دانشنامه مارال هاست دانشنامه مارال هاست
  • صفحه اصلی
  • مقالات
    • هاست اشتراکی
    • دامنه
    • سرور مجازی
    • کنترل پنل سی‌پنل
    • کنترل پنل پلسک
    • کنترل پنل دایرکت ادمین
    • ایمیل
    • CloudLinux
    • Cloudflare
  • تماس با ما
دانشنامه مارال هاست دانشنامه مارال هاست
دانشنامه مارال هاست دانشنامه مارال هاست
  • صفحه اصلی
  • مقالات
    • هاست اشتراکی
    • دامنه
    • سرور مجازی
    • کنترل پنل سی‌پنل
    • کنترل پنل پلسک
    • کنترل پنل دایرکت ادمین
    • ایمیل
    • CloudLinux
    • Cloudflare
  • تماس با ما
کنترل پنل پلسک (Plesk)
  • Folder icon closed Folder open iconمقدمه‌ای بر Plesk
  • Folder icon closed Folder open iconریستور بکاپ پلسک از طریق Backup Manager
  • Folder icon closed Folder open iconنحوه ایجاد ادان دامنه در پلسک
  • Folder icon closed Folder open iconایجاد Task Schedule در پلسک
  • Folder icon closed Folder open iconنصب گواهینامه SSL بر روی hostname پلسک
  • Folder icon closed Folder open iconتغییر نام دامنه‌ی اصلی در پلسک (Plesk)
  • Folder icon closed Folder open iconبررسی فضای مصرفی دیسک در پلسک (Plesk)
  • Folder icon closed Folder open iconپورت‌های مورد استفاده در Plesk
  • Folder icon closed Folder open iconتغییر نام میزبان (Host Name) سرور در Plesk
  • Folder icon closed Folder open iconانتقال دایرکتوری Virtual Hosts در Plesk
  • Folder icon closed Folder open iconانتقال دایرکتوری ذخیره‌سازی بکاپ‌های Plesk
  • Folder icon closed Folder open iconانتقال دایرکتوری‌های ذخیره‌سازی داده‌های ایمیل در Plesk
  • Folder icon closed Folder open iconفعال‌سازی FTPS غیرمستقیم(Implicit FTPS) در IIS
  • Folder icon closed Folder open iconبرنامه‌نویسی Event Handler ها برای اجرای اسکریپت‌های سفارشی در Plesk
  • Folder icon closed Folder open iconخودکارسازی وظایف مدیریتی با ابزارهای خط فرمان در Plesk
  • Folder icon closed Folder open iconنظارت بر وضعیت سرویس‌های سیستم در Plesk
  • Folder icon closed Folder open iconمدیریت سرویس‌ها از طریق خط فرمان و مشاهده فایل‌های لاگ در Plesk
  • Folder icon closed Folder open iconپیش‌تعریف مقادیر برای پارامترهای قابل تنظیم PHP در Plesk
  • Folder icon closed Folder open iconاپلیکیشن‌های وب و مدیریت آنها در Plesk
  • Folder icon closed Folder open iconحفاظت در برابر اسپم با استفاده از SpamAssassin
  • Folder icon closed Folder open iconپیکربندی SpamAssassin در Plesk
  • Folder icon closed Folder open iconبهینه‌سازی عملکرد Task Manager در Plesk
  • Folder icon closed Folder open iconحذف Plesk از سیستم
  • Folder icon closed Folder open iconبررسی Web Deploy 3.0 و نصب آن روی Plesk
  • Folder icon closed Folder open iconپشتیبان‌گیری از داده‌ها در Plesk بصورت دستور
  • Folder icon closed Folder open iconسلسله مراتب بک آپ گیری و حجم در Plesk
