Parola koruması, tüm sitenizin veya belirli bir yolun önüne bir tarayıcı oturum açma istemi koyar; bu, yayına alınmamış bir siteyi, bir staging kopyasını veya bir yönetici alanını gizli tutmanın en basit yoludur. Bu kılavuz, kurulumu, kullanıcı yönetimini, çalıştığının doğrulanmasını ve korumanın tekrar kaldırılmasını kapsar.
Parola Koruması KPanel İçinde Nerede Bulunur
- KPanel içinde oturum açın.
- Sol kenar çubuğunda Web Siteleri'e tıklayın, ardından siteye tıklayın.
- Sitenin sol menüsünde Ayarlar'i açın, ardından Parola koruması'ı açın.
Doğrudan adres /websites/<site-id>/password-protect'tir.

Nasıl Çalışır
Koruma, uygulamanız çalışmadan önce, web sunucusu tarafından HTTP Basic Auth kullanılarak uygulanır. Korumalı bir URL'yi ziyaret eden kişi, tarayıcının kendi oturum açma iletişim kutusunu görür ve kimlik doğrulaması yapana kadar içeriğinizin hiçbirini göremez, uygulama kodunuza da erişemez.
Her şeyin önünde durduğu için, sadece oluşturulan sayfaları değil, aynı yol altındaki varlıkları, yüklenen dosyaları ve API uç noktalarını da korur. Ayrıca arama motoru tarayıcılarını tamamen engeller; bu da yayına alınmamış bir sitede tam olarak istediğiniz şeydir.
Neyin Korunacağını Seçmek
Koruma ekle'a tıkladığınızda ilk soru kapsamdır ve iki cevap vardır.
Protect entire site. Alan adını, kök dizini, her şeyi ziyaret eden herkes oturum açma istemiyle karşılaşır. Bu, henüz yayına alınmamış bir site, bir staging kopyası veya tamamen kamuya açık olarak okunabilir olmaması gereken herhangi bir şey için doğru seçimdir.
Protect a specific path. Bir alt yolu kilitleyin ve sitenin geri kalanını herkese açık bırakın. Yolun altındaki her şey dahildir, bu nedenle /admin yolunu korumak /admin/users'yı da kapsar.
Bir sitede, her biri farklı bir yolu kapsayan ve farklı kullanıcılara sahip olan birden fazla koruma oluşturabilirsiniz.
Kurulum
- Koruma ekle'a tıklayın.
- Tüm siteyi koru veya Belirli bir yolu koru'i seçin. Bir yol için,
/admingibi eğik çizgiyle başlayarak yazın. - İstem etiketi'ı ayarlayın. Bu, tarayıcı oturum açma iletişim kutusunda görünen, en fazla 64 karakterlik metindir. Varsayılan olarak Kısıtlı alan olarak ayarlanır. Site adınız gibi tanınabilir bir şey, ziyaretçilerin istemi bir kimlik avı girişimi değil de gerçek olarak tanımasına yardımcı olur.
- Bir kullanıcı adı ve en az 8 karakterlik bir parola ile en az bir kullanıcı ekleyin.
- Erişime ihtiyaç duyan her ek kişi için Kullanıcı ekle'a tıklayın.
- Korumayı uygula'a tıklayın.
Kural uygulanır ve ardından doğrudan sitenize karşı kontrol edilir, bu nedenle daha sonra gördüğünüz durum gerçek davranışı yansıtır.
Basic Auth kimlik bilgileri her istekle birlikte gönderilir. HTTPS üzerinde iletim sırasında şifrelenirler; bu da bir staging sitesini veya dahili bir alanı kısıtlamak için uygundur. Bu bir kimlik sistemi değildir: kullanıcı bazında denetim izi, oturum, parola sıfırlama akışı veya başarısız denemelerden sonra hesap kilitleme yoktur. Bunu gerçekten hassas bir şeyi korumak için kullanmayın ve asla ekibinizin başka yerde kullandığı bir parolayı tekrar kullanmayın.
Kullanıcıları Yönetme
Kullanıcı listesini değiştirmek için mevcut bir korumayı düzenleme düğmesiyle açın.
- Kullanıcı ekleme: Kullanıcı ekle'a tıklayın, ardından bir kullanıcı adı ve parola girin.
- Parola değiştirme: o kullanıcının parola alanına yeni bir parola yazın.
- Parolayı koruma: alanı boş bırakın. Mevcut kullanıcılar, parolanın değişmediğini belirten bir yer tutucu gösterir.
- Kullanıcı kaldırma: o satırdaki kaldırma düğmesine tıklayın.
Parolalar size asla tekrar gösterilmez. Birisi parolasını unutmuşsa, yeni bir parola belirleyin ve ona söyleyin.
Mevcut bir korumanın kapsamı değiştirilemez. Bir korumayı bir yoldan başka bir yola taşımak için onu kaldırın ve yenisini oluşturun.
