دانشنامه مارال هاست دانشنامه مارال هاست
  • صفحه اصلی
  • مقالات
    • هاست اشتراکی
    • دامنه
    • سرور مجازی
    • کنترل پنل سی‌پنل
    • کنترل پنل پلسک
    • کنترل پنل دایرکت ادمین
    • ایمیل
    • CloudLinux
    • Cloudflare
  • تماس با ما
دانشنامه مارال هاست دانشنامه مارال هاست
دانشنامه مارال هاست دانشنامه مارال هاست
  • صفحه اصلی
  • مقالات
    • هاست اشتراکی
    • دامنه
    • سرور مجازی
    • کنترل پنل سی‌پنل
    • کنترل پنل پلسک
    • کنترل پنل دایرکت ادمین
    • ایمیل
    • CloudLinux
    • Cloudflare
  • تماس با ما
کنترل پنل پلسک (Plesk)
  • Folder icon closed Folder open iconمقدمه‌ای بر Plesk
  • Folder icon closed Folder open iconریستور بکاپ پلسک از طریق Backup Manager
  • Folder icon closed Folder open iconنحوه ایجاد ادان دامنه در پلسک
  • Folder icon closed Folder open iconایجاد Task Schedule در پلسک
  • Folder icon closed Folder open iconنصب گواهینامه SSL بر روی hostname پلسک
  • Folder icon closed Folder open iconتغییر نام دامنه‌ی اصلی در پلسک (Plesk)
  • Folder icon closed Folder open iconبررسی فضای مصرفی دیسک در پلسک (Plesk)
  • Folder icon closed Folder open iconپورت‌های مورد استفاده در Plesk
  • Folder icon closed Folder open iconتغییر نام میزبان (Host Name) سرور در Plesk
  • Folder icon closed Folder open iconانتقال دایرکتوری Virtual Hosts در Plesk
  • Folder icon closed Folder open iconانتقال دایرکتوری ذخیره‌سازی بکاپ‌های Plesk
  • Folder icon closed Folder open iconانتقال دایرکتوری‌های ذخیره‌سازی داده‌های ایمیل در Plesk
  • Folder icon closed Folder open iconفعال‌سازی FTPS غیرمستقیم(Implicit FTPS) در IIS
  • Folder icon closed Folder open iconبرنامه‌نویسی Event Handler ها برای اجرای اسکریپت‌های سفارشی در Plesk
  • Folder icon closed Folder open iconخودکارسازی وظایف مدیریتی با ابزارهای خط فرمان در Plesk
  • Folder icon closed Folder open iconنظارت بر وضعیت سرویس‌های سیستم در Plesk
  • Folder icon closed Folder open iconمدیریت سرویس‌ها از طریق خط فرمان و مشاهده فایل‌های لاگ در Plesk
  • Folder icon closed Folder open iconپیش‌تعریف مقادیر برای پارامترهای قابل تنظیم PHP در Plesk
  • Folder icon closed Folder open iconاپلیکیشن‌های وب و مدیریت آنها در Plesk
  • Folder icon closed Folder open iconحفاظت در برابر اسپم با استفاده از SpamAssassin
  • Folder icon closed Folder open iconپیکربندی SpamAssassin در Plesk
  • Folder icon closed Folder open iconبهینه‌سازی عملکرد Task Manager در Plesk
  • Folder icon closed Folder open iconحذف Plesk از سیستم
  • Folder icon closed Folder open iconبررسی Web Deploy 3.0 و نصب آن روی Plesk
  • Folder icon closed Folder open iconپشتیبان‌گیری از داده‌ها در Plesk بصورت دستور
  • Folder icon closed Folder open iconسلسله مراتب بک آپ گیری و حجم در Plesk
