Para que só quem tem utilizador e palavra-passe abra uma pasta do site (uma zona privada, um site de ensaio, uma pasta de ficheiros para um cliente), use o Directory Privacy do cPanel. Quem abre o endereço vê uma caixa do navegador a pedir credenciais antes de ver o que quer que seja. Demora cinco minutos e não exige código.
Passo a passo
| 1 |
No cPanel, na secção Files, abra Directory Privacy. Se tem vários domínios, escolha o domínio cuja pasta quer proteger.
|
|
| 2 |
Navegue até à pasta e clique no nome dela para a seleccionar. Clicar no ícone só abre a pasta; é o nome que a escolhe.
|
|
| 3 |
Marque Password protect this directory. e, no campo seguinte, escreva o nome que aparece na caixa de início de sessão (por exemplo “Zona reservada”). Clique em Save.
|
|
| 4 |
Na secção de utilizadores, preencha o nome do utilizador, a palavra-passe e a confirmação, e clique em Create User. Use o gerador de palavras-passe: gerador de senhas.
|
|
| 5 |
Teste numa janela privada. Abra o endereço da pasta: deve aparecer a caixa de credenciais. Se o navegador abrir a pasta sem pedir nada, ficou em memória de uma visita anterior.
|
|
O que acontece por baixo
O cPanel acrescenta regras de autenticação ao ficheiro .htaccess dessa pasta e guarda a palavra-passe cifrada num ficheiro da conta, fora da pasta pública. A protecção vale para a pasta e para tudo o que está dentro dela, subpastas incluídas. Para tirá-la, volte ao mesmo ecrã e desmarque a opção.
| Serve bem para |
Não serve para |
| Um site de ensaio que não quer visível (ver um site de ensaio antes de mexer no que está no ar) |
Guardar dados sensíveis: é uma porta com chave simples, não um cofre |
| Uma pasta de ficheiros para um cliente |
Pastas a que programas externos têm de aceder sem pessoa: não sabem responder à caixa |
| Esconder temporariamente um site em construção |
Impedir cópias por quem já tem a palavra-passe |
|
Pode partir coisas que dependem de pedidos automáticos. Webhooks, ligações de outros serviços e tarefas do WordPress que chamam endereços dentro da pasta ficam a bater à porta sem resposta. Se protegeu e algo deixou de funcionar, esse é o primeiro suspeito. Para o caso concreto do wp-admin, o aviso e a solução estão em proteger o início de sessão do WordPress.
|
|
Não edite à mão o .htaccess que o cPanel acabou de escrever sem guardar uma cópia. Um engano e a pasta fica aberta, ou o servidor devolve o erro 500. Quando só quer bloquear um endereço, o caminho é outro: bloquear um endereço IP.
|
PRODUTO RECOMENDADO Alojamento de sites com cPanel Domínio e SSL incluídos, cópias diárias e o painel que já conhece. desde 321,75 MT/mês (plano de 3 anos, com cupão) Ver planos |