401 Unauthorized Hatası Nasıl Çözülür

Son doğrulama: Eylül 2026 · cPanel 136 test hesabında denendi

Hızlı çözüm

401 Unauthorized, sunucunun isteği kimlik doğrulaması yapılmadığı için reddettiği anlamına gelir; 401 unauthorized hatası çoğu vakada yanlış girilen dizin parolasını düzeltmek, cPanel Dizin Gizliliği ayarını gözden geçirmek ve tarayıcıda kayıtlı eski kimlik bilgisini temizlemekle çözülür.

  1. Parolayla korunan bir dizine giriyorsanız kullanıcı adı ve parolayı doğru yazdığınızı kontrol edin.
  2. cPanel → Dizin Gizliliği’nde ilgili klasörün korumasını ve kullanıcı listesini gözden geçirin.
  3. Tarayıcıyı gizli sekmede açarak eski oturum ve önbellekten kaynaklanan reddi eleyin.
  4. WordPress yönetici alanında çıkıyorsa güvenlik eklentisinin ya da .htaccess kuralının eriştiğiniz yolu kilitlemediğini doğrulayın.
Panel cPanel
Sistem Paylaşımlı hosting, WordPress ya da parolayla korunan dizin; kendi sunucunuzda Apache/Nginx yetkilendirmesi
Yetki cPanel kullanıcısı ya da WordPress yöneticisi
Narhost ürünü Web Hosting, WordPress Hosting

Başlamadan önce

  • Hatanın tek bir klasörde mi yoksa sitenin tamamında mı çıktığını belirleyin; ikisinin nedeni farklıdır.
  • cPanel ya da WordPress yönetici paneline erişiminiz olmalı.
  • Dizin parolasını unuttuysanız yenisini oluşturabilmek için cPanel erişiminizin olduğundan emin olun.
  • .htaccess dosyasını değiştirecekseniz cPanel Dosya Yöneticisi’nden önce bir kopyasını indirin.

401 Unauthorized hatası ne anlama gelir, neden olur?

HTTP 401 durum kodu, sunucunun kaynağı korumalı olarak işaretlediğini ve geçerli bir kimlik doğrulaması sunulmadığı için isteği reddettiğini bildirir. Yakın akrabası 403 Forbidden‘dan farkı şudur: 403’te sunucu kimliğinizi bilse bile erişimi yasaklar, 401’de ise geçerli kullanıcı adı ve parola sunulursa erişim açılabilir. HTTP standardına (RFC 9110) göre sunucu bu yanıtla birlikte hangi kimlik doğrulama yöntemini beklediğini de bildirir; bu ayrım çözümü belirler.

Neden genelde üç başlıktan birine çıkar: bir dizin cPanel Dizin Gizliliği (Directory Privacy) ile parola korumasına alınmıştır ve girilen bilgi yanlıştır; tarayıcı ya da uygulama eski, süresi dolmuş bir oturum bilgisini gönderiyordur; ya da WordPress yönetim alanında bir güvenlik eklentisi veya .htaccess içindeki Require / AuthType kuralı istediğiniz yolu kilitlemiştir. REST API veya WordPress giriş uçları da yanlış yapılandırılmış korumada 401 döndürür.

401 unauthorized hatası nasıl çözülür — adım adım

Yöntem 1 — Dizin parolasını ve kullanıcıyı kontrol etme (cPanel Dizin Gizliliği)

  1. cPanel → Güvenlik → Dizin Gizliliği sayfasını açın, hata aldığınız klasöre girip “Bu dizini parolayla koru” seçeneğinin durumunu ve tanımlı kullanıcı listesini inceleyin.
    401 unauthorized hatası - cPanel Dizin Gizliliği ekranında klasör koruması ve kullanıcı listesi
    cPanel Dizin Gizliliği sayfası; klasör seçilip parola koruması ve tanımlı kullanıcılar yönetilir.
  2. Kullanıcı adı doğru ama paroladan emin değilseniz aynı ekranda kullanıcıyı seçip yeni bir parola atayın ve Kaydet’e basın; ardından tarayıcı açılır kutusuna bu yeni bilgiyi girin.

    Beklenen sonuç: doğru kullanıcı adı ve parola girildiğinde tarayıcı korumalı sayfayı açar ve 401 ekranı kaybolur.