  • Folder icon closed Folder open iconتعیین داده‌ها برای بک آپ گیری در Plesk
  • Folder icon closed Folder open iconتنظیمات فایل‌هایی که در بکاپ Plesk قرار می‌گیرند
  • Folder icon closed Folder open iconخروجی گرفتن (Exporting) فایل‌های بکاپ در Plesk
  • Folder icon closed Folder open iconتعریف نحوه اجرای فرآیند بکاپ در Plesk
  • Folder icon closed Folder open iconبازیابی داده‌ها در Plesk
  • Folder icon closed Folder open iconتعریف اشیاء برای ریستور (Defining Objects for Restoration)
  • Folder icon closed Folder open iconساختار پیش‌فرض پوشه بکاپ در Plesk
  • Folder icon closed Folder open iconنحوه اجرای فرآیند بازیابی در Plesk
  • Folder icon closed Folder open iconقوانین و سیاست‌های Conflict در Plesk
  • Folder icon closed Folder open iconپیام‌های توضیح Conflict در Plesk
  • Folder icon closed Folder open iconتغییر تنظیمات امنیتی برای اشیای سیستم فایل و حساب‌های کاربری در Plesk
  • Folder icon closed Folder open iconسیاست‌های امنیتی Plesk
  • Folder icon closed Folder open iconحساب‌های ویندوزی که توسط Plesk برای مدیریت اشیای هاست‌شده ویندوز استفاده می‌شوند
  • Folder icon closed Folder open iconمدیریت امنیت اشیای ویندوز در سرور توسط Plesk
  • Folder icon closed Folder open iconمرور تنظیمات امنیتی اشیای ویندوز از طریق Plesk GUI
  • Folder icon closed Folder open iconفایل‌ها و قالب‌های امنیتی در Plesk
  • Folder icon closed Folder open iconقالب‌های فایل metadata امنیتی هاستینگ در Plesk
  • Folder icon closed Folder open iconسفارشی‌سازی امنیت دیسک در Plesk
  • Folder icon closed Folder open iconپورت‌های استفاده‌شده توسط Plesk
  • Folder icon closed Folder open iconمحاسبه آمار در Plesk
  • Folder icon closed Folder open iconفایل‌های لاگ و چرخش آن‌ها (Log Files and Log Rotation) در Plesk
  • Folder icon closed Folder open iconلاگین خودکار به Plesk
  • Folder icon closed Folder open iconثبت سرویس‌های اضافی به اعلان‌های Plesk
  • Folder icon closed Folder open iconآماده‌سازی یک سرویس برای ثبت‌ در Plesk
  • Folder icon closed Folder open iconثبت یک سرویس در Plesk notifications
  • Folder icon closed Folder open iconعیب‌یابی در Plesk
  • Folder icon closed Folder open iconمدیریت آی‌پی‌ها در Plesk
  • Folder icon closed Folder open iconبازنویسی آی پی ها در Plesk
  • Folder icon closed Folder open iconمحدود کردن دسترسی مدیریتی در Plesk
  • Folder icon closed Folder open iconتنظیم سیاست قدرت رمز عبور در Plesk
  • Folder icon closed Folder open iconنحوه ورود به Plesk
  • Folder icon closed Folder open iconمروری بر رابط کاربری Plesk
  • Folder icon closed Folder open iconراه‌اندازی وب سایت در Plesk
  • Folder icon closed Folder open iconساخت ایمیل در Plesk
  • Folder icon closed Folder open iconمشاهده آمار بازدید سایت در Plesk
کنترل پنل پلسک (Plesk)

