Como Proteger um Directório Com Password no cPanel
Proteger um directório com password adiciona uma camada de autenticação HTTP antes de aceder ao conteúdo. É útil para áreas de staging, painéis de administração, pastas com ficheiros sensíveis ou conteúdo restrito a membros. O visitante vê uma janela de login do browser antes de aceder à pasta.
Como configurar no cPanel
1. No cPanel, vá a Ficheiros → Directory Privacy (ou “Password Protect Directories”).
2. Navegue até à pasta que quer proteger (ex: public_html/staging ou public_html/wp-admin).
3. Marque “Password protect this directory” e dê um nome à área protegida (aparece na janela de login).
4. Crie um utilizador com password. Pode criar múltiplos utilizadores com acesso.
5. Guarde. A pasta fica imediatamente protegida.
Proteger o wp-admin
Proteger a pasta /wp-admin/ com password adiciona uma camada extra de segurança — mesmo que um atacante conheça as credenciais do WordPress, precisa de passar primeiro pela autenticação HTTP. É uma das protecções mais eficazes contra brute force.
Cuidado: se proteger o wp-admin, o AJAX do WordPress pode ser afectado (porque admin-ajax.php está dentro do wp-admin). Adicione uma excepção no .htaccess dentro de wp-admin:
<Files admin-ajax.php>
Order allow,deny
Allow from all
Satisfy any
</Files>
Como funciona tecnicamente
O cPanel cria dois ficheiros: .htaccess na pasta protegida (com as directivas de autenticação) e .htpasswd fora de public_html (com as credenciais encriptadas). O Apache verifica as credenciais antes de servir qualquer conteúdo da pasta.
Remover protecção
Volte a Directory Privacy no cPanel, navegue até à pasta e desmarque “Password protect this directory”. A protecção é removida imediatamente.