چگونه CPANEL / WHM را امن کنیم ؟
4) تست کردن cPanel و WHM Access
هنگام ورود به cPanel و WHM همیشه بهتر است رمزگذاری مبتنی بر SSL را استفاده کنید. برای این لازم است که به مسیر زیر برید :
WHM >> Server Configuration >> Tweak Settings >> Redirection
تنظیمات را همانطور که در تصویر زیر نشان داده شده نگه دارید.
5) فعال کردن حفاظت cPHulk
cPHulk ابزار معمولی برای محافظت از سرور از حملات Brute Force است. شما می توانید cPHulk را از طریق مسیر زیر فعال کنید :
WHM >> Security Center >> cPHulk Brute Force Protection.
6) امنیت Apache و php
شما می توانید ModSecurity را در WHM فعال کنید تا امنیت Apache از حملات مانند تزریق کد و غیره را تامیین شود .
قوانین خاصی در فایل پیکربندی ModSecurity تعریف شده و هر ارتباطی که با قوانین مطابقت ندارد، مسدود خواهد شد.
شما می توانید ModSecurity را از طریق مسیر زیر فعال و تنظیم کنید :
WHM >> Plugins >> Mod Security
suPHP را به عنوان دستیار PHP و suEXEC برای اجرای اسکریپت های CGI در دسترسی کاربر پیکربندی کنید.
شما می توانید suPHP و suEXCEC را فعال کنید از طریق مسیر زیر فعال کنید :
WHM >> Service Configuration >> suEXEC
متغیر پردازنده پی اچ پی را به suPHP تغییر دهید، Apache suEXEC را روشن کنید و روی Save New Configuration کلیک کنید.
شما باید پیکربندی PHP open_basedir را برای جلوگیری از اسکریپت های PHP از فایل های خارج از پوشه خانه خود فعال کنید. برو به:
WHM >> Security Center >> PHP open_basedir Tweak >> check box the option Enable PHP open_basedir Protection >> Click Save.
برای غیر فعال کردن بعضی از توابع پی اچ پی نیاز به پیکربندی PHP دارید. برو به
WHM >> Service Configuration >> PHP Configuration Editor >> Select Advanced mode
و پارامترهای زیر را تنظیم کنید.
register_globals: Off
disable_functions: show_source, system, shell_exec, passthru, exec, phpinfo, popen, proc_open, allow_url_fopen
و در آخر بر روی گزینه ی "save" کلیک کنید .
آپاچی را ریستارت کنید.
سرویس httpd راه اندازی مجدد کنید .
7) دسترسی compiler به کاربران غیر از ریشه را غیرفعال کنید
شما می توانید با غیر فعال کردن دسترسی compiler به تمام کاربران یا آن را برای کاربران قابل اعتماد از طریق مسیر زیر غیرفعال یا فعال کنید :
WHM >> Security Center >> Compiler Access
این مطلب ادامه دارم ....
برای مشاهده ی قسمت قبل بر روی لینک زیر کلیک کنید .
قسمت اول - چگونه CPANEL / WHM را امن کنیم ؟
قسمت سوم - چگونه CPANEL / WHM را امن کنیم ؟
میتوانید میزبانی وب ی فوق العاده به راحتی از لینک زیر دریافت کنید