O recurso Directory Privacy do cPanel exige usuário e senha HTTP antes de abrir uma pasta do site. É útil para homologação, relatórios ou áreas temporárias, mas não substitui o login da aplicação e não deve ser usado para guardar dados sensíveis sem HTTPS.
Ativar a proteção
- Abra cPanel > Files > Directory Privacy.
- Navegue até a pasta correta; confirme a raiz do domínio em Domains.
- Clique em Edit, marque a opção para proteger o diretório e informe um nome para a área.
- Salve a proteção.
- Na seção de usuários, crie um nome exclusivo e uma senha forte.
- Abra uma janela anônima e teste uma URL dentro da pasta.
A proteção se aplica à pasta e normalmente aos subdiretórios. O cPanel grava regras em .htaccess e credenciais em um arquivo fora da área pública.
Liberar, trocar ou remover um usuário
Volte ao mesmo diretório em Directory Privacy. Para permitir acesso, crie um usuário. Para revogar, exclua o usuário da lista. Como não é possível recuperar uma senha armazenada em hash, defina uma nova. Para tornar a pasta pública, desative a proteção e confirme que as regras correspondentes foram removidas.
Erros comuns
- senha é solicitada repetidamente: credencial errada, cache do navegador, arquivo de senhas inacessível ou regras conflitantes;
- 403: permissões, propriedade, regra
Require/Denyou arquivo inicial ausente; - 500: sintaxe incompatível no
.htaccessou caminho inválido do arquivo de senhas; - protegeu o domínio errado: a pasta selecionada não é a raiz de documento esperada;
- WordPress redireciona: regras da aplicação e da proteção podem interagir; teste em homologação.
.htaccess antes de alterações manuais e nunca coloque senhas em texto puro dentro de public_html.Boas práticas
- use HTTPS e uma senha diferente da conta cPanel;
- crie usuários individuais para poder revogar um acesso;
- não deixe homologação indexável; aplique também
noindexquando necessário; - remova acessos temporários após o projeto;
- para permissões por pessoa, auditoria e recuperação, use autenticação da própria aplicação.
Se a página já retorna 403, siga o guia de diagnóstico do erro 403 antes de alterar permissões.
Recursos relacionados
Continue com materiais e serviços relacionados ao tema deste guia.