ModSecurity 3 و NGINX Standalone در cPanel & WHM

این مقاله توضیح می‌دهد ModSecurity 3 چیست، چگونه در Apache یا NGINX نصب و پیکربندی می‌شود، تفاوت‌های آن با ModSecurity 2 چیست، و همچنین نحوهٔ استفاده از NGINX Standalone (ویژگی آزمایشی) در cPanel & WHM. شامل مسیر فایل‌ها، هشدارها، محدودیت‌ها و نکات سازگاری است.

ModSecurity 3, NGINX StandalonecPanel WHM, OWASP CRS, WAFEasyApache 4, Apache, NGINX

~3 دقیقه مطالعه · آخرین به‌روزرسانی ۱ اسفند ۱۴۰۴

1. ModSecurity 3 چیست؟


ModSecurity 3 یک Web Application Firewall (WAF) متن‌باز و قدرتمند است که از سرور شما در برابر حملات رایج وب مانند SQL Injection، XSS، RCE و ... محافظت می‌کند.


تفاوت‌های اصلی با ModSecurity 2:

  • ModSecurity 3 دیگر ماژول Apache نیست؛ یک کتابخانه مستقل است.
  • برای کارکرد نیاز به کانکتور (Connector) برای Apache یا NGINX دارد.
  • از قوانین OWASP Core Rule Set (CRS) پشتیبانی می‌کند.
  • در حالت Experimental ارائه شده و نیازمند مخزن EA4 Experimental است.

سازگاری:

  • با Apache و NGINX کار می‌کند.
  • در نسخه‌های 112 به بالا در cPanel & WHM موجود است.



2. نصب ModSecurity 3


روش 1 — نصب از WHM (توصیه‌شده)

مسیر:

WHM → Home → Software → EasyApache 4

در بخش Customize، یکی از موارد زیر را انتخاب کنید:

  • Apache Modules
  • NGINX Modules

بسته‌های زیر را نصب کنید:

  • ea-modsec30-connector-nginx — برای NGINX
  • ea-modsec30-connector-apache24 — برای Apache
  • ea-modsec30-rules-owasp-crs — قوانین OWASP CRS

در پایان روی Provision کلیک کنید.


روش 2 — نصب از خط فرمان

# برای NGINX
yum install ea-modsec30-connector-nginx

# برای Apache
yum install ea-modsec30-connector-apache24

# قوانین OWASP CRS
yum install ea-modsec30-rules-owasp-crs



3. فایل‌های تنظیمات ModSecurity 3


اگر از NGINX استفاده می‌کنید

مسیر فایلتوضیحات
/etc/nginx/conf.d/modsec30.confتنظیمات پیش‌فرض + include فایل‌های cPanel و کاربر
/etc/nginx/conf.d/modsec/modsec30.cpanel.confقوانین و تنظیمات ساخته‌شده توسط WHM/cPanel
/etc/nginx/conf.d/modsec/modsec30.user.confتنظیمات دستی (با احتیاط ویرایش شود)
/etc/nginx/conf.d/modsec_vendor_configs/قوانین vendorهای third‑party
/var/log/nginx/modsec30_audit/لاگ‌های ModSecurity (Concurrent Logging)

اگر از Apache استفاده می‌کنید

مسیر فایلتوضیحات
/etc/apache24/conf.d/modsec30.confتنظیمات پیش‌فرض + include
/etc/apache2/conf.d/modsec2.cpanel.confقوانین ساخته‌شده توسط cPanel (نام modsec2 برای سازگاری)
/etc/apache2/conf.d/modsec/modsec2.user.confتنظیمات دستی
/etc/apache2/logs/modsec_audit/لاگ‌های ModSecurity

هشدار: فایل‌های user.conf را فقط در صورت ضرورت ویرایش کنید؛ اشتباه در قوانین ممکن است سایت‌ها را از دسترس خارج کند.




4. تفاوت‌های مهم ModSecurity 2 و ModSecurity 3


ویژگی ModSecurity 2 ModSecurity 3 (NGINX) توضیحات
SecDataDir پشتیبانی می‌شود پشتیبانی نمی‌شود
SecConnEngine پشتیبانی می‌شود پشتیبانی نمی‌شود
SecDisableBackendCompression پشتیبانی می‌شود پشتیبانی نمی‌شود
SecGsbLookupDb پشتیبانی می‌شود پشتیبانی نمی‌شود
SecGuardianLog پشتیبانی می‌شود پشتیبانی نمی‌شود
کد پاسخ معمولاً 403 گاهی 406 رفتار NGINX متفاوت است



5. NGINX Standalone (ویژگی آزمایشی قدیمی)


NGINX Standalone جایگزین Apache به عنوان وب‌سرور اصلی می‌شود. Apache به پورت‌های 81 (HTTP) و 444 (HTTPS) منتقل می‌شود. محتوای استاتیک را NGINX سرو می‌کند و محتوای دینامیک (PHP و ...) به Apache پروکسی می‌شود.