سفارشی‌سازی امنیت دیسک در Plesk

سفارشی‌سازی امنیت دیسک در Plesk

تعاریف کلیدی مقاله

  1. Disk Security (امنیت دیسک):
    سیاست‌ها و قوانین امنیتی Plesk برای کنترل دسترسی کاربران به اشیای ویندوزی در سطح دیسک سرور.
  2. DiskSecurity.xml:
    فایل اصلی فراداده امنیتی دیسک که قوانین پایه امنیتی را برای اشیای ویندوز روی دیسک (به‌جز هاستینگ) تعریف می‌کند.
  3. Custom Disk Security Metadata Files (فایل‌های سفارشی امنیت دیسک):
    فایل‌های XML اضافی که مدیر سیستم می‌تواند بسازد تا قوانین امنیتی جدید بدون تغییر فایل اصلی DiskSecurity.xml اعمال شوند.
  4. plesk repair utility (ابزار ترمیم Plesk):
    دستور خط فرمان Plesk برای اعمال و بازنشانی قوانین امنیتی روی اشیای ویندوز.
  5. Entry (ورودی امنیتی):
    هر رکورد در فایل XML که یک قانون امنیتی خاص را مشخص می‌کند (مثل دسترسی Read یا Full Control برای یک پوشه یا فایل).
  6. AccessMask:
    سطح دسترسی مشخص شده در یک قانون (مثل FullAccess یا ReadAndExecute).
  7. EntryFlags:
    مشخص می‌کند دسترسی تعریف‌شده اجازه داده شود (0) یا رد شود (0x1).
  8. AceFlags:
    مشخص می‌کند آیا دسترسی به زیرفولدرها و فایل‌ها هم به ارث برسد یا نه.
  9. Account:
    حساب کاربری ویندوزی که قانون امنیتی برای آن اعمال می‌شود (مثلاً Psacln یا Psaadm).
سفارشی‌سازی امنیت دیسک در Plesk

تغییرات سفارشی روی فراداده امنیت دیسک نباید مستقیماً روی فایل DiskSecurity.xml اعمال شود.
فراداده امنیت دیسک می‌تواند در چندین فایل قرار داشته باشد و الزامی نیست همه آن‌ها فقط در یک فایل باشند. شما می‌توانید هر تعداد فایل اضافی با پسوند XML ایجاد کنید. برای سفارشی‌سازی امنیت دیسک باید یک فایل XML جدید در مسیر:

%plesk_dir%etc\DiskSecurity

بسازید و قوانین امنیتی جدید را در آن قرار دهید. این کار به شما امکان می‌دهد تغییرات را راحت‌تر پیگیری کرده و مجموعه‌های مختلف قوانین امنیتی را مدیریت کنید.


مراحل سفارشی‌سازی قوانین امنیتی دیسک در Plesk:

  • ورود به سرور Plesk به‌عنوان مدیر (Administrator) از طریق Remote Desktop.
  • مشخص کردن اشیای ویندوزی (پوشه‌ها یا فایل‌ها) که می‌خواهید قوانین امنیتی جدید برای آن‌ها تعریف کنید.
  • رفتن به پوشه: %plesk_dir%etc\DiskSecurity
  • ساختن یک فایل جدید با پسوند .xml (نام فایل می‌تواند دلخواه باشد).
  • ایجاد رکوردهای قوانین امنیتی دیسک در فایل XML با استفاده از ویرایشگر متن.
  • قالب ورودی قوانین مشابه قالب قوانین امنیتی هاستینگ است.
  • ذخیره و بستن فایل.
  • اجرای دستور زیر برای اعمال قوانین امنیتی روی اشیای ویندوز:

plesk repair --directory-permissions -directory <path>

  • مثال: برای اعمال قوانین روی پوشه C:\Temp:

C:\Temp: plesk repair --directory-permissions -directory


مثال واقعی

فرض کنید برنامه‌ای (مثلاً یک ماژول IIS) در مسیر:

C:\Program Files\AppName

نصب شده است، اما به‌خاطر قوانین پیش‌فرض Plesk، کاربران نمی‌توانند به آن دسترسی داشته باشند. برای رفع این مشکل:

  • یک فایل جدید مثلاً به نام AppName.xml بسازید.
  • قوانین امنیتی لازم را در آن وارد کنید.
  • فایل را در مسیر %plesk_dir%etc\DiskSecurity قرار دهید.
سفارشی‌سازی امنیت دیسک در Plesk

نمونه فایل XML قوانین امنیتی دیسک

<?xml version="1.0" encoding="UTF-8"?>
<Entries>
  <Entry EntryFlags="0x1" AccessMask="FullAccess" AceFlags="ThisFolderSubfoldersAndFiles" Path="C:\dir1" Account="Psacln" AccounType="1"/>
  <Entry EntryFlags="0" AccessMask="ReadAndExecute" AceFlags="ThisFolderandSubfolders" Path="C:\dir1" Account="Psacln" AccounType="1" SubPath="dir2"/>
  <Entry EntryFlags="0" AccessMask="FullAccess" AceFlags="ThisFolderSubfoldersAndFiles" Path="C:\dir1" Account="Psaadm" AccounType="1"/>
</Entries>

