웹사이트
사이트 비밀번호 보호
Password protection puts a browser sign-in prompt in front of your whole site or a specific path, which is the simplest way to keep a pre-launch site, a staging copy, or an admin area private. This…
비밀번호 보호는 브라우저 로그인 프롬프트를 전체 사이트 또는 특정 경로 앞에 배치하여 출시 전 사이트, 스테이징 복사본 또는 관리 영역을 비공개로 유지하는 가장 간단한 방법입니다. 이 가이드는 설정, 사용자 관리, 작동 확인 및 제거 방법을 다룹니다.
KPanel에서 비밀번호 보호 위치
- KPanel에 로그인합니다.
- 왼쪽 사이드바에서 Websites를 클릭한 후 사이트를 클릭합니다.
- 사이트의 탭 스트립에서 Advanced를 열고 Password protection을 엽니다.
직접 주소는 /websites/<site-id>/password-protect입니다.

작동 방식
보호는 애플리케이션이 실행되기 전에 HTTP Basic Auth를 사용하여 웹 서버에서 적용됩니다. 보호된 URL에 방문하는 사용자는 브라우저의 자체 로그인 대화상자를 보게 되며 인증될 때까지 콘텐츠를 볼 수도 없고 애플리케이션 코드에 액세스할 수도 없습니다.
모든 것 앞에 있기 때문에 렌더링된 페이지뿐 아니라 동일한 경로 아래의 자산, 업로드 및 API 엔드포인트도 보호합니다. 또한 검색 엔진 크롤러를 완전히 차단하므로, 이는 출시 전 사이트에서 정확히 원하는 것입니다.
보호할 대상 선택
Add protection을 클릭하면 첫 번째 질문은 범위이며 두 가지 답변이 있습니다.
Protect entire site. 도메인, 루트, 관리자 등 모든 곳을 방문하는 모든 사람이 로그인 프롬프트를 받습니다. 이것은 아직 출시되지 않은 사이트, 스테이징 복사본 또는 공개적으로 읽을 수 없어야 하는 모든 것에 적합한 선택입니다.
Protect a specific path. 한 하위 경로를 잠그고 나머지 사이트는 공개로 유지합니다. 경로 아래의 모든 항목이 포함되므로 /admin을 보호하면 /admin/users도 포함됩니다.
사이트에 둘 이상의 보호를 만들 수 있으며, 각각 다른 경로를 다루고 다른 사용자를 포함합니다.
설정
- Add protection을 클릭합니다.
- Protect entire site 또는 Protect a specific path를 선택합니다. 경로의 경우 슬래시로 시작하여 입력합니다. 예를 들어
/admin와 같습니다. - Prompt label을 설정합니다. 이것은 브라우저 로그인 대화상자에 표시되는 텍스트이며 최대 64자입니다. 기본값은 Restricted area입니다. 사이트 이름과 같은 인식 가능한 항목은 방문자가 프롬프트가 진정한지 피싱 시도인지 아닌지 알 수 있도록 도와줍니다.
- 사용자 이름과 최소 8자의 비밀번호가 포함된 사용자를 최소 1명 추가합니다.
- 액세스가 필요한 각 추가 사용자에 대해 Add user를 클릭합니다.
- Apply protection을 클릭합니다.
규칙이 적용되고 사이트에 대해 직접 확인되므로, 그 후에 표시되는 상태는 실제 동작을 반영합니다.
Basic Auth 자격증명은 모든 요청과 함께 전송됩니다. HTTPS에서는 전송 중에 암호화되므로 스테이징 사이트나 내부 영역을 제한하기에는 문제가 없습니다. 이것은 신원 확인 시스템이 아닙니다: 사용자별 감사 추적, 세션, 비밀번호 재설정 흐름, 또는 실패한 시도 후 잠금이 없습니다. 진정으로 민감한 것을 보호하는 데 사용하지 마십시오. 팀이 다른 곳에서 사용하는 비밀번호를 재사용하지 마십시오.
사용자 관리
편집 버튼으로 기존 보호를 열어 사용자 목록을 변경합니다.
- 사용자 추가: Add user를 클릭한 후 사용자 이름과 비밀번호를 입력합니다.
- 비밀번호 변경: 해당 사용자의 비밀번호 필드에 새 항목을 입력합니다.
- 비밀번호 유지: 필드를 비워둡니다. 기존 사용자는 비밀번호가 변경되지 않았음을 나타내는 자리 표시자를 보여줍니다.
- 사용자 제거: 해당 행의 제거 버튼을 클릭합니다.
비밀번호는 절대 다시 표시되지 않습니다. 누군가가 자신의 비밀번호를 잊은 경우 새 비밀번호를 설정하고 알려주세요.
기존 보호의 범위는 변경할 수 없습니다. 보호를 한 경로에서 다른 경로로 이동하려면 보호를 제거하고 새로 만드십시오.
