Vertrauenswürdige WordPress-Tutorials, wenn Sie sie am dringendsten benötigen.
Anfängerleitfaden für WordPress
WPB Cup
25 Millionen+
Websites, die unsere Plugins verwenden
16+
Jahre WordPress-Erfahrung
3000+
WordPress-Tutorials von Experten

So schützen Sie Ihr WordPress-Admin-Verzeichnis (wp-admin) mit einem Passwort

Website-Besitzer müssen der WordPress-Sicherheit Priorität einräumen, um ihre sensiblen Daten zu schützen und das Vertrauen ihrer Benutzer zu wahren. Eine sehr effektive Methode, die wir bei WPBeginner anwenden, ist der Passwortschutz unseres WordPress-Admin-Verzeichnisses.

Das wp-admin-Verzeichnis ist die Kommandozentrale Ihrer WordPress-Website. Hier verwalten Sie alles von Inhalten bis zu Einstellungen, was es zu einem Hauptziel für Hacker macht. Das Passwortschützen Ihrer Admin-Dateien schützt sie vor Angriffen.

Dieser Artikel bietet eine einfache Anleitung, um Ihr wp-admin-Verzeichnis einfach mit einem Passwort zu schützen und die Sicherheit Ihrer Website zu erhöhen.

So schützen Sie Ihr WordPress-Admin-Verzeichnis (wp-admin) mit einem Passwort

Warum Ihr WordPress-Admin-Verzeichnis mit einem Passwort schützen?

Indem Sie Ihr WordPress-Admin-Verzeichnis mit einem Passwort schützen, fügen Sie dem wichtigsten Zugangspunkt zu Ihrer WordPress-Website eine zusätzliche Sicherheitsebene hinzu.

Ihr WordPress-Admin-Dashboard ist die zentrale Anlaufstelle Ihrer Website. Hier veröffentlichen Sie Beiträge und Seiten, passen Ihr Theme an, installieren WordPress-Plugins und vieles mehr.

Oft versuchen Hacker, wenn sie in Ihre Website eindringen wollen, dies über den wp-admin-Bildschirm mit einem Brute-Force-Angriff.

Sie können Ihre Website vor potenziellen Angriffen schützen, indem Sie Sicherheitsmaßnahmen wie ein starkes Passwort und begrenzte Anmeldeversuche verwenden.

Um noch sicherer zu sein, können Sie auch das wp-admin-Verzeichnis mit einem Passwort schützen. Wenn dann jemand versucht, auf Ihren Admin-Bereich zuzugreifen, muss er einen Benutzernamen und ein Passwort eingeben, bevor er überhaupt zur WordPress-Login-Seite gelangt.

Mit diesen Worten wollen wir uns nun Schritt für Schritt ansehen, wie Sie Ihr WordPress-Admin-Verzeichnis mit einem Passwort schützen können.

Die erste Methode wird für die meisten Benutzer empfohlen, und Sie können die Schnelllinks unten verwenden, um direkt zu der Methode zu springen, die Sie verwenden möchten:

  1. wp-admin mit Verzeichnisschutz mit Passwort schützen (empfohlen)
  2. wp-admin mit Code mit Passwort schützen
  3. Fehlerbehebung bei der Passwortschutz von wp-admin
  4. Bonus: Die besten WordPress-Anleitungen für die Sicherheit von wp-admin

Video-Tutorial

WPBeginner abonnieren

Wenn Sie schriftliche Anweisungen bevorzugen, lesen Sie einfach weiter.

Methode 1: wp-admin mit Verzeichnisschutz per Passwort schützen (empfohlen)

Der einfachste Weg, Ihr WordPress-Admin-Verzeichnis mit einem Passwort zu schützen, ist die Verwendung der Verzeichnis-Datenschutz-App Ihres WordPress-Hosting-Anbieters.

Zuerst müssen Sie sich in Ihr Hosting-Konto-Dashboard einloggen und im Abschnitt "Dateien" Ihres cPanel-Dashboards die Option "Verzeichnisschutz" anklicken.

