पासवर्ड सुरक्षा आपकी पूरी साइट या किसी विशिष्ट पथ के सामने ब्राउज़र साइन-इन प्रॉम्प्ट लगा देती है, जो किसी लॉन्च-पूर्व साइट, स्टेजिंग कॉपी, या एडमिन क्षेत्र को निजी रखने का सबसे सरल तरीका है। यह गाइड इसे सेट अप करने, उपयोगकर्ताओं का प्रबंधन करने, यह जांचने कि यह काम कर रहा है, और इसे फिर से हटाने की प्रक्रिया को कवर करता है।
KPanel में पासवर्ड सुरक्षा कहाँ मिलती है
- KPanel में साइन इन करें।
- बाईं साइडबार में वेबसाइटें पर क्लिक करें, फिर साइट पर क्लिक करें।
- साइट के बाएं मेनू में, सेटिंग्स खोलें, फिर पासवर्ड सुरक्षा खोलें।
सीधा पता /websites/<site-id>/password-protect है।

यह कैसे काम करती है
आपके एप्लिकेशन के चलने से पहले, वेब सर्वर द्वारा HTTP Basic Auth का उपयोग करके सुरक्षा लागू की जाती है। किसी संरक्षित URL पर आने वाले विज़िटर को ब्राउज़र का अपना साइन-इन डायलॉग दिखता है और जब तक वह प्रमाणीकरण नहीं करता, तब तक वह आपकी कोई भी सामग्री नहीं देख सकता, न ही आपके एप्लिकेशन कोड तक पहुंच सकता है।
चूंकि यह सबके सामने बैठती है, यह उसी पथ के अंतर्गत आने वाली एसेट्स, अपलोड्स, और API एंडपॉइंट्स की भी सुरक्षा करती है, न कि केवल रेंडर की गई पेजों की। यह सर्च इंजन क्रॉलर को भी पूरी तरह से रोक देती है, जो किसी लॉन्च-पूर्व साइट के लिए बिल्कुल सही है।
क्या सुरक्षित करना है यह चुनना
जब आप सुरक्षा जोड़ें पर क्लिक करते हैं तो पहला सवाल दायरे का होता है, और इसके दो उत्तर हैं।
Protect entire site. डोमेन, रूट, एडमिन, सब कुछ देखने वाले हर व्यक्ति को साइन-इन प्रॉम्प्ट मिलता है। यह उस साइट के लिए सही विकल्प है जो अभी लॉन्च नहीं हुई है, किसी स्टेजिंग कॉपी के लिए, या किसी ऐसी चीज़ के लिए जिसे बिल्कुल भी सार्वजनिक रूप से पढ़ने योग्य नहीं होना चाहिए।
Protect a specific path. एक सबपाथ को लॉक करें और बाकी साइट को सार्वजनिक छोड़ दें। उस पथ के नीचे आने वाली हर चीज़ शामिल होती है, इसलिए /admin को सुरक्षित करने से /admin/users भी कवर हो जाता है।
आप किसी साइट पर एक से अधिक सुरक्षाएं बना सकते हैं, प्रत्येक अलग पथ को कवर करते हुए, अलग उपयोगकर्ताओं के साथ।
इसे सेट अप करना
- सुरक्षा जोड़ें पर क्लिक करें।
- पूरी साइट को सुरक्षित करें या किसी विशिष्ट पथ को सुरक्षित करें चुनें। किसी पथ के लिए, इसे स्लैश से शुरू करते हुए टाइप करें, जैसे
/admin। - प्रॉम्प्ट लेबल सेट करें। यह ब्राउज़र साइन-इन डायलॉग में दिखाया जाने वाला टेक्स्ट है, जो अधिकतम 64 अक्षरों तक हो सकता है। यह डिफ़ॉल्ट रूप से प्रतिबंधित क्षेत्र होता है। आपकी साइट का नाम जैसा कोई पहचानने योग्य टेक्स्ट विज़िटरों को यह जानने में मदद करता है कि प्रॉम्प्ट असली है, न कि फिशिंग का प्रयास।
- कम से कम एक उपयोगकर्ता जोड़ें जिसमें एक उपयोगकर्ता नाम और कम से कम 8 अक्षरों का पासवर्ड हो।
- पहुंच की आवश्यकता वाले प्रत्येक अतिरिक्त व्यक्ति के लिए उपयोगकर्ता जोड़ें पर क्लिक करें।
- सुरक्षा लागू करें पर क्लिक करें।
