【发布时间】:2012-12-06 02:58:32
【问题描述】:
我是托管许多站点的服务器管理员。其中之一是运行 wordpress。如果通过cPanel密码保护wp-admin/,当浏览到site0.com/wp-admin时,会陷入重定向循环。
我发现这种行为是因为 wp-admin 重定向到 wp-login.php 如果未登录并且如果受密码保护,则 wp-admin 的 .htaccess 中的身份验证规则与全局 @987654323 中的重写规则发生冲突@(在 public_html 中),所以重定向是无限的。然后,如果我评论 rewriterule(s),登录就会出现,但是 WordPress 的内页不再起作用。
public_html/.htaccess:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteBase /
RewriteRule ^index\.php$ - [L]
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]
</IfModule>
public_html/wp-admin/.htaccess:
AuthUserFile "/home/paraf/.htpasswds/public_html/wp-admin/passwd"
AuthName "wp-admin"
<Files admin-ajax.php>
Order allow,deny
Allow from all
Satisfy any
</Files>
AuthType Basic
require valid-user
【问题讨论】:
-
这是根据定义,不完全是您解决客户票证的地方。
-
所以你认为这是我自己的问题。它有什么不同?
-
你为什么不告诉我们你到底想达到什么目标?我认为通过 htaccess 保护 wp-admin 是不必要的,所以也许你正在解决不存在的问题。您也可以尝试直接访问 wp-login.php。也许这样可以解决问题?
-
哦!没错,密码保护 wp-admin 是完全愚蠢的,因为 wp-login.php 可以从 wp-admin 外部访问。
-
我会把它作为答案发布:)
标签: wordpress apache .htaccess