مقالات آموزشی

1 1 1 1 1 1 1 1 1 1 Rating 0.00 (0 Votes)

امتیاز کاربران

ستاره غیر فعالستاره غیر فعالستاره غیر فعالستاره غیر فعالستاره غیر فعال

در این مقاله به ادامه ارائه راهکارهایی جهت افزایش امنیت در وب سرور آپاچی میپردازیم:

 

غیرفعال نمودن Override در htaccess.

جهت جلوگیری از override فایل htaccess ، باید آن را غیرفعال کنیم. بدین منظور کد زیر را در روت به httpd.conf اضافه میکنیم:

<Directory/>
Options -Indexes
AllowOverride None
</Directory>

در صورتیکه بخواهیم از Override تنظیمات وب سرور استفاده کنیم باید فایل htaccess غیرقابل دانلود باشد. همچنین میتوان نام این فایل را به httpdoverride. تغییر داده و یا دسترسی به تمام فایل هایی با پسوند ht. را به صورت زیر محدود نماییم:

AccessFileName .httpdoverride
<"Files~ "^\.ht> Order allow,deny Deny from all Satisfy All <Files/>

 

در دسترس نبودن فایل های خارج از روت وب سرور

وب سرور تنها باید به فایل های وب سایت دسترسی داشته باشد. بنابراین با انجام تنظیماتی میتوان این محدودیت را ایجاد نمود. به علت اینکه هر وب سایت درون یک دایرکتوری قرار میگیرد میتوان به صورت محدودیت را اعمال نمود:

</Directory>
Order Deny,Allow
Deny from all
Options None
AllowOverride None
<Directory/>
<Directory/webdataco>
Order Allow,Deny Allow from all
<Directory/>

 در مثال بالا دایرکتوری وب سایت webdataco نام دارد.

 

دسترسی به تنظیمات آپاچی تنها توسط کاربر روت

برای انجام این کار دستورات زیر را در محیط SSH وارد میکنیم.

chown -R root:root /usr/local/apache
chmod -R o-rwx /usr/local/apache

 

محدود کردن XML Body

با استفاده از کد زیر میتوان این کار را انجام داد:

LimitXMLRequestBody 10325760

 

کاهش زمان TimeOut 

زمان TimeOut در آپاچی بصورت پیشفرض بر روی ۳۰۰ ثانیه تنظیم شده است.با کاهش این زمان میتوان تا حدودی از حملات DDOS جلوگیری نمود.برای انجام این کار در فایل httpd.conf کد زیر را ویرایش میکنیم. 

Timeout 45

 

محدود کردن دسترسی با آی پی

در صورتیکه بخواهیم وب سایت تنها از طریق شبکه داخلی قابل نمایش باشد ، میتوانیم با آی پی این محدودیت را ایجاد نماییم.از کد زیر استفاده میکنیم:

Order Deny,Allow
Deny from all
Allow from 185.16.0.0/16

یا

Order Deny,Allow
Deny from all
Allow from 127.0.0.1

 

اعمال تنظیمات HTTP

جهت مقابله با حملات DDoS ، بهترین راهکار محدود نمودن و جلوگیری از ارسال درخواست های پی در پی به سرور میباشد. برخی از این تنظیمات عبارتند از:

KeepAlive=on

KeepAliveTimeout

LimitRequestBody

LimitRequestFields

LimitRequestFieldSize

LimitRequestLine

LimitXMLRequestBody

MaxClients

MaxKeepAliveRequests

MaxRequestWorkers

RequestReadTimeout

TimeOut

 

پنهان کردن هدر ETag 

هدر ETag حاوی اطلاعاتی درمورد سرور میباشد که هیچ شخصی از بیرون نباید بتواند به این اطلاعات دسترسی داشته باشد. برای انجام این کار کد زیر را به فایل httpd.conf آپاچی اضافه میکنیم:

FileETag None

 

محدود سازی درخواست های همزمان

این کار با انجام تنظیماتی در آپاچی امکانپذیر است.مواردی مانند MaxClients , MaxSpareServers , MaxRequestsPerChild , ThreadsPerChild , ServerLimit , MaxSpareThreads باید مطابق با توانایی سخت افزار و سیستم عامل تنظیم شود.

