Ошибка 401 — CMS и хостинг
Что это значит
Код 401 (Unauthorized) — это HTTP-статус, который сервер возвращает, когда запрос требует аутентификации, но клиент не предоставил действительных учётных данных. В контексте CMS и хостинга это означает, что доступ к защищённому ресурсу (например, панели администратора, API или защищённой директории) заблокирован. Пользователь видит страницу с сообщением «401 Unauthorized» или пустую страницу. Система не выполняет запрос, пока не будет предоставлен корректный логин и пароль или токен.
Вероятные причины
- Неверный логин или пароль при входе в админ-панель CMS
- Истёк или отсутствует сессионный cookie
- Неправильно настроен файл .htaccess (например, AuthType Basic с неверными путями к файлу паролей)
- Проблемы с правами доступа к файлу .htpasswd или другому файлу аутентификации
- Конфликт плагинов безопасности (например, Wordfence) блокирует доступ
- Неверный API-ключ или токен при обращении к REST API CMS
- Проблемы с кэшированием (браузер или CDN отдают старую страницу с 401)
- Сервер неправильно настроен на использование HTTPS, а запрос идёт по HTTP
Что делать — по порядку
- Проверьте правильность введённого логина и пароля, сбросьте пароль через форму восстановления
- Очистите кэш браузера и cookie, затем повторите попытку входа
- Проверьте файл .htaccess в корне сайта: убедитесь, что директивы AuthType, AuthName, AuthUserFile и Require указаны корректно
- Убедитесь, что файл .htpasswd существует и доступен для чтения веб-сервером (обычно права 644)
- Временно отключите плагины безопасности (через FTP или файловый менеджер хостинга), чтобы исключить их влияние
- Проверьте логи ошибок веб-сервера (access.log и error.log) для уточнения причины
- Если используется CDN, сбросьте кэш CDN или временно отключите его для тестирования
- Обратитесь в службу поддержки хостинга для проверки конфигурации сервера
Нажимайте на пункты, чтобы отмечать выполненные.
Частые вопросы
Что делать, если я точно ввожу правильный пароль, но всё равно вижу 401?
Попробуйте сбросить пароль через форму восстановления. Если не помогает, проверьте файл .htaccess — возможно, там указан неверный путь к файлу паролей.
Может ли 401 появиться из-за плагина безопасности?
Да, некоторые плагины (например, Wordfence, iThemes Security) могут блокировать доступ по IP или после неудачных попыток входа. Временно отключите их через FTP.
Как проверить, что файл .htpasswd настроен правильно?
Убедитесь, что файл существует по пути, указанному в .htaccess, и имеет права 644. Содержимое должно быть в формате 'user:encrypted_password'.
Почему 401 может появляться только в админке, а сайт работает?
Скорее всего, админ-панель защищена дополнительной аутентификацией (например, через .htaccess). Проверьте настройки защиты директории /wp-admin или /bitrix/admin.
Что делать, если 401 появляется при обращении к API?
Проверьте, что вы передаёте корректный API-ключ или токен в заголовке Authorization. Убедитесь, что ключ не истёк и имеет нужные права.
Источники
- HTTP Status Codes — MDN Web Docs проверено 28.07.2026
- Apache HTTP Server Tutorial: .htaccess files проверено 28.07.2026
- WordPress Codex: Using .htaccess проверено 28.07.2026
Где встречается
Любая CMS (WordPress, Joomla, Drupal, 1С-Битрикс и др.), защищённые директории на хостинге, API-эндпоинты, панели управления хостингом (cPanel, ISPmanager).