Gery W
Kurzes Update: Die wahrscheinliche Ursache wurde gefunden.
Vermutlich hat das Formular beim Verbinden die Dashboard-Adresse als verstecktes Feld mitgesendet. Eine vollständige Internetadresse in einem Formularfeld kann mod_security auslösen - daher wahrscheinlich der 406. Das Feld war ohnehin überflüssig, da die Adresse fest vorgegeben ist, und wurde daher ersatzlos entfernt.
Bitte auf HTProtect 2.5.1 aktualisieren (Joomla → System → Aktualisieren, ggf. vorher den Update-Cache leeren) und das Verbinden erneut versuchen. Es sollte jetzt funktionieren, ohne dass in mod_security etwas freigeschaltet werden muss.
Falls es weiterhin klemmt, sag kurz Bescheid - dann liegt es vermutlich an einer anderen Regel und wir schauen noch einmal gezielt nach.
Danke fürs Melden!