Danke schonmal für's flinke Antworten.
Spontan scheinen ja einige .htaccess zu
präferieren.
Zumal 'sehr gut programmiert' ja eine gewisse Hürde aufbaut, die schon mal ganz stumpf in den verfügbaren Zeit- und Kraftressourcen besteht. Nach mehr oder minder acht Stunden Codeknechterei im Job ist es schon so 'ne Sache, abends noch mal konzentriert weiter zu texten.
Die Lösung von der Stange gibt's vermutlich nicht, und wenn es sie gäbe, müsste sie ja trotzdem irgendwie ins schon existierende Codegestrüpp eingepflanzt werden.
Wenn mir nun von erfahreneren Leuten, als ich es bin, bestätigt wird, dass die Gefahr eines Hackings unseres Admin-Bereichs bei der .htaccess-Lösung tatsächlich niedrig ist und ich mir eher Probleme durch eine nur 'ziemlich gute', also eventuell doch angreifbare Login-Lösung schaffe, bin ich beruhigt und kann jetzt mittelfristig die Schlafschachtel ansteuern

.
Danke und schöne Grüße,
Steffen
p.s.: Die .htpasswd-Verwaltung ist sicher noch zu verkraften: Zwei Leutchen in leidlich regelmäßigen Abständen mit neuen PWs zu versehen sollte klappen. Der Hinweis auf das öffentliche Login zielt vermutlich darauf ab, dass der Zustand des Zugreifen-Dürfens über die Browser-History für spätere User möglich ist, selbst wenn die gar keine bösen Absichten haben.
Nun ja, ich schätze aber mal, dass wir unsere Admin-Arbeiten doch eher seltener in der Stadtbibliothek machen werden

.