پیش‌نیازها

  • EasyApache 4
  • مخزن Experimental:
    yum install ea4-experimental
  • PHP-FPM فعال
  • ea-ruby27-mod_passenger برای Passenger

نصب

yum --enablerepo=EA4-experimental install ea-nginx-standalone

حذف

yum erase ea-nginx-standalone

تغییرات مهم پس از نصب

  • پورت‌های Apache: 81 (HTTP) و 444 (SSL)
  • فایل تنظیمات اصلی NGINX: /etc/nginx/conf.d/ea-nginx.conf
  • لاگ‌ها: /var/log/nginx/domains/domain.com و domain.com-ssl_log
  • پروکسی محتوای دینامیک به Apache

محدودیت‌ها

  • Pretty Permalinks وردپرس بدون قوانین NGINX کار نمی‌کند.
  • .htaccess پشتیبانی نمی‌شود — باید معادل NGINX نوشته شود.
  • WordPress Multisite پشتیبانی نمی‌شود.



نتیجه‌گیری


ModSecurity 3 یک WAF مدرن و انعطاف‌پذیر برای Apache و NGINX در cPanel & WHM است، اما همچنان Experimental بوده و نیازمند پیکربندی دقیق است. NGINX Standalone نیز مزایای سرعت دارد اما محدودیت‌های مهمی دارد. شناخت این ابزارها به مدیران کمک می‌کند محیطی امن، پایدار و بهینه ایجاد کنند.


نوشته و پژوهش‌شده توسط دکتر شاهین صیامی

مقالات مرتبط

راهنمای کامل بازیابی اکانت cPanel و انتقال حساب‌ها و تنظیمات برای مدیران سیستم تازه‌کار

این مقاله یک راهنمای جامع برای مدیران سیستم تازه‌کار است که می‌خواهند اکانت‌های cPanel را بازیابی کنند، حساب‌ها و تنظیمات را بین سرورها منتقل کنند، و از ابزارهای تشخیصی برای بررسی مشکلات انتقال و بازیابی استفاده کنند. این راهنما شامل نحوه استفاده از WHM، نحوه آپلود بکاپ‌ها، روش‌های انتقال، و فعال‌سازی لاگ‌های پیشرفته است.

ادامه

How to Move All cPanel Accounts from One Server to Another

This guide explains how to migrate all cPanel accounts, service configurations, SSL certificates, and the main server IP address from an old source server to a new target server. It covers installation requirements, configuration transfers, account migration, IP reassignment, DNS adjustments, and SSL restoration.

ادامه

آموزش کامل مهاجرت یک وب‌سایت وردپرس از macOS به سرور cPanel & WHM

این مقاله نحوه انتقال یک وب‌سایت وردپرس که روی macOS میزبانی شده است را به یک سرور cPanel & WHM توضیح می‌دهد. شامل خروجی گرفتن از دیتابیس، آپلود فایل‌ها، ایجاد دیتابیس جدید، تنظیم wp-config.php، تغییر URL سایت، و رفع لینک‌ها و تصاویر خراب است.

ادامه

آموزش کامل انتقال دستی یک اکانت بین سرورها در cPanel & WHM

این مقاله نحوه انتقال دستی یک اکانت بین دو سرور را زمانی که حجم اکانت برای ابزارهای انتقال WHM بسیار بزرگ است توضیح می‌دهد. شامل ایجاد دایرکتوری موقت، فشرده‌سازی public_html و لاگ‌ها، انتقال امن با scp، و بازیابی فایل‌ها در سرور جدید است.

ادامه

آموزش کامل مهاجرت دستی داده‌های Horde به Roundcube در cPanel & WHM

این مقاله نحوه مهاجرت دستی تقویم‌ها و مخاطبین Horde به Roundcube را در نسخه‌های 108 تا 118 cPanel & WHM توضیح می‌دهد. شامل مراحل خروجی گرفتن از Horde، انتقال فایل‌ها به مسیرهای صحیح، و وارد کردن داده‌ها در Roundcube با استفاده از افزونه‌های داخلی یا ابزارهای واردسازی است.

ادامه

آموزش کامل مهاجرت دستی اکانت‌ها از کنترل‌پنل‌های غیرپشتیبانی‌شده به cPanel & WHM

این مقاله نحوه مهاجرت دستی اکانت‌ها از کنترل‌پنل‌های غیرپشتیبانی‌شده به cPanel & WHM را توضیح می‌دهد. شامل اقدامات قبل از مهاجرت، نصب سرور جدید، انتقال فایل‌ها و دایرکتوری‌ها، بازیابی دیتابیس‌ها، انتقال SSL، و اقدامات پس از مهاجرت است.

ادامه