  • Folder icon closed Folder open iconتعیین داده‌ها برای بک آپ گیری در Plesk
  • Folder icon closed Folder open iconتنظیمات فایل‌هایی که در بکاپ Plesk قرار می‌گیرند
  • Folder icon closed Folder open iconخروجی گرفتن (Exporting) فایل‌های بکاپ در Plesk
  • Folder icon closed Folder open iconتعریف نحوه اجرای فرآیند بکاپ در Plesk
  • Folder icon closed Folder open iconبازیابی داده‌ها در Plesk
  • Folder icon closed Folder open iconتعریف اشیاء برای ریستور (Defining Objects for Restoration)
  • Folder icon closed Folder open iconساختار پیش‌فرض پوشه بکاپ در Plesk
  • Folder icon closed Folder open iconنحوه اجرای فرآیند بازیابی در Plesk
  • Folder icon closed Folder open iconقوانین و سیاست‌های Conflict در Plesk
  • Folder icon closed Folder open iconپیام‌های توضیح Conflict در Plesk
  • Folder icon closed Folder open iconتغییر تنظیمات امنیتی برای اشیای سیستم فایل و حساب‌های کاربری در Plesk
  • Folder icon closed Folder open iconسیاست‌های امنیتی Plesk
  • Folder icon closed Folder open iconحساب‌های ویندوزی که توسط Plesk برای مدیریت اشیای هاست‌شده ویندوز استفاده می‌شوند
  • Folder icon closed Folder open iconمدیریت امنیت اشیای ویندوز در سرور توسط Plesk
  • Folder icon closed Folder open iconمرور تنظیمات امنیتی اشیای ویندوز از طریق Plesk GUI
  • Folder icon closed Folder open iconفایل‌ها و قالب‌های امنیتی در Plesk
  • Folder icon closed Folder open iconقالب‌های فایل metadata امنیتی هاستینگ در Plesk
  • Folder icon closed Folder open iconسفارشی‌سازی امنیت دیسک در Plesk
  • Folder icon closed Folder open iconپورت‌های استفاده‌شده توسط Plesk
  • Folder icon closed Folder open iconمحاسبه آمار در Plesk
  • Folder icon closed Folder open iconفایل‌های لاگ و چرخش آن‌ها (Log Files and Log Rotation) در Plesk
  • Folder icon closed Folder open iconلاگین خودکار به Plesk
  • Folder icon closed Folder open iconثبت سرویس‌های اضافی به اعلان‌های Plesk
  • Folder icon closed Folder open iconآماده‌سازی یک سرویس برای ثبت‌ در Plesk
  • Folder icon closed Folder open iconثبت یک سرویس در Plesk notifications
  • Folder icon closed Folder open iconعیب‌یابی در Plesk
  • Folder icon closed Folder open iconمدیریت آی‌پی‌ها در Plesk
  • Folder icon closed Folder open iconبازنویسی آی پی ها در Plesk
  • Folder icon closed Folder open iconمحدود کردن دسترسی مدیریتی در Plesk
  • Folder icon closed Folder open iconتنظیم سیاست قدرت رمز عبور در Plesk
  • Folder icon closed Folder open iconنحوه ورود به Plesk
  • Folder icon closed Folder open iconمروری بر رابط کاربری Plesk
  • Folder icon closed Folder open iconراه‌اندازی وب سایت در Plesk
  • Folder icon closed Folder open iconساخت ایمیل در Plesk
  • Folder icon closed Folder open iconمشاهده آمار بازدید سایت در Plesk
کنترل پنل پلسک (Plesk)