MaxClients تعداد Child Proccess هایی است که میتواند توسط درخواست ها ایجاد شود

 

اجرای آپاچی در محیط Chroot

Chroot این امکان را میدهد تا هر برنامه در یک محیط ایزوله شده و مجزا از برنامه های دیگر اجرا شود. با انجام این کار ، رد صورت اختلال در هر یک از سرویس های وب سرویس ، مشکلی در بخش های دیگر ایجاد نخواهد شد. برای انجام این کار کد زیر را وارد میکنیم:

SecChrootDir /chroot/apache

 

 

 

1 1 1 1 1 1 1 1 1 1 Rating 0.00 (0 Votes)

امتیاز کاربران

ستاره غیر فعالستاره غیر فعالستاره غیر فعالستاره غیر فعالستاره غیر فعال

در بخش تنظیمات دی ان اس میتوان DNS را ویرایش کرد و رکوردهای موردنظر را اضافه و یا حذف نمود. برای دسترسی به تنظیمات DNS سایت‌ ابتدا به کنترل پنل پلسک خود وارد میشویم. در صفحه‌ اصلی کنترل پنل بر روی آیکون DNS Settings کلیک میکنیم.

در صفحه جدید برای مشاهده رکوردهای دی ان اس باید بر روی گزینه Enable ، کلیک میکنیم تا رکوردها نمایش داده شوند:

حال تمامی رکوردهای دی ان اس دامنه شما نمایش داده میشود. رکوردهای دی ان اس مشخص میکند که اطلاعات مرتبط با بخش های مختلف وبسایت مانند نام سایت ، نام سایت با www، FTP سایت ، دیتابیس ها ، ایمیل ، کنترل پنل و ... ،باید از کدام هاست و آدرس آی پی دریافت شود. هر رکورد در یک سطر نشان داده می‌شود و هرستون به ترتیب نشان دهنده نام رکورد  (Host)، نوع رکورد (Record Type)، مقدار رکورد یا آدرس هاست یا آدرس آی‌پی سرور (Value) است.

شما میتوانید در این صفحه رکوردهای جدید ایجاد کرده ، آنها را ویرایش و یا حذف نمایید.

در تب DNS ، پنج گزینه وجود دارد:

با استفاده از گزینه Disable میتوان رکورد مورد نظر را برای دامنه غیرفعال نمود.

گزینه  Master/Slave برای تغییر DNS دامنه از Master به Slave و بلعکس میباشد.

گزینه Add Record برای ایجاد کردن رکوردهای دلخواه مانند A رکورد ، MX رکورد و ... برای دامنه میباشد.

گزینه Reset to Default برای ریست کردن DNS دامنه به حالت پیشفرض میباشد.

گزینه Remove برای حذف رکورد دی ان اس مورد نظر است.

 

ایجاد رکورد جدید

به عنوان مثال در صورتیکه بخواهیم یک ساب دامنه جدید از وب سایت خود را بر روی یک هاست جدید ایجاد کنیم ، برای اضافه کردن رکورد دی ان اس جدید روی دکمه Add Record کلیک کرده، سپس از منوی کشویی نوع رکورد را انتخاب میکنیم.  در فیلد بعدی نام ساب دامنه را وارد کرده و در فیلد IP address ،ای پی سرور مقصد را وارد میکنیم.سپس روی گزینه OK کلیک میکنیم تا رکورد جدید ایجاد شود.

جهت ویرایش رکوردها روی نام رکورد کلیک کرده و سپس در صفحه باز شده آن را ویرایش میکنیم.

جهت حذف رکوردها ، درسمت چپ رکورد ، تیک مربوط به رکورد را زده و سپس گزینه Remove را میزنیم.

 

ایجاد کردن A رکورد

برخی اوقات نیاز هست تا دامنه به سرویس دهنده مختلف متصل شود. به عنوان مثال برای اتصال آدرس dl.itsay.ir به هاست دانلود، باید یک A رکورد با نام dl و آی پی سرور دانلود ایجاد شود تا به محض وارد کردن آدرس dl.itsay.ir ، ترافیک به سمت آی پی سرور دانلود روانه شود.

در هنگام خرید هاست تنظیمات دی ان اس به صورت پیشفرض بر روی هاست انجام میشود. در صورتیکه نیاز به تغییر آی پی سرور مقصد ندارید ، به هیچ عنوان نباید آن را تغییر دهید.

دقت نمایید که ویرایش و حذف رکوردهای دی ان اس دامنه مربوط به کاربران با تجربه میباشد. زیرا که هر گونه اشتباه در این روند موجب قطع شدن هاست و غیر فعال شدن وب سایت شما خواهد شد.

 

1 1 1 1 1 1 1 1 1 1 Rating 0.50 (1 Vote)

امتیاز کاربران

ستاره غیر فعالستاره غیر فعالستاره غیر فعالستاره غیر فعالستاره غیر فعال

Rouncube یکی از نرم افزارهای وب میل میباشد که در این مقاله با تنظیمات آن بیشتر آشنا خواهیم شد.

پس از وارد شدن به وب میل Rouncube ، در قسمت بالا سمت راست پنل گزینه Settings را انتخاب میکنیم. در این قسمت میتوانیم تنظیمات زبان ، منطقه‌ زمانی ، نوع نمایش ساعت ، نوع نمایش تاریخ و ... را انجام دهیم.

در بخش Preferences گزینه User interface را انتخاب میکنیم. در این قسمت میتوان تنظیمات زبان، منطقه زمانی، نحوه نمایش ساعت و تاریخ، بروز رسانی و بررسی صندوق برای دریافت پیامهای جدید و نحوه نمایش صفحه را انجام داد.

 

با استفاده از گزینه Mailbox view ، می توانیم تنظیماتی مانند نمایش تعداد ایمیل های دریافتی در یک‌ صفحه، ارسال درخواست مبنی‌ بر انتظار برای پاسخ، بررسی تمامی فولدرها برای یافتن نامه‌های جدید و ... را انجام داد.

در قسمت Displaying Messages ، می توان مشخص نمود که با کلیک بر روی ایمیل های دریافتی، در یک پنجره جدید نمایش داده شوند. همچنین میتوان نوع استاندارد به نمایش در‌آمدن آنها را مشخص‌ نمود. اگر فایلی به آن پیوست شده‌ باشد در انتهای نامه نمایش داده‌ شود و همچنین پس از حذف نمودن و یا جابجایی ایمیل، پیامی نمایش داده‌ شود.

در قسمت Composing Messages ، تنظیماتی مانند ایجاد یک پیام جدید در صفحه جدید، ذخیره نامه‌ ها به صورت اتوماتیک در Draft، نوع رمزنگاری ایمیل ها، درخواست انتظار برای پاسخ، نمایش پیغام ارسال صحیح ایمیل به مقصد، نوع فونت ایمیل، افزودن خودکارامضا به ایمیل های ارسالی، بررسی نحوه درستی کلمات و ... قابل انجام است.

 

در قسمت Contacts میتوان فهرست افرادی در ارتباط از طریق وب میل، نحوه نمایش آنها براساس نام کوچک یا بزرگ، نحوه ترتیب آنها براساس نام‌ کوچک یا بزرگ و تعداد افراد به نمایش در‌آمده در یک لیست را تنظیم نمود.

 

در قسمت Special folders میتوان تریتب فولدرها را مشخص نموده و یا برخی از آنها را حذف کرد.

 

در قسمت Server Settings ، برخی تنظیمات ایمیل های مشاهده شده ، عدم نمایش ایمیل های حذف شده، حذف مستقیم ایمیل ها و عدم انتقال به Trash، حذف مستقیم ایمیل های داخل  Junk، تخلیه سطل‌ زباله در هنگام خروج از پنل و فشرده‌ سازی صندوق دریافت در هنگام خروج از پنل ، قابل انجام است.

در بخش Folders میتوان با کلیک برروی هر یک از گزینه‌ ها مانند inbox ، drafts ، sent و ... اطلاعاتی از قبیل نام فولدر و سایز آنها را بدست آورد.

در بخش Identities ، تنظیماتی از قبیل اسم به نمایش درآمده، آدرس پست‌ الکترونیکی، وارد کردن واحد‌ کاری مربوطه ، ارسال یک نسخه از ایمیل به آدرس دیگر و همچنین در انتها بخش مربوط به امضا می باشد که از آن برای تایید هویت فرستنده ایمیل قابل انجام است. 

1 1 1 1 1 1 1 1 1 1 Rating 1.00 (1 Vote)

امتیاز کاربران

ستاره غیر فعالستاره غیر فعالستاره غیر فعالستاره غیر فعالستاره غیر فعال

در کنترل پنل پلسک بخشی به نام Hosting Setting یا تنظیمات هاست وجود دارد که امکانات مهمی در اختیار ما قرار میدهد. در این بخش میتوان تنظیمات هر وب سایت و هر سابدامین  را به صورت اختصاصی تغییر داد. پس از وارد شدن به کنترل پنل پلسک خود بر روی گزینه Hosting Setting کلیک میکنیم تا وارد تنظیمات این بخش شویم.

در فیلد Domain name  میتوان نام دامنه را ویرایش کرد. کافیست نام دامنه را ویرایش کرده و سپس گزینه OK در انتهای صفحه را بزنیم.

فیلد  Hosting type نوع میزبانی دامنه مورد نظر را نمایش میدهد. این فیلد بسته به انتخاب در مرحله ایجاد دامنه ، میتواند از نوع Website یا Forwarding باشد.

فیلد  Website status وضعیت وب سایت را نمایش میدهد که میتوان با کلیک بر روی گزینه Change وضعیت وب سایت را به سه وضعیت Suspended ، Disabled  و یا Active تغییر داد.

فیلد Document root دایرکتوری اصلی وب سایت را که اطلاعات باید در آن آپلود شود را مشخص میکند.