नियम लागू किया जाता है और फिर सीधे आपकी साइट के विरुद्ध जांचा जाता है, इसलिए बाद में आपको दिखने वाली स्थिति वास्तविक व्यवहार को दर्शाती है।
Basic Auth क्रेडेंशियल हर अनुरोध के साथ भेजे जाते हैं। HTTPS पर ये ट्रांज़िट में एन्क्रिप्टेड रहते हैं, जो किसी स्टेजिंग साइट या आंतरिक क्षेत्र को गेट करने के लिए ठीक है। यह कोई पहचान प्रणाली नहीं है: इसमें प्रति-उपयोगकर्ता ऑडिट ट्रेल नहीं है, कोई सेशन नहीं है, कोई पासवर्ड रीसेट प्रवाह नहीं है, और असफल प्रयासों के बाद कोई लॉकआउट नहीं है। इसका उपयोग वास्तव में संवेदनशील किसी भी चीज़ की सुरक्षा के लिए न करें, और कभी भी ऐसा पासवर्ड दोबारा इस्तेमाल न करें जो आपकी टीम कहीं और इस्तेमाल करती हो।
उपयोगकर्ताओं का प्रबंधन
उपयोगकर्ता सूची बदलने के लिए किसी मौजूदा सुरक्षा को उसके एडिट बटन से खोलें।
- उपयोगकर्ता जोड़ना: उपयोगकर्ता जोड़ें पर क्लिक करें, फिर एक उपयोगकर्ता नाम और पासवर्ड दर्ज करें।
- पासवर्ड बदलना: उस उपयोगकर्ता के पासवर्ड फील्ड में एक नया पासवर्ड टाइप करें।
- पासवर्ड बनाए रखना: फील्ड को खाली छोड़ दें। मौजूदा उपयोगकर्ताओं के लिए एक प्लेसहोल्डर दिखता है जो कहता है कि पासवर्ड अपरिवर्तित है।
- उपयोगकर्ता हटाना: उस पंक्ति पर हटाने वाले बटन पर क्लिक करें।
पासवर्ड आपको कभी वापस नहीं दिखाए जाते। यदि किसी को अपना पासवर्ड याद नहीं है, तो एक नया सेट करें और उन्हें बता दें।
किसी मौजूदा सुरक्षा का दायरा बदला नहीं जा सकता। किसी सुरक्षा को एक पथ से दूसरे पथ पर ले जाने के लिए, उसे हटाएं और एक नई बनाएं।
यह जांचना कि यह काम कर रही है
प्रत्येक सुरक्षा एक स्थिति बैज दिखाती है:
| बैज | अर्थ |
|---|---|
| अभी तक सत्यापित नहीं | जांच अभी तक नहीं चली है। कुछ देर में रीफ्रेश करें |
| सुरक्षा सत्यापित (401) | हमने बाहर से URL का अनुरोध किया और एक वास्तविक साइन-इन चैलेंज मिला |
| स्थिति सहित लागू हुआ परंतु चैलेंज नहीं कर रहा | नियम लिख दिया गया था लेकिन साइट ने कुछ और जवाब दिया |
बीच वाला बैज वह है जो आप चाहते हैं। इसका मतलब है कि एक बाहरी अनुरोध को वास्तव में चुनौती दी गई, न कि केवल यह कि एक कॉन्फ़िगरेशन फ़ाइल लिखी गई।
प्रत्येक पंक्ति पर एक Test बटन भी है, जो संरक्षित URL को एक नए टैब में खोलता है ताकि आप खुद प्रॉम्प्ट देख सकें। इसे एक प्राइवेट विंडो में करें: एक बार जब आप साइन इन कर लेते हैं, तो आपका ब्राउज़र क्रेडेंशियल भेजता रहेगा और साइट आपको खुली हुई दिखाई देगी।
यदि सेव करने के बाद आपको यह चेतावनी दिखती है कि सर्वर पर कोई अन्य कॉन्फ़िगरेशन उसी डोमेन का दावा करता है, तो जब तक वह टकराव हल नहीं हो जाता, सुरक्षा लागू नहीं होगी। संदेश में दूसरे कॉन्फ़िगरेशन का नाम दिया जाता है। यदि आप अनिश्चित हैं तो सहायता से संपर्क करें।
सुरक्षा हटाना
किसी सुरक्षा पर हटाने वाले बटन पर क्लिक करें और पुष्टि करें। पुष्टिकरण परिणाम के बारे में स्पष्ट होता है: लॉगिन प्रॉम्प्ट हटा दिया जाता है और पथ, या पूरी साइट, किसी के लिए भी खुली हो जाती है।