سیاست‌های امنیتی Plesk

سیاست‌های امنیتی Plesk

تعاریف کلیدی مقاله

  1. Disk Security (امنیت دیسک):
    سیاست امنیتی Plesk که روی همه دیسک‌های سرور (به جز محتوای هاست) اعمال می‌شود و توسط فایل متادیتای امنیت دیسک تعریف می‌شود.
  2. Hosting Security (امنیت هاستینگ):
    سیاست امنیتی مختص دایرکتوری‌های هاست (%plesk_vhosts%) که توسط فایل‌های متادیتای هاستینگ کنترل می‌شود.
  3. Security Metadata File (فایل متادیتای امنیتی):
    فایل‌هایی که قوانین امنیتی را مشخص می‌کنند و مبنای اعمال سیاست‌های امنیتی در Plesk هستند.
  4. psaadm (کاربر psaadm):
    حساب سیستمی که Plesk از آن برای ورود به سیستم و دسترسی به فایل‌ها و پوشه‌ها استفاده می‌کند.
  5. psacln (گروه psacln):
    گروهی که تمام کاربران ساخته‌شده توسط Plesk عضو آن هستند.
  6. psaserv (گروه psaserv):
    گروهی که برخی کاربران اینترنتی اضافه در آن عضو هستند.
  7. Default User Permissions (مجوزهای پیش‌فرض کاربر):
    سطح دسترسی‌های تعیین‌شده برای کاربران مختلف (psaadm، psacln، psaserv و غیره) روی مسیرهای اصلی ویندوز و پوشه‌های Plesk.
سیاست‌های امنیتی Plesk

Plesk دو سیاست امنیتی مختلف را نسبت به اشیای ویندوز اعمال می‌کند:

امنیت دیسک (Disk Security) و امنیت هاستینگ (Hosting Security). تفاوت این سیاست‌ها ناشی از نیازهای امنیتی متفاوت برای محتوای میزبانی‌شده در مقایسه با سایر دیسک‌های سرور است.

هر دو سیاست توسط قوانین امنیتی تعریف می‌شوند که در فایل‌های متادیتای امنیتی Plesk مشخص شده‌اند.

  • سیاست امنیت دیسک در فایل متادیتای امنیت دیسک تعریف شده و روی تمام دیسک‌های سرور اعمال می‌شود، به جز دایرکتوری %plesk_vhosts% که محتوای هاستینگ در آن قرار دارد.
  • تمام دایرکتوری‌های هاستینگ تحت سیاست‌های امنیتی تعریف‌شده در فایل‌های متادیتای هاستینگ قرار دارند. این فایل‌ها به صورت خودکار از روی قالب‌های متادیتای امنیت هاستینگ تولید می‌شوند.
سیاست‌های امنیتی Plesk

حساب‌های ویندوزی که توسط Plesk برای مدیریت اشیای ویندوز استفاده می‌شوند


جدول زیر حساب‌ها و گروه‌های کاربری ویندوزی را که توسط Plesk برای مدیریت اشیای ویندوز روی دیسک‌های سرور استفاده می‌شوند، توضیح می‌دهد:

حسابتوضیح
psaadmتوسط Plesk برای ورود به سیستم و دسترسی به فایل‌ها و پوشه‌ها استفاده می‌شود.
psaclnتمام کاربرانی که توسط Plesk ساخته می‌شوند عضو این گروه هستند.
psaservبرخی کاربران اینترنتی اضافه عضو این گروه هستند.

مجوزهای پیش‌فرض کاربران برای دیسک‌ها


Plesk برای مسیرها و پوشه‌های مختلف در ویندوز مجوزهای پیش‌فرضی تنظیم می‌کند. برخی مثال‌ها:

  • ریشه دیسک (Disk root):
    • Everyone → فقط “Read & Execute” برای همین شیء.
    • psaadm → Deny Full Control.
    • psacln → [هیچ دسترسی خاصی]
  • Program Files (x86):
    • psacln → Deny Full Control به جز “Read Attributes”.
  • Program Files (x86)\Common Files:
    • psaadm، psacln، psaserv، NETWORK SERVICE → Read & Execute.
  • Windows, Documents and Settings, Application Data (ProgramData):
    • psaadm، psacln، psaserv، NETWORK SERVICE → دسترسی ممنوع (Access is not allowed).
  • %SystemDrive%\inetpub\temp:
    • users → مشاهده، ایجاد پوشه و خواندن/نوشتن/اجرا.
    • psaadm → مشاهده محتوا و اجرای فایل‌ها.
  • Windows\Temp:
    • psaadm، psacln، psaserv، NETWORK SERVICE → مشاهده محتوا و اجرای فایل‌ها.
  • %plesk_dir% (دایرکتوری نصب Plesk):
    • psaadm → Read & Execute.
    • psacln → Deny Full Control.
    • psaserv و NETWORK SERVICE → دسترسی پایه.
  • %plesk_bin% (دایرکتوری ابزارهای داخلی Plesk):
    • psaadm → Read & Execute.
    • psacln → Read Attributes برای خود شیء و Read & Execute برای فایل‌ها.
  • %plesk_vhosts% (دایرکتوری هاست‌های مجازی):
    • psacln → Deny Full Control به جز Read Attributes (برای خود شیء فقط).
    • psaadm → Deny Full Control (برای خود شیء فقط).
    • psaserv و NETWORK SERVICE → دسترسی پایه.
سیاست‌های امنیتی Plesk

⚠️ توجه:


مجوزهای واقعی که روی اشیای ویندوز اعمال می‌شوند ممکن است با مجوزهای پیش‌فرض فهرست‌شده تفاوت داشته باشند، زیرا برخی از آن‌ها نتیجه ترکیب چندین قانون امنیتی هستند.


📝 توضیحات بیشتر

  1. چرا دو سیاست امنیتی وجود دارد؟
    • امنیت دیسک برای محافظت از کل سیستم و جلوگیری از دسترسی غیرمجاز به فایل‌های سیستمی.
    • امنیت هاستینگ برای ایزوله‌سازی کاربران و وب‌سایت‌ها از یکدیگر.
  2. نقش حساب‌های psaadm، psacln و psaserv:
    • psaadm: دسترسی مدیریتی برای Plesk.
    • psacln: کاربران ساخته‌شده توسط Plesk، اما محدودشده در دسترسی.
    • psaserv: کاربران اینترنتی خاص، معمولاً برای سرویس‌های اضافی.
  3. چرا مجوزها به‌صورت Deny تنظیم شده‌اند؟
    سیاست Plesk همیشه اصل «کمترین دسترسی لازم» (Least Privilege) را دنبال می‌کند. یعنی دسترسی به صورت پیش‌فرض ممنوع است مگر در مواردی که نیاز باشد.
  4. کاربرد عملی برای مدیران سرور:
    • اگر در وب‌سایت‌ها خطای “Permission Denied” رخ دهد، باید بررسی شود که آیا مجوزها مطابق سیاست Plesk هستند یا خیر.
    • برای امنیت بیشتر، مدیران می‌توانند فایل‌های متادیتای امنیتی را ویرایش و دوباره اعمال کنند.
  5. خطر تغییر دستی بدون دانش:
    تغییر نادرست مجوزها می‌تواند باعث از کار افتادن سرویس‌ها یا حتی دسترسی کامل هکرها به سیستم شود.

کیان پور

هنوز نیاز به کمک دارید؟

آیا سوالی دارید؟

آیا این مقاله برای شما مفید بود؟ بله خیر

نظرات خود را بنویسید... لغو پاسخ

اشتراک گذاری این مقاله

سیاست‌های امنیتی Plesk

کپی کردن لینک

Clipboard Icon

جدیدترین مقالات

CXS چیست و چگونه کار می‌کند
1 minute می 3, 2026
ساخت سرور چت المنت بروی لینوکس
5 minutes آوریل 25, 2026
Geo Routing و Geo DNS
2 minutes آوریل 22, 2026

تقویم

می 2026
شیدسچپج
 1
2345678
9101112131415
16171819202122
23242526272829
3031 
« آوریل    

عضویت

جدیدترین پست‌ها

CXS چیست و چگونه کار می‌کند
1 minute می 3, 2026
ساخت سرور چت المنت بروی لینوکس
5 minutes آوریل 25, 2026
Geo Routing و Geo DNS
2 minutes آوریل 22, 2026

سلام