امنیت و ویژگی‌های پیشرفته DirectAdmin – برای مدیران سرور

DirectAdmin یکی از امن‌ترین و پایدارترین کنترل‌پنل‌های لینوکسی است. این مقاله به‌صورت جامع به موضوعات امنیتی مهم مانند SSL روی پورت 2222، Login Key، احراز هویت دو مرحله‌ای، Brute Force Protection، مدیریت IPهای بلاک‌شده و سفارشی‌سازی‌های امنیتی پیشرفته می‌پردازد.

secure and flexible hosting controlsecuring

~3 دقیقه مطالعه · آخرین به‌روزرسانی ۱۰ اسفند ۱۴۰۴

1. ایمن‌سازی پنل DirectAdmin روی پورت 2222 با SSL


SSL باعث رمزنگاری ارتباط بین مرورگر و سرور می‌شود و از شنود، حملات MITM و سرقت اطلاعات جلوگیری می‌کند.

1.1 فعال‌سازی SSL برای DirectAdmin

DirectAdmin به‌صورت پیش‌فرض از SSL پشتیبانی می‌کند. برای فعال‌سازی:

  1. یک گواهی SSL معتبر (ترجیحاً Let’s Encrypt) نصب کنید.
  2. در فایل /usr/local/directadmin/conf/directadmin.conf مطمئن شوید این خطوط وجود دارند:

textssl=1
ssl_redirect_host=yourdomain.com
ssl_redirect_port=2222

سپس سرویس را ری‌استارت کنید:

systemctl restart directadmin

از این پس پنل فقط از طریق https://yourdomain.com:2222 در دسترس خواهد بود.

---

2. Login Key چیست و چگونه ساخته می‌شود؟


Login Key یک کلید امنیتی است که به‌جای رمز اصلی استفاده می‌شود. این کلیدها برای API، اسکریپت‌ها و دسترسی موقت بسیار کاربردی هستند.

2.1 ویژگی‌های Login Key

  • تعداد استفاده محدود یا نامحدود
  • تاریخ انقضا
  • محدودیت IP
  • محدودیت دستورات (CMD_*)
  • غیرفعال‌سازی دسترسی HTML برای جلوگیری از ورود با مرورگر

2.2 نحوه ساخت Login Key

  1. ورود به DirectAdmin با کاربر موردنظر
  2. رفتن به: User Level → Login Keys
  3. کلیک روی Create Key
  4. پر کردن فیلدها:
  • Key Name: نام دلخواه
  • Key Value: تولید رندوم
  • Expires On: تاریخ انقضا
  • Clear Key: حذف بعد از انقضا
  • Allow HTM: فقط برای ورود با مرورگر
  • Commands: فقط CMDهای لازم
  • Allowed IPs: IPهای مجاز
  • Current Password: رمز فعلی کاربر

کلید فقط یک بار نمایش داده می‌شود، پس آن را ذخیره کنید.

---

3. فعال‌سازی Two-Factor Authentication و Security Questions


3.1 فعال‌سازی 2FA

  1. رفتن به: Dashboard → Change Password → Two-Step Authentication
  2. اسکن QR با Google Authenticator یا Authy
  3. وارد کردن کد یک‌بارمصرف
  4. ذخیره Scratch Codes برای مواقع اضطراری

3.2 فعال‌سازی Security Questions

در همان صفحه، بخش Manage Security Questions را تنظیم کنید.

3.3 نکته امنیتی مهم

هر تلاش ناموفق در فایل failed_logins ثبت می‌شود. اگر تعداد به مقدار brutecount برسد، IP بلاک می‌شود.

برای رفع بلاک:

/usr/local/directadmin/data/admin/ip_blacklist

برای جلوگیری از بلاک شدن IP خود:

/usr/local/directadmin/data/admin/ip_whitelist
---

4. Brute Force Monitoring و جلوگیری از حملات


DirectAdmin دو سیستم تشخیص حمله دارد:

4.1 برای پورت 2222 (ورود به پنل)

مسیر:

Admin Level → Admin Settings → Blacklist IPs for excessive login attempts

مقدار پیشنهادی: ۱۰ تا ۲۰

4.2 برای سرویس‌های دیگر

Apache، Exim، Dovecot، SSH، ProFTPd:

Admin Level → Admin Settings → Parse service logs for brute force attacks

صفحه مدیریت حملات:

Admin Level → Brute Force Monitor

4.3 مخفی کردن اعلان‌های Brute Force

اگر اعلان‌ها زیاد است:

hide_brute_force_notifications=1

در directadmin.conf اضافه کنید.