हटाने के बाद पैनल साइट की दोबारा जांच करता है। यदि यह अभी पुष्टि नहीं कर पाता कि साइट खुली है, तो यह सफलता का दावा करने के बजाय आपको लगभग 30 सेकंड रुकने और रीफ्रेश करने के लिए कहता है, जो उसने स्वयं नहीं देखा है।
पूरी साइट की सुरक्षा हटाने से साइट तुरंत पूरे इंटरनेट पर प्रकाशित हो जाती है, जिसमें सर्च इंजन भी शामिल हैं। लॉन्च के दिन ऐसा करने से पहले सुनिश्चित करें कि सामग्री वास्तव में तैयार है: सही पेज प्रकाशित हैं, परीक्षण सामग्री हटा दी गई है, और कोई भी प्लेसहोल्डर मूल्य निर्धारण ठीक कर दिया गया है।
सामान्य उपयोग
लॉन्च-पूर्व। जब तक आप निर्माण कर रहे हों, पूरी साइट को सुरक्षित रखें। जब आप लाइव हों तो इसे हटा दें। यह "जल्द आ रहा है" प्लगइन से अधिक विश्वसनीय है, क्योंकि यह आपके एडमिन, आपके अपलोड्स, और आपके स्टेजिंग डेटा को भी छिपाता है।
स्टेजिंग वातावरण। एक स्टेजिंग कॉपी जो सार्वजनिक रूप से पढ़ने योग्य है, डुप्लिकेट-सामग्री की समस्या और डेटा-लीक का जोखिम है। इसे सुरक्षित करें और सुरक्षित रखें। देखें स्टेजिंग वातावरण।
गैर-WordPress साइटों पर एडमिन क्षेत्र। किसी स्टैटिक साइट या /admin पथ वाले कस्टम एप्लिकेशन के लिए, यह आपके एप्लिकेशन द्वारा पहले से की जा रही किसी भी चीज़ के सामने एक दूसरा ताला लगा देता है।
क्लाइंट समीक्षा साइटें। क्लाइंट को एक उपयोगकर्ता नाम और पासवर्ड दें, और प्रॉम्प्ट लेबल उन्हें बताता है कि वे किसमें साइन इन कर रहे हैं।
समस्या निवारण
मुझे प्रॉम्प्ट मिलता है लेकिन मेरा पासवर्ड अस्वीकार हो जाता है। पुष्टि करें कि उपयोगकर्ता नाम में शुरुआत या अंत में कोई स्पेस नहीं है, और एडिट डायलॉग से पासवर्ड को फिर से सेट करें। पासवर्ड कम से कम 8 अक्षरों का होना चाहिए।
साइट मुझे खुली हुई दिखती है लेकिन दूसरों के लिए सुरक्षित है। आपके ब्राउज़र ने क्रेडेंशियल कैश कर रखे हैं। किसी प्राइवेट विंडो में जांचें।
अपटाइम मॉनिटरिंग अब साइट को डाउन बता रही है। पूरी साइट की सुरक्षा पर यह अपेक्षित है: चेकर को 401 मिलता है। देखें साइट अपटाइम मॉनिटरिंग, जहां घटना का कारण 401 दिखाएगा।
सर्च इंजन ने मेरे पेज हटा दिए। सुरक्षा चालू रहने के दौरान यह भी अपेक्षित है। जब आप इसे हटा देते हैं और साइट फिर से क्रॉल करने योग्य हो जाती है, तो वे वापस आ जाते हैं।
बैज कहता है लागू हुआ परंतु चैलेंज नहीं कर रहा। नियम से पहले किसी और चीज़ ने जवाब दिया। दिखाए गए स्थिति कोड पर ध्यान दें, जांचें कि क्या उस पथ पर कोई रीडायरेक्ट अनुरोध को पहले पकड़ रहा है, और देखें साइट रीडायरेक्ट।
मैं सुरक्षा नहीं हटा सकता। हटाने के लिए साइट राइट अनुमति की आवश्यकता होती है। रीड-ओनली भूमिका के साथ बटन अक्षम रहते हैं।
संबंधित पेज
- प्रमाणपत्रों, मैलवेयर स्कैनिंग, IP ब्लॉकिंग, और लॉगिन हार्डनिंग के लिए साइट सुरक्षा।
- विज़िटर के देश के आधार पर पहुंच प्रतिबंधित करने के लिए किसी साइट के लिए देश ब्लॉकिंग।
- विज़िटरों को दिखने वाले 401 पेज को ब्रांड करने के लिए कस्टम एरर पेज।