zunächst....
Ich habe die Suche benutzt, habe versucht mich in anderen Foren schlau zu machen und auch das eigene Köpfchen angestrengt - erfolglos.

Wie hier empfohlen, möchte ich das /admin, /db und /includes Verzeichnis mit einer .htacces schützen. Dank eines Generators kein Problem - eigentlich. Nur erhalte ich ständig einen 500er.
Allerdings: als ich versehentlich die falsche Datei in ein Verzeichnis geladen habe, kam zumindest die User- und PW-Abfrage.
Es ist auch egal, ob im Verzeichnis eine index.htm liegt oder nicht. Immer 500. Oder muss die Datei explizit index.html heißen?
Wie wichtig die .htaccess ist, kann man sich hier überzeugen.
"Vorhin war ich als Administrator meines Amtes enthoben und jemand anderes war Admin..."
http://admintricks.de/phpBB2/viewtopic.php?t=920
Danke und Grüße
Claudia