Çalıştığını Doğrulama
Her koruma bir durum rozeti gösterir:
| Rozet | Anlamı |
|---|---|
| Henüz doğrulanmadı | Kontrol henüz çalışmadı. Bir süre sonra yenileyin |
| Koruma canlı olarak doğrulandı (401) | URL'yi dışarıdan istedik ve gerçek bir oturum açma zorlaması aldık |
| Uygulandı ama zorlama yapmıyor, bir durumla birlikte | Kural yazıldı ama site başka bir şeyle yanıt verdi |
Ortadaki rozet istediğiniz rozettir. Bunun anlamı, bir yapılandırma dosyasının yazılmış olması değil, harici bir isteğin gerçekten zorlanmış olmasıdır.
Her satırda, korumalı URL'yi yeni bir sekmede açarak istemi kendiniz görebilmenizi sağlayan bir Test düğmesi de vardır. Bunu gizli bir pencerede yapın: bir kez oturum açtıktan sonra, tarayıcınız kimlik bilgilerini göndermeye devam edecek ve site size açık görünecektir.
Kaydettikten sonra sunucudaki başka bir yapılandırmanın aynı alan adını talep ettiğine dair bir uyarı görürseniz, bu çakışma çözülene kadar koruma uygulanmayacaktır. Mesaj, diğer yapılandırmayı adlandırır. Emin değilseniz destek ile iletişime geçin.
Korumayı Kaldırma
Bir korumadaki kaldırma düğmesine tıklayın ve onaylayın. Onay, sonucu açıkça belirtir: oturum açma istemi kaldırılır ve yol, ya da tüm site, herkese açık hale gelir.
Kaldırmadan sonra panel siteyi yeniden kontrol eder. Sitenin açık olduğunu henüz doğrulayamıyorsa, gözlemlemediği bir başarıyı iddia etmek yerine size yaklaşık 30 saniye bekleyip yenilemenizi söyler.
Tüm site korumasını kaldırmak, siteyi arama motorları da dahil olmak üzere tüm internete anında yayınlar. Bunu bir yayına alma gününde yapmadan önce, içeriğin gerçekten hazır olduğundan emin olun: doğru sayfalar yayınlanmış, test içeriği kaldırılmış ve herhangi bir yer tutucu fiyatlandırma düzeltilmiş olmalıdır.
Yaygın Kullanımlar
Yayın öncesi. Siteyi inşa ederken tüm siteyi koruyun. Yayına girdiğinizde kaldırın. Bu, "yakında geliyor" eklentisinden daha güvenilirdir, çünkü aynı zamanda yönetici alanınızı, yüklediğiniz dosyaları ve staging verilerinizi de gizler.
Staging ortamları. Herkese açık olarak okunabilir bir staging kopyası, hem bir yinelenen içerik sorunu hem de bir veri sızıntısı riskidir. Koruyun ve korumalı bırakın. Bakınız Staging Ortamları.
WordPress olmayan sitelerde yönetici alanları. /admin yoluna sahip statik bir site veya özel bir uygulama için, bu, uygulamanızın zaten yaptığı şeyin önüne ikinci bir kilit koyar.
Müşteri inceleme siteleri. Müşteriye bir kullanıcı adı ve parola verin; istem etiketi onlara neye oturum açtıklarını söyler.
Sorun Giderme
İstemi alıyorum ama parolam reddediliyor. Kullanıcı adında baştaki veya sondaki boşluk olmadığını doğrulayın ve parolayı düzenleme iletişim kutusundan yeniden ayarlayın. Parolalar en az 8 karakter olmalıdır.
Site bana açık görünüyor ama başkaları için korumalı. Tarayıcınız kimlik bilgilerini önbelleğe almış. Gizli bir pencerede test edin.
Çalışma süresi izleme artık siteyi çevrimdışı olarak bildiriyor. Tüm site korumasında beklenen bir durumdur: denetleyici 401 alır. Bakınız Site Çalışma Süresi İzleme, burada olay nedeni 401'i gösterecektir.
Arama motorları sayfalarımı düşürdü. Koruma açıkken de beklenen bir durumdur. Korumayı kaldırdığınızda ve site tekrar taranabilir hale geldiğinde geri dönerler.
Rozet, uygulandı ama zorlama yapmıyor diyor. Kuraldan önce bir şey yanıt verdi. Gösterilen durum kodunu not edin, o yoldaki bir yönlendirmenin isteği önce yakalayıp yakalamadığını kontrol edin ve bakınız Site Yönlendirmeleri.
Korumayı kaldıramıyorum. Kaldırma işlemi site yazma izni gerektirir. Salt okunur bir rolde düğmeler devre dışıdır.
İlgili Sayfalar
- Sertifikalar, kötü amaçlı yazılım taraması, IP engelleme ve oturum açma sıkılaştırması için Site Güvenliği.
- Erişimi ziyaretçi ülkesine göre kısıtlamak için Bir Site İçin Ülke Engelleme.
- Ziyaretçilerin gördüğü 401 sayfasını markalaştırmak için Özel Hata Sayfaları.