المواقع الإلكترونية

حماية الموقع بكلمة مرور

Password protection puts a browser sign-in prompt in front of your whole site or a specific path, which is the simplest way to keep a pre-launch site, a staging copy, or an admin area private. This…

حماية الموقع برمز مرور

تضع حماية الموقع برمز مرور طلب تسجيل دخول في المتصفح أمام موقعك بالكامل أو مسار معين، وهي أبسط طريقة لإبقاء موقع قبل الإطلاق أو نسخة تجريبية أو منطقة إدارية خاصة. يغطي هذا الدليل إعدادها وإدارة المستخدمين والتحقق من عملها وإزالتها.

موقع حماية الموقع برمز المرور في KPanel

  1. سجل الدخول إلى KPanel.
  2. انقر على Websites في الشريط الجانبي الأيسر، ثم انقر على الموقع.
  3. في شريط تبويب الموقع، افتح Advanced، ثم Password protection.

العنوان المباشر هو /websites/<site-id>/password-protect.

حماية الموقع برمز المرور في KPanel

كيفية عمله

يتم تطبيق الحماية بواسطة خادم الويب باستخدام HTTP Basic Auth، قبل تشغيل تطبيقك. الزائر الذي يصل إلى عنوان محمي يحصل على مربع حوار تسجيل الدخول الخاص بالمتصفح ولا يمكنه رؤية أي من محتواك أو الوصول إلى أي من رمز تطبيقك، حتى يقوم بالمصادقة.

لأنها توجد أمام كل شيء، فإنها تحمي الأصول والتحميلات ونقاط نهاية API تحت نفس المسار أيضًا، وليس فقط الصفحات المعروضة. كما أنها تحجب زحافات محركات البحث تمامًا، وهو بالضبط ما تريده على موقع قبل الإطلاق.

اختيار ما تريد حمايته

عند النقر على Add protection السؤال الأول هو النطاق، وهناك إجابتان.

Protect entire site. يحصل كل شخص يزور النطاق والجذر والإدارة وكل شيء على طلب تسجيل الدخول. هذا هو الخيار الصحيح لموقع لم يتم إطلاقه بعد، أو نسخة تجريبية، أو أي شيء لا يجب أن يكون قابلاً للقراءة علنًا على الإطلاق.

Protect a specific path. قفل مسار فرعي واحد واترك بقية الموقع عامًا. كل شيء تحت المسار مدرج، لذا حماية /admin تغطي أيضًا /admin/users.

يمكنك إنشاء أكثر من حماية واحدة على موقع، كل منها يغطي مسارًا مختلفًا، مع مستخدمين مختلفين.

إعدادها

  1. انقر على Add protection.
  2. اختر Protect entire site أو Protect a specific path. بالنسبة للمسار، اكتبه بدءًا بشرطة مائلة، مثل /admin.
  3. عيّن Prompt label. هذا هو النص الذي يظهر في مربع حوار تسجيل الدخول في المتصفح، حتى 64 حرفًا. الإعداد الافتراضي هو Restricted area. شيء يمكن التعرف عليه مثل اسم موقعك يساعد الزائرين على معرفة أن الطلب حقيقي وليس محاولة احتيال.
  4. أضف مستخدمًا واحدًا على الأقل باسم مستخدم وكلمة مرور لا تقل عن 8 أحرف.
  5. انقر على Add user لكل شخص إضافي يحتاج إلى الوصول.
  6. انقر على Apply protection.

يتم تطبيق القاعدة ثم التحقق منها مباشرة على موقعك، لذا فإن الحالة التي تراها بعد ذلك تعكس السلوك الفعلي.

يتم إرسال بيانات اعتماد Basic Auth مع كل طلب. على HTTPS يتم تشفيرها أثناء النقل، وهذا جيد لإغلاق موقع تجريبي أو منطقة داخلية. إنها ليست نظام هوية: لا توجد مسارات تدقيق لكل مستخدم، لا جلسة، لا تدفق إعادة تعيين كلمة المرور، ولا قفل بعد محاولات فاشلة. لا تستخدمها لحماية أي شيء حساس حقًا، ولا تعيد استخدام كلمة مرور يستخدمها فريقك في مكان آخر.

إدارة المستخدمين

افتح حماية موجودة بزر التحرير الخاص بها لتغيير قائمة المستخدمين.

  • إضافة مستخدم: انقر على Add user، ثم أدخل اسم المستخدم وكلمة المرور.
  • تغيير كلمة المرور: اكتب واحدة جديدة في حقل كلمة المرور لذلك المستخدم.
  • الاحتفاظ بكلمة المرور: اترك الحقل فارغًا. يعرض المستخدمون الموجودون عنصر نائب يقول أن كلمة المرور لم تتغير.
  • إزالة مستخدم: انقر على زر الإزالة في تلك الصف.

لا يتم عرض كلمات المرور لك. إذا نسي شخص ما كلمة المرور الخاصة به، فعيّن واحدة جديدة وأخبره.

لا يمكن تغيير نطاق حماية موجودة. لنقل حماية من مسار إلى آخر، أزلها وأنشئ واحدة جديدة.

