آموزش مانیتورینگ درخواست‌های ارسالی به Apache در لحظه

مانیتورینگ Apacheمشاهده درخواست‌های HTTP در لحظه به Apache برای شناسایی ترافیک بالا، حملات DDoS و درخواست‌های مشکوک ضروری است.روش ۱: tail لاگ Apache# مانیتورینگ زنده access_log tail -f /var/log/httpd/access_log # فیلتر یک دامنه خاص tail -f /var/log/httpd/domains/domain.com.logروش ۲: Apache mod_statusفعال‌سازی...

غیرفعال کردن بررسی IP در ورود به دایرکت ادمین (DirectAdmin)

بررسی IP در دایرکت ادمین چیست؟ دایرکت ادمین (DirectAdmin) به‌صورت پیش‌فرض آدرس IP کاربران را هنگام ورود بررسی می‌کند. این ویژگی امنیتی به این معنی است که اگر IP شما در طول یک Session تغییر کند (مثلاً به دلیل استفاده...

آموزش جلوگیری از حذف فایل توسط کاربر در File Manager دایرکت ادمین

محدود کردن حذف فایل در File Managerدر محیط‌های هاستینگ اشتراکی، گاهی لازم است دسترسی کاربران به حذف فایل‌ها محدود شود تا از پاک شدن تصادفی یا عمدی فایل‌های مهم جلوگیری شود.روش‌های محدودسازی در دایرکت ادمینروش ۱: تنظیم مجوزهای فایل (File...

آموزش فعال‌سازی SpamAssassin برای فیلتر ایمیل اسپم در سرور

SpamAssassin چیست؟SpamAssassin یک فیلتر اسپم متن‌باز و قدرتمند برای سرورهای ایمیل لینوکسی است. SpamAssassin ایمیل‌های دریافتی را بررسی و با امتیازدهی مشخص می‌کند کدام ایمیل‌ها اسپم هستند.فعال‌سازی در دایرکت ادمیناز Admin Levelcd /usr/local/directadmin/custombuild ./build set spamassassin yes ./build spamassassinفعال‌سازی برای...

آموزش نصب Suhosin در دایرکت ادمین — افزایش امنیت PHP

Suhosin چیست؟Suhosin (به‌معنای «نگهبان» در کره‌ای) یک پچ و extension امنیتی برای PHP است که محافظت اضافی در برابر آسیب‌پذیری‌ها، حملات و سوءاستفاده از PHP فراهم می‌کند.توجه: Suhosin از PHP 7.0 به بعد توسعه متوقف شده. جایگزین مدرن آن Suhosin7...

آموزش مشاهده سایت با IP سرور قبل از تغییر DNS

چرا نیاز به مشاهده سایت با IP داریم؟هنگام انتقال سایت به سرور جدید، قبل از تغییر DNS باید مطمئن شوید سایت روی سرور جدید به‌درستی کار می‌کند. با استفاده از IP سرور و نام کاربری می‌توانید سایت را بدون تغییر...

آموزش نصب ModSecurity در دایرکت ادمین — فایروال وب‌اپلیکیشن

ModSecurity چیست؟ModSecurity یک فایروال وب‌اپلیکیشن (WAF) متن‌باز است که از وب‌سایت‌ها در برابر حملات رایج مانند SQL Injection، XSS (Cross-Site Scripting)، RFI/LFI و سایر حملات وب محافظت می‌کند.نصب در دایرکت ادمینcd /usr/local/directadmin/custombuild ./build set modsecurity yes ./build modsecurityپس از نصب،...

آموزش نصب mod_ruid2 در دایرکت ادمین — اجرای PHP با کاربر اختصاصی

mod_ruid2 چیست؟mod_ruid2 ماژول Apache برای اجرای PHP با کاربر و گروه هر اکانت هاستینگ. بدون mod_ruid2، تمام فایل‌های PHP با کاربر Apache (nobody) اجرا می‌شوند که مشکلات امنیتی و مجوز ایجاد می‌کند.مزایاهر اکانت ایزوله و نمی‌تواند فایل‌های دیگران را بخواند....

آموزش نصب CloudLinux در سرور دایرکت ادمین

CloudLinux چیست؟CloudLinux یک سیستم‌عامل مبتنی بر CentOS است که به‌طور خاص برای سرورهای هاستینگ اشتراکی طراحی شده. مهم‌ترین ویژگی آن LVE (Lightweight Virtual Environment) است که منابع هر اکانت هاستینگ (CPU، RAM، IO) را ایزوله می‌کند تا یک سایت پرمصرف...

آموزش نصب SourceGuardian (sg_loader) در دایرکت ادمین

SourceGuardian در دایرکت ادمینSourceGuardian یک ابزار رمزنگاری PHP است. برای اجرای فایل‌های رمزنگاری‌شده، ماژول sg_loader باید روی سرور نصب باشد. در این مقاله نصب آن در دایرکت ادمین با CustomBuild را آموزش می‌دهیم.نصب با CustomBuildcd /usr/local/directadmin/custombuild ./build set sourceguardian yes...