वेबसाइट

साइट को पासवर्ड से सुरक्षित करना

Password protection puts a browser sign-in prompt in front of your whole site or a specific path, which is the simplest way to keep a pre-launch site, a staging copy, or an admin area private. This…

पासवर्ड सुरक्षा आपकी पूरी साइट या किसी विशिष्ट पाथ के सामने एक ब्राउज़र साइन-इन प्रॉम्प्ट लगाती है, जो प्री-लॉन्च साइट, स्टेजिंग कॉपी, या एडमिन एरिया को निजी रखने का सबसे सरल तरीका है। यह गाइड इसे सेट अप करने, उपयोगकर्ताओं को प्रबंधित करने, यह सत्यापित करने कि यह काम करता है, और इसे फिर से हटाने के बारे में बताती है।

KPanel में पासवर्ड सुरक्षा कहाँ मिलती है

  1. KPanel में साइन इन करें।
  2. बाईं ओर की साइडबार में Websites पर क्लिक करें, फिर साइट पर क्लिक करें।
  3. साइट के टैब स्ट्रिप में, Advanced खोलें, फिर Password protection खोलें।

प्रत्यक्ष पता /websites/<site-id>/password-protect है।

KPanel में किसी साइट के लिए पासवर्ड सुरक्षा

यह कैसे काम करता है

सुरक्षा वेब सर्वर द्वारा HTTP Basic Auth का उपयोग करके लागू की जाती है, इससे पहले कि आपका एप्लिकेशन चले। संरक्षित URL पर कोई आगंतुक ब्राउज़र के अपने साइन-इन डायलॉग को देखता है और जब तक वे प्रमाणीकृत नहीं हो जाते, तब तक आपकी किसी भी सामग्री को नहीं देख सकते या आपके एप्लिकेशन कोड तक नहीं पहुँच सकते।

क्योंकि यह सबकुछ के सामने बैठा है, यह एक ही पाथ के अंतर्गत एसेट्स, अपलोड, और API एंडपॉइंट्स को भी सुरक्षित करता है, केवल रेंडर किए गए पेजों को नहीं। यह सर्च इंजन क्रॉलर्स को भी पूरी तरह ब्लॉक करता है, जो प्री-लॉन्च साइट पर बिल्कुल वही है जो आप चाहते हैं।

सुरक्षित करने के लिए क्या चुनें

जब आप Add protection पर क्लिक करते हैं, तो पहला सवाल स्कोप का होता है, और दो उत्तर होते हैं।

पूरी साइट को सुरक्षित करें। डोमेन, रूट, एडमिन, सबकुछ पर आने वाले हर कोई को साइन-इन प्रॉम्प्ट मिलता है। यह किसी ऐसी साइट के लिए सही विकल्प है जो अभी लॉन्च नहीं हुई है, स्टेजिंग कॉपी के लिए, या किसी भी चीज़ के लिए जो सार्वजनिक रूप से पठनीय नहीं होनी चाहिए।

किसी विशिष्ट पाथ को सुरक्षित करें। एक सबपाथ को लॉक करें और साइट के बाकी हिस्से को सार्वजनिक रखें। पाथ के नीचे सबकुछ शामिल होता है, इसलिए /admin की सुरक्षा /admin/users को भी कवर करती है।

आप एक साइट पर एक से अधिक सुरक्षा बना सकते हैं, प्रत्येक एक अलग पाथ को कवर करते हुए, विभिन्न उपयोगकर्ताओं के साथ।

इसे सेट अप करना

  1. Add protection पर क्लिक करें।
  2. Protect entire site या Protect a specific path चुनें। पाथ के लिए, इसे स्लैश से शुरू करके टाइप करें, जैसे /admin
  3. Prompt label सेट करें। यह ब्राउज़र साइन-इन डायलॉग में दिखाया गया पाठ है, 64 वर्णों तक। यह डिफ़ॉल्ट रूप से Restricted area है। कोई पहचानने योग्य चीज़ जैसे आपकी साइट का नाम आगंतुकों को यह जानने में मदद करता है कि प्रॉम्प्ट वास्तविक है न कि फिशिंग प्रयास।
  4. कम से कम एक उपयोगकर्ता को कम से कम 8 वर्णों का उपयोगकर्ता नाम और पासवर्ड के साथ जोड़ें।
  5. प्रत्येक अतिरिक्त व्यक्ति के लिए जिन्हें पहुँच की आवश्यकता है Add user पर क्लिक करें।
  6. Apply protection पर क्लिक करें।

