• Opgelost eelcojacobs

    (@eelcojacobs)


    Hallo,

    Ik probeer een probleem op te lossen voor een kennis. Ik kan de website gewoon bekijken: http://www.smartfund.nl/ , maar wanneer ik wil inloggen via /wp-admin dan krijg ik de melding:

    Forbidden
    You don’t have permission to access /wp-admin on this server.
Server unable to read htaccess file, denying access to be safe
    Additionally, a 404 Not Found error was encountered while trying to use an ErrorDocument to handle the request.

    Wanneer ik wil inloggen via /wp-login.php krijg ik de melding:

    Forbidden
    You don’t have permission to access /wp-login.php on this server.

    Additionally, a 404 Not Found error was encountered while trying to use an ErrorDocument to handle the request.

    Ik heb via DirectAdmin geprobeerd om in te loggen in MyPHPadmin maar krijg daar de melding:

    phpMyAdmin – Fout
    #2000 – mysqlnd cannot connect to MySQL 4.1+ using the old insecure authentication. Please use an administration tool to reset your password with the command SET PASSWORD = PASSWORD(‘your_existing_password’). This will store a new, and more secure, hash value in mysql.user. If this user is used in other scripts executed by PHP 5.2 or earlier you might need to remove the old-passwords flag from your my.cnf file

    Daarna heb ik via DirectAdmin de files bekeken en .htaccess kan ik niet aanpassen, ik krijg dan de melding:

    Unable to save your changes
    Details
    Unable to open /domains/smartfund.nl/public_html/.htaccess for writing

    Vervolgens een kopie gemaakt van .htaccess en het origineel een andere naam gegeven. De kopie heb ik als volgt aangepast:

    ORIGINEEL .htaccess

    #Begin custom aanpassing door Denit i.v.m. beveiliging van WordPress om overlast te voorkomen:
    <IfModule mod_rewrite.c>
    RewriteEngine on
    RewriteCond %{REQUEST_URI} ^(.*)?wp-login\.php(.*)$ [OR]
    RewriteCond %{REQUEST_URI} ^(.*)?xmlrpc\.php(.*)$ [OR]
    RewriteCond %{REQUEST_URI} ^(.*)?wp-admin$
    RewriteCond %{REMOTE_ADDR} !^62\.148\.189\.18$
    #RewriteCond %{REMOTE_ADDR} !^123\.123\.123\.123$
    RewriteRule ^(.*)$ – [R=403,L]
    </IfModule>

    AANGEPAST NAAR:

    # BEGIN WordPress
    <IfModule mod_rewrite.c>
    RewriteEngine On
    RewriteBase /
    RewriteRule ^index\.php$ – [L]
    RewriteCond %{REQUEST_FILENAME} !-f
    RewriteCond %{REQUEST_FILENAME} !-d
    RewriteRule . /index.php [L]
    </IfModule>

    # END WordPress

    Er gebeuren dan een aantal dingen:

    – Dit bestand staat niet in de root maar in de map smartfun waar alle bestanden in staan.
    – Ik kan nu inloggen via /wp-admin maar krijg niet het mooie inlogscherm maar een html versie
    – Na inloggen kom ik op de website en krijg ik wel de bovenbalk dat ik ingelogd ben en alle opties, maar wanneer ik een optie aanklik (bijvoorbeeld dashboard of nieuw bericht, dan laad de pagina opnieuw en heb ik alleen de bovenbalk.

    Voor nu maar weer ales teruggezet zoals het stond.

    Inloggen via FTP met Filezilla lukt ook niet, ik krijg dan de melding:

    Status: Adres bepalen van http://ftp.smartfund.nl
    Status: Verbinden met 81.26.222.181:21…
    Status: Verbinding aangemaakt, welkomsbericht afwachten…
    Status: TLS initialiseren…
    Status: Certificaat controleren….
    Status: TLS-verbinding opgezet.
    Status: Verbonden
    Status: Mappenlijst ophalen…
    Opdracht: PWD
    Antwoord: 257 “/” is the current directory
    Opdracht: TYPE I
    Antwoord: 200 Type set to I
    Opdracht: PASV
    Antwoord: 227 Entering Passive Mode (81,26,222,181,136,246).
    Opdracht: MLSD
    Fout: Connection timed out after 20 seconds of inactivity
    Fout: Ontvangen van mappenlijst is mislukt

    en er komt geen mappenoverzicht in het rechterscherm van Filezilla

    Iemand ideeën hoe dit op te lossen?

2 reacties aan het bekijken - 1 tot 2 (van in totaal 2)
  • Ik zou eerst contact opnemen met de hosting partij. Al was het alleen maar om je FTP probleem. Ik heb dit wel eens gezien bij malware, maar dat hoeft de oorzaak niet te zijn.

    Of kijk eens wat er gebeurt als je dit toevoegt aan je .htaccess

    <IfModule mod_security.c>
     SecFilterEngine Off
     SecFilterScanPOST Off
     </IfModule>
    Thread starter eelcojacobs

    (@eelcojacobs)

    Opgelost,

    gebeld naar hostingprovider. Deze hadden een beveiligingsaanpassing gedaan die dus te goed werkt 😉

2 reacties aan het bekijken - 1 tot 2 (van in totaal 2)
  • Het onderwerp ‘Kan niet inloggen in WordPress’ is gesloten voor nieuwe reacties.