Metoda recomandată este cPanel → Directory Privacy (Password Protect Directories): selectează subfolderul, bifează protecția și creează un utilizator cu parolă.
Deoarece WordPress redirecționează toate cererile prin index.php, adaugă în fișierul .htaccess din public_html o excepție pentru subfolder, astfel încât regula de rewrite să nu îl intercepteze. În blocul WordPress, înainte de RewriteRule . /index.php [L], adaugă:
RewriteRule ^numesubfolder($|/) - [L]
Înlocuiește numesubfolder cu numele real. Golește apoi cache-ul browserului și testează.