Restricted Site Access (de la 10up) este un instrument de securitate puternic și ușor, conceput pentru a proteja întregul site web împotriva accesului public. Începând cu ianuarie 2026 (v7.4.x), pluginul rămâne standardul de referință în industrie pentru securizarea mediilor de testare, a extranet-urilor și a portalurilor private ale companiilor pe infrastructura mybox.
Spre deosebire de pluginurile de tip “În construcție”, care ascund doar interfața publică, acest plugin oferă un strat robust de protecție care poate fi folosit și pentru a adăuga pe lista albă anumite adrese IP (cum ar fi cele de la birou sau de acasă), blocând în același timp accesul tuturor celorlalți utilizatori.
Cuprins
Ce este accesul restricționat la site și când este util?
Acest plugin este un “gatekeeper global”. Acesta restricționează accesul la întregul site – inclusiv la panoul de control și la toate subpaginile – doar la utilizatorii autentificați sau la vizitatorii cu adrese IP permise.
- Staging și controlul calității: Ascundeți site-ul de testare de concurenți și clienți până când este gata de lansare.
- Intraneturi: Creați un hub privat al companiei, unde numai angajații cu date de autentificare pot vedea conținutul.
- Reorganizarea site-ului: Permiteți dezvoltatorilor și designerilor să lucreze pe serverul live prin intermediul adreselor lor IP, în timp ce vizitatorii văd o pagină “În curând”.
- Protecție SEO: Împiedică automat roboții motoarelor de căutare să indexeze site-ul dvs. de dezvoltare sau de testare.
Caracteristici cheie pe scurt
- Redirecționare flexibilă: Alegeți să redirecționați vizitatorii blocați către ecranul de autentificare, o adresă URL personalizată (cum ar fi site-ul dvs. principal), o pagină specifică din WordPress sau un simplu mesaj text.
- Lista albă de adrese IP: Acordați acces permanent unor adrese IP specifice sau unor intervale întregi de adrese IP. Include un buton “Adăugare rapidă” pentru a adăuga locația dvs. curentă cu un singur clic.
- Coduri de stare HTTP: Puteți seta redirecționarea la 302 (Temporar) pentru mediul de testare sau la 301 (Permanent) pentru site-urile vechi, ceea ce ajută la menținerea integrității SEO.
- Păstrarea căii: Dacă redirecționați un utilizator către o pagină de autentificare, acesta poate fi redirecționat înapoi la adresa URL exactă pe care a solicitat-o inițial după ce se autentifică.
Instalare și configurare rapidă
Pe platforma mybox, configurarea durează mai puțin de două minute:
- Instalare: În panoul de control, accesați Pluginuri > Adăugare nouă, căutați “Restricted Site Access” și faceți clic pe Activare.
- Configurare: Accesați Setări > Citire. Veți vedea o nouă secțiune intitulată Acces restricționat la site.
- Activare restricție: Bifați caseta pentru a activa modul.
- Gestionarea vizitatorilor blocați: Alegeți metoda preferată (de exemplu, “Afișați-le un mesaj simplu”).
- Adăugați-vă adresa IP: Faceți clic pe butonul Adăugați adresa mea IP curentă pentru a vă asigura că nu vă blocați accesul.
- Salvare: Faceți clic pe Salvați modificările. Testați restricția deschizând site-ul într-o fereastră privată/incognito a browserului.
Multisite: La ce trebuie să fiți atenți
Într-o rețea WordPress Multisite, "Restricted Site Access" adaugă un panou global la Setările rețelei. Puteți alege să aplicați restricții la nivelul tuturor site-urilor sau să permiteți administratorilor fiecărui site să-și gestioneze propriile reguli de acces.
Important: Dacă utilizați opțiunea "Redirecționare către autentificare" într-un mediu multisite, asigurați-vă că utilizatorii au un rol pe subsite-ul specific pe care încearcă să îl acceseze. În caz contrar, aceștia se pot trezi într-o buclă infinită de redirecționare. Pentru multisite, vă recomandăm redirecționarea către o pagină informativă cu instrucțiuni privind modul de solicitare a accesului.
Caching și capcane proxy
Deoarece pluginul funcționează la nivel de WordPress, acesta poate fi uneori ocolit de cache-ul de pe server.
- Cache: Dacă utilizați un plugin precum LiteSpeed sau WP Rocket pe mybox, trebuie să goliți cache-ul după activarea restricțiilor. Unele cache-uri "tari" ar putea afișa o pagină stocată în cache unui utilizator blocat înainte ca pluginul să poată interveni.
- Proxy-uri inverse (Cloudflare): Dacă site-ul dvs. se află în spatele unui CDN precum Cloudflare, asigurați-vă că instalarea WordPress este configurată corect pentru a vedea IP-ul real al clientului (prin intermediul antetului
X-Forwarded-For). Dacă WordPress vede IP-ul CDN-ului în loc de al dvs., lista albă nu va funcționa corect.
Impactul asupra SEO și indexării
Accesul restricționat la site este un instrument excelent pentru prevenirea problemelor legate de conținutul duplicat. Prin blocarea accesului la site-ul dvs. de testare sau de dezvoltare, vă asigurați că Google nu indexează niciodată paginile dvs. "în curs de elaborare". Această metodă este mult mai fiabilă decât utilizarea unui fișier robots.txt, pe care roboții de indexare îl pot ignora din punct de vedere tehnic.
Când sunteți gata să lansați site-ul, debifați pur și simplu caseta "Activați restricția" din setările de citire, iar site-ul dvs. va fi disponibil instantaneu pentru indexare.
Comparație cu alternativele
| Plugin | Caz de utilizare | Complexitate |
| Acces restricționat la site | Blocare globală (Site-uri de testare/private) | Foarte simplu |
| Controlul conținutului | Blocare parțială (Ascunderea anumitor postări/categorii) | Moderat |
| MemberPress | Acces monetizat (Paywall-uri și abonamente) | Ridicat |
Rezumat
Accesul restricționat la site este „comutatorul de pornire/oprire” pentru vizibilitatea site-ului dvs. web. Este un instrument vital pentru mybox profesioniștii care au nevoie de un mediu sigur în care să construiască și să testeze înainte de lansarea publică. Prin combinarea listei albe de adrese IP cu redirecționarea simplă, acesta asigură securitatea fără a complica fluxul de lucru al echipei dumneavoastră.