नियम लागू किया जाता है और फिर आपकी साइट के विरुद्ध सीधे जाँचा जाता है, इसलिए आप जो स्थिति देखते हैं वह वास्तविक व्यवहार को प्रतिबिंबित करती है।

Basic Auth क्रेडेंशियल्स हर अनुरोध के साथ भेजे जाते हैं। HTTPS पर वे पारगमन में एन्क्रिप्ट किए जाते हैं, जो स्टेजिंग साइट या आंतरिक एरिया को गेट करने के लिए ठीक है। यह एक पहचान प्रणाली नहीं है: कोई प्रति-उपयोगकर्ता ऑडिट ट्रेल नहीं है, कोई सेशन नहीं है, कोई पासवर्ड रीसेट प्रवाह नहीं है, और विफल प्रयासों के बाद कोई लॉकआउट नहीं है। इसे किसी भी सच में संवेदनशील चीज़ की सुरक्षा के लिए उपयोग न करें, और कभी भी एक पासवर्ड का पुनः उपयोग न करें जो आपकी टीम कहीं और उपयोग करती है।

उपयोगकर्ताओं को प्रबंधित करना

किसी मौजूदा सुरक्षा को उसके संपादन बटन के साथ खोलें ताकि उपयोगकर्ता सूची को बदला जा सके।

  • उपयोगकर्ता जोड़ना: Add user पर क्लिक करें, फिर उपयोगकर्ता नाम और पासवर्ड दर्ज करें।
  • पासवर्ड बदलना: उस उपयोगकर्ता के पासवर्ड फ़ील्ड में नया दर्ज करें।
  • पासवर्ड रखना: फ़ील्ड को खाली छोड़ें। मौजूदा उपयोगकर्ता एक प्लेसहोल्डर दिखाते हैं जो कहता है कि पासवर्ड अपरिवर्तित है।
  • उपयोगकर्ता को हटाना: उस पंक्ति पर निकालें बटन पर क्लिक करें।

पासवर्ड आपको कभी नहीं दिखाए जाते। अगर किसी को अपना भूल गया हो, तो नया सेट करें और उन्हें बताएं।

किसी मौजूदा सुरक्षा के दायरे को नहीं बदला जा सकता। किसी सुरक्षा को एक पाथ से दूसरे पाथ में स्थानांतरित करने के लिए, इसे हटाएं और एक नई बनाएं।

यह सत्यापित करना कि यह काम करता है

प्रत्येक सुरक्षा एक स्थिति बैज दिखाती है:

बैजअर्थ
अभी तक सत्यापित नहींजाँच अभी तक नहीं चली। एक क्षण में रीफ्रेश करें
सुरक्षा लाइव सत्यापित (401)हमने बाहर से URL का अनुरोध किया और एक वास्तविक साइन-इन चैलेंज प्राप्त किया
लागू किया गया लेकिन चैलेंज नहीं किया जा रहा, स्थिति के साथनियम लिखा गया था लेकिन साइट ने कुछ और के साथ उत्तर दिया

मध्य बैज वही है जो आप चाहते हैं। इसका मतलब है कि एक बाहरी अनुरोध वास्तव में चुनौती दी गई थी, केवल यह नहीं कि एक कॉन्फ़िगरेशन फ़ाइल लिखी गई थी।

प्रत्येक पंक्ति पर एक Test बटन भी है, जो संरक्षित URL को एक नए टैब में खोलता है ताकि आप प्रॉम्प्ट को स्वयं देख सकें। एक निजी विंडो में ऐसा करें: एक बार जब आप साइन इन कर लें, तो आपका ब्राउज़र क्रेडेंशियल्स भेजते रहेगा और साइट आपके लिए खुली दिखेगी।

अगर आप सहेजने के बाद एक चेतावनी देखते हैं कि सर्वर पर एक और कॉन्फ़िगरेशन एक ही डोमेन का दावा करता है, तो जब तक उस संघर्ष का समाधान नहीं हो जाता, तब तक सुरक्षा लागू नहीं होगी। संदेश दूसरे कॉन्फ़िगरेशन का नाम देता है। अगर आप अनिश्चित हैं तो सहायता से संपर्क करें।

सुरक्षा को हटाना

एक सुरक्षा पर निकालें बटन क्लिक करें और पुष्टि करें। पुष्टि परिणाम के बारे में स्पष्ट है: लॉगिन प्रॉम्प्ट हटा दिया जाता है और पाथ, या पूरी साइट, किसी के लिए भी खुली हो जाती है।

