# حماية موقع بكلمة مرور

Source: https://support.kapsulehost.com/ar-ae/site-password-protect

تضع حماية كلمة المرور موجه تسجيل دخول في المتصفح أمام موقعك بالكامل أو أمام مسار محدد، وهي أبسط طريقة لإبقاء موقع قبل الإطلاق، أو نسخة تجريبية (staging)، أو منطقة إدارية خاصة. يغطي هذا الدليل كيفية إعدادها، وإدارة المستخدمين، والتحقق من عملها، وإزالتها مرة أخرى.

## أين تقع حماية كلمة المرور في KPanel

1. سجّل الدخول إلى [KPanel](https://kpanel.kapsulehost.com).
2. انقر على **المواقع** في الشريط الجانبي الأيسر، ثم انقر على الموقع.
3. في القائمة اليسرى للموقع، افتح **الإعدادات**، ثم **حماية كلمة المرور**.

العنوان المباشر هو `/websites/<site-id>/password-protect`.

![حماية كلمة المرور لموقع في KPanel](https://support.kapsulehost.com/help/screenshots/site-password-protect.b85dc769.webp)

## كيف تعمل

يتم تطبيق الحماية بواسطة خادم الويب باستخدام HTTP Basic Auth، قبل تشغيل تطبيقك. يحصل الزائر الذي يصل إلى رابط محمي على مربع حوار تسجيل الدخول الخاص بالمتصفح نفسه، ولا يمكنه رؤية أي من محتواك، أو الوصول إلى أي من كود تطبيقك، حتى يقوم بالمصادقة.

وبما أنها توضع أمام كل شيء، فهي تحمي أيضاً الأصول والملفات المرفوعة ونقاط نهاية API الموجودة تحت المسار نفسه، وليس فقط الصفحات المعروضة. كما أنها تحجب زواحف محركات البحث تماماً، وهو بالضبط ما تريده في موقع قبل الإطلاق.

## اختيار ما تريد حمايته

عند النقر على **إضافة حماية** يكون السؤال الأول هو النطاق، وله إجابتان.

**حماية الموقع بالكامل.** كل من يزور النطاق، الصفحة الرئيسية، لوحة الإدارة، كل شيء، سيحصل على موجه تسجيل الدخول. هذا هو الخيار الصحيح لموقع لم يُطلق بعد، أو لنسخة تجريبية (staging)، أو لأي شيء لا ينبغي أن يكون قابلاً للقراءة علناً على الإطلاق.

**حماية مسار محدد.** أغلق مساراً فرعياً واحداً واترك بقية الموقع عاماً. كل ما يقع تحت المسار مشمول، لذا فإن حماية `/admin` تشمل أيضاً `/admin/users`.

يمكنك إنشاء أكثر من حماية واحدة على الموقع، تغطي كل واحدة مساراً مختلفاً، بمستخدمين مختلفين.

## إعدادها

1. انقر على **إضافة حماية**.
2. اختر **حماية الموقع بالكامل** أو **حماية مسار محدد**. بالنسبة للمسار، اكتبه بدءاً بشرطة مائلة، مثل `/admin`.
3. اضبط **تسمية الموجه**. هذا هو النص الذي يظهر في مربع حوار تسجيل الدخول بالمتصفح، بحد أقصى 64 حرفاً. القيمة الافتراضية هي **منطقة محدودة الوصول**. شيء يمكن التعرف عليه مثل اسم موقعك يساعد الزوار على معرفة أن الموجه حقيقي وليس محاولة تصيّد احتيالي.
4. أضف مستخدماً واحداً على الأقل باسم مستخدم وكلمة مرور لا تقل عن 8 أحرف.
5. انقر على **إضافة مستخدم** لكل شخص إضافي يحتاج إلى الوصول.
6. انقر على **تطبيق الحماية**.

يتم تطبيق القاعدة ثم التحقق منها مقابل موقعك مباشرة، لذا فإن الحالة التي تراها بعد ذلك تعكس السلوك الفعلي.

> **Warning:** تُرسَل بيانات اعتماد Basic Auth مع كل طلب. على HTTPS تكون مشفرة أثناء النقل، وهذا مناسب لتقييد الوصول إلى موقع تجريبي أو منطقة داخلية. إنه ليس نظام هوية: لا يوجد سجل تدقيق لكل مستخدم، ولا جلسة، ولا آلية لإعادة تعيين كلمة المرور، ولا قفل بعد المحاولات الفاشلة. لا تستخدمه لحماية أي شيء حساس فعلاً، ولا تُعِد أبداً استخدام كلمة مرور يستخدمها فريقك في أماكن أخرى.

## إدارة المستخدمين

افتح حماية موجودة عبر زر التعديل الخاص بها لتغيير قائمة المستخدمين.

- **إضافة مستخدم:** انقر على **إضافة مستخدم**، ثم أدخل اسم مستخدم وكلمة مرور.
- **تغيير كلمة مرور:** اكتب كلمة جديدة في حقل كلمة مرور ذلك المستخدم.
- **الاحتفاظ بكلمة مرور:** اترك الحقل فارغاً. يُظهر المستخدمون الحاليون نصاً نائباً يفيد بأن كلمة المرور لم تتغير.
- **إزالة مستخدم:** انقر على زر الإزالة في ذلك الصف.

لا تُعرض كلمات المرور لك مرة أخرى أبداً. إذا نسي أحدهم كلمته، فاضبط كلمة جديدة وأخبره بها.

لا يمكن تغيير نطاق حماية موجودة. لنقل حماية من مسار إلى آخر، أزلها وأنشئ أخرى جديدة.

