A Domain névhez tartozó beállítások elérése

  1. Lépjünk be a DirectAdmin felületre
  2. Válassza ki a menedzselni kívánt Domain nevet
  3. A kezelőlapon kattintsunk a Fiók Beállítások ➠ Domain név beállításokmenüpontra
  4. Kattintsunk a kezelni kívánt Domain nevére

A Beállítások bemutatása

  • Sávszélesség: a Domain névhez kapcsolódó, szerver és kliens közti adatforgalom maximuma adható itt meg. Amennyiben a forgalom eléri a beállított küszöbértéket , automatikusan felfüggeszti a Domain nevet
  • Lemezhasználat: megadhatja a Domain névhez tartozó fizikai foglalás maximumát.
  • Biztonságos SSL: Az SSL szolgáltatást kapcsolhatja be a Domain névhez a jelölőnégyzet bepipálásával
  • CGI Hozzáférés: A CGI szolgáltatást kapcsolhatja be a Domain névhez a jelölőnégyzet bepipálásával
  • PHP Hozzáférés: PHP szolgáltatást kapcsolhatja be a Domain névhez a jelölőnégyzet bepipálásával
  • Átirányítás kényszerítése:beállítható, hogy www vagy www prefix nélküli Domain változatra irányítson.
  • SSL kényszerítése HTTPS-átirányítással: automatikusan átirányítja a böngészőben meghívott HTTP protokollról HTTPS protokollra a látogatókat. A jelölőnégyzet bepipálásával aktiválhatja a szolgáltatást

Private_html Beállítása

HTTPS (Mi az SSL?) kapcsolathívás esetén a weboldalának forrásfájljait a private_html mappában fogja keresni a webszerver. Ez gyakorlatban azt jelenti, hogy a weboldalának a böngészőben történő meghívását követően az ebben a könyvtárban elhelyezett forrásfájljai fognak megjelenítésre kerülni. Azaz https://azönweboldala.hu cím alatt a private_html könyvtár tartalma fog megjelenni.

Amennyiben a weboldal forrásfájlok elhelyezésre kijelölt könyvtárat módosítani szeretné, úgy az alábbiak szerint tudja módosítani a megjelenő dialógus ablakban:

  • Használja a private_html nevű könyvtárat : amennyiben az SSL szolgáltatás be van kapcsolva a Domain névhez, úgy a HTTPS alapú kapcsolathívás (https://) esetén a tartalmat a private_html könyvtárból fogja meghívni a webszerver
  • Használjon egy szimbolikus linket (symlinket) a private_html-ről a public_html-re: Ez esetben a private_html könyvtár törlésre kerül a tartalmával együtt, majd a DirectAdmin egy szimbolikus linket hoz létre, amely a továbbiakban public_html könyvtárra fog mutatni. Ebben az esetben elég csak a forrásfájlokat (weboldal fájlokat) a public_html könyvtárba feltölteni. Így http / https hívás esetén is ugyanazokat a forrásfájlokat fogja látni a böngészőben. Ez akkor hasznos, ha nem szeretné a http és https kapcsolatot külön kezelni!

FONTOS! Ha a második metodikát választja és szimbolikus linket (symlinket) hoz létre a private_html-ről a public_html-re, úgy a private_html tartalma visszaállíthatatlanul törlésre kerül!

PHP Verzió választó – PHP szelektor

A PHP verzió választó alkalmazás segítségével a kiválasztott Domain névhez beállíthatjuk a használni kívánt PHP futtatókörnyezetet. Minden Domain névhez más és más PHP verziót társíthatunk. A módosítás életbe lépéséhez néhány percre szükség van a rendszernek.

  • A linkre kattintva megjelenítésre kerül a szerveren elérhető PHP verziók listája.
  • A megfelelő verzió kiválasztása után a Mentés gombra kattintva rögzíthetjük a választott verziót.

Modsecurity

A ModSