{"id":22548,"date":"2026-08-28T11:58:47","date_gmt":"2026-08-28T09:58:47","guid":{"rendered":"https:\/\/www.curiaweb.ch\/?post_type=docs&#038;p=22548"},"modified":"2026-08-28T11:58:47","modified_gmt":"2026-08-28T09:58:47","password":"","slug":"ordner-passwort-schuetzen","status":"publish","type":"docs","link":"https:\/\/www.curiaweb.ch\/fr\/hilfe\/webhosting-cpanel\/ordner-passwort-schuetzen\/","title":{"rendered":"Prot\u00e9ger un dossier par mot de passe dans cPanel"},"content":{"rendered":"<p class=\"wp-block-paragraph\">Mit der cPanel-Funktion <strong>Protection des donn\u00e9es pour les dossiers<\/strong> kannst du den Zugriff auf ein Verzeichnis deiner Website mit einem Benutzernamen und Passwort sch\u00fctzen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Besucher k\u00f6nnen Inhalte innerhalb dieses gesch\u00fctzten Bereichs dann nicht mehr ohne Anmeldung aufrufen. Stattdessen verlangt der Browser zun\u00e4chst die hinterlegten Zugangsdaten.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Das eignet sich beispielsweise f\u00fcr Entwicklungsbereiche, interne Dateien, Testverzeichnisse oder Websites, die w\u00e4hrend der Bearbeitung noch nicht \u00f6ffentlich erreichbar sein sollen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">In dieser Anleitung zeigen wir dir Schritt f\u00fcr Schritt, wie du bei CURIAWEB einen Ordner mit einem Passwort sch\u00fctzt, Benutzer f\u00fcr den gesch\u00fctzten Bereich erstellst und den Schutz sp\u00e4ter wieder entfernst.<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\"><strong>Important :<\/strong> Der Verzeichnisschutz ist nicht dasselbe wie ein WordPress-Benutzerkonto oder ein Passwortschutz f\u00fcr eine einzelne WordPress-Seite. Die Zugriffskontrolle erfolgt auf Ebene des Webservers f\u00fcr das gesch\u00fctzte Verzeichnis.<\/p>\n<\/blockquote>\n\n\n\n<h2 class=\"wp-block-heading\">Was bewirkt der Passwortschutz?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn du ein Verzeichnis sch\u00fctzt, verlangt der Webserver beim Aufruf gesch\u00fctzter Inhalte eine Authentifizierung.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ein Besucher ruft beispielsweise einen gesch\u00fctzten Bereich auf:<\/p>\n\n\n\n<figure class=\"wp-block-embed\"><div class=\"wp-block-embed__wrapper\">\nhttps:\/\/example.com\/intern\n<\/div><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Bevor der Inhalt angezeigt wird, erscheint eine Anmeldeabfrage des Browsers.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Erst mit einem g\u00fcltigen Benutzernamen und Passwort kann auf den gesch\u00fctzten Bereich zugegriffen werden.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Welche Inhalte werden gesch\u00fctzt?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Der Schutz gilt f\u00fcr das ausgew\u00e4hlte Verzeichnis und wirkt grunds\u00e4tzlich auch auf dessen Inhalte beziehungsweise darunterliegende Verzeichnisse, soweit keine abweichende Konfiguration eingreift.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn du beispielsweise das Verzeichnis:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><code>public_html\/intern<\/code><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">sch\u00fctzt, betrifft dies Inhalte wie:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><code>public_html\/intern\/index.html<\/code><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><code>public_html\/intern\/dokumente\/<\/code><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><code>public_html\/intern\/downloads\/datei.pdf<\/code><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Du solltest deshalb genau pr\u00fcfen, welches Verzeichnis du ausw\u00e4hlst.<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\"><strong>Attention :<\/strong> Wenn du versehentlich den Dokumentenstamm deiner gesamten Website sch\u00fctzt, m\u00fcssen sich Besucher m\u00f6glicherweise f\u00fcr die komplette Website authentifizieren.<\/p>\n<\/blockquote>\n\n\n\n<h2 class=\"wp-block-heading\">1. Se connecter \u00e0 cPanel<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Connectez-vous \u00e0 votre cPanel CURIAWEB.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u00d6ffne anschlie\u00dfend im Bereich <strong>Fichiers<\/strong> die Funktion:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Protection des donn\u00e9es pour les dossiers<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">cPanel zeigt dir anschlie\u00dfend die Verzeichnisstruktur deines Hosting-Accounts.