4.4 حملات WordPress روی xmlrpc.php

اگر گزینه "Scan for WordPress attacks" فعال باشد، POSTهای موفق به xmlrpc.php نیز به‌عنوان حمله ثبت می‌شوند.

4.5 صفحه سفارشی برای IPهای بلاک‌شده

فایل زیر را بسازید:

/usr/local/directadmin/data/templates/custom/blacklisted_ip.html

این فایل جایگزین پیام پیش‌فرض بلاک خواهد شد.

نوشته و پژوهش‌شده توسط دکتر شاهین صیامی

مقالات مرتبط

راهنمای کامل پیکربندی کلاینت‌های ایمیل، هشدارهای quota در Dovecot و بررسی آخرین لاگین‌ها در DirectAdmin

این مقاله یک مرجع جامع برای کاربران و مدیران DirectAdmin است. در این راهنما یاد می‌گیرید چگونه ایمیل را روی iPhone، Thunderbird و Gmail تنظیم کنید، هشدارهای پر شدن quota را در Dovecot فعال کنید و با یک اسکریپت ساده، آخرین زمان لاگین تمام حساب‌های ایمیل را مشاهده کنید.

ادامه

عیب‌یابی Dovecot در DirectAdmin – رفع خطاهای IMAP، مشکلات احراز هویت و بررسی گواهی SSL

Dovecot سرویس اصلی IMAP/POP3 در DirectAdmin است. گاهی کاربران هنگام ورود به وب‌میل یا کلاینت ایمیل با خطاهایی مثل "Connection dropped" یا "unknown user" مواجه می‌شوند. این مقاله یک راهنمای کامل برای رفع خطاهای رایج Dovecot، پاک‌سازی ایندکس‌ها، بررسی دیتابیس‌های احراز هویت و تست گواهی SSL روی پورت‌های 143 و 993 است.

ادامه

عیب‌یابی DNS در DirectAdmin – وقتی named اجرا می‌شود اما دامنه resolve نمی‌شود

گاهی سرویس named (BIND) روی سرور اجرا می‌شود اما دامنه‌ها resolve نمی‌شوند یا از بیرون پاسخ DNS دریافت نمی‌شود. این مقاله یک راهنمای کامل برای بررسی listen، فایروال، تنظیمات named.conf، propagation، رکوردهای اشتباه، مشکلات ساب‌دامین، resolv.conf و خطاهای رایج DNS در DirectAdmin است.

ادامه

مدیریت رکوردهای DNS در DirectAdmin – راهنمای کامل، کاربردی و حرفه‌ای

DirectAdmin ابزارهای قدرتمندی برای مدیریت DNS ارائه می‌دهد: از کاهش TTL برای جلوگیری از downtime، تا ساخت رکوردهای SRV، فعال‌سازی DNSSEC، مدیریت delegation ساب‌دامین‌ها، افزودن خودکار TLSA برای DANE و حتی تغییرات گروهی (Mass Update) روی همه دامنه‌ها. این مقاله یک مرجع کامل برای مدیریت حرفه‌ای DNS در DirectAdmin است.

ادامه

DNS و Nameserverها در DirectAdmin – راهنمای کامل، کاربردی و حرفه‌ای

DNS ستون فقرات اینترنت است و وظیفه دارد نام دامنه را به IP تبدیل کند. در DirectAdmin می‌توان Nameserverهای اختصاصی ساخت، DNS را مدیریت کرد، DNS Clustering راه‌اندازی کرد و حتی از DNS خارجی استفاده نمود. این مقاله یک راهنمای جامع برای درک DNS، ساخت ns1/ns2، تنظیم Glue Record، رفع خطاها و مدیریت حرفه‌ای DNS در DirectAdmin است.

ادامه

CustomBuild در DirectAdmin – راهنمای کامل نصب، به‌روزرسانی، پیکربندی و سفارشی‌سازی پیشرفته

CustomBuild ابزار اصلی DirectAdmin برای مدیریت سرویس‌ها و نرم‌افزارهای سرور است. این ابزار وب‌سرور، PHP، دیتابیس، ایمیل، FTP و بسیاری از کامپوننت‌های دیگر را نصب، به‌روزرسانی و پیکربندی می‌کند. به دلیل کامپایل از سورس، CustomBuild انعطاف‌پذیری بسیار بالا، سرعت دسترسی به نسخه‌های جدید و مصرف منابع بهینه را فراهم می‌کند.

ادامه