【问题标题】:Conflicting mod_rewrite with authenticationmod_rewrite 与身份验证冲突
【发布时间】:2012-12-06 02:58:32
【问题描述】:

我是托管许多站点的服务器管理员。其中之一是运行 wordpress。如果通过cPanel密码保护wp-admin/,当浏览到site0.com/wp-admin时,会陷入重定向循环。

我发现这种行为是因为 wp-admin 重定向到 wp-login.php 如果未登录并且如果受密码保护,则 wp-admin 的 .htaccess 中的身份验证规则与全局 @987654323 中的重写规则发生冲突@(在 public_html 中),所以重定向是无限的。然后,如果我评论 rewriterule(s),登录就会出现,但是 WordPress 的内页不再起作用。

public_html/.htaccess:

<IfModule mod_rewrite.c>
  RewriteEngine On
  RewriteBase /
  RewriteRule ^index\.php$ - [L]
  RewriteCond %{REQUEST_FILENAME} !-f
  RewriteCond %{REQUEST_FILENAME} !-d
  RewriteRule . /index.php [L]
</IfModule>

public_html/wp-admin/.htaccess:

AuthUserFile "/home/paraf/.htpasswds/public_html/wp-admin/passwd"
AuthName "wp-admin"

<Files admin-ajax.php>
  Order allow,deny
  Allow from all
  Satisfy any 
</Files>

AuthType Basic
require valid-user

【问题讨论】:

  • 这是根据定义,不完全是您解决客户票证的地方。
  • 所以你认为这是我自己的问题。它有什么不同?
  • 你为什么不告诉我们你到底想达到什么目标?我认为通过 htaccess 保护 wp-admin 是不必要的,所以也许你正在解决不存在的问题。您也可以尝试直接访问 wp-login.php。也许这样可以解决问题?
  • 哦!没错,密码保护 wp-admin 是完全愚蠢的,因为 wp-login.php 可以从 wp-admin 外部访问。
  • 我会把它作为答案发布:)

标签: wordpress apache .htaccess


【解决方案1】:

我认为通过 htaccess 保护 wp-admin 是不必要的,所以也许你正在解决不存在的问题。您仍然可以直接访问 wp-login.php。

【讨论】:

    猜你喜欢
    • 2011-11-30
    • 2020-04-13
    • 1970-01-01
    • 2011-08-13
    • 1970-01-01
    • 2011-12-28
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多