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">2. Gew\u00fcnschtes Verzeichnis ausw\u00e4hlen<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Navigiere zu dem Ordner, den du sch\u00fctzen m\u00f6chtest.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Bei einer Website kann sich dieser beispielsweise innerhalb von:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><code>public_html<\/code><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">se trouver.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ein m\u00f6glicher Testbereich w\u00e4re beispielsweise:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><code>public_html\/test<\/code><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Kontrolliere den Pfad sorgf\u00e4ltig, bevor du den Schutz aktivierst.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Verzeichnisstruktur vorher im Dateimanager pr\u00fcfen<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn du nicht sicher bist, welches Verzeichnis zu einer bestimmten Website oder einem bestimmten Bereich geh\u00f6rt, kannst du die Struktur vorher im cPanel-Dateimanager kontrollieren.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Nous expliquons le fonctionnement sous <a href=\"\/fr\/aide\/hebergement-web-cpanel\/utiliser-le-gestionnaire-de-fichiers-cpanel\/\">Utiliser le gestionnaire de fichiers cPanel<\/a>.<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\"><strong>Conseil pratique :<\/strong> Besonders bei mehreren Domains solltest du nicht allein aufgrund des Ordnernamens entscheiden. Stelle sicher, dass du tats\u00e4chlich den gew\u00fcnschten Dokumentenstamm beziehungsweise Unterordner sch\u00fctzt.<\/p>\n<\/blockquote>\n\n\n\n<h2 class=\"wp-block-heading\">3. Verzeichnisschutz aktivieren<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Nachdem du das gew\u00fcnschte Verzeichnis ausgew\u00e4hlt hast, aktiviere die Option zum <strong>Passwortschutz dieses Verzeichnisses<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Je nach Spracheinstellung kann die genaue Bezeichnung der Option leicht abweichen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Vergib anschlie\u00dfend einen Namen f\u00fcr den gesch\u00fctzten Bereich.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Dieser Name dient zur Kennzeichnung des gesch\u00fctzten Verzeichnisses und kann bei der Authentifizierungsabfrage angezeigt werden.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Par exemple :<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><code>Interner Bereich<\/code><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">ou<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><code>Testwebsite<\/code><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Enregistrez ensuite le param\u00e8tre.<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\"><strong>Important :<\/strong> Mit dem Aktivieren des Verzeichnisschutzes allein bist du noch nicht fertig. Du ben\u00f6tigst zus\u00e4tzlich mindestens einen Benutzer, der sich am gesch\u00fctzten Bereich anmelden kann.<\/p>\n<\/blockquote>\n\n\n\n<h2 class=\"wp-block-heading\">4. Benutzer f\u00fcr den gesch\u00fctzten Bereich erstellen<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Im Bereich f\u00fcr die Benutzerverwaltung kannst du nun einen Benutzer anlegen, der Zugriff auf das gesch\u00fctzte Verzeichnis erhalten soll.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Vergib einen Benutzernamen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Par exemple :<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><code>projektzugang<\/code><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Verwende keinen leicht erratbaren Benutzernamen, wenn der Bereich sensible Inhalte enth\u00e4lt.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">5. Sicheres Passwort festlegen<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Vergib anschlie\u00dfend ein starkes Passwort.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ein gutes Passwort sollte ausreichend lang sein und nicht aus einfachen Begriffen, Firmennamen oder bekannten pers\u00f6nlichen Informationen bestehen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Verwende insbesondere keine Passw\u00f6rter wie:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><code>123456<\/code><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><code>mot de passe<\/code><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><code>admin123<\/code><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">oder den Namen der Domain.