Klicken Sie im Abschnitt „Dateien“ auf die Option „Verzeichnisschutz“.

Hinweis: Die meisten Webhoster, die cPanel verwenden, wie z. B. Bluehost, haben ähnliche Schritte. Ihr Dashboard kann jedoch je nach Hosting-Anbieter leicht von unseren Screenshots abweichen.

Dies bringt Sie zu einem Bildschirm, der alle verschiedenen Verzeichnisse auf Ihrem Server auflistet. Sie müssen den Ordner finden, der Ihre Website-Dateien enthält.

Für die meisten Website-Besitzer finden Sie dies, indem Sie auf den Ordner „public_html“ klicken.

Klicken Sie auf public_html

Dies zeigt alle Website-Dateien an, die Sie auf Ihrem Server installiert haben.

Als Nächstes müssen Sie auf den Ordner mit dem Domainnamen Ihrer Website klicken.

Domänennamen-Ordner anklicken

In diesem Ordner sehen Sie einen wp-admin-Ordner.

Anstatt auf den Ordnernamen zu klicken, müssen Sie neben diesem Ordner auf die Schaltfläche „Bearbeiten“ klicken.

wp-admin-Ordner bearbeiten

Dies bringt Sie zu einem Bildschirm, auf dem Sie den Passwortschutz aktivieren können.

Aktivieren Sie einfach das Kontrollkästchen 'Dieses Verzeichnis mit einem Passwort schützen'. Wenn Sie möchten, können Sie Ihrem Verzeichnis auch einen Namen wie 'Admin-Bereich' geben, um es sich leichter merken zu können.

Kontrollkästchen "Verzeichnis mit Passwort schützen"

Sobald Sie dies getan haben, müssen Sie auf die Schaltfläche 'Speichern' klicken.

Dies führt Sie zu einer Seite, auf der die Bestätigungsnachricht angezeigt wird.

Bestätigungsnachricht Klick Zurück-Schaltfläche

Nun müssen Sie auf die Schaltfläche „Zurück“ klicken, und Sie gelangen zu einem Bildschirm, auf dem Sie einen Benutzer erstellen können, der Zugriff auf dieses Verzeichnis hat.

Sie werden aufgefordert, einen Benutzernamen und ein Passwort einzugeben und dann das Passwort zu bestätigen. Notieren Sie sich Ihren Benutzernamen und Ihr Passwort an einem sicheren Ort, z. B. in einer Passwort-Manager-App.

Benutzer erstellen

Stellen Sie sicher, dass Sie auf die Schaltfläche „Speichern“ klicken, wenn Sie damit fertig sind.

Wenn nun jemand versucht, auf Ihr wp-admin-Verzeichnis zuzugreifen, wird er aufgefordert, den oben erstellten Benutzernamen und das Passwort einzugeben.

Beispiel für passwortgeschützten WordPress-Admin

Methode 2: wp-admin mit Code passwortgeschützt machen

You can also password-protect your WordPress admin directory manually. To do this, you’ll need to create two files called .htpasswd and .htaccess.

Hinweis: Das Hinzufügen von Code zu Ihrer WordPress-Website kann gefährlich sein. Selbst ein kleiner Fehler kann schwerwiegende Fehler auf Ihrer Website verursachen. Wir empfehlen diese Methode nur für fortgeschrittene Benutzer.

Erstellen der .htaccess-Datei

Öffnen Sie zuerst Ihren bevorzugten Texteditor und nennen Sie die neue Datei .htaccess.

After that, you need to copy the following code snippet and add it to the file:

AuthName "Admins Only"
AuthUserFile /home/user/public_html/example.com/wp-admin/.htpasswd
AuthGroupFile /dev/null
AuthType basic
require user yourusername

Stellen Sie sicher, dass Sie den Pfad 'AuthUserFile' zum Speicherort ändern, an dem Sie die .htpasswd-Datei hochladen werden, und ändern Sie 'yourusername' in den Benutzernamen, den Sie für die Anmeldung verwenden möchten.