## التحقق من أنها تعمل

تُظهر كل حماية شارة حالة:

| الشارة | المعنى |
|---|---|
| لم يتم التحقق منها بعد | لم يتم تشغيل الفحص بعد. أعد التحميل بعد لحظة |
| تم التحقق من الحماية مباشرة (401) | طلبنا الرابط من الخارج وحصلنا على تحدٍّ تسجيل دخول حقيقي |
| مطبقة ولكن لا تتحدى، مع حالة معيّنة | تمت كتابة القاعدة لكن الموقع استجاب بشيء آخر |

الشارة الوسطى هي ما تريده. فهي تعني أن طلباً خارجياً قد تم تحدّيه فعلاً، وليس أن ملف إعدادات قد كُتب فقط.

يوجد أيضاً زر **اختبار** في كل صف، يفتح الرابط المحمي في تبويب جديد حتى تتمكن من رؤية الموجه بنفسك. قم بذلك في نافذة خاصة: فبمجرد تسجيل دخولك، سيستمر متصفحك في إرسال بيانات الاعتماد وسيبدو الموقع مفتوحاً بالنسبة لك.

إذا رأيت تحذيراً بعد الحفظ يفيد بأن إعداداً آخر على الخادم يطالب بالنطاق نفسه، فلن تُطبَّق الحماية حتى يُحل ذلك التعارض. تذكر الرسالة اسم الإعداد الآخر. تواصل مع الدعم إذا لم تكن متأكداً.

## إزالة الحماية

انقر على زر الإزالة على حماية ما وأكّد ذلك. يكون التأكيد صريحاً بشأن النتيجة: تُزال شاشة تسجيل الدخول ويصبح المسار، أو الموقع بأكمله، مفتوحاً لأي شخص.

بعد الإزالة، تعيد اللوحة فحص الموقع. وإذا لم تتمكن من التأكد من أن الموقع مفتوح بعد، فإنها تخبرك بالانتظار نحو 30 ثانية وإعادة التحميل بدلاً من الادعاء بنجاح لم تلاحظه فعلياً.

> **Important:** إزالة حماية الموقع بالكامل تنشر الموقع على الإنترنت بأكمله فوراً، بما في ذلك محركات البحث. قبل أن تفعل ذلك في يوم الإطلاق، تأكد من أن المحتوى جاهز فعلاً: الصفحات الصحيحة منشورة، والمحتوى التجريبي مُزال، وأي أسعار نائبة تم تصحيحها.

## الاستخدامات الشائعة

**قبل الإطلاق.** احمِ الموقع بالكامل أثناء بنائه. أزل الحماية عند الإطلاق. هذا أكثر موثوقية من إضافة "قريباً"، لأنه يخفي أيضاً لوحة الإدارة والملفات المرفوعة وبيانات النسخة التجريبية.

**بيئات العرض التجريبي (staging).** النسخة التجريبية القابلة للقراءة علناً تمثل مشكلة محتوى مكرر ومخاطرة تسريب بيانات. احمِها واتركها محمية. راجع [بيئات العرض التجريبي](https://support.kapsulehost.com/ar-ae/staging-environments).

**مناطق الإدارة في المواقع غير القائمة على WordPress.** بالنسبة لموقع ثابت أو تطبيق مخصص بمسار `/admin`، يضيف هذا قفلاً ثانياً أمام أي شيء يقوم به تطبيقك بالفعل.

**مواقع مراجعة العملاء.** امنح العميل اسم مستخدم وكلمة مرور واحدة، وتخبره تسمية الموجه بما يقوم بتسجيل الدخول إليه.

## استكشاف الأخطاء وإصلاحها

**أحصل على الموجه لكن كلمة المرور تُرفض.** تأكد من عدم وجود مسافة بادئة أو لاحقة في اسم المستخدم، وأعد ضبط كلمة المرور من مربع حوار التعديل. يجب أن تتكوّن كلمات المرور من 8 أحرف على الأقل.

**يبدو الموقع مفتوحاً لي لكنه محمي بالنسبة للآخرين.** متصفحك قد خزّن بيانات الاعتماد مؤقتاً. اختبر في نافذة خاصة.

**تُبلغ مراقبة التشغيل الآن بأن الموقع متوقف.** متوقّع عند حماية الموقع بالكامل: تحصل أداة الفحص على استجابة 401. راجع [مراقبة توفر الموقع](https://support.kapsulehost.com/ar-ae/site-uptime-monitoring)، حيث سيظهر سبب الحادثة بوصفه 401.

**اختفت صفحاتي من محركات البحث.** أمر متوقع أيضاً أثناء تفعيل الحماية. تعود الصفحات بمجرد إزالة الحماية وأصبح الموقع قابلاً للزحف مجدداً.

**تقول الشارة إنها مطبقة ولكن لا تتحدى.** استجاب شيء ما قبل أن تستجيب القاعدة. لاحظ رمز الحالة الظاهر، وتحقق مما إذا كان إعادة توجيه على ذلك المسار يعترض الطلب أولاً، وراجع [إعادة توجيهات الموقع](https://support.kapsulehost.com/ar-ae/site-redirects).

**لا أستطيع إزالة الحماية.** تتطلب الإزالة صلاحية الكتابة على الموقع. مع دور للقراءة فقط تكون الأزرار معطّلة.

## صفحات ذات صلة

- [أمان الموقع](https://support.kapsulehost.com/ar-ae/site-security) للشهادات، وفحص البرمجيات الخبيثة، وحظر عناوين IP، وتعزيز تسجيل الدخول.
- [حظر الدول لموقع](https://support.kapsulehost.com/ar-ae/site-geo-blocking) لتقييد الوصول حسب دولة الزائر بدلاً من ذلك.
- [صفحات الخطأ المخصصة](https://support.kapsulehost.com/ar-ae/site-error-pages) لوضع هوية موقعك على صفحة 401 التي يراها الزوار.