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn cPanel einen Passwortgenerator beziehungsweise eine Passwortst\u00e4rke-Anzeige anbietet, kannst du diese Funktionen verwenden.<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\"><strong>S\u00e9curit\u00e9<\/strong> Verwende f\u00fcr den Verzeichnisschutz nicht dasselbe Passwort wie f\u00fcr cPanel, dein E-Mail-Konto, WordPress oder andere wichtige Zug\u00e4nge.<\/p>\n<\/blockquote>\n\n\n\n<h2 class=\"wp-block-heading\">6. Benutzer speichern<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Speichere den neuen Benutzer.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Damit stehen nun Benutzername und Passwort f\u00fcr den Zugriff auf das gesch\u00fctzte Verzeichnis zur Verf\u00fcgung.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn mehrere Personen unterschiedliche Zugangsdaten erhalten sollen, kannst du weitere Benutzer f\u00fcr den gesch\u00fctzten Bereich anlegen.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">7. Passwortschutz testen<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">\u00d6ffne anschlie\u00dfend den gesch\u00fctzten Bereich in deinem Browser.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Par exemple, si vous :<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><code>public_html\/test<\/code><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">gesch\u00fctzt hast und dieser Ordner \u00fcber die Domain unter:<\/p>\n\n\n\n<figure class=\"wp-block-embed\"><div class=\"wp-block-embed__wrapper\">\nhttps:\/\/example.com\/test\n<\/div><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">erreichbar ist, rufe diese Adresse auf.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Der Browser sollte nun eine Authentifizierung verlangen.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">8. Mit Benutzername und Passwort anmelden<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Gib den zuvor angelegten Benutzernamen und das dazugeh\u00f6rige Passwort ein.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Nach erfolgreicher Anmeldung sollte der gesch\u00fctzte Inhalt angezeigt werden.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Teste anschlie\u00dfend auch, ob der Zugriff mit falschen Zugangsdaten tats\u00e4chlich verweigert wird.<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\"><strong>Conseil pratique :<\/strong> Teste den Schutz zus\u00e4tzlich in einem privaten Browserfenster. Dein normaler Browser kann eine bereits erfolgreiche Authentifizierung f\u00fcr die laufende Sitzung zwischenspeichern.<\/p>\n<\/blockquote>\n\n\n\n<h2 class=\"wp-block-heading\">Warum erscheint die Passwortabfrage nicht erneut?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Browser k\u00f6nnen die Zugangsdaten einer HTTP-Authentifizierung f\u00fcr eine gewisse Zeit beziehungsweise w\u00e4hrend einer Browsersitzung zwischenspeichern.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn du dich einmal erfolgreich angemeldet hast, erscheint die Abfrage deshalb m\u00f6glicherweise nicht bei jedem erneuten Seitenaufruf.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Das bedeutet nicht automatisch, dass der Verzeichnisschutz deaktiviert wurde.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">F\u00fcr einen unabh\u00e4ngigen Test kannst du beispielsweise ein privates Browserfenster oder einen anderen Browser verwenden.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Mehrere Benutzer f\u00fcr einen Ordner anlegen<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Du kannst f\u00fcr einen gesch\u00fctzten Bereich mehrere Benutzer erstellen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Das ist sinnvoller, als mehreren Personen denselben Benutzernamen und dasselbe Passwort zu geben.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn beispielsweise drei Personen Zugriff ben\u00f6tigen, k\u00f6nnen separate Zug\u00e4nge eingerichtet werden.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Dadurch kannst du sp\u00e4ter den Zugang einer einzelnen Person entfernen, ohne das Passwort f\u00fcr alle anderen Benutzer \u00e4ndern zu m\u00fcssen.