ModSecurity 3، NGINX Standalone و مدیریت قالب‌های سفارشی Sitejet در cPanel & WHM

این مقاله سه بخش مهم از امکانات جدید cPanel & WHM را پوشش می‌دهد: ۱) ModSecurity 3 و تفاوت‌های آن با نسخه 2 ۲) وب‌سرور NGINX Standalone و محدودیت‌های آن ۳) نحوه افزودن و مدیریت قالب‌های سفارشی Sitejet برای ارائه به کاربران cPanel این راهنما برای مدیران سرور، ارائه‌دهندگان هاست و پارتنرهای cPanel نوشته شده است.

ModSecurityNGINX StandaloneWHM

~3 دقیقه مطالعه · آخرین به‌روزرسانی ۲۹ بهمن ۱۴۰۴

1. ModSecurity 3 چیست؟


ModSecurity 3 یک Web Application Firewall (WAF) متن‌باز و قدرتمند است که از سرور شما در برابر حملات رایج وب مانند SQL Injection، XSS، RCE و سایر حملات لایه ۷ محافظت می‌کند.


تفاوت‌های اصلی ModSecurity 3 با نسخه 2:

  • ModSecurity 3 دیگر ماژول Apache نیست؛ یک کتابخانه مستقل است.
  • برای اجرا نیاز به Connector مخصوص Apache یا NGINX دارد.
  • از قوانین OWASP Core Rule Set (CRS) پشتیبانی می‌کند.
  • در حالت Experimental ارائه شده و نیازمند مخزن EA4 Experimental است.

سازگاری:

  • قابل استفاده روی Apache و NGINX
  • در نسخه‌های 112 به بالا در cPanel & WHM موجود است



2. نصب ModSecurity 3


روش 1 — نصب از WHM (توصیه‌شده)

مسیر:

WHM → Home → Software → EasyApache 4

در بخش Customize، یکی از موارد زیر را انتخاب کنید:

  • Apache Modules
  • NGINX Modules

بسته‌های لازم:

  • ea-modsec30-connector-nginx
  • ea-modsec30-connector-apache24
  • ea-modsec30-rules-owasp-crs

در پایان Provision را بزنید.


روش 2 — نصب از خط فرمان

# برای NGINX
yum install ea-modsec30-connector-nginx

# برای Apache
yum install ea-modsec30-connector-apache24

# قوانین OWASP CRS
yum install ea-modsec30-rules-owasp-crs



3. فایل‌های تنظیمات ModSecurity 3


NGINX

مسیرتوضیح
/etc/nginx/conf.d/modsec30.confتنظیمات اصلی + include
/etc/nginx/conf.d/modsec/modsec30.cpanel.confقوانین ساخته‌شده توسط WHM
/etc/nginx/conf.d/modsec/modsec30.user.confتنظیمات دستی (با احتیاط)
/etc/nginx/conf.d/modsec_vendor_configs/قوانین vendorها
/var/log/nginx/modsec30_audit/لاگ‌های ModSecurity

Apache

مسیرتوضیح
/etc/apache24/conf.d/modsec30.confتنظیمات اصلی
/etc/apache2/conf.d/modsec2.cpanel.confقوانین cPanel
/etc/apache2/conf.d/modsec/modsec2.user.confتنظیمات دستی
/etc/apache2/logs/modsec_audit/لاگ‌ها

هشدار: فایل‌های user.conf را فقط در صورت نیاز ویرایش کنید.




4. تفاوت‌های ModSecurity 2 و ModSecurity 3


ویژگی ModSecurity 2 ModSecurity 3 توضیح
SecDataDirپشتیبانی می‌شودنمی‌شود
SecConnEngineپشتیبانی می‌شودنمی‌شود
SecDisableBackendCompressionپشتیبانی می‌شودنمی‌شود
کد پاسخ403گاهی 406رفتار NGINX متفاوت است



5. NGINX Standalone (ویژگی آزمایشی)


NGINX Standalone جایگزین Apache می‌شود و Apache به پورت‌های 81 و 444 منتقل می‌شود. محتوای استاتیک را NGINX سرو می‌کند و محتوای دینامیک به Apache پروکسی می‌شود.


پیش‌نیازها

  • EasyApache 4
  • EA4 Experimental Repo
  • PHP-FPM فعال
  • ea-ruby27-mod_passenger

نصب

yum --enablerepo=EA4-experimental install ea-nginx-standalone

حذف

yum erase ea-nginx-standalone

محدودیت‌ها

  • Pretty Permalinks وردپرس بدون قوانین NGINX کار نمی‌کند.
  • .htaccess پشتیبانی نمی‌شود.
  • WordPress Multisite پشتیبانی نمی‌شود.



6. افزودن قالب‌های سفارشی Sitejet


پارتنرهای cPanel & WHM می‌توانند قالب‌های سفارشی Sitejet را برای کاربران خود اضافه کنند.