Vergessen Sie nicht, die Datei zu speichern, wenn Sie fertig sind.

Erstellen der .htpasswd-Datei

Sobald Sie das getan haben, müssen Sie eine .htpasswd-Datei erstellen.

Öffnen Sie dazu einen Texteditor und erstellen Sie eine Datei namens .htpasswd. Diese Datei listet Ihren Benutzernamen zusammen mit Ihrem Passwort in verschlüsselter Form auf.

Der einfachste Weg, das verschlüsselte Passwort zu generieren, ist mit einem htpasswd Generator.

Geben Sie einfach Ihren Benutzernamen und Ihr Passwort ein, wählen Sie das Verschlüsselungsformat und klicken Sie auf die Schaltfläche „.htpasswd-Datei erstellen“.

htpasswd-Datei erstellen

Der htpasswd-Generator zeigt eine Textzeile an, die Sie in Ihre .htpasswd-Datei einfügen müssen. Stellen Sie sicher, dass Sie die Datei speichern, sobald Sie dies getan haben.

Hochladen von .htaccess und .htpasswd in das wp-admin-Verzeichnis

Der letzte Schritt besteht darin, beide von Ihnen erstellten Dateien in den wp-admin-Ordner Ihrer Website hochzuladen.

Sie müssen sich mit Ihrem WordPress-Hosting-Konto über einen FTP-Client oder den von Ihrem Hosting-Provider bereitgestellten Online-Dateimanager verbinden. Weitere Details finden Sie in unserem Leitfaden für Anfänger, wie Sie FTP zum Hochladen von Dateien in WordPress verwenden.

Für dieses Tutorial verwenden wir FileZilla, da es kostenlos ist und sowohl auf Mac als auch auf Windows funktioniert.

Sobald Sie eine Verbindung zu Ihrer Website hergestellt haben, sehen Sie die Dateien auf Ihrem Computer im linken Fenster und die Dateien auf Ihrer Website im rechten Fenster. Links müssen Sie zu dem Speicherort navigieren, an dem Sie die Dateien .htaccess und .htpasswd gespeichert haben.

Dann müssen Sie auf der rechten Seite zum Verzeichnis wp-admin der Website navigieren, die Sie schützen möchten. Die meisten Benutzer müssen auf den Ordner public_html doppelklicken, dann auf den Ordner mit ihrem Domainnamen und dann auf den Ordner wp-admin.

Now, you can select the two files on the left and click ‘Upload’ from the right-click menu or simply drag the files onto the left window.

Hochladen der Dateien in das wp-admin-Verzeichnis Ihrer Website

Nun wird Ihr 'wp-admin'-Verzeichnis passwortgeschützt sein.

Fehlerbehebung bei der Passwortschutz von wp-admin

Abhängig davon, wie Ihr Server und Ihre Website eingerichtet sind, besteht die Möglichkeit, dass Sie auf WordPress-Fehler stoßen. Diese Fehler können behoben werden, indem Sie vorsichtig Code zu Ihrer .htaccess-Datei hinzufügen.

Hinweis: Dies ist die Datei .htaccess in Ihrem Hauptwebsite-Ordner, nicht die, die Sie in den Ordner „wp-admin“ hochgeladen haben. Wenn Sie Schwierigkeiten haben, sie zu finden, lesen Sie unseren Leitfaden unter Warum Sie die .htaccess-Datei auf Ihrer WordPress-Site nicht finden können und wie Sie sie finden.

Fixing the Ajax Not Working Error

Einer der häufigsten Fehler ist, dass die Ajax-Funktionalität im Frontend Ihrer Website möglicherweise nicht mehr funktioniert. Wenn Sie WordPress-Plugins haben, die Ajax erfordern, wie z. B. die Live-Ajax-Suche oder Ajax-Kontaktformulare, werden Sie feststellen, dass diese Plugins nicht mehr funktionieren.

