Groupe Cmedias — Acmedias · Cmedias Holding · Acmedias Tech
Plesk · Hébergement Web2 min de lecture

Protection par mot de passe

Restreindre l'accès à un répertoire.

Sommaire (10 sections)

Vue d'ensemble

La protection par mot de passe (HTTP Basic Authentication) restreint l'accès à un dossier de votre site. Avant de voir le contenu, le visiteur doit saisir un identifiant et un mot de passe.

Cas d'usage

  • 🧪 Environnement de staging caché (/staging/)
  • 📂 Documents internes (/admin/, /private/)
  • 🚧 Site en construction non public
  • 🔒 Pré-production accessible uniquement aux clients

Étape 1 — Créer un dossier protégé

  1. 1Sites Web et domaines → votre domaine.
  2. 2Password-Protected Directories.
  3. 3Bouton + Add Protected Directory.
  4. 4Renseignez :

- Directory name : /staging (créé s'il n'existe pas) - Header text : "Accès restreint - Cmediahost" (texte affiché dans la pop-up)

  1. 1Cliquez OK.

Étape 2 — Ajouter des utilisateurs

  1. 1Cliquez sur le dossier protégé que vous venez de créer.
  2. 2Bouton + Add User.
  3. 3Renseignez :

- Username : client - Password : 12 caractères minimum

  1. 1Cliquez OK.
💡 Vous pouvez ajouter plusieurs utilisateurs au même dossier.

Étape 3 — Tester

Ouvrez https://votre-domaine.com/staging :

  • Le navigateur affiche une fenêtre d'authentification.
  • Saisissez identifiant + mot de passe.
  • Vous accédez au contenu.

Modifier ou supprimer

  • Password-Protected Directories → cliquez sur le dossier.
  • Modifiez le titre, ajoutez/supprimez des utilisateurs.
  • Pour désactiver : cochez le dossier → bouton Remove.

Sous le capot

Plesk crée :

  • Un fichier .htpasswd (utilisateurs et mots de passe hachés)
  • Une directive .htaccess :
AuthType Basic
AuthName "Accès restreint - Cmediahost"
AuthUserFile /var/www/vhosts/.../.htpasswd
Require valid-user

Limites

  • ⚠️ HTTP Basic Auth est sécurisé uniquement en HTTPS (sinon mots de passe en clair).
  • Ne convient pas aux applications complexes (préférez un vrai login applicatif).
  • Pas de gestion fine des rôles (juste accès oui/non).

Alternative : restriction par IP

Plus simple si vous savez qui se connecte :

<RequireAll>
    Require all denied
    Require ip 192.168.1.0/24  # Votre bureau
    Require ip 41.207.X.X      # IP fixe d'un client
</RequireAll>

Conseils Cmediahost

  • Toujours en HTTPS : configurez d'abord le SSL avant de protéger.
  • Pour un staging WordPress, combinez :

1. Protection par mot de passe sur /staging/ 2. Plugin "Coming Soon" / "Maintenance Mode" 3. Robots.txt qui interdit l'indexation

  • En cas de développement collaboratif sensible, demandez-nous une configuration VPN ou whitelist IP dédiée.

Hébergement Plesk professionnel chez Cmediahost

SSD NVMe, sauvegardes quotidiennes, SSL gratuit, support FR 24/7.

Voir les offres

Hébergement Plesk

Lancez votre site sous Plesk avec Cmediahost

Profitez d'un panneau Plesk Obsidian préconfiguré, d'un SSL gratuit renouvelé automatiquement, de sauvegardes quotidiennes et d'un support francophone 24/7. À partir de 25 000 XOF / an.

  • SSL Let's Encrypt gratuit
  • SSD NVMe haute performance
  • Sauvegardes JetBackup quotidiennes
  • Support francophone 24/7
Découvrir les offres Plesk