İçeriğe geç
İçindekiler
Web Siteleri

Bir Siteyi Parola ile Koruma

Makine çevirisi. İngilizce orijinal mevcuttur.

Parola koruması, tüm sitenizin veya belirli bir yolun önüne bir tarayıcı oturum açma istemi koyar; bu, yayına alınmamış bir siteyi, bir staging kopyasını veya bir yönetici alanını gizli tutmanın en basit yoludur. Bu kılavuz, kurulumu, kullanıcı yönetimini, çalıştığının doğrulanmasını ve korumanın tekrar kaldırılmasını kapsar.

Parola Koruması KPanel İçinde Nerede Bulunur

  1. KPanel içinde oturum açın.
  2. Sol kenar çubuğunda Web Siteleri'e tıklayın, ardından siteye tıklayın.
  3. Sitenin sol menüsünde Ayarlar'i açın, ardından Parola koruması'ı açın.

Doğrudan adres /websites/<site-id>/password-protect'tir.

KPanel'de bir site için parola koruması

Nasıl Çalışır

Koruma, uygulamanız çalışmadan önce, web sunucusu tarafından HTTP Basic Auth kullanılarak uygulanır. Korumalı bir URL'yi ziyaret eden kişi, tarayıcının kendi oturum açma iletişim kutusunu görür ve kimlik doğrulaması yapana kadar içeriğinizin hiçbirini göremez, uygulama kodunuza da erişemez.

Her şeyin önünde durduğu için, sadece oluşturulan sayfaları değil, aynı yol altındaki varlıkları, yüklenen dosyaları ve API uç noktalarını da korur. Ayrıca arama motoru tarayıcılarını tamamen engeller; bu da yayına alınmamış bir sitede tam olarak istediğiniz şeydir.

Neyin Korunacağını Seçmek

Koruma ekle'a tıkladığınızda ilk soru kapsamdır ve iki cevap vardır.

Protect entire site. Alan adını, kök dizini, her şeyi ziyaret eden herkes oturum açma istemiyle karşılaşır. Bu, henüz yayına alınmamış bir site, bir staging kopyası veya tamamen kamuya açık olarak okunabilir olmaması gereken herhangi bir şey için doğru seçimdir.

Protect a specific path. Bir alt yolu kilitleyin ve sitenin geri kalanını herkese açık bırakın. Yolun altındaki her şey dahildir, bu nedenle /admin yolunu korumak /admin/users'yı da kapsar.

Bir sitede, her biri farklı bir yolu kapsayan ve farklı kullanıcılara sahip olan birden fazla koruma oluşturabilirsiniz.

Kurulum

  1. Koruma ekle'a tıklayın.
  2. Tüm siteyi koru veya Belirli bir yolu koru'i seçin. Bir yol için, /admin gibi eğik çizgiyle başlayarak yazın.
  3. İstem etiketi'ı ayarlayın. Bu, tarayıcı oturum açma iletişim kutusunda görünen, en fazla 64 karakterlik metindir. Varsayılan olarak Kısıtlı alan olarak ayarlanır. Site adınız gibi tanınabilir bir şey, ziyaretçilerin istemi bir kimlik avı girişimi değil de gerçek olarak tanımasına yardımcı olur.
  4. Bir kullanıcı adı ve en az 8 karakterlik bir parola ile en az bir kullanıcı ekleyin.
  5. Erişime ihtiyaç duyan her ek kişi için Kullanıcı ekle'a tıklayın.
  6. Korumayı uygula'a tıklayın.

Kural uygulanır ve ardından doğrudan sitenize karşı kontrol edilir, bu nedenle daha sonra gördüğünüz durum gerçek davranışı yansıtır.

Basic Auth kimlik bilgileri her istekle birlikte gönderilir. HTTPS üzerinde iletim sırasında şifrelenirler; bu da bir staging sitesini veya dahili bir alanı kısıtlamak için uygundur. Bu bir kimlik sistemi değildir: kullanıcı bazında denetim izi, oturum, parola sıfırlama akışı veya başarısız denemelerden sonra hesap kilitleme yoktur. Bunu gerçekten hassas bir şeyi korumak için kullanmayın ve asla ekibinizin başka yerde kullandığı bir parolayı tekrar kullanmayın.

Kullanıcıları Yönetme

Kullanıcı listesini değiştirmek için mevcut bir korumayı düzenleme düğmesiyle açın.

  • Kullanıcı ekleme: Kullanıcı ekle'a tıklayın, ardından bir kullanıcı adı ve parola girin.
  • Parola değiştirme: o kullanıcının parola alanına yeni bir parola yazın.
  • Parolayı koruma: alanı boş bırakın. Mevcut kullanıcılar, parolanın değişmediğini belirten bir yer tutucu gösterir.
  • Kullanıcı kaldırma: o satırdaki kaldırma düğmesine tıklayın.

Parolalar size asla tekrar gösterilmez. Birisi parolasını unutmuşsa, yeni bir parola belirleyin ve ona söyleyin.

Mevcut bir korumanın kapsamı değiştirilemez. Bir korumayı bir yoldan başka bir yola taşımak için onu kaldırın ve yenisini oluşturun.

Çalıştığını Doğrulama

Her koruma bir durum rozeti gösterir:

RozetAnlamı
Henüz doğrulanmadıKontrol henüz çalışmadı. Bir süre sonra yenileyin
Koruma canlı olarak doğrulandı (401)URL'yi dışarıdan istedik ve gerçek bir oturum açma zorlaması aldık
Uygulandı ama zorlama yapmıyor, bir durumla birlikteKural yazıldı ama site başka bir şeyle yanıt verdi

Ortadaki rozet istediğiniz rozettir. Bunun anlamı, bir yapılandırma dosyasının yazılmış olması değil, harici bir isteğin gerçekten zorlanmış olmasıdır.

