دانشنامه مارال هاست دانشنامه مارال هاست
  • صفحه اصلی
  • مقالات
    • هاست اشتراکی
    • دامنه
    • سرور مجازی
    • کنترل پنل سی‌پنل
    • کنترل پنل پلسک
    • کنترل پنل دایرکت ادمین
    • ایمیل
    • CloudLinux
    • Cloudflare
  • تماس با ما
دانشنامه مارال هاست دانشنامه مارال هاست
دانشنامه مارال هاست دانشنامه مارال هاست
  • صفحه اصلی
  • مقالات
    • هاست اشتراکی
    • دامنه
    • سرور مجازی
    • کنترل پنل سی‌پنل
    • کنترل پنل پلسک
    • کنترل پنل دایرکت ادمین
    • ایمیل
    • CloudLinux
    • Cloudflare
  • تماس با ما
کنترل‌پنل سی‌پنل (WHM/Cpanel)
  • Folder icon closed Folder open iconانتقال اطلاعات بین دو سرور لینوکس با Transfer Tool
    • تغییر دامنه‌ی هاست در سرور ویندوز
  • Folder icon closed Folder open iconنحوه ایجاد addon دامنه در سی پنل
  • Folder icon closed Folder open iconبررسی فضای مصرفی دیسک (Disk usage) در سی‌پنل (cPanel)
  • Folder icon closed Folder open iconست کردن نیم سرور پیش فرض در whm
  • Folder icon closed Folder open iconافزایش Open Files در cpanel به همراه cloudlinux
  • Folder icon closed Folder open iconنصب Nginx روی Cpanel با استفاده از پلاگین Engintron
  • Folder icon closed Folder open iconنصب آنتی ویروس ClamAV در WHM
  • Folder icon closed Folder open iconتغییر ورژن MYSQL در دایرکت ادمین و سی پنل
  • Folder icon closed Folder open iconریست سرویس آپاچی در ssh و کنترل پنل های دایرکت ادمین و سی پنل
  • Folder icon closed Folder open iconایجاد ساب دامنه در دایرکت ادمین سی پنل و پلسک
  • Folder icon closed Folder open iconایجاد پارک دامنه در دایرکت ادمین سی پنل و پلسک
  • Folder icon closed Folder open iconمدیرت فایل ها و پوشه ها با file manager در دایرکت ادمین سی پنل و پلسک
  • Folder icon closed Folder open iconتنظیمات ftp در هاست دایرکت ادمین سی پنل و پلسک
  • Folder icon closed Folder open iconبررسی time Zone سرور (لینوکس و ویندوز)
  • Folder icon closed Folder open iconریدایرکت شدن پیشخوان در وردپرس
  • Folder icon closed Folder open iconآموزش نصب نرم افزار IONCUBE روی سرورهای سی پنل، پلسک و دایرکت ادمین
  • Folder icon closed Folder open iconنصب memcached‌ (سی پنل و دایرکت ادمین)
  • Folder icon closed Folder open iconنحوه ی آپلود فایل در هاست (پلسک، سی پنل و دایرکت ادمین — آپلود از طریق فایل منیجر و FTP)
  • Folder icon closed Folder open iconتعریف Cron Job در cPanel و DirectAdmin
  • Folder icon closed Folder open iconبررسی لاگ‌ها (log) و آمار مصرف ماهیانه در سی پنل و دایرکت ادمین و پلسک
  • Folder icon closed Folder open iconتغییر نام یوزر در دایرکت ادمین و سی پنل
  • Folder icon closed Folder open iconتغییر password یک یوزر در پلسک، دایرکت ادمین و سی پنل
  • Folder icon closed Folder open iconرفع خطای yum-config-manager در DNF با زبان غیرانگلیسی
  • Folder icon closed Folder open iconرفع خطای chkservd در صفحه اطلاعات cPanel پس از ریبوت
  • Folder icon closed Folder open iconرفع خطای دسترسی به Cron در اوبونتو برای کاربران
  • Folder icon closed Folder open iconرفع خطای cPstrict is being loaded from an unsupported perl در cPanel & WHM 126
  • Folder icon closed Folder open iconعدم نمایش رشته‌های(strings) قابل ترجمه در زبان‌های غیرانگلیسی