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Benutzer entfernen<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn ein Benutzer keinen Zugriff mehr erhalten soll, \u00f6ffne erneut:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Fichiers \u2192 Confidentialit\u00e9 des dossiers<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">W\u00e4hle das gesch\u00fctzte Verzeichnis aus und \u00f6ffne die Benutzerverwaltung.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Entferne dort den nicht mehr ben\u00f6tigten Benutzer.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Teste anschlie\u00dfend gegebenenfalls, ob dessen Zugang tats\u00e4chlich nicht mehr funktioniert.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Passwort eines Benutzers \u00e4ndern<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn ein Passwort nicht mehr verwendet werden soll oder m\u00f6glicherweise bekannt geworden ist, solltest du es \u00e4ndern beziehungsweise den betreffenden Benutzer neu konfigurieren.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Verwende anschlie\u00dfend nur noch das neue Passwort.<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\"><strong>Important :<\/strong> Wenn du vermutest, dass Zugangsdaten unbefugt bekannt geworden sind, \u00e4ndere sie zeitnah. Ein Passwortschutz ist nur so wirksam wie die verwendeten Zugangsdaten.<\/p>\n<\/blockquote>\n\n\n\n<h2 class=\"wp-block-heading\">Passwortschutz f\u00fcr einen Ordner wieder entfernen<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn der gesch\u00fctzte Bereich wieder \u00f6ffentlich erreichbar sein soll, \u00f6ffne:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Fichiers \u2192 Confidentialit\u00e9 des dossiers<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">W\u00e4hle das betreffende Verzeichnis aus und deaktiviere den Passwortschutz.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Speichere anschlie\u00dfend die \u00c4nderung.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Rufe die betreffende URL danach in einem privaten Browserfenster auf und kontrolliere, ob der Inhalt wieder ohne Authentifizierung erreichbar ist.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Benutzerkonten nach dem Entfernen des Schutzes pr\u00fcfen<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn der Passwortschutz dauerhaft nicht mehr ben\u00f6tigt wird, solltest du auch pr\u00fcfen, ob angelegte Benutzer f\u00fcr diesen Bereich noch ben\u00f6tigt werden.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Unn\u00f6tige Zugangsdaten solltest du nicht dauerhaft bestehen lassen.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Passwortschutz f\u00fcr eine komplette Website<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Du kannst grunds\u00e4tzlich auch den Dokumentenstamm einer Website sch\u00fctzen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn sich die Hauptwebsite beispielsweise unter:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><code>public_html<\/code><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">befindet und dieses Verzeichnis gesch\u00fctzt wird, kann die Authentifizierung die gesamte darin liegende Website betreffen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Das kann beispielsweise w\u00e4hrend einer Entwicklungsphase sinnvoll sein.<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\"><strong>Attention :<\/strong> Sch\u00fctze nicht versehentlich alle Websites eines Hosting-Accounts, indem du ein zu weit oben liegendes \u00fcbergeordnetes Verzeichnis ausw\u00e4hlst.<\/p>\n<\/blockquote>\n\n\n\n<h2 class=\"wp-block-heading\">Passwortschutz f\u00fcr eine Entwicklungswebsite<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Eine noch nicht ver\u00f6ffentlichte Entwicklungswebsite kann mit dem Verzeichnisschutz vor normalen Besuchern gesch\u00fctzt werden.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Das ist beispielsweise praktisch, wenn eine neue Website unter einer Subdomain oder in einem Unterverzeichnis aufgebaut wird.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Der Schutz verhindert jedoch nicht automatisch jede Form der Kenntnisnahme oder Weitergabe bereits \u00f6ffentlich zug\u00e4nglicher Informationen au\u00dferhalb dieses Verzeichnisses.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Passwortschutz und Suchmaschinen<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Ein korrekt serverseitig gesch\u00fctzter Bereich kann von einem normalen Suchmaschinen-Crawler ohne g\u00fcltige Zugangsdaten nicht wie eine frei zug\u00e4ngliche Website abgerufen werden.