Her satırda, korumalı URL'yi yeni bir sekmede açarak istemi kendiniz görebilmenizi sağlayan bir Test düğmesi de vardır. Bunu gizli bir pencerede yapın: bir kez oturum açtıktan sonra, tarayıcınız kimlik bilgilerini göndermeye devam edecek ve site size açık görünecektir.

Kaydettikten sonra sunucudaki başka bir yapılandırmanın aynı alan adını talep ettiğine dair bir uyarı görürseniz, bu çakışma çözülene kadar koruma uygulanmayacaktır. Mesaj, diğer yapılandırmayı adlandırır. Emin değilseniz destek ile iletişime geçin.

Korumayı Kaldırma

Bir korumadaki kaldırma düğmesine tıklayın ve onaylayın. Onay, sonucu açıkça belirtir: oturum açma istemi kaldırılır ve yol, ya da tüm site, herkese açık hale gelir.

Kaldırmadan sonra panel siteyi yeniden kontrol eder. Sitenin açık olduğunu henüz doğrulayamıyorsa, gözlemlemediği bir başarıyı iddia etmek yerine size yaklaşık 30 saniye bekleyip yenilemenizi söyler.

Tüm site korumasını kaldırmak, siteyi arama motorları da dahil olmak üzere tüm internete anında yayınlar. Bunu bir yayına alma gününde yapmadan önce, içeriğin gerçekten hazır olduğundan emin olun: doğru sayfalar yayınlanmış, test içeriği kaldırılmış ve herhangi bir yer tutucu fiyatlandırma düzeltilmiş olmalıdır.

Yaygın Kullanımlar

Yayın öncesi. Siteyi inşa ederken tüm siteyi koruyun. Yayına girdiğinizde kaldırın. Bu, "yakında geliyor" eklentisinden daha güvenilirdir, çünkü aynı zamanda yönetici alanınızı, yüklediğiniz dosyaları ve staging verilerinizi de gizler.

Staging ortamları. Herkese açık olarak okunabilir bir staging kopyası, hem bir yinelenen içerik sorunu hem de bir veri sızıntısı riskidir. Koruyun ve korumalı bırakın. Bakınız Staging Ortamları.

WordPress olmayan sitelerde yönetici alanları. /admin yoluna sahip statik bir site veya özel bir uygulama için, bu, uygulamanızın zaten yaptığı şeyin önüne ikinci bir kilit koyar.

Müşteri inceleme siteleri. Müşteriye bir kullanıcı adı ve parola verin; istem etiketi onlara neye oturum açtıklarını söyler.

Sorun Giderme

İstemi alıyorum ama parolam reddediliyor. Kullanıcı adında baştaki veya sondaki boşluk olmadığını doğrulayın ve parolayı düzenleme iletişim kutusundan yeniden ayarlayın. Parolalar en az 8 karakter olmalıdır.

Site bana açık görünüyor ama başkaları için korumalı. Tarayıcınız kimlik bilgilerini önbelleğe almış. Gizli bir pencerede test edin.

Çalışma süresi izleme artık siteyi çevrimdışı olarak bildiriyor. Tüm site korumasında beklenen bir durumdur: denetleyici 401 alır. Bakınız Site Çalışma Süresi İzleme, burada olay nedeni 401'i gösterecektir.

Arama motorları sayfalarımı düşürdü. Koruma açıkken de beklenen bir durumdur. Korumayı kaldırdığınızda ve site tekrar taranabilir hale geldiğinde geri dönerler.

Rozet, uygulandı ama zorlama yapmıyor diyor. Kuraldan önce bir şey yanıt verdi. Gösterilen durum kodunu not edin, o yoldaki bir yönlendirmenin isteği önce yakalayıp yakalamadığını kontrol edin ve bakınız Site Yönlendirmeleri.

Korumayı kaldıramıyorum. Kaldırma işlemi site yazma izni gerektirir. Salt okunur bir rolde düğmeler devre dışıdır.

İlgili Sayfalar

Bu yardımcı oldu mu?

Yapay zeka mısınız? Bu sayfayı Markdown olarak okuyun

İlgili makaleler

SFTP ile Bağlanma: FileZilla, Cyberduck ve Komut SatırıSFTP (Secure File Transfer Protocol), sitenizin sunucu üzerindeki dosyalarına doğrudan erişim sağlar.…SSL Sertifikaları ve HTTPSBu makale, SSL'in ne olduğunu sade bir dille açıklar, KapsuleHost'un sitelerinizde SSL'i nasıl otomatik olarak yönettiğini anlatır ve sertifikanızla ilgili bir…Web Siteleri: Nereden BaşlamalıKapsuleHost'ta web sitesi barındırmanın nasıl işlediği, bir sitenin her sekmesinde nelerin bulunduğu ve önünüzdeki iş için hangi kılavuzu okumanız gerektiği.…Site Çalışma Süresi İzlemeKapsuleHost'taki her site otomatik olarak her 60 saniyede bir kontrol edilir ve Uptime sekmesi size sonucu gösterir: mevcut durum, çalışma süresi yüzdesi, yanıt…

Hâlâ takıldınız mı?

Hesabınızı bilen Kora'ya sorun ya da ekibimizle iletişime geçin.

Bize UlaşınDesteğe e-posta gönder