Sommaire (10 sections)
Vue d'ensemble
La protection par mot de passe (HTTP Basic Authentication) restreint l'accès à un dossier de votre site. Avant de voir le contenu, le visiteur doit saisir un identifiant et un mot de passe.
Cas d'usage
- 🧪 Environnement de staging caché (
/staging/) - 📂 Documents internes (
/admin/,/private/) - 🚧 Site en construction non public
- 🔒 Pré-production accessible uniquement aux clients
Étape 1 — Créer un dossier protégé
- 1Sites Web et domaines → votre domaine.
- 2Password-Protected Directories.
- 3Bouton + Add Protected Directory.
- 4Renseignez :
- Directory name : /staging (créé s'il n'existe pas) - Header text : "Accès restreint - Cmediahost" (texte affiché dans la pop-up)
- 1Cliquez OK.
Étape 2 — Ajouter des utilisateurs
- 1Cliquez sur le dossier protégé que vous venez de créer.
- 2Bouton + Add User.
- 3Renseignez :
- Username : client - Password : 12 caractères minimum
- 1Cliquez OK.
💡 Vous pouvez ajouter plusieurs utilisateurs au même dossier.
Étape 3 — Tester
Ouvrez https://votre-domaine.com/staging :
- Le navigateur affiche une fenêtre d'authentification.
- Saisissez identifiant + mot de passe.
- Vous accédez au contenu.
Modifier ou supprimer
- Password-Protected Directories → cliquez sur le dossier.
- Modifiez le titre, ajoutez/supprimez des utilisateurs.
- Pour désactiver : cochez le dossier → bouton Remove.
Sous le capot
Plesk crée :
- Un fichier
.htpasswd(utilisateurs et mots de passe hachés) - Une directive
.htaccess:
AuthType Basic
AuthName "Accès restreint - Cmediahost"
AuthUserFile /var/www/vhosts/.../.htpasswd
Require valid-userLimites
- ⚠️ HTTP Basic Auth est sécurisé uniquement en HTTPS (sinon mots de passe en clair).
- Ne convient pas aux applications complexes (préférez un vrai login applicatif).
- Pas de gestion fine des rôles (juste accès oui/non).
Alternative : restriction par IP
Plus simple si vous savez qui se connecte :
<RequireAll>
Require all denied
Require ip 192.168.1.0/24 # Votre bureau
Require ip 41.207.X.X # IP fixe d'un client
</RequireAll>Conseils Cmediahost
- Toujours en HTTPS : configurez d'abord le SSL avant de protéger.
- Pour un staging WordPress, combinez :
1. Protection par mot de passe sur /staging/ 2. Plugin "Coming Soon" / "Maintenance Mode" 3. Robots.txt qui interdit l'indexation
- En cas de développement collaboratif sensible, demandez-nous une configuration VPN ou whitelist IP dédiée.
Hébergement Plesk professionnel chez Cmediahost
SSD NVMe, sauvegardes quotidiennes, SSL gratuit, support FR 24/7.
Hébergement Plesk
Lancez votre site sous Plesk avec Cmediahost
Profitez d'un panneau Plesk Obsidian préconfiguré, d'un SSL gratuit renouvelé automatiquement, de sauvegardes quotidiennes et d'un support francophone 24/7. À partir de 25 000 XOF / an.
- SSL Let's Encrypt gratuit
- SSD NVMe haute performance
- Sauvegardes JetBackup quotidiennes
- Support francophone 24/7