  • Folder icon closed Folder open iconچرا نیم‌سرورهای تنظیم‌شده خودکار مانند ns.1-2-3-4.cprapid.com مشکل عدم resolve دارند؟
  • Folder icon closed Folder open iconاطلاعات disk فیزیکی را در اوبونتو نمایش نمیدهد
  • Folder icon closed Folder open iconریستور دیتابیس در cPanel
  • Folder icon closed Folder open iconبکاپ‌گیری دیتابیس در سی‌پنل (cPanel)
  • Folder icon closed Folder open iconتغییر نام دامنه‌ی اصلی(main domain) در سی‌پنل (cPanel)
  • Folder icon closed Folder open iconتغییر و فیکس کردن permissionها در سی پنل (cPanel)
  • Folder icon closed Folder open iconبررسی disk usage در سی‌پنل (cPanel)
  • Folder icon closed Folder open iconنرم‌افزارهای امنیتی تکمیلی برای سرورهای سی پنل
  • Folder icon closed Folder open iconمفاهیم پایه امنیت
  • Folder icon closed Folder open iconمدیریت cpHulk از طریق ترمینال
  • Folder icon closed Folder open iconبررسی وضعیت سیستم و شناسایی نفوذ سطح root
  • Folder icon closed Folder open iconامنیت دانلود در cPanel & WHM
  • Folder icon closed Folder open iconراهنمای تنظیمات SSL در cPanel & WHM
  • Folder icon closed Folder open iconراهنمای پیکربندی Microsoft Windows برای استفاده از TLS نسخه ۱.۲
  • Folder icon closed Folder open iconپیکربندی اتصالات SSL در MySQL
  • Folder icon closed Folder open iconچگونه پیچیدگی Password را تعیین کنیم
  • Folder icon closed Folder open iconچگونه حملات Slowloris را کاهش دهیم
  • Folder icon closed Folder open iconمسدود کردن دسترسی به یک دامنه از مناطق جغرافیایی مشخص در سی‌پنل
  • Folder icon closed Folder open iconرفع مشکل ریدایرکت htaccess پس از آپدیت Apache 2.4.63
  • Folder icon closed Folder open iconجلوگیری از ایجاد دامنه‌های خاص توسط کاربران cPanel
  • Folder icon closed Folder open iconنحوه ریست کردن password حساب cPanel
  • Folder icon closed Folder open iconنحوه ریست کردن password برای cPanel Subaccount
  • Folder icon closed Folder open iconنحوه امن‌سازی SSH
  • Folder icon closed Folder open iconچگونه مشکلات Jailshell را در یک VPS مبتنی بر Virtuozzo یا OpenVZ رفع کنیم
  • Folder icon closed Folder open iconچگونه مشکلات اسکن‌های انطباق PCI را رفع کنیم
  • Folder icon closed Folder open iconنحوه به‌روزرسانی Cipher‌ها و پروتکل‌های TLS
  • Folder icon closed Folder open iconنحوه استفاده از توکن‌های API در cPanel
  • Folder icon closed Folder open iconسطوح امنیتی قدیمی(Legacy Security Levels)
  • Folder icon closed Folder open iconبیشتر درباره TLS و SSL
  • Folder icon closed Folder open iconحل مشکل پشتیبانی از فرمت HEIC در ImageMagick PECL در نسخه‌های ea-php
  • Folder icon closed Folder open iconسفارشی‌سازی لیست علاقه‌مندی‌ها در WHM از طریق خط فرمان
  • Folder icon closed Folder open iconرفع خطای نصب ماژول Perl DBD::mysql در WHM
  • Folder icon closed Folder open iconمجموعه قوانین اصلی OWASP ModSecurity
  • Folder icon closed Folder open iconرفع خطای «Current sysstat version cannot read the format of this file»
  • Folder icon closed Folder open iconتطابق PCI و نسخه‌های نرم‌افزاری
  • Folder icon closed Folder open iconمفاهیم امنیتی PHP
  • Folder icon closed Folder open iconتنظیمات امنیتی پیشنهادی برای WHM
  • Folder icon closed Folder open iconآموزش اتصال به سرور از طریق PuTTY با کلید عمومی (Public Key)