 در بخش Preferred domain میتوان مشخص کرد که وب سایت با آدرس با www یا بدون این پیشوند باز شود. این گزینه میتواند برای سئو و … مورد استفاده باشد.

 

در بخش Security میتوان گواهینامهSSL  و ریدایرکت دامنه به https را فعال و غیر فعال نمود. این امکان باید توسط شرکت ارائه دهنده هاستینگ در پنل فعال شود. همچنین SSL باید بر روی وب سایت نصب و فعال باشد، در غیر این صورت نمیتوان در آن تغییر ایجاد کرد.

در قسمت Web scripting and statistics میتوان ورژن php را در صورت Multi version بودن وب سایت تغییر داد و در صورتی که سرویس دهنده هاست این امکان را فراهم کرده باشد میتوان از نسخه های مختلف php برای وب سایت خود استفاده نماییم. به عنوان مثال میتوانیم برای یک وب سایت نسخه php 5.6 را فعال کرده و برای وب سایت دیگر خود از php نسخه 7 استفاده کنیم.

در ادامه نسخه NET. و نمایش ارور در زمان خطای وب سایت نیز مشخص شده است که در صورت فعال بودن سبز میباشد.

در انتها پس از ایجاد تغییرات ، گزینه OK را میزنیم تا تغییرات اعمال شود.

 مقالات مرتبط:

اضافه کردن دامنه جدید در پلسک

ایجاد ساب دامین در پلسک

1 1 1 1 1 1 1 1 1 1 Rating 5.00 (1 Vote)

امتیاز کاربران

ستاره غیر فعالستاره غیر فعالستاره غیر فعالستاره غیر فعالستاره غیر فعال

داده ها، ایمیلها، اطلاعات تماس و ... می توانند در یک فایل pst. ذخیره گردند. این بکاپ راهی جهت انتقال داده های Outlook از یک کامپیوتر به کامپیوتر دیگر و یا جهت اخذ نسخه پشتیبان از داده های Outlook، می باشد.

فایل pst. ایجاد شده از طریق Export، تنها بکاپ یکی از اکانتهای ایمیل تنظیم شده بر روی Outlook می باشد. جهت تهیه بکاپ از هر اکانت ایمیل در Outlook می بایست مراحل ذیل مجدد تکرار گردند.

پس از اجرا نمودن نرم افزار Outlook، بر روی منوی File کلیک نمائید.

از منوی باز شده گزينه Import and Export را انتخاب نمائيد.

 

 

در پنجره جاری گزينه Export to a file را انتخاب نمائيد.

جهت رفتن به مرحله بعدي گزينه Next را انتخاب نمائيد.

 

 

از میان گزینه های موجود بر روی Personal Folder File کلیک نمائید.

جهت رفتن به مرحله بعدي گزينه Next را انتخاب نمائيد.

 

 

بر روی پوشه ای که قصد بکاپ گرفتن از آن را دارید، کلیک نمائید.

در صورت انتخاب گزینه Personal Folders از کلیه اطلاعات Outlook بکاپ گرفته می شود.

جهت تهيه بکاپ از محتوي آيتم مي بايست گزينه Include subfolders را انتخاب نمائيد.

چنانچه اين گزينه فعال نگردد اطلاعات داخل پوشه در نظر گرفته نمي شود.

جهت رفتن به مرحله بعدي گزينه Next را انتخاب نمائيد.

 

 

با کلیک بر روی گزینه Browse، مسیر ذخیره شدن فایل pst را تعیین نمائید.

در اين قسمت بسته به نوع مورد نظر يکي از گزينه ها را انتخاب نمائيد.

گزينه Replace duplicates with items exported : در صورتي که بکاپي از قبل موجود باشد ايميل هاي مشابه جايگزين ایمیلهای قديمي مي گردد.

گزينه Allow duplicate items to be created: در صورتي که بکاپي از قبل موجود باشد ايميل هاي مشابه به بکاپ قبلي اضافه مي گردد.

گزينه Do not export duplicate items: در صورتي که بکاپي از قبل موجود باشد ايميل هاي مشابه جايگزين بکاپ قديمي نمي گردد.

 

بر روی گزینه Finish کلیک نمائید.

 

 

در اين قسمت نام فايل بکاپ را وارد نمائيد.

کلمه عبوری مناسب براي فايل بکاپ انتخاب نموده و وارد نمائيد.

کلمه عبور را مجدد وارد نمائيد.

با فعال نمودن گزينه ... Save this password کلمه عبور مورد نظر به ليست کلمه عبور هاي Outlook اضافه مي گردد.

 

جهت ذخيره تغييرات انجام شده بر روي گزينه OK کليک نمائيد.

 

 

 

کلمه عبور تعيين شده را مجدد وارد نمائيد.

 

بر روي گزينه OK کليک نمائيد.