Central de Ajuda

Guia da Central de Ajuda

Como proteger um diretório com senha no cPanel e liberar usuários

O recurso Directory Privacy do cPanel exige usuário e senha HTTP antes de abrir uma pasta do site. É útil para homologação, relatórios ou áreas temporárias, mas não substitui o login da aplicação e não deve ser usado para guardar dados sensíveis sem HTTPS.

Ativar a proteção

  1. Abra cPanel > Files > Directory Privacy.
  2. Navegue até a pasta correta; confirme a raiz do domínio em Domains.
  3. Clique em Edit, marque a opção para proteger o diretório e informe um nome para a área.
  4. Salve a proteção.
  5. Na seção de usuários, crie um nome exclusivo e uma senha forte.
  6. Abra uma janela anônima e teste uma URL dentro da pasta.

A proteção se aplica à pasta e normalmente aos subdiretórios. O cPanel grava regras em .htaccess e credenciais em um arquivo fora da área pública.

Liberar, trocar ou remover um usuário

Volte ao mesmo diretório em Directory Privacy. Para permitir acesso, crie um usuário. Para revogar, exclua o usuário da lista. Como não é possível recuperar uma senha armazenada em hash, defina uma nova. Para tornar a pasta pública, desative a proteção e confirme que as regras correspondentes foram removidas.

Erros comuns

  • senha é solicitada repetidamente: credencial errada, cache do navegador, arquivo de senhas inacessível ou regras conflitantes;
  • 403: permissões, propriedade, regra Require/Deny ou arquivo inicial ausente;
  • 500: sintaxe incompatível no .htaccess ou caminho inválido do arquivo de senhas;
  • protegeu o domínio errado: a pasta selecionada não é a raiz de documento esperada;
  • WordPress redireciona: regras da aplicação e da proteção podem interagir; teste em homologação.
Não edite o arquivo de senhas nem copie hashes entre servidores. Use a interface do cPanel. Faça backup do .htaccess antes de alterações manuais e nunca coloque senhas em texto puro dentro de public_html.

Boas práticas

  • use HTTPS e uma senha diferente da conta cPanel;
  • crie usuários individuais para poder revogar um acesso;
  • não deixe homologação indexável; aplique também noindex quando necessário;
  • remova acessos temporários após o projeto;
  • para permissões por pessoa, auditoria e recuperação, use autenticação da própria aplicação.

Se a página já retorna 403, siga o guia de diagnóstico do erro 403 antes de alterar permissões.

Recursos relacionados

Continue com materiais e serviços relacionados ao tema deste guia.

Este guia resolveu sua dúvida? Seu retorno ajuda a priorizar as próximas revisões.
Atendimento técnico

Não encontrou o resultado esperado?

Abra um chamado e envie a mensagem de erro completa, o domínio ou serviço afetado, o horário do teste e capturas de tela sem senhas.