  • Folder icon closed Folder open iconرفع خطای «A Netlink error occurred: Operation not supported» هنگام راه‌اندازی cpsrvd در cPanel
  • Folder icon closed Folder open iconبهترین روش های امن سازی سرور
  • Folder icon closed Folder open iconسطوح امنیتی و امتیازدهی امنیتی
  • Folder icon closed Folder open iconانواع کلیدهای SSL/TLS
  • Folder icon closed Folder open iconفایل failurls
  • Folder icon closed Folder open iconلاگ Guardian در ModSecurity
  • Folder icon closed Folder open iconترتیب مفهومی نصب و استفاده از SSL در cPanel & WHM
  • Folder icon closed Folder open iconآموزش نصب rsyslog در AlmaLinux و CloudLinux 8+
  • Folder icon closed Folder open iconآموزش استفاده از IP Migration Wizard در WHM
  • Folder icon closed Folder open iconرفع خطای Database server restart failed: timeout در WHM
  • Folder icon closed Folder open iconنکاتی برای ایمن‌تر کردن سرور شما
  • Folder icon closed Folder open iconرفع مشکلات مربوط به SSL
  • Folder icon closed Folder open iconسرویس‌های AutoConfigure (AutoConfig) و Autodiscover
  • Folder icon closed Folder open iconآموزش تنظیم هشدارهای مصرف دیسک در WHM
  • Folder icon closed Folder open iconاعتبار آدرس IP و لیست سیاه (Blacklisting)
  • Folder icon closed Folder open iconچگونه صف ایمیل Exim را مدیریت کنید
  • Folder icon closed Folder open iconآموزش استفاده از دستور traceroute
  • Folder icon closed Folder open iconنحوه بازسازی پایگاه داده Roundcube
  • Folder icon closed Folder open iconچگونه با استفاده از قابلیت‌های محدودسازی ایمیل از spam جلوگیری کنیم
  • Folder icon closed Folder open iconچگونه از سوءاستفاده ایمیل جلوگیری کنیم
  • Folder icon closed Folder open iconچگونه محتویات حساب‌های ایمیل در addon domain را منتقل کنیم
  • Folder icon closed Folder open iconچگونه لیست‌های ایمیل Mailman را مدیریت کنیم
  • Folder icon closed Folder open iconچگونه مستقیماً وارد پوشه Sent و Spam شوید
  • Folder icon closed Folder open iconچگونه ایمیل خود را از پوشه spam دور نگه داریم
  • Folder icon closed Folder open iconچگونه ایمیل‌ها را در Roundcube وارد (Import) یا خارج (Export) کنیم
  • Folder icon closed Folder open iconچگونه پلاگین لاگ Dovecot را فعال و غیرفعال کنیم
  • Folder icon closed Folder open iconچگونه فایل exim.conf را ویرایش کنیم
  • Folder icon closed Folder open iconچگونه فایل فیلتر سیستمی Exim را سفارشی کنیم
  • Folder icon closed Folder open iconچگونه قوانین فیلتر ایمیل برای Mailing Lists ایجاد کنیم
  • Folder icon closed Folder open iconچگونه یک حساب Email ایجاد و به آن متصل شویم
  • Folder icon closed Folder open iconچگونه یک فیلتر ایمیل spam ایجاد کنیم
  • Folder icon closed Folder open iconآموزش افزایش تعداد connectionها در سی پنل (cPanel)
  • Folder icon closed Folder open iconچگونه آی‌پی خروجی Exim را پیکربندی کنیم
  • Folder icon closed Folder open iconآموزش فعال‌سازی ماژول ionCube Loader در سی‌پنل (cPanel)
  • Folder icon closed Folder open iconآموزش فعالسازی SourceGuardian روی سی‌پنل
  • Folder icon closed Folder open iconمقاله کامل و جامع رفع کندی سایت با wordpress در سرورهای ایران
کنترل‌پنل سی‌پنل (WHM/Cpanel)

