag), bekommt er den neuen User/Passwort-Dialog angezeigt, der ja eigentlich nur für den Admin bestimmt ist!

Die vom Config-Program meines Servers für /admin erzeugte .htaccess enthält:

AuthUserFile /[…]/admin/.htpasswd
AuthGroupFile /dev/null
AuthName "Passwortgeschuetzter Bereich!"
AuthType Basic
<Limit GET POST>
require valid-user
</Limit>

Eine entsprechende .htpasswd ist natürlich vorhanden.

Shop-Version ist PE 4.4.4x, aber die Problemstelllung betrifft auch andere 4er-Versionen.

Danke im voraus für alle Tipps…

AuthType Basic
AuthName “privat”
AuthUserFile /oxid-pfad/admin/.htpasswd
Require valid-user
Order deny,allow
Deny from all
Satisfy any

sollte passen

Rüdiger

Hallo Rüdiger,

danke, aber leider ist das Ergebnis dasselbe.

Selbst das Aufrufen der “News” im Frontend führt zur Server-User/Passwort-Abfrage. Das kann der Besucher zwar wegklicken und er kommt z. B. zu den nachrichten, aber die Konversationsrate hebt das nicht…

Noch irgend 'ne Idee, wie man den User/Passwort-Dialog auf den Admin beschränken kann?

Da muss aber bei Dir was grundsätzlich faul sein, wir haben alle Shops so abgesichert (Beispielseite http://www.perbambini.de/) und das Problem ist definitiv nicht reproduzierbar, vor allem wirkt ja die htaccess rekursiv nach unten und wenn sie im admin liegt, kann sie keine Auswirkung auf das Frontend haben eigentlich.

Mein Oxid-Partner, der dazu wohl am ehesten was sagen könnte, antwortet darauf nicht, und auch von Oxid selbst bisher leider nur 'ne Ticketnummer. Hab Dir mal 'ne PM geschickt…

[QUOTE=Shoppie;45900]Mein Oxid-Partner, der dazu wohl am ehesten was sagen könnte, antwortet darauf nicht, und auch von Oxid selbst bisher leider nur 'ne Ticketnummer. Hab Dir mal 'ne PM geschickt…[/QUOTE]

In welchen Ordner hast Du die .htacces-Datei eigentlich abgelegt?

Hallo DanielS,

In welchen Ordner hast Du die .htacces-Datei eigentlich abgelegt?

In /admin

Problem aber gerade gelöst - Ursache lag offenbar in Wirrwa durch eines der vorangegangenen Updates.

Hi,

merkwürdige Phänomene manchmal…

[QUOTE=Shoppie;45969]Problem aber gerade gelöst - Ursache lag offenbar in Wirrwa durch eines der vorangegangenen Updates.[/QUOTE]

Kannst Du dem Support gleich Bescheid geben, dass die das Ticket wieder zumachen können? Einfach auf die Ticketnummer antworten.

Danke und Gruß

Kannst Du dem Support gleich Bescheid geben, dass die das Ticket wieder zumachen können? Einfach auf die Ticketnummer antworten.

Bereits erledigt.

Danke!

Gruß