توضیح مثال بالا

  • AccessMask=”FullAccess” → دسترسی کامل (Full Control).
  • AccessMask=”ReadAndExecute” → اجازه خواندن و اجرا (بدون ویرایش).
  • EntryFlags=”0″ → اجازه دادن دسترسی.
  • EntryFlags=”0x1″ → رد کردن دسترسی.
  • Path → مسیر اصلی شیء که قانون روی آن اعمال می‌شود (مثلاً C:\dir1).
  • SubPath → مسیر تکمیلی در صورت تعریف پوشه فرعی (مثلاً dir1\dir2).
  • AceFlags → مشخص می‌کند آیا زیرفولدرها و فایل‌ها هم قوانین را به ارث ببرند.
  • Account → حساب کاربری (مثلاً Psacln یا Psaadm).
  • AccountType=”1″ → نشان می‌دهد حساب Plesk است (نه حساب استاندارد ویندوز).

در مثال:

  • قانون اول دسترسی کامل به Psacln روی C:\dir1 را ممنوع می‌کند.
  • قانون دوم برای زیرفولدر dir1\dir2 دسترسی اجرای فایل‌ها را به Psacln می‌دهد.
  • قانون سوم به Psaadm دسترسی کامل روی dir1 و زیرفولدرهایش می‌دهد.

📝 توضیحات بیشتر

  1. روش ایمن سفارشی‌سازی:
    همیشه به‌جای تغییر مستقیم در DiskSecurity.xml، فایل XML جدا بسازید تا بتوانید تغییرات را مدیریت و در صورت نیاز حذف کنید.
  2. مدیریت سطوح دسترسی:
    با ترکیب قوانین Deny و Allow می‌توانید دسترسی‌های بسیار دقیق تعریف کنید (مثلاً ممنوعیت کلی + اجازه خاص برای یک پوشه فرعی).
  3. کاربرد واقعی:
    این روش برای زمانی مفید است که نرم‌افزار یا ماژولی در پوشه‌ای خارج از مسیر Plesk نصب شده و کاربران باید به آن دسترسی داشته باشند.
  4. ریسک‌ها:
    • تعریف اشتباه قوانین ممکن است دسترسی کاربران به سرویس‌ها یا حتی کل سایت‌ها را مختل کند.
    • همیشه قبل از اعمال تغییرات، بکاپ بگیرید.

کیان پور

هنوز نیاز به کمک دارید؟

آیا سوالی دارید؟

آیا این مقاله برای شما مفید بود؟ بله خیر

مطالب اخیراً بازدیدشده

  • چگونه صف ایمیل Exim را مدیریت کنید
  • نحوه امن‌سازی SSH
  • Extend هارد در سرور لینوکس
  • بهینه‌سازی عملکرد Task Manager در Plesk
  • تغییر تنظیمات امنیتی برای اشیای سیستم فایل و حساب‌های کاربری در Plesk
  • Cloudflare Aegis چیست و چرا برای امنیت مبدأ ضروری است؟
  • پشتیبان‌گیری از داده‌ها در Plesk بصورت دستور
  • تعریف اشیاء برای ریستور (Defining Objects for Restoration)
  • مشاهده بیشتر

نظرات خود را بنویسید... لغو پاسخ

اشتراک گذاری این مقاله

سفارشی‌سازی امنیت دیسک در Plesk

کپی کردن لینک

Clipboard Icon

جدیدترین مقالات

CXS چیست و چگونه کار می‌کند
1 minute می 3, 2026
ساخت سرور چت المنت بروی لینوکس
5 minutes آوریل 25, 2026
Geo Routing و Geo DNS
2 minutes آوریل 22, 2026

تقویم

می 2026
شیدسچپج
 1
2345678
9101112131415
16171819202122
23242526272829
3031 
« آوریل    

عضویت

جدیدترین پست‌ها

CXS چیست و چگونه کار می‌کند
1 minute می 3, 2026
ساخت سرور چت المنت بروی لینوکس
5 minutes آوریل 25, 2026
Geo Routing و Geo DNS
2 minutes آوریل 22, 2026

سلام