مجموعه قوانین اصلی OWASP ModSecurity

مجموعه قوانین اصلی OWASP ModSecurity

تعاریف کلیدی (Glossary)

  1. OWASP (Open Web Application Security Project)
    پروژه‌ای غیرانتفاعی که بهبود امنیت نرم‌افزارهای تحت وب را هدف دارد و استانداردها و ابزارهایی برای محافظت ارائه می‌کند.
  2. ModSecurity
    یک ماژول امنیتی برای وب سرور Apache (و برخی دیگر) است که می‌تواند درخواست‌های HTTP را بررسی و بر اساس قوانین مشخص، حملات احتمالی را مسدود کند.
  3. CRS (Core Rule Set)
    مجموعه قوانین پیش‌فرض ModSecurity که توسط OWASP ارائه شده و برای محافظت از وب‌سایت‌ها در برابر حملات معمول و شناخته‌شده استفاده می‌شود.
  4. False Positive (مثبت کاذب)
    زمانی که یک سیستم امنیتی ترافیک قانونی را به اشتباه به‌عنوان حمله تشخیص دهد و مسدود کند.
  5. DoS (Denial of Service)
    نوعی حمله که با ارسال حجم بالای ترافیک یا درخواست‌های مخرب، منابع سرور را مصرف کرده و باعث اختلال در دسترسی کاربران قانونی می‌شود.
  6. IP Reputation
    بررسی سابقه و اعتبار یک آدرس IP برای تشخیص فعالیت‌های مخرب یا مشکوک.
  7. XSS (Cross-Site Scripting)
    حمله‌ای که طی آن مهاجم اسکریپت‌های مخرب را در صفحات وب تزریق می‌کند تا کاربران دیگر یا سرور را تحت تأثیر قرار دهد.
  8. SQL Injection
    حمله‌ای که در آن مهاجم دستورات SQL مخرب را به پایگاه داده ارسال می‌کند و به اطلاعات حساس دسترسی پیدا می‌کند.
  9. LFI (Local File Inclusion)
    حمله‌ای که در آن فایل‌های محلی سرور توسط مهاجم اجرا یا مشاهده می‌شوند، که معمولاً نباید قابل دسترسی باشند.
  10. RFI (Remote File Inclusion)
    حمله‌ای مشابه LFI ولی فایل‌ها از منابع خارجی بارگذاری می‌شوند و می‌توانند کدهای مخرب را اجرا کنند.
  11. Session Fixation
    حمله‌ای که مهاجم سعی می‌کند یک شناسه نشست (Session ID) پیش‌بینی‌شده برای کاربر ایجاد کند تا به نشست او دسترسی پیدا کند.
  12. Configuration File (فایل پیکربندی)
    فایلی که شامل قوانین و تنظیمات ModSecurity CRS است و به سرور می‌گوید چه ترافیکی را مسدود یا اجازه دهد.
modsecurity

مرور کلی

OWASP ModSecurity CRS (مجموعه قوانین اصلی) مجموعه‌ای از قوانین است که ماژول ModSecurity در Apache می‌تواند از آن برای حفاظت از سرور استفاده کند. این قوانین سرور شما را کاملاً در برابر حملات ایمن نمی‌کنند، اما سطح حفاظتی قابل توجهی برای برنامه‌های وب ارائه می‌دهند.

مجموعه قوانین اصلی OWASP ModSecurity

درباره OWASP

چرا باید از OWASP ModSecurity CRS استفاده کنیم؟

  1. محافظت از طراحی ناامن برنامه‌های وب
    قوانین ModSecurity می‌توانند یک لایه حفاظتی برای برنامه‌های وب مانند WordPress، phpBB و سایر برنامه‌ها ایجاد کنند. حتی اگر برنامه‌ای به‌روز نباشد یا توسعه‌دهنده اشتباه امنیتی کرده باشد، ModSecurity می‌تواند حمله را قبل از رسیدن به برنامه مسدود کند.
  2. محافظت از سطح سیستم‌عامل
    برخی حملات ممکن است سیستم‌عامل سرور را هدف قرار دهند. به‌عنوان مثال، در سال ۲۰۱۴ یک آسیب‌پذیری در Bash وجود داشت و متخصصان امنیتی قوانینی برای ModSecurity ایجاد کردند تا استفاده از این آسیب‌پذیری از طریق Apache مسدود شود تا زمان انتشار به‌روزرسانی، سرور ایمن بماند.
  3. محافظت در برابر ترافیک مخرب عمومی
    برخی تهدیدات ممکن است برنامه یا سرور را به‌طور مستقیم هدف نگیرد، مانند حملات DoS. قوانین ModSecurity می‌توانند تأثیر چنین حملاتی را کاهش دهند.

