Hi Pascal,
nicht schlecht 😉 . Ich hab's auf meiner Test-Website mit der aktuellen 2.6.12 getestet. Hier meine Testprozedur und die Ergebnisse:
- Verifiziert, dass meine Administrator E-Mail funktioniert 😀
- Automatic Monitoring von HTProtect abgeschaltet (damit ich im Notfall nicht ausgesperrt werde und die .htaccess manuell überschreiben kann)
- Emergency Shutdown vorgenommen
- Geheime Website URL in Texteditor kopiert (falls die E-Mail nicht kommt)
- E-Mail gecheckt (Notfall-Modus aktiviert - dein Zugangs-Link hat funktioniert) 😀
- Zum Website Frontend navigiert
Folgende Meldung wird angezeigt:
Service Unavailable
The server is temporarily unable to service your request due to maintenance downtime or capacity problems. Please try again later.
Additionally, a 503 Service Unavailable error was encountered while trying to use an ErrorDocument to handle the request.
ERROR: Der Inhalt der /htp-maintenance.html wird nicht interpretiert 😒
- Diff der neuen .htaccess der Test-Website mit der .htaccess der offiziellen Website
ERROR: Sprache der .htaccess der offizellen Website geändert (vorher Englisch, jetzt Deutsch) - liegt vermutlich an einem Problem beim einem der letzten automatisierten HTProtect Updates der offiziellen Website 😒
In der .htaccess der Test-Website wurde zu Beginn der Abschnitt 0 hinzugefügt. An dessen Ende steht die Anweisung:
ErrorDocument 503 /htp-maintenance.html
ERROR: Diese HTML-Datei wird offensichtlich nicht verwendet. Ich selber gebe nämlich in den späteren Custom Rules End eine andere ErrorDocument Anweisung, die aber auch nicht verwendet wird (vermutlich, weil sie keine starre HTML-Datei aufruft) 😒
Vorschlag 1: Entweder sollte die "ErrorDocument 503 ..." Anweisung ganz ans Ende der Emergency .htaccess gestellt werden oder alle Custom Rules sollten entfernt werden. Ich frage mich auch, ob wir abgesehen von Abschnitt 0 überhaupt andere Abschnitte der .htaccess im Notfall benötigen? Vielleicht kann man alles danach weglassen?
Vorschlag 2: Es wäre schön, die /htp-maintenance.html bereits vor einem Notfall frei konfigurierbar zu machen (also die Eingabe von HTML-Code zu gestatten).
- Admin log-out - log-in ohne den Browser zu schliessen (ohne Coookies zu löschen) funktioniert. 😀
- Admin log-out, Browser schliessen (Cookies löschen), log-in funktioniert wie beabsichtigt nicht. 😀
- Zugriff über die geheime URL
WARNUNG: Diese URL navigiert nur zum Frontend, nicht zum Backend. Um ans Backend zu gelangen, muss man danach ohne den Browser zu beenden (ohne Cookies zu löschen) die Backend URL aufrufen. 😒
Vorschlag: Dies sollte deutlich dokumentiert sein, damit man nicht scheinbar "vor verschlossener Türe steht".
- Neuen Link generieren funktioniert (neue E-Mail, log-out, Browser schliessen, log-in, 503 Meldung, geheimer Link funktioniert) 😀
- Emergency Mode beenden funktioniert 😀
- Log-out, Browser schliessen, log-in funktioniert sowohl für Frontend als auch Backend 😀
- Automatisches Monitoring wieder einschalten
Danke für Dein Engagement. Ich hoffe, dies hilft, die letzten Stolpersteine zu entfernen.
Gruß
Tom