التحقق من عمله

تعرض كل حماية شارة حالة:

الشارةالمعنى
لم يتم التحقق منها بعدلم يتم تشغيل الفحص حتى الآن. أعد التحميل في لحظة
تم التحقق من الحماية مباشرة (401)طلبنا العنوان من الخارج وحصلنا على طلب تسجيل دخول حقيقي
تم تطبيقها ولكن لا تطالب، مع حالةتمت كتابة القاعدة لكن الموقع أجاب بشيء آخر

الشارة الوسطى هي التي تريدها. هذا يعني أن الطلب الخارجي تم التحدي فعلاً، وليس أن ملف التكوين تمت كتابته.

هناك أيضًا زر Test في كل صف، والذي يفتح عنوان URL المحمي في علامة تبويب جديدة حتى تتمكن من رؤية الطلب بنفسك. افعل ذلك في نافذة خاصة: بمجرد تسجيل الدخول، سيستمر متصفحك في إرسال بيانات الاعتماد وسيبدو الموقع مفتوحًا لك.

إذا رأيت تحذيرًا بعد الحفظ بأن تكوينًا آخر على الخادم يطالب بنفس النطاق، فلن يتم تطبيق الحماية حتى يتم حل هذا التعارض. تسمي الرسالة التكوين الآخر. اتصل بالدعم إذا كنت غير متأكد.

إزالة الحماية

انقر على زر الإزالة في حماية واحدة وأكد. التأكيد صريح حول العاقبة: يتم إزالة طلب تسجيل الدخول والمسار، أو الموقع بالكامل، يصبح مفتوحًا لأي شخص.

بعد الإزالة يعيد اللوحة فحص الموقع. إذا لم تتمكن من تأكيد أن الموقع مفتوح بعد، فسيخبرك بالانتظار حوالي 30 ثانية والتحديث بدلاً من المطالبة بنجاح لم تلاحظه.

إزالة حماية الموقع بالكامل تنشر الموقع على الإنترنت بالكامل على الفور، بما في ذلك محركات البحث. قبل القيام بذلك في يوم الإطلاق، تأكد من أن المحتوى جاهز حقًا: الصفحات الصحيحة المنشورة، المحتوى الاختباري المحذوف، وأي تسعير عنصر نائب تم تصحيحه.

الاستخدامات الشائعة

قبل الإطلاق. احمِ الموقع بالكامل أثناء البناء. أزله عند الإطلاق. هذا أكثر موثوقية من مكون "قريبًا"، لأنه يخفي أيضًا إدارتك وتحميلاتك وبيانات التجريب الخاصة بك.

بيئات التجريب. نسخة تجريبية قابلة للقراءة علنًا هي مشكلة محتوى مكررة وخطر تسرب البيانات. احمِها واتركها محمية. راجع Staging Environments.

مناطق الإدارة على مواقع غير WordPress. بالنسبة لموقع ثابت أو تطبيق مخصص بمسار /admin، هذا يضع قفلاً ثانيًا أمام كل ما يفعله تطبيقك بالفعل.

مواقع مراجعة العملاء. أعط العميل اسم مستخدم وكلمة مرور واحدة، وسيخبرهم تسمية الطلب بما يسجلون الدخول إليه.

استكشاف الأخطاء وإصلاحها

أحصل على الطلب لكن كلمة المرور الخاصة بي مرفوضة. تأكد من أن اسم المستخدم لا يحتوي على مسافة بادئة أو زائدة، وأعد تعيين كلمة المرور من مربع حوار التحرير. يجب أن تكون كلمات المرور 8 أحرف على الأقل.

يبدو الموقع مفتوحًا لي لكنه محمي للآخرين. تخزين المتصفح مؤقتًا للبيانات الاعتماد. اختبر في نافذة خاصة.

مراقبة وقت التشغيل الآن تبلغ عن الموقع كمعطل. متوقع على حماية الموقع بالكامل: يحصل المدقق على 401. راجع Site Uptime Monitoring، حيث ستظهر سبب الحادث 401.

أسقطت محركات البحث صفحاتي. أيضًا متوقع أثناء تشغيل الحماية. تعود بمجرد إزالتها والموقع قابل للزحف مرة أخرى.

تقول الشارة مطبقة لكن لا تطالب. شيء ما أجاب قبل القاعدة. لاحظ رمز الحالة المعروض، تحقق من ما إذا كان إعادة توجيه على هذا المسار يتقاط الطلب أولاً، وراجع Site Redirects.

لا يمكنني إزالة الحماية. تحتاج الإزالة إلى إذن الكتابة في الموقع. مع دور القراءة فقط، يتم تعطيل الأزرار.

الصفحات ذات الصلة

  • Site Security للشهادات والفحص الضار والحجب بناءً على IP وتقسية تسجيل الدخول.
  • Country Blocking for a Site لتقييد الوصول حسب بلد الزائر بدلاً من ذلك.
  • Custom Error Pages لاستخدام صفحة 401 التي يراها الزائرون.

هل تحتاج إلى مساعدة إضافية؟

راسلنا على البريد الإلكتروني support@kapsulehost.com أو افتح محادثة في KPanel.

فتح KPanel