Um dies zu beheben, fügen Sie einfach den folgenden Code zur Datei .htaccess hinzu, die sich in Ihrem wp-admin-Ordner befindet:

<Files admin-ajax.php>
    Order allow,deny
    Allow from all
    Satisfy any 
</Files>

Behebung des 404-Fehlers und des Fehlers „Zu viele Weiterleitungen“

Zwei weitere Fehler, auf die Sie stoßen könnten, sind der 404-Fehler und der Fehler "zu viele Weiterleitungen".

Der einfachste Weg, sie zu beheben, ist, Ihre Hauptdatei .htaccess in Ihrem Website-Verzeichnis zu öffnen und die folgende Codezeile vor den WordPress-Regeln einzufügen:

ErrorDocument 401 default

Bonus: Die besten WordPress-Anleitungen für die Sicherheit von wp-admin

We hope this article helped you learn how to password-protect your WordPress admin (wp-admin) directory. You may want to see some further guides on making your admin area more secure:

Wenn Ihnen dieser Artikel gefallen hat, abonnieren Sie bitte unseren YouTube-Kanal für WordPress-Video-Tutorials. Sie finden uns auch auf Twitter und Facebook.

Offenlegung: Unsere Inhalte werden von unseren Lesern unterstützt. Das bedeutet, wenn Sie auf einige unserer Links klicken, können wir eine Provision verdienen. Sehen Sie wie WPBeginner finanziert wird, warum das wichtig ist und wie Sie uns unterstützen können. Hier ist unser Redaktionsprozess.

Das ultimative WordPress-Toolkit

Erhalten Sie KOSTENLOSEN Zugang zu unserem Toolkit – eine Sammlung von WordPress-bezogenen Produkten und Ressourcen, die jeder Profi haben sollte!

Leserinteraktionen

206 CommentsLeave a Reply

  1. Das ist vielleicht eine dumme Frage, aber ich frage mich jetzt – ich habe die oben genannte Einrichtung auf meiner Website angewendet und sie funktioniert einwandfrei, aber nehmen wir an, ein Bot würde diesen zusätzlichen Login-Bereich mit Brute-Force angreifen, und ich habe das eine Weile manuell versucht und mein Server hat meine IP nicht blockiert oder so. Technisch gesehen könnte dieser Brute-Force-Angriff auf diesen Bereich 'ewig' dauern und dies könnte meine Website irgendwie verlangsamen, oder nicht? Wenn ja, ist das eine Schande, denn es hat mich ein paar Stunden gekostet, das einzurichten, und ich war begeistert von dieser zusätzlichen Schutzschicht...

    • Während es möglich ist, benötigt das Laden des Logins für Ihren wp-admin-Bereich weitaus weniger Ressourcen als Ihre WordPress-Login-Seite, was bedeutet, dass ein Brute-Force-Angriff viel mehr von Ihrer Website-Geschwindigkeit beeinträchtigen würde.

      Admin

  2. Ich bin nicht sehr technisch, aber ich bin froh, dass Sie die Option für die Verwendung der Directory Privacy App aufgenommen haben. Das klingt viel einfacher, als diese .htaccess-Dateien zu erstellen. Vielen Dank.

  3. Danke. Ich fand es hilfreich.
    Ich möchte fragen, ob alle Methoden das gleiche Sicherheitsniveau bieten. Ich würde es vorziehen und empfehlen, bei der ersten Methode zu bleiben, da sie einfach und unkompliziert erscheint.

    Oder gibt es eine, die besser ist als die andere??

    • Dies sind verschiedene Methoden, um dasselbe Ergebnis zu erzielen, daher hängt es von Ihrer Präferenz ab, welche Sie verwenden würden.

      Admin

  4. Gibt es eine Möglichkeit für Hacker, auf dieses Passwort zuzugreifen und es sogar zu ändern, wie in phpMyAdmin?

    • Sie benötigen Zugriff auf Ihren Hosting-Provider oder die Website-Dateien für diese Anleitung.