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Das ist f\u00fcr Entwicklungs- oder interne Bereiche h\u00e4ufig sinnvoller, als lediglich einen Hinweis wie \u201eBitte nicht indexieren\u201c auf einer ansonsten \u00f6ffentlich erreichbaren Seite zu verwenden.<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\"><strong>En bref :<\/strong> Ein Passwortschutz kontrolliert den Zugriff. Eine <code>noindex<\/code>-Anweisung steuert dagegen die gew\u00fcnschte Suchmaschinenindexierung. Das sind unterschiedliche Mechanismen.<\/p>\n<\/blockquote>\n\n\n\n<h2 class=\"wp-block-heading\">Passwortschutz ist kein Ersatz f\u00fcr Benutzerverwaltung einer Anwendung<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn du innerhalb einer Anwendung unterschiedliche Rollen, Benutzerrechte oder pers\u00f6nliche Konten ben\u00f6tigst, ist der cPanel-Verzeichnisschutz normalerweise nicht die richtige L\u00f6sung.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ein WordPress-Mitgliederbereich ben\u00f6tigt beispielsweise h\u00e4ufig eine Benutzerverwaltung innerhalb von WordPress.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Der cPanel-Verzeichnisschutz ist dagegen eine vorgelagerte Zugriffssperre f\u00fcr einen kompletten Webbereich.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Passwortschutz ist kein Dateiverschl\u00fcsselungssystem<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Der Verzeichnisschutz verhindert den normalen Zugriff \u00fcber den Webserver ohne g\u00fcltige Authentifizierung.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Die Dateien selbst werden dadurch jedoch nicht automatisch verschl\u00fcsselt.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Wer \u00fcber einen entsprechend berechtigten anderen Zugang auf das Hosting-Dateisystem zugreifen kann, arbeitet auf einer anderen Zugriffsebene.<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\"><strong>Important :<\/strong> Passwortschutz und Verschl\u00fcsselung sind zwei unterschiedliche Sicherheitsma\u00dfnahmen.<\/p>\n<\/blockquote>\n\n\n\n<h2 class=\"wp-block-heading\">HTTPS f\u00fcr gesch\u00fctzte Bereiche verwenden<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Ein passwortgesch\u00fctzter Webbereich sollte \u00fcber HTTPS aufgerufen werden.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Verwende deshalb eine Adresse wie:<\/p>\n\n\n\n<figure class=\"wp-block-embed\"><div class=\"wp-block-embed__wrapper\">\nhttps:\/\/example.com\/intern\n<\/div><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">und nicht unverschl\u00fcsselt:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><code>http:\/\/example.com\/intern\/<\/code><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">HTTPS sch\u00fctzt die \u00dcbertragung zwischen Browser und Webserver.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Nach Aktivierung erscheint 500 Internal Server Error<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Der cPanel-Verzeichnisschutz kann abh\u00e4ngig von der Serverkonfiguration mit Konfigurationsdateien beziehungsweise Authentifizierungsregeln arbeiten.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn unmittelbar nach einer \u00c4nderung ein <strong>500 Erreur interne du serveur<\/strong> erscheint, solltest du nicht weitere Regeln auf Verdacht hinzuf\u00fcgen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Pr\u00fcfe zuerst, ob der Fehler tats\u00e4chlich unmittelbar mit der Aktivierung des Verzeichnisschutzes zusammenh\u00e4ngt.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Nous abordons le d\u00e9pannage syst\u00e9matique sous <a href=\"\/fr\/aide\/hebergement-web-cpanel\/erreur-500-erreur-interne-du-serveur\/\">R\u00e9soudre l'erreur interne du serveur 500<\/a>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">403 Forbidden statt Passwortabfrage<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn anstelle der erwarteten Anmeldung ein <strong>403 Interdit<\/strong> erscheint, kann die Ursache beispielsweise in Zugriffsregeln, Berechtigungen oder einer anderen Konfiguration des Verzeichnisses liegen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Die Diagnose behandeln wir unter <a href=\"\/fr\/aide\/hebergement-web-cpanel\/comment-corriger-lerreur-403-forbidden\/\">R\u00e9soudre l'erreur 403 Forbidden<\/a>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">.htaccess und Verzeichnisschutz<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Abh\u00e4ngig von der Webserver-Konfiguration k\u00f6nnen Authentifizierungsregeln mit <code>.htaccess<\/code> beziehungsweise dazugeh\u00f6rigen Mechanismen umgesetzt werden.