خطرات

مانند هر مکانیزم مسدودسازی ترافیک، قوانین OWASP ممکن است ترافیک قانونی را مسدود کنند (مثبت کاذب). بنابراین لازم است به‌طور منظم گزارش‌های مسدودسازی را در WHM بررسی کنید (WHM » Home » Security Center » ModSecurity® Tools) تا مطمئن شوید کاربران قانونی تحت تأثیر قرار نمی‌گیرند.

مجموعه قوانین اصلی OWASP ModSecurity

نحوه استفاده از OWASP ModSecurity CRS

  1. ماژول ModSecurity را از طریق EasyApache 4 در WHM نصب کنید (WHM » Home » Software » EasyApache 4).
  2. سپس بسته ea-modsec2-rules-owasp-crs را نصب کنید:
مجموعه قوانین اصلی OWASP ModSecurity

دستورات نصب:

سیستم‌عاملدستور
CentOS 7yum install ea-modsec2-rules-owasp-crs
AlmaLinux و Rocky Linuxdnf install ea-modsec2-rules-owasp-crs
Ubuntuapt install --purge ea-modsec2-rules-owasp-crs

بعد از فعال‌سازی فایل‌های پیکربندی، قوانین فعال می‌شوند و می‌توانید گزارشات و ترافیک مسدود شده را از طریق ModSecurity Tools مشاهده کنید.


فایل‌های پیکربندی

  • فایل‌های پیکربندی شامل قوانین دسته‌بندی شده هستند تا مدیریت آن‌ها راحت‌تر باشد.
  • مسیر فایل‌های پکیج OWASP: /etc/apache2/conf.d/modsec_vendor_configs/OWASP3

قوانین مهم OWASP و توضیحات آن‌ها

نام قانونمسیر فایلتوضیح
REQUEST-901-INITIALIZATIONmodsec_vendor_configs/OWASP/rules/REQUEST-901-INITIALIZATION.confپیکربندی اولیه برای قوانین بعدی. غیر فعال کردن آن می‌تواند عملکرد سایر قوانین را مختل کند.
REQUEST-905-COMMON-EXCEPTIONSREQUEST-905-COMMON-EXCEPTIONS.confجلوگیری از مثبت کاذب برای ترافیک قانونی.
REQUEST-910-IP-REPUTATIONREQUEST-910-IP-REPUTATION.confمسدودسازی ترافیک از IPهای مخرب یا مناطق پرخطر.
REQUEST-912-DOS-PROTECTIONREQUEST-912-DOS-PROTECTION.confکاهش اثر حملات DoS با مدیریت ترافیک.
REQUEST-913-SCANNER-DETECTIONREQUEST-913-SCANNER-DETECTION.confمسدودسازی درخواست‌های نرم‌افزارهای اسکنر شناخته شده.
REQUEST-920-PROTOCOL-ENFORCEMENTREQUEST-920-PROTOCOL-ENFORCEMENT.confاجرای محدودیت‌های HTTP و جلوگیری از داده‌های نامعتبر.
REQUEST-921-PROTOCOL-ATTACKREQUEST-921-PROTOCOL-ATTACK.confجلوگیری از حملات HTTP Request Smuggling و Response Splitting.
REQUEST-930-APPLICATION-ATTACK-LFIREQUEST-930-APPLICATION-ATTACK-LFI.confمحافظت در برابر حملات Local File Inclusion.
REQUEST-931-APPLICATION-ATTACK-RFIREQUEST-931-APPLICATION-ATTACK-RFI.confمحافظت در برابر حملات Remote File Inclusion.
REQUEST-933-APPLICATION-ATTACK-PHPREQUEST-933-APPLICATION-ATTACK-PHP.confجلوگیری از حملات PHP شامل Object Injection و Upload مخرب.
REQUEST-941-APPLICATION-ATTACK-XSSREQUEST-941-APPLICATION-ATTACK-XSS.confمحافظت در برابر حملات XSS.
REQUEST-942-APPLICATION-ATTACK-SQLIREQUEST-942-APPLICATION-ATTACK-SQLI.confمحافظت در برابر حملات SQL Injection.
REQUEST-943-APPLICATION-ATTACK-SESSION-FIXATIONREQUEST-943-APPLICATION-ATTACK-SESSION-FIXATION.confجلوگیری از حملات Session Fixation.
REQUEST-949-BLOCKING-EVALUATIONREQUEST-949-BLOCKING-EVALUATION.confمسدودسازی ترافیک بر اساس سایر قوانین.
RESPONSE-950-DATA-LEAKAGESRESPONSE-950-DATA-LEAKAGES.confمحافظت در برابر نشت اطلاعات از سرور به کلاینت (مثلاً لیست دایرکتوری‌ها).
RESPONSE-951-DATA-LEAKAGES-SQLRESPONSE-951-DATA-LEAKAGES-SQL.confمحافظت در برابر افشای اطلاعات دیتابیس.
RESPONSE-952-DATA-LEAKAGES-JAVARESPONSE-952-DATA-LEAKAGES-JAVA.confجلوگیری از نمایش خطاهای Java به کاربران.
RESPONSE-953-DATA-LEAKAGES-PHPRESPONSE-953-DATA-LEAKAGES-PHP.confجلوگیری از نمایش جزئیات خطاهای PHP.
RESPONSE-954-DATA-LEAKAGES-IISRESPONSE-954-DATA-LEAKAGES-IIS.confمحافظت در برابر افشای اطلاعات سرورهای IIS.
RESPONSE-959-BLOCKING-EVALUATIONRESPONSE-959-BLOCKING-EVALUATION.confمسدودسازی ترافیک غیرعادی شناسایی شده توسط سایر قوانین.
RESPONSE-980-CORRELATIONRESPONSE-980-CORRELATION.confجمع‌آوری داده درباره حملات موفق و ناموفق سرور.