دریافت دسترسی Sitejet Studio

  • تماس با مدیر فروش cPanel برای دریافت دسترسی
  • ساخت حساب در Sitejet Studio و فعال‌سازی توسط مدیر فروش



7. ساخت قالب سفارشی


روش 1 — ساخت قالب جدید

  1. ورود به Sitejet Studio
  2. رفتن به Manager → کلیک روی +Website
  3. انتخاب یک Template اولیه
  4. سفارشی‌سازی قالب
  5. ذخیره (Ctrl+S)
  6. بازگشت به Manager → انتخاب سه‌نقطه → Create as template
  7. نام‌گذاری قالب و افزودن آن به My Templates

روش 2 — افزودن قالب آماده

  1. رفتن به Templates
  2. انتخاب یک قالب آماده
  3. کلیک روی Create new
  4. نام‌گذاری قالب
  5. Create as template



8. سفارشی‌سازی قالب‌ها


برای ویرایش قالب‌ها از Sitejet Website Builder استفاده کنید. این ابزار امکان ویرایش کامل HTML، CSS، ساختار صفحات و عناصر را فراهم می‌کند.




نتیجه‌گیری


ModSecurity 3، NGINX Standalone و Sitejet سه قابلیت مهم و مدرن در cPanel & WHM هستند که به مدیران سرور و ارائه‌دهندگان هاست کمک می‌کنند امنیت، سرعت و تجربه کاربری بهتری ارائه دهند. با شناخت دقیق این ابزارها می‌توانید زیرساختی امن، سریع و حرفه‌ای برای مشتریان خود ایجاد کنید.


نوشته و پژوهش‌شده توسط دکتر شاهین صیامی

مقالات مرتبط

راهنمای کامل بازیابی اکانت cPanel و انتقال حساب‌ها و تنظیمات برای مدیران سیستم تازه‌کار

این مقاله یک راهنمای جامع برای مدیران سیستم تازه‌کار است که می‌خواهند اکانت‌های cPanel را بازیابی کنند، حساب‌ها و تنظیمات را بین سرورها منتقل کنند، و از ابزارهای تشخیصی برای بررسی مشکلات انتقال و بازیابی استفاده کنند. این راهنما شامل نحوه استفاده از WHM، نحوه آپلود بکاپ‌ها، روش‌های انتقال، و فعال‌سازی لاگ‌های پیشرفته است.

ادامه

How to Move All cPanel Accounts from One Server to Another

This guide explains how to migrate all cPanel accounts, service configurations, SSL certificates, and the main server IP address from an old source server to a new target server. It covers installation requirements, configuration transfers, account migration, IP reassignment, DNS adjustments, and SSL restoration.

ادامه

آموزش کامل مهاجرت یک وب‌سایت وردپرس از macOS به سرور cPanel & WHM

این مقاله نحوه انتقال یک وب‌سایت وردپرس که روی macOS میزبانی شده است را به یک سرور cPanel & WHM توضیح می‌دهد. شامل خروجی گرفتن از دیتابیس، آپلود فایل‌ها، ایجاد دیتابیس جدید، تنظیم wp-config.php، تغییر URL سایت، و رفع لینک‌ها و تصاویر خراب است.

ادامه

آموزش کامل انتقال دستی یک اکانت بین سرورها در cPanel & WHM

این مقاله نحوه انتقال دستی یک اکانت بین دو سرور را زمانی که حجم اکانت برای ابزارهای انتقال WHM بسیار بزرگ است توضیح می‌دهد. شامل ایجاد دایرکتوری موقت، فشرده‌سازی public_html و لاگ‌ها، انتقال امن با scp، و بازیابی فایل‌ها در سرور جدید است.

ادامه

آموزش کامل مهاجرت دستی داده‌های Horde به Roundcube در cPanel & WHM

این مقاله نحوه مهاجرت دستی تقویم‌ها و مخاطبین Horde به Roundcube را در نسخه‌های 108 تا 118 cPanel & WHM توضیح می‌دهد. شامل مراحل خروجی گرفتن از Horde، انتقال فایل‌ها به مسیرهای صحیح، و وارد کردن داده‌ها در Roundcube با استفاده از افزونه‌های داخلی یا ابزارهای واردسازی است.

ادامه

آموزش کامل مهاجرت دستی اکانت‌ها از کنترل‌پنل‌های غیرپشتیبانی‌شده به cPanel & WHM

این مقاله نحوه مهاجرت دستی اکانت‌ها از کنترل‌پنل‌های غیرپشتیبانی‌شده به cPanel & WHM را توضیح می‌دهد. شامل اقدامات قبل از مهاجرت، نصب سرور جدید، انتقال فایل‌ها و دایرکتوری‌ها، بازیابی دیتابیس‌ها، انتقال SSL، و اقدامات پس از مهاجرت است.

ادامه