Proteger uma pasta com palavra-passe no Directory Privacy

Para que só quem tem utilizador e palavra-passe abra uma pasta do site (uma zona privada, um site de ensaio, uma pasta de ficheiros para um cliente), use o Directory Privacy do cPanel. Quem abre o endereço vê uma caixa do navegador a pedir credenciais antes de ver o que quer que seja. Demora cinco minutos e não exige código.

Passo a passo

1 No cPanel, na secção Files, abra Directory Privacy. Se tem vários domínios, escolha o domínio cuja pasta quer proteger.
2 Navegue até à pasta e clique no nome dela para a seleccionar. Clicar no ícone só abre a pasta; é o nome que a escolhe.
3 Marque Password protect this directory. e, no campo seguinte, escreva o nome que aparece na caixa de início de sessão (por exemplo “Zona reservada”). Clique em Save.
4 Na secção de utilizadores, preencha o nome do utilizador, a palavra-passe e a confirmação, e clique em Create User. Use o gerador de palavras-passe: gerador de senhas.
5 Teste numa janela privada. Abra o endereço da pasta: deve aparecer a caixa de credenciais. Se o navegador abrir a pasta sem pedir nada, ficou em memória de uma visita anterior.

O que acontece por baixo

O cPanel acrescenta regras de autenticação ao ficheiro .htaccess dessa pasta e guarda a palavra-passe cifrada num ficheiro da conta, fora da pasta pública. A protecção vale para a pasta e para tudo o que está dentro dela, subpastas incluídas. Para tirá-la, volte ao mesmo ecrã e desmarque a opção.

Serve bem para Não serve para
Um site de ensaio que não quer visível (ver um site de ensaio antes de mexer no que está no ar) Guardar dados sensíveis: é uma porta com chave simples, não um cofre
Uma pasta de ficheiros para um cliente Pastas a que programas externos têm de aceder sem pessoa: não sabem responder à caixa
Esconder temporariamente um site em construção Impedir cópias por quem já tem a palavra-passe
A caixa envia as credenciais em cada pedido. Sem HTTPS, passam sem cifra. Só use esta protecção num endereço com o cadeado; se não aparece, veja sem cadeado no seu site: as causas, por ordem.
Pode partir coisas que dependem de pedidos automáticos. Webhooks, ligações de outros serviços e tarefas do WordPress que chamam endereços dentro da pasta ficam a bater à porta sem resposta. Se protegeu e algo deixou de funcionar, esse é o primeiro suspeito. Para o caso concreto do wp-admin, o aviso e a solução estão em proteger o início de sessão do WordPress.
Não edite à mão o .htaccess que o cPanel acabou de escrever sem guardar uma cópia. Um engano e a pasta fica aberta, ou o servidor devolve o erro 500. Quando só quer bloquear um endereço, o caminho é outro: bloquear um endereço IP.

A caixa de credenciais não aparece, ou aparece onde não devia? Diga-nos o endereço da pasta.

Abrir um pedido de suporte

VEJA TAMBÉM

Proteger o início de sessão do WordPress: três passos por ordem de efeito

Um site de ensaio antes de mexer no que está no ar

Bloquear um endereço IP de visitar o seu site

O que pode fazer no cPanel

PRODUTO RECOMENDADO

Alojamento de sites com cPanel

Domínio e SSL incluídos, cópias diárias e o painel que já conhece. desde 321,75 MT/mês (plano de 3 anos, com cupão)

Ver planos
  • 0 Utilizadores acharam útil
Esta resposta foi útil?