Web Siteleri

Bir Siteyi Parola ile Koruma

Password protection puts a browser sign-in prompt in front of your whole site or a specific path, which is the simplest way to keep a pre-launch site, a staging copy, or an admin area private. This…

Bir siteyi parola ile koruyan kimlik doğrulama, tarayıcı oturum açma istemini tüm sitenizin veya belirli bir yolun önüne yerleştirir ve bu, yayın öncesi bir siteyi, hazırlık kopyasını veya yönetici alanını özel tutmanın en basit yoludur. Bu kılavuz kurulumu, kullanıcıları yönetmeyi, çalışıp çalışmadığını doğrulamayı ve sonra kaldırmayı kapsar.

KPanel'de Parola Koruması Nerede Bulunur?

  1. KPanel oturumunu açın.
  2. Sol kenar çubuğunda Websites (Web Siteleri) öğesine tıklayın, ardından siteyi tıklayın.
  3. Sitenin sekme şeridinde Advanced (Gelişmiş) seçeneğini açın, sonra Password protection (Parola Koruması) seçeneğini açın.

Doğrudan adres: /websites/<site-id>/password-protect

KPanel'de bir sitenin parola koruması

Nasıl Çalışır?

Koruma, web sunucusu tarafından HTTP Basic Auth kullanılarak uygulamanız çalışmadan önce uygulanır. Korunan bir URL'ye ziyaretçi, tarayıcının kendi oturum açma iletişim kutusunu alır ve kimlik doğrulama yapıncaya kadar hiç bir içeriği göremez veya uygulama kodunuza erişemez.

Her şeyin önünde yer aldığı için, yalnızca işlenen sayfaları değil, aynı yol altındaki varlıkları, yüklemeleri ve API uç noktalarını da korur. Ayrıca arama motoru tarayıcılarını tamamen engeller; bu da yayın öncesi bir site için tam olarak istediğiniz şeydir.

Neyin Korunacağını Seçmek

Add protection (Koruma Ekle) öğesine tıkladığınızda ilk soru kapsam hakkındadır ve iki yanıt vardır.

Protect entire site (Tüm Siteyi Koru): Alan adını, kökü, yöneticiyi, her şeyi ziyaret eden herkes oturum açma istemini alır. Bu, henüz yayımlanmayan bir site, hazırlık kopyası veya hiç halka açık olmaması gereken herhangi bir şey için doğru seçimdir.

Protect a specific path (Belirli Bir Yolu Koru): Bir alt yolu kilitle ve sitenin geri kalanını herkese açık bırak. Yolun altındaki her şey dahil edilir; bu nedenle /admin koruması /admin/users de kapsar.

Bir sitede, her biri farklı bir yolu kapsayan, farklı kullanıcılarla birden fazla koruma oluşturabilirsiniz.

Kurulumu Yapma

  1. Add protection (Koruma Ekle) öğesine tıklayın.
  2. Protect entire site (Tüm Siteyi Koru) veya Protect a specific path (Belirli Bir Yolu Koru) seçeneğini seçin. Bir yol için, bir eğik çizgiyle başlayarak yazın; örneğin /admin.
  3. Prompt label (İstem Etiketi) ayarlayın. Bu, tarayıcı oturum açma iletişim kutusunda gösterilen metindir ve en fazla 64 karakterdir. Varsayılan olarak Restricted area (Kısıtlı Alan) olur. Site adınız gibi tanınır bir şey, ziyaretçilerin istemi gerçek olduğunu ve kimlik avı olmadığını bilmelerine yardımcı olur.
  4. En az bir kullanıcıyı bir kullanıcı adı ve en az 8 karakterli bir parola ile ekleyin.
  5. Erişime ihtiyaç duyan her ek kişi için Add user (Kullanıcı Ekle) öğesine tıklayın.
  6. Apply protection (Korumayı Uygula) öğesine tıklayın.

Kural uygulanır ve ardından doğrudan sitenize karşı denetlenir; sonra gördüğünüz durum gerçek davranışı yansıtır.

Basic Auth kimlik bilgileri her istekle gönderilir. HTTPS'de bunlar aktarım sırasında şifrelenir; bu da bir hazırlık sitesini veya bir dahili alanı geçitlendirmek için iyidir. Bu bir kimlik sistemi değildir: kullanıcı başına denetim izi, oturum, parola sıfırlama akışı ve başarısız denemelerden sonra kilitleme yoktur. Gerçekten hassas bir şeyi korumak için bunu kullanmayın ve ekibinizin başka yerde kullandığı bir parolayı asla yeniden kullanmayın.

Kullanıcıları Yönetme

Kullanıcı listesini değiştirmek için mevcut bir korumasını düzenle düğmesi ile açın.

  • Kullanıcı ekleme: Add user (Kullanıcı Ekle) öğesine tıklayın, ardından bir kullanıcı adı ve parola girin.
  • Parola değiştirme: o kullanıcının parola alanına yeni bir tane yazın.
  • Parolayı tutma: alanı boş bırakın. Mevcut kullanıcılar parolanın değişmediğini söyleyen bir yer tutucu gösterir.
  • Kullanıcıyı kaldırma: o satırdaki kaldırma düğmesine tıklayın.

Parolalar asla size geri gösterilmez. Biri parolasını unutmuşsa, yeni bir tane ayarlayın ve onlara söyleyin.