हटाने के बाद पैनल साइट को फिर से जाँचता है। अगर यह अभी तक साइट के खुली होने की पुष्टि नहीं कर सकता है, तो यह आपको लगभग 30 सेकंड प्रतीक्षा करने और रीफ्रेश करने के लिए कहता है, बजाय इसके कि वह सफलता का दावा करे जो उसने देखी नहीं है।

पूरी साइट की सुरक्षा को हटाना तुरंत पूरे इंटरनेट को साइट प्रकाशित करता है, सर्च इंजन सहित। इसे लॉन्च दिन पर करने से पहले, सुनिश्चित करें कि सामग्री वास्तव में तैयार है: सही पेज प्रकाशित, परीक्षण सामग्री हटा दी गई, और कोई भी प्लेसहोल्डर मूल्य निर्धारण सही किया गया।

सामान्य उपयोग

प्री-लॉन्च। बनाते समय पूरी साइट को सुरक्षित करें। जब आप लाइव हो जाएं तो इसे हटा दें। यह "coming soon" प्लग इन की तुलना में अधिक विश्वसनीय है, क्योंकि यह आपके एडमिन, आपके अपलोड, और आपके स्टेजिंग डेटा को भी छुपाता है।

स्टेजिंग वातावरण। एक स्टेजिंग कॉपी जो सार्वजनिक रूप से पठनीय है, डुप्लिकेट-सामग्री समस्या और डेटा-लीक जोखिम है। इसे सुरक्षित करें और इसे सुरक्षित रखें। Staging Environments देखें।

गैर-WordPress साइटों पर एडमिन एरिया। किसी स्थिर साइट या /admin पाथ वाले कस्टम एप्लिकेशन के लिए, यह जो कुछ आपका एप्लिकेशन पहले से करता है उसके सामने एक दूसरा ताला लगाता है।

क्लाइंट समीक्षा साइटें। क्लाइंट को एक उपयोगकर्ता नाम और पासवर्ड दें, और प्रॉम्प्ट लेबल उन्हें बताता है कि वे किस में साइन इन कर रहे हैं।

समस्या निवारण

मुझे प्रॉम्प्ट मिलता है लेकिन मेरा पासवर्ड अस्वीकार कर दिया जाता है। पुष्टि करें कि उपयोगकर्ता नाम में कोई अग्रणी या पिछला स्थान नहीं है, और संपादन डायलॉग से पासवर्ड को पुनः सेट करें। पासवर्ड कम से कम 8 वर्णों का होना चाहिए।

साइट मेरे लिए खुली दिख रही है लेकिन दूसरों के लिए सुरक्षित है। आपके ब्राउज़र ने क्रेडेंशियल्स को कैश किया है। निजी विंडो में परीक्षण करें।

अपटाइम निगरानी अब साइट को डाउन के रूप में रिपोर्ट करती है। पूरी साइट की सुरक्षा पर अपेक्षित: चेकर को 401 मिलता है। Site Uptime Monitoring देखें, जहाँ घटना कारण 401 दिखाएगा।

सर्च इंजन ने मेरे पेजों को हटा दिया। सुरक्षा चालू रहने के दौरान भी अपेक्षित। एक बार जब आप इसे हटा लें और साइट क्रॉल करने योग्य हो जाए, तो वे वापस आ जाते हैं।

बैज कहता है लागू किया गया लेकिन चैलेंज नहीं किया जा रहा। कुछ नियम से पहले उत्तर दिया। दिखाई गई स्थिति कोड नोट करें, जाँचें कि क्या उस पाथ पर कोई पुनर्निर्देशन अनुरोध को पहले पकड़ रहा है, और Site Redirects देखें।

मैं सुरक्षा को नहीं हटा सकता। हटाने के लिए साइट लेखन अनुमति की आवश्यकता है। केवल-पढ़ने के लिए भूमिका के साथ बटन अक्षम हैं।

संबंधित पृष्ठ

  • प्रमाणपत्र, मैलवेयर स्कैनिंग, IP ब्लॉकिंग, और लॉगिन कठोरता के लिए Site Security
  • इसके बजाय आगंतुक देश द्वारा पहुँच को प्रतिबंधित करने के लिए Country Blocking for a Site
  • 401 पृष्ठ को ब्रांड करने के लिए आगंतुक देखते हैं Custom Error Pages

क्या आपको अभी भी सहायता की आवश्यकता है?

हमें ईमेल करें support@kapsulehost.com या KPanel में चैट खोलें।

KPanel खोलें