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn du gleichzeitig manuell an <code>.htaccess<\/code> arbeitest, solltest du deshalb vorsichtig sein.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Entferne keine unbekannten Authentifizierungsregeln, nur weil du sie nicht selbst eingetragen hast.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Die sichere Bearbeitung erkl\u00e4ren wir unter <a href=\"\/fr\/aide\/hebergement-web-cpanel\/explication-et-modification-de-htaccess\/\">.htaccess expliqu\u00e9 et modifi\u00e9 en toute s\u00e9curit\u00e9<\/a>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Versteckte Authentifizierungsdateien nicht l\u00f6schen<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">F\u00fcr den Passwortschutz k\u00f6nnen Konfigurations- beziehungsweise Zugangsdaten in Dateien gespeichert werden, die nicht f\u00fcr eine manuelle Bearbeitung gedacht sind.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn du nach dem Aktivieren des Schutzes neue unbekannte Dateien oder Konfigurationseintr\u00e4ge bemerkst, solltest du diese nicht auf Verdacht l\u00f6schen.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Passwortschutz funktioniert nach .htaccess-\u00c4nderung nicht mehr<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn der Verzeichnisschutz zuvor funktioniert hat und unmittelbar nach einer manuellen <code>.htaccess<\/code>-\u00c4nderung nicht mehr arbeitet, solltest du die zuletzt vorgenommenen \u00c4nderungen pr\u00fcfen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Stelle gegebenenfalls die zuvor gesicherte Konfiguration wieder her.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Passwortabfrage erscheint immer wieder<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn der Browser Benutzername und Passwort immer wieder verlangt, obwohl du die Daten eingegeben hast, pr\u00fcfe zun\u00e4chst:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>ob Benutzername und Passwort korrekt eingegeben wurden<\/li>\n\n\n\n<li>ob der Benutzer f\u00fcr den richtigen gesch\u00fctzten Bereich angelegt wurde<\/li>\n\n\n\n<li>ob Gro\u00df- und Kleinschreibung korrekt ist<\/li>\n\n\n\n<li>ob das Passwort zwischenzeitlich ge\u00e4ndert wurde<\/li>\n\n\n\n<li>ob mehrere verschachtelte Bereiche unterschiedlich gesch\u00fctzt sind<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Teste den Zugriff gegebenenfalls mit einem neu angelegten Benutzer.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Passwortabfrage erscheint gar nicht<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn keine Authentifizierungsabfrage erscheint, kontrolliere zuerst, ob der Passwortschutz f\u00fcr das richtige Verzeichnis tats\u00e4chlich aktiviert und gespeichert wurde.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Pr\u00fcfe au\u00dferdem die URL und den zugeh\u00f6rigen Dokumentenstamm.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Teste anschlie\u00dfend in einem privaten Browserfenster, damit eine bestehende Sitzung das Ergebnis nicht verf\u00e4lscht.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Gesch\u00fctzte Datei ist trotzdem erreichbar<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn eine bestimmte Datei trotz aktiviertem Schutz erreichbar ist, pr\u00fcfe zun\u00e4chst, ob sie tats\u00e4chlich innerhalb des gesch\u00fctzten Verzeichnisses liegt.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Eine Datei in:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><code>public_html\/downloads\/datei.pdf<\/code><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">wird beispielsweise nicht dadurch gesch\u00fctzt, dass nur:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><code>public_html\/intern<\/code><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">mit einem Passwort versehen wurde.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Der tats\u00e4chliche Speicherort ist entscheidend.