کیان پور

هنوز نیاز به کمک دارید؟

آیا سوالی دارید؟

آیا این مقاله برای شما مفید بود؟ بله خیر

مقالات مرتبط

  • رفع خطای cPstrict is being loaded from an unsupported perl در cPanel & WHM 126
  • حل مشکل پشتیبانی از فرمت HEIC در ImageMagick PECL در نسخه‌های ea-php
  • تنظیمات ftp در هاست دایرکت ادمین سی پنل و پلسک
  • نصب آنتی ویروس ClamAV در WHM
  • بررسی disk usage در سی‌پنل (cPanel)
  • نصب memcached‌ (سی پنل و دایرکت ادمین)
  • نحوه ریست کردن password برای cPanel Subaccount
  • تغییر و فیکس کردن permissionها در سی پنل (cPanel)
  • آموزش نصب و راه‌اندازی SSH Key Authentication در لینوکس
  • آموزش نصب نرم افزار IONCUBE روی سرورهای سی پنل، پلسک و دایرکت ادمین
  • Attack Surface چیست؟ آشنایی با سطح حمله در امنیت سایبری
  • سفارشی‌سازی لیست علاقه‌مندی‌ها در WHM از طریق خط فرمان
  • آموزش نصب Chkrootkit در لینوکس
  • مفاهیم پایه امنیت
  • چگونه حملات Slowloris را کاهش دهیم
  • جلوگیری از ایجاد دامنه‌های خاص توسط کاربران cPanel
  • آموزش تنظیم LoginGraceTime در SSH؛ کاهش زمان انتظار برای احراز هویت
  • ایجاد پارک دامنه در دایرکت ادمین سی پنل و پلسک
  • چگونه پیچیدگی Password را تعیین کنیم
  • Threat چیست؟ آشنایی با مفهوم تهدید در امنیت سایبری
  • رفع مشکل ریدایرکت htaccess پس از آپدیت Apache 2.4.63
  • تغییر password یک یوزر در پلسک، دایرکت ادمین و سی پنل
  • انتقال اطلاعات بین دو سرور لینوکس با Transfer Tool
  • نحوه به‌روزرسانی Cipher‌ها و پروتکل‌های TLS
  • آموزش بررسی لاگ‌های SSH در لینوکس
  • تغییر پورت SSH؛ آیا واقعاً امنیت سرور را افزایش می‌دهد؟
  • آموزش کامل ConfigServer Security & Firewall (CSF)
  • بررسی وضعیت سیستم و شناسایی نفوذ سطح root
  • سطوح امنیتی قدیمی(Legacy Security Levels)
  • راهنمای پیکربندی Microsoft Windows برای استفاده از TLS نسخه ۱.۲
  • تعریف Cron Job در cPanel و DirectAdmin
  • نصب Nginx روی Cpanel با استفاده از پلاگین Engintron
  • بکاپ‌گیری دیتابیس در سی‌پنل (cPanel)
  • آموزش عیب‌یابی مشکلات SSH در لینوکس
  • عدم نمایش رشته‌های(strings) قابل ترجمه در زبان‌های غیرانگلیسی
  • نحوه ریست کردن password حساب cPanel
  • بررسی time Zone سرور (لینوکس و ویندوز)
  • ایجاد ساب دامنه در دایرکت ادمین سی پنل و پلسک
  • مسدود کردن دسترسی به یک دامنه از مناطق جغرافیایی مشخص در سی‌پنل
  • مدیریت cpHulk از طریق ترمینال
  • ریست سرویس آپاچی در ssh و کنترل پنل های دایرکت ادمین و سی پنل
  • راهنمای تنظیمات SSL در cPanel & WHM
  • آموزش نصب RKHunter در لینوکس
  • تغییر ورژن MYSQL در دایرکت ادمین و سی پنل
  • افزایش Open Files در cpanel به همراه cloudlinux
  • امنیت دانلود در cPanel & WHM
  • آموزش غیرفعال کردن ورود مستقیم Root از طریق SSH
  • تغییر نام یوزر در دایرکت ادمین و سی پنل
  • مدیرت فایل ها و پوشه ها با file manager در دایرکت ادمین سی پنل و پلسک
  • نحوه ایجاد addon دامنه در سی پنل
  • نحوه امن‌سازی SSH
  • آموزش تنظیم MaxAuthTries در SSH؛ محدود کردن تعداد تلاش‌های ورود ناموفق
  • نحوه استفاده از توکن‌های API در cPanel
  • CIA Triad چیست؟ آشنایی با سه اصل اساسی امنیت اطلاعات
  • آموزش محدود کردن دسترسی SSH بر اساس IP در لینوکس
  • نحوه ی آپلود فایل در هاست (پلسک، سی پنل و دایرکت ادمین — آپلود از طریق فایل منیجر و FTP)
  • بررسی فضای مصرفی دیسک (Disk usage) در سی‌پنل (cPanel)
  • مشاهده بیشتر