Yöntem 2 — Tarayıcı oturumunu ve kimlik bilgisini temizleme

Tarayıcılar Temel Kimlik Doğrulama (Basic Auth) bilgisini oturum boyunca saklar; parolayı değiştirdiyseniz eski bilgi gönderilmeye devam eder ve hata sürer.

  1. Siteyi bir gizli/özel sekmede açın; hata orada çıkmıyorsa sorun kayıtlı eski kimlik bilgisidir. Normal pencerede tarayıcı önbelleğini ve site verilerini temizleyip yeniden deneyin.

    Beklenen sonuç: temiz oturumda doğru bilgiyle giriş yapıldığında sayfa normal yüklenir.

Yöntem 3 — WordPress yönetim alanı ve .htaccess koruması

Hata yalnız /wp-admin ya da giriş sayfasında çıkıyorsa genelde bir güvenlik eklentisi ya da elle eklenmiş .htaccess koruması sorumludur. cPanel Dosya Yöneticisi’nden ilgili dizindeki .htaccess dosyasını açıp aşağıdakine benzer bir blok olup olmadığına bakın.

AuthType Basic
AuthName "Restricted Area"
AuthUserFile /home/kullanici/.htpasswds/public_html/wp-admin/passwd
Require valid-user

Bu bloğu siz eklemediyseniz ve koruma istemiyorsanız satırları kaldırıp dosyayı kaydedin; koruma isteniyorsa AuthUserFile yolunun ve parola dosyasının gerçekten var olduğunu doğrulayın. Güvenlik eklentisi kaynaklıysa eklentiyi geçici olarak devre dışı bırakıp hatanın kaybolup kaybolmadığını kontrol edin.

Doğrulama

Sonuç

Daha önce 401 veren adresi yeniden açın; doğru kimlik bilgisiyle sayfa geliyorsa ya da koruma kaldırıldıysa sayfa doğrudan açılıyorsa sorun çözülmüştür. Komut satırından curl -I https://siteadresiniz.com/korumali-klasor/ çalıştırıp durum kodunu da görebilirsiniz; beklenen sonuç kimlik doğrulama sonrası 200’dür, 401 değildir.

Hâlâ çözülmediyse

  • Doğru parolayı girdiğiniz hâlde hata sürüyor. Parola dosyası bozulmuş olabilir; cPanel Dizin Gizliliği’nde kullanıcıyı silip yeniden oluşturun.
  • Hata sitenin tamamında çıkıyor. Kök dizindeki .htaccess içinde beklenmedik bir Require kuralı olabilir; dosyayı yedekten geri yükleyin. Erişim tümden reddediliyorsa 403 Forbidden hatası kartına da bakın.
  • WordPress paneline hiç giremiyorsunuz. Yönetici parolanızı sıfırlamanız gerekebilir; WordPress şifre sıfırlama adımlarını izleyin.

Narhost desteği

Adımları uyguladıktan sonra hata devam ediyorsa destek talebinize alan adınızı, 401 aldığınız tam URL’yi, hatanın tek klasörde mi tüm sitede mi çıktığını ve denediğiniz adımları ekleyin.

Destek talebi aç

Sıkça sorulan sorular

401 unauthorized hatası ile 403 forbidden arasındaki fark nedir?

401, kaynağın kimlik doğrulaması istediğini ve geçerli bilgi sunulursa açılabileceğini gösterir; 403 ise sunucu kim olduğunuzu bilse bile erişimi kesin olarak yasaklar. 401 parola/oturum, 403 ise izin ve kural sorunudur.

Doğru kullanıcı adı ve parolayı girdim ama hata geçmedi, ne yapmalıyım?

Tarayıcının eski kimlik bilgisini gönderdiği durumdur; gizli sekmede deneyin, site verilerini temizleyin. Sorun sürerse cPanel Dizin Gizliliği’nde kullanıcıyı silip yeni parolayla yeniden oluşturun.

401 hatası SEO’yu etkiler mi?

Kalıcı olarak 401 dönen bir sayfa arama motorlarınca taranamaz ve dizine alınamaz. Herkese açık olması gereken bir sayfa 401 veriyorsa, korumayı kaldırıp normal 200 yanıtı döndürmeniz gerekir.

Bu makale sorununuzu çözdü mü?

Çözemediniz mi?

Teknik ekibimiz sunucu tarafındaki ayarları sizin için kontrol edebilir. Destek talebinizde alan adınızı ve aldığınız hata metnini paylaşmanız süreci hızlandırır.

Etiketler: guvenlikhtaccess

İlgili çözümler