Tài liệu Hướng dẫnvPanel GUIDirectory Privacy

Directory Privacy

HƯỚNG DẪN BẢO MẬT THƯ MỤC (DIRECTORY PRIVACY) TRÊN VPANEL

Directory Privacy cho phép đặt mật khẩu để bảo vệ bất kỳ thư mục nào trong tài khoản hosting. Khi bật, khách phải nhập username/password (HTTP Basic Auth) trước khi truy cập tệp bên trong. vPanel tự tạo tệp .htaccess.htpasswd chuẩn — hoạt động với OpenLiteSpeed, Apache và các web server tương thích.


1. Truy cập Directory Privacy

Đăng nhập User Panel ở cổng :2083. Trên sidebar, mục Files, nhấn Directory Privacy.

Danh sách Directory Privacy

Tổng quan giao diện

Thành phầnMô tả
Domain SelectorChọn domain cần bảo vệ thư mục.
Bảng thư mục được bảo vệLiệt kê tất cả thư mục đang được bảo vệ của domain đã chọn.
Create New ProtectionForm ở cuối trang để thêm thư mục bảo vệ mới.

Các cột trong bảng

CộtÝ nghĩa
DirectoryĐường dẫn (tương đối so với docroot) đang được bảo vệ.
UsersSố user được phép đăng nhập.
ActionsNút Manage UsersRemove Protection.

2. Tạo thư mục được bảo vệ

Kéo xuống phần Create New Protection ở cuối trang.

Form tạo bảo vệ

Các trường trong form

TrườngMô tả
Directory PathĐường dẫn tương đối tính từ docroot (ví dụ admin, private/files). Nhấn Browse để mở picker chọn thư mục.
LabelNhãn thân thiện hiển thị trên hộp thoại login trình duyệt (ví dụ Admin Area).
UsernameUser đầu tiên được phép.
PasswordMật khẩu — nhấn Generate để sinh ngẫu nhiên mạnh.
Confirm PasswordNhập lại để tránh gõ nhầm.

Nhấn Protect để tạo. vPanel ghi:

  • .htaccess — chứa AuthType Basic, AuthName, AuthUserFile, Require valid-user.
  • .htpasswd — đặt ngoài docroot khi có thể, chứa hash bcrypt của mật khẩu.

Mẹo: Mật khẩu được lưu dưới dạng bcrypt — cả phía server cũng không giữ plaintext.


3. Quản lý users

Nhấn Manage Users ở cột Actions để thêm/bớt user cho thư mục đã bảo vệ:

  • Add User: nhập username + password, nhấn Add.
  • Change Password: nhấn Change cạnh user, nhập mật khẩu mới.
  • Remove User: nhấn biểu tượng Delete cạnh user.

4. Gỡ bỏ bảo vệ

Nhấn Remove Protection ở cột Actions để gỡ hoàn toàn. vPanel xóa các tệp .htaccess.htpasswd đã tạo. Thư mục trở lại công khai ngay lập tức.

Cảnh báo: Nếu bạn từng thêm thủ công directive khác vào cùng tệp .htaccess, hãy sao lưu trước khi gỡ.


5. Khắc phục sự cố

Trình duyệt không hỏi mật khẩu

  • Nguyên nhân: .htaccess chưa được ghi, hoặc web server tắt AllowOverride.
  • Giải pháp: Kiểm tra .htaccess trong thư mục. Liên hệ quản trị server nếu AllowOverride tắt.

Nhập đúng vẫn bị hỏi lại

  • Nguyên nhân: Đường dẫn tệp .htpasswd bị sai (bị di chuyển) hoặc trình duyệt cache credential sai.
  • Giải pháp: Gỡ và tạo lại protection, xóa cache HTTP auth của trình duyệt.

500 Internal Server Error sau khi bật

  • Nguyên nhân: Cú pháp .htaccess xung đột với rule khác trong cùng tệp.
  • Giải pháp: Mở .htaccess bằng File Manager, kiểm tra block AuthType/AuthName bị trùng.

Chúc bạn quản trị Server an toàn và hiệu quả!

Lần cuối cập nhật: 8/7/2026
Nội dung bài viết
Đang tải mục lục...
Nội dung bài viết