작동 확인
각 보호는 상태 배지를 표시합니다:
| 배지 | 의미 |
|---|---|
| Not yet verified | 확인이 아직 실행되지 않았습니다. 잠시 후 새로고침하세요 |
| Protection verified live (401) | 외부에서 URL을 요청했으며 진정한 로그인 챌린지를 받았습니다 |
| Applied but not challenging, with a status | 규칙이 작성되었지만 사이트가 다른 항목으로 응답했습니다 |
중간 배지가 원하는 배지입니다. 이는 외부 요청이 실제로 챌린지를 받았다는 의미이지, 구성 파일이 작성되었다는 의미가 아닙니다.
각 행에는 Test 버튼도 있으며, 이는 보호된 URL을 새 탭에서 열어 프롬프트를 직접 볼 수 있습니다. 개인 윈도우에서 수행하세요: 로그인하면 브라우저가 자격증명을 계속 보내고 사이트가 열려 있는 것처럼 보입니다.
저장 후 서버의 다른 구성이 동일한 도메인을 주장한다는 경고가 표시되면 해당 충돌이 해결될 때까지 보호가 적용되지 않습니다. 메시지에 다른 구성의 이름이 표시됩니다. 확실하지 않으면 지원팀에 문의하세요.
보호 제거
보호의 제거 버튼을 클릭하고 확인합니다. 확인은 결과에 대해 명확합니다: 로그인 프롬프트가 제거되고 경로 또는 전체 사이트가 누구에게나 개방됩니다.
제거 후 패널은 사이트를 다시 확인합니다. 아직 사이트가 개방되었는지 확인할 수 없으면 관찰하지 않은 성공을 주장하기보다는 약 30초를 기다렸다가 새로고침하라고 알려줍니다.
전체 사이트 보호를 제거하면 검색 엔진을 포함하여 전체 인터넷에 사이트가 즉시 게시됩니다. 출시일에 이 작업을 수행하기 전에 콘텐츠가 진정으로 준비되었는지 확인하세요: 올바른 페이지가 게시되었고, 테스트 콘텐츠가 제거되었으며, 자리 표시자 가격이 수정되었습니다.
일반적인 용도
출시 전. 사이트를 구축하는 동안 전체 사이트를 보호합니다. 라이브 상태가 되면 제거합니다. 이는 "coming soon" 플러그인보다 더 안정적입니다. 관리자, 업로드 및 스테이징 데이터도 숨기기 때문입니다.
스테이징 환경. 공개적으로 읽을 수 있는 스테이징 복사본은 중복 콘텐츠 문제이자 데이터 유출 위험입니다. 보호하고 보호를 유지합니다. Staging Environments를 참조하세요.
WordPress가 아닌 사이트의 관리 영역. 정적 사이트 또는 /admin 경로가 있는 사용자 지정 애플리케이션의 경우 이는 애플리케이션이 이미 수행하는 작업 앞에 두 번째 잠금을 배치합니다.
클라이언트 검토 사이트. 클라이언트에게 하나의 사용자 이름과 비밀번호를 제공하고, 프롬프트 레이블이 로그인 중인 항목을 알려줍니다.
문제 해결
프롬프트는 표시되지만 비밀번호가 거부됩니다. 사용자 이름에 앞뒤 공백이 없는지 확인하고 편집 대화상자에서 비밀번호를 다시 설정합니다. 비밀번호는 최소 8자여야 합니다.
사이트가 나에게는 열려 있지만 다른 사람에게는 보호되어 있습니다. 브라우저가 자격증명을 캐시했습니다. 개인 윈도우에서 테스트하세요.
가동 시간 모니터링이 이제 사이트가 중단되었음을 보고합니다. 전체 사이트 보호에서 예상됩니다: 검사기가 401을 받습니다. Site Uptime Monitoring를 참조하세요. 여기서 인시던트 이유가 401을 표시합니다.
검색 엔진이 내 페이지를 삭제했습니다. 보호가 활성화된 동안에도 예상됩니다. 보호를 제거하고 사이트를 다시 크롤링할 수 있게 되면 복구됩니다.
배지가 적용되었지만 챌린지하지 않습니다. 규칙 전에 무언가가 응답했습니다. 표시된 상태 코드를 확인하고 해당 경로의 리디렉션이 먼저 요청을 캐치하고 있는지 확인한 후 Site Redirects를 참조하세요.
보호를 제거할 수 없습니다. 제거하려면 사이트 쓰기 권한이 필요합니다. 읽기 전용 역할이 있으면 버튼이 비활성화됩니다.
관련 페이지
- Site Security: 인증서, 악성 코드 스캔, IP 차단 및 로그인 강화.
- Country Blocking for a Site: 대신 방문자 국가별로 액세스를 제한합니다.
- Custom Error Pages: 방문자가 보는 401 페이지를 브랜드합니다.