مطالب اخیراً بازدیدشده

  • چگونه پلاگین لاگ Dovecot را فعال و غیرفعال کنیم
  • چگونه محتویات حساب‌های ایمیل در addon domain را منتقل کنیم
  • خطاهای رایج در ارسال و دریافت ایمیل و راهکارهای آن در سی‌پنل
  • مشاهده بیشتر

نظرات خود را بنویسید... لغو پاسخ

اشتراک گذاری این مقاله

مجموعه قوانین اصلی OWASP ModSecurity

کپی کردن لینک

Clipboard Icon

جدیدترین مقالات

آموزش نصب و راه‌اندازی RustDesk Server با Docker
آموزش نصب و راه‌اندازی RustDesk Server با Docker
2 minutes جولای 2, 2026
آموزش نصب و راه‌اندازی Matrix Synapse + Element Web + Coturn با Docker روی ...
4 minutes جولای 2, 2026
CXS چیست و چگونه کار می‌کند
1 minute می 3, 2026
ساخت سرور چت المنت بروی لینوکس
5 minutes آوریل 25, 2026
Geo Routing و Geo DNS
2 minutes آوریل 22, 2026

تقویم

آگوست 2026
شیدسچپج
1234567
891011121314
15161718192021
22232425262728
293031 
« جولای    

عضویت

جدیدترین پست‌ها

آموزش نصب و راه‌اندازی RustDesk Server با Docker
آموزش نصب و راه‌اندازی RustDesk Server با Docker
2 minutes جولای 2, 2026
آموزش نصب و راه‌اندازی Matrix Synapse + Element Web + Coturn با Docker روی Ubuntu 24.04
4 minutes جولای 2, 2026
CXS چیست و چگونه کار می‌کند
1 minute می 3, 2026
ساخت سرور چت المنت بروی لینوکس
5 minutes آوریل 25, 2026
Geo Routing و Geo DNS
2 minutes آوریل 22, 2026

سلام