      Admin

  5. Ich habe meine Login-URL mit dem Plugin „WPS Hide Login“ geändert. Sagen wir, die vorherige URL endete auf wp-admin/ und die neue URL endet auf hidden/, wie kann ich diese neue URL jetzt mit einem Passwort schützen?

    • It would depend on what method you are using and how you changed the URL, as long as there is a file/folder in the new location you should be able to select that folder or change the path on line 2 of the htaccess method :)

      Admin

    • WPShide erstellt keinen neuen Ordner, das benutze ich auch. Der wp-admin-Ordner ist immer noch auf dem Server und funktionsfähig. Wenn Sie also WPSHide verwenden, sichern Sie den wp-admin-Ordner genau auf die gleiche Weise.

  6. Eine gute Praxis ist auch, die WordPress-Administrations-URL umzubenennen und einen anderen Administrator-Benutzernamen als 'admin' zu wählen. Das Ändern der URL erschwert es Angreifern, die Administration zu lokalisieren, und die Nichtverwendung von 'admin' als Administrator reduziert das Risiko eines erfolgreichen Brute-Force-Angriffs.

    • Einen Benutzernamen zu haben, der nicht admin ist, wird definitiv empfohlen, aber das Ändern der wp-admin-URL wird nicht immer empfohlen, da dies bei einigen Plugins Probleme verursachen und die Fehlerbehebung erschweren kann.

      Admin

  7. Was ist, wenn jemand über mywebsite.com/wp-login.php anstelle von mywebsite.com/wp-admin auf unser WordPress-Admin-Verzeichnis zugreift? Diese Methode schützt nur wp-admin und nicht wp-login.php. Wie ist sie also nützlich?

    • Dies würde denselben Hinweis für Benutzer anzeigen, die versuchen, sich mit wp-login.php anzumelden.

      Admin

  8. Ich möchte das tun, aber mein Server ist Nginx und nicht Apache, also kann ich .htaccess nicht verwenden

  9. Die erste Methode über cPanel hat wie am Schnürchen funktioniert. Wenn ich mich jedoch wieder von WP abmelde und erneut anmelde, wird nicht wieder nach dem Verzeichnispfad gefragt. Sollte nur einmal gefragt werden?

    • Ihre Cookies/Ihr Cache werden sich die Anmeldeinformationen merken. Normalerweise müssen Sie sich jedes Mal, wenn Sie Ihren Computer neu starten, erneut anmelden.

      Admin

  10. „Verzeichnisse mit Passwort schützen“ ist nicht auf meinem cPanel unter „Sicherheit“ aufgeführt, also habe ich den manuellen Weg versucht, aber er scheint nicht zu funktionieren, da er nicht nach dem Login fragt, wenn ich wp-admin öffne…

    • Wenn Sie sich an Ihren Hosting-Provider wenden, sollte dieser Ihnen helfen können und nachsehen, ob es einen Grund gibt, warum es nicht funktioniert.

      Admin

  11. Vielen Dank für Ihre Bemühungen!
    Ich habe die cPanel-Methode verwendet, sie funktioniert gut, aber das Problem ist, dass die Passwortabfrage auf jeder Seite meiner Website erscheint!

    Was muss ich tun, damit es nur auf der wp-admin-Seite erscheint?

    • Es sieht so aus, als hätten Sie Ihren public_html-Ordner anstelle des wp-admin-Ordners mit einem Passwort geschützt. Sie sollten den aktuellen Schutz entfernen und versuchen, ihn erneut einzurichten.

      Admin

Kommentar hinterlassen

Vielen Dank, dass Sie einen Kommentar hinterlassen. Bitte beachten Sie, dass alle Kommentare gemäß unserer Kommentarrichtlinie moderiert werden und Ihre E-Mail-Adresse NICHT veröffentlicht wird. Bitte verwenden Sie KEINE Schlüsselwörter im Namensfeld. Führen wir ein persönliches und bedeutungsvolles Gespräch.