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Mehrere verschachtelte gesch\u00fctzte Bereiche<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Es ist m\u00f6glich, dass sich gesch\u00fctzte Verzeichnisse innerhalb anderer gesch\u00fctzter Verzeichnisse befinden.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Dadurch kann die Zugriffskonfiguration komplexer werden.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn kein konkreter Grund daf\u00fcr besteht, solltest du unn\u00f6tig komplizierte Verschachtelungen vermeiden.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Passwort nicht in URL oder Dateinamen speichern<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Speichere Zugangsdaten nicht in \u00f6ffentlich sichtbaren Dateinamen oder URLs.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ein Verzeichnis wie:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><code>\/intern-passwort-12345\/<\/code><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">ist keine sinnvolle Sicherheitsma\u00dfnahme.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Der Schutz soll durch die Authentifizierung erfolgen, nicht durch das Erraten eines vermeintlich unbekannten Verzeichnisnamens.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Zugangsdaten sicher weitergeben<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn du einer anderen Person Zugang zu einem gesch\u00fctzten Bereich geben m\u00f6chtest, solltest du Benutzername und Passwort \u00fcber einen geeigneten sicheren Kommunikationsweg \u00fcbermitteln.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Bei mehreren Personen sind getrennte Benutzerkonten sinnvoll.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn eine Person keinen Zugriff mehr ben\u00f6tigt, kannst du deren Zugang anschlie\u00dfend gezielt entfernen.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Verzeichnisschutz vor Ver\u00f6ffentlichung entfernen<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn du eine Entwicklungswebsite gesch\u00fctzt hast, solltest du vor der Ver\u00f6ffentlichung kontrollieren, ob der Schutz tats\u00e4chlich entfernt wurde.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Teste die Website anschlie\u00dfend ohne bestehende Browser-Anmeldung.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ein privates Browserfenster eignet sich daf\u00fcr besonders gut.<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\"><strong>Conseil pratique :<\/strong> Pr\u00fcfe eine neue Website vor dem Go-live aus Sicht eines normalen Besuchers: privates Browserfenster \u00f6ffnen, Domain aufrufen und kontrollieren, ob keine unerwartete Passwortabfrage mehr erscheint.<\/p>\n<\/blockquote>\n\n\n\n<h2 class=\"wp-block-heading\">Empfohlener Ablauf zum Einrichten des Passwortschutzes<\/h2>\n\n\n\n<ol class=\"wp-block-list\">\n<li>Connectez-vous \u00e0 cPanel.<\/li>\n\n\n\n<li>Ouvrir <strong>Fichiers \u2192 Confidentialit\u00e9 des dossiers<\/strong>.<\/li>\n\n\n\n<li>W\u00e4hle das gew\u00fcnschte Verzeichnis aus.<\/li>\n\n\n\n<li>Aktiviere den Passwortschutz.<\/li>\n\n\n\n<li>Vergib einen Namen f\u00fcr den gesch\u00fctzten Bereich.<\/li>\n\n\n\n<li>Speichere die Einstellung.<\/li>\n\n\n\n<li>Erstelle mindestens einen Benutzer.<\/li>\n\n\n\n<li>Vergib ein starkes, eigenes Passwort.<\/li>\n\n\n\n<li>Rufe den gesch\u00fctzten Bereich im Browser auf.<\/li>\n\n\n\n<li>Teste g\u00fcltige und ung\u00fcltige Zugangsdaten.<\/li>\n<\/ol>\n\n\n\n<h2 class=\"wp-block-heading\">Empfohlener Ablauf zum Entfernen des Schutzes<\/h2>\n\n\n\n<ol class=\"wp-block-list\">\n<li>Ouvrir <strong>Fichiers \u2192 Confidentialit\u00e9 des dossiers<\/strong>.<\/li>\n\n\n\n<li>W\u00e4hle das gesch\u00fctzte Verzeichnis.<\/li>\n\n\n\n<li>Deaktiviere den Passwortschutz.<\/li>\n\n\n\n<li>Enregistre la modification.<\/li>\n\n\n\n<li>Pr\u00fcfe nicht mehr ben\u00f6tigte Benutzer.<\/li>\n\n\n\n<li>Teste den Bereich in einem privaten Browserfenster.<\/li>\n<\/ol>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\"><strong>R\u00e8gle de base :<\/strong> Sch\u00fctze immer nur das Verzeichnis, das tats\u00e4chlich gesch\u00fctzt werden soll, und teste den Zugriff anschlie\u00dfend aus Sicht eines nicht angemeldeten Besuchers.<\/p>\n<\/blockquote>\n\n\n\n<h2 class=\"wp-block-heading\">Quand devez-vous contacter le support ?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn der Verzeichnisschutz nicht wie erwartet funktioniert, solltest du zun\u00e4chst pr\u00fcfen, ob das richtige Verzeichnis ausgew\u00e4hlt wurde und mindestens ein g\u00fcltiger Benutzer vorhanden ist.