Mevcut bir korumanın kapsamı değiştirilemez. Bir korumasını bir yoldan diğerine taşımak için onu kaldırın ve yeni bir tane oluşturun.

Çalışıp Çalışmadığını Doğrulama

Her koruma bir durum rozeti gösterir:

RozetAnlamı
Not yet verified (Henüz Doğrulanmadı)Kontrol henüz çalışmadı. Bir an içinde yenileyin
Protection verified live (401) (Koruma Canlı Olarak Doğrulandı (401))Dış taraftan URL talep ettik ve gerçek bir oturum açma sorunu aldık
Applied but not challenging, with a status (Uygulandı ancak zorluk vermiyor, durum ile birlikte)Kural yazıldı ancak site başka bir şeyle yanıt verdi

Orta rozet istediğiniz olandır. Dış taraftan yapılan bir isteğin gerçekten sorgulandığı anlamına gelir; değil, bir yapılandırma dosyasının yazıldığı.

Her satırda bir Test düğmesi de vardır; bu, korunan URL'yi yeni bir sekmede açar; böylece istemi kendiniz görebilirsiniz. Bunu bir özel pencerede yapın: oturum açtıktan sonra tarayıcınız kimlik bilgilerini göndermeye devam eder ve site size açık görünecektir.

Kaydettikten sonra sunucudaki başka bir yapılandırmanın aynı alan adı iddia ettiğini söyleyen bir uyarı görürseniz, bu çakışma çözülene kadar koruma uygulanmayacaktır. İleti diğer yapılandırmayı adlandırır. Emin değilseniz destek ile iletişime geçin.

Korumasını Kaldırma

Bir korumanın kaldırma düğmesine tıklayın ve onaylayın. Onay, sonuç hakkında açıktır: oturum açma istemini kaldırılır ve yol veya tüm site herkesin erişimine açılır.

Kaldırıldıktan sonra panel siteyi yeniden kontrol eder. Site açık olduğunu henüz doğrulayamıyorsa, gözlemlediği başarıyı iddia etmek yerine yaklaşık 30 saniye bekleyip yenilemenizi söyler.

Tüm site korumasını kaldırmak, siteyi anında tüm İnternet'e; arama motorlarını da içerecek şekilde yayınlar. Yayın gününde bunu yapmadan önce, içeriğin gerçekten hazır olduğundan emin olun: doğru sayfalar yayımlandı, test içeriği kaldırıldı ve yer tutucu fiyatlandırma düzeltildi.

Genel Kullanımlar

Yayın öncesi: Oluştururken tüm siteyi koruyun. Canlı yayına geçtiğinizde kaldırın. Bu, yöneticiyi, yüklemeleri ve hazırlık verilerinizi de gizlediği için bir "Yakında Geliyor" eklentisinden daha güvenilirdir.

Hazırlık ortamları: Herkese açık olarak okunabilen bir hazırlık kopyası, yinelenen içerik sorunu ve veri sızıntısı riskidir. Koruyun ve korumalı tutun. Staging Environments öğesine bakın.

WordPress olmayan sitelerde yönetici alanları: Statik bir site veya /admin yolu ile özel bir uygulama için, bu uygulamanın zaten yaptığı şeyin önüne ikinci bir kilit yerleştirir.

İstemci inceleme siteleri: İstemciye bir kullanıcı adı ve parola verin; istem etiketi, oturum açtıkları şeyi onlara söyler.

Sorun Giderme

İstemi alıyorum ama parolam reddediliyor. Kullanıcı adının başında veya sonunda boşluk olmadığını doğrulayın ve düzenle iletişim kutusundan parolayı yeniden ayarlayın. Parolalar en az 8 karakter olmalıdır.

Site bana açık görünüyor ama diğerlerine koruyorlu. Tarayıcınız kimlik bilgilerini önbelleğe aldı. Özel bir pencerede test edin.

Çalışma süresi izlemesi artık siteyi kapalı olarak bildiriyor. Tüm site koruması üzerinde beklenir: denetçi 401 alır. Site Uptime Monitoring öğesine bakın; olay nedeni 401'i gösterecektir.

Arama motorları sayfalarımı kaldırdı. Koruma açıkken de beklenir. Kaldırdıktan sonra ve site tekrar taranabilir olduğunda geri dönerler.

Rozet uygulandı ancak zorluk vermiyor diyor. Kural öncesinde bir şey yanıt verdi. Gösterilen durum kodunu not edin, o yol üzerinde bir yeniden yönlendirmenin istemi ilk mi yakaladığını kontrol edin ve Site Redirects öğesine bakın.

Korumasını kaldıramıyorum. Kaldırılması, site yazma izni gerekir. Yalnızca okuma rolü ile düğmeler devre dışı bırakılır.

İlgili Sayfalar

  • Sertifikalar, kötü amaçlı yazılım taraması, IP engelleme ve oturum açma güçlendirmesi için Site Security.
  • Bunun yerine ziyaretçi ülkesine göre erişimi kısıtlamak için Country Blocking for a Site.
  • Ziyaretçilerin gördüğü 401 sayfasını markalamak için Custom Error Pages.

Hala yardıma mı ihtiyacınız var?

Bize şu adresinden e-posta gönderin: support@kapsulehost.com ya da KPanel'de sohbet açın.

KPanel'i Aç
Bir Siteyi Parola ile Koruma