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">F\u00fcr eine weitere Analyse sind insbesondere folgende Angaben hilfreich:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>domaine concern\u00e9<\/li>\n\n\n\n<li>gesch\u00fctztes Verzeichnis<\/li>\n\n\n\n<li>URL des gesch\u00fctzten Bereichs<\/li>\n\n\n\n<li>ob eine Passwortabfrage erscheint<\/li>\n\n\n\n<li>ob g\u00fcltige Zugangsdaten abgelehnt werden<\/li>\n\n\n\n<li>ob ein HTTP-Fehler wie 403 oder 500 angezeigt wird<\/li>\n\n\n\n<li>ob zuvor \u00c4nderungen an <code>.htaccess<\/code> vorgenommen wurden<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">\u00dcbermittle dabei nicht das verwendete Passwort. F\u00fcr die Fehleranalyse ist das Passwort selbst nicht erforderlich.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">R\u00e9sum\u00e9<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Avec <strong>Fichiers \u2192 Confidentialit\u00e9 des dossiers<\/strong> kannst du im CURIAWEB-cPanel einzelne Verzeichnisse oder komplette Website-Bereiche mit einer zus\u00e4tzlichen Authentifizierung sch\u00fctzen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">W\u00e4hle zuerst das richtige Verzeichnis aus und aktiviere dessen Passwortschutz. Anschlie\u00dfend erstellst du mindestens einen Benutzer mit einem sicheren Passwort.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Teste den gesch\u00fctzten Bereich danach in einem privaten Browserfenster. So kannst du kontrollieren, ob Besucher ohne g\u00fcltige Zugangsdaten tats\u00e4chlich keinen Zugriff erhalten.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn der Schutz nicht mehr ben\u00f6tigt wird, deaktiviere ihn wieder und entferne nicht mehr ben\u00f6tigte Benutzerkonten.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Beachte au\u00dferdem, dass der cPanel-Verzeichnisschutz eine serverseitige Zugriffskontrolle darstellt. Er ersetzt weder die Benutzerverwaltung einer Webanwendung noch eine Verschl\u00fcsselung der gespeicherten Dateien.<\/p>","protected":false},"excerpt":{"rendered":"<p>Mit der cPanel-Funktion Datenschutz f\u00fcr Ordner kannst du den Zugriff auf ein Verzeichnis deiner Website mit einem Benutzernamen und Passwort sch\u00fctzen. Besucher k\u00f6nnen Inhalte innerhalb dieses gesch\u00fctzten Bereichs dann nicht mehr ohne Anmeldung aufrufen. Stattdessen verlangt der Browser zun\u00e4chst die hinterlegten Zugangsdaten. Das eignet sich beispielsweise f\u00fcr Entwicklungsbereiche, interne Dateien, Testverzeichnisse oder Websites, die w\u00e4hrend [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"_joinchat":[],"footnotes":""},"doc_category":[78],"doc_tag":[],"class_list":["post-22548","docs","type-docs","status-publish","hentry","doc_category-webhosting-cpanel"],"year_month":"2026-09","word_count":2454,"total_views":"4","reactions":{"happy":"0","normal":"0","sad":"0"},"author_info":{"name":"Silvio Mazenauer","author_nicename":"admin-curia","author_url":"https:\/\/www.curiaweb.ch\/fr\/author\/admin-curia\/"},"doc_category_info":[{"term_name":"Webhosting &amp; cPanel","term_url":"https:\/\/www.curiaweb.ch\/fr\/hilfe-kategorie\/webhosting-cpanel\/"}],"doc_tag_info":[],"knowledge_base_info":[],"knowledge_base_slug":[],"_links":{"self":[{"href":"https:\/\/www.curiaweb.ch\/fr\/wp-json\/wp\/v2\/docs\/22548","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.curiaweb.ch\/fr\/wp-json\/wp\/v2\/docs"}],"about":[{"href":"https:\/\/www.curiaweb.ch\/fr\/wp-json\/wp\/v2\/types\/docs"}],"author":[{"embeddable":true,"href":"https:\/\/www.curiaweb.ch\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.curiaweb.ch\/fr\/wp-json\/wp\/v2\/comments?post=22548"}],"version-history":[{"count":1,"href":"https:\/\/www.curiaweb.ch\/fr\/wp-json\/wp\/v2\/docs\/22548\/revisions"}],"predecessor-version":[{"id":22550,"href":"https:\/\/www.curiaweb.ch\/fr\/wp-json\/wp\/v2\/docs\/22548\/revisions\/22550"}],"wp:attachment":[{"href":"https:\/\/www.curiaweb.ch\/fr\/wp-json\/wp\/v2\/media?parent=22548"}],"wp:term":[{"taxonomy":"doc_category","embeddable":true,"href":"https:\/\/www.curiaweb.ch\/fr\/wp-json\/wp\/v2\/doc_category?post=22548"},{"taxonomy":"doc_tag","embeddable":true,"href":"https:\/\/www.curiaweb.ch\/fr\/wp-json\/wp\/v2\/doc_tag?post=22548"}],"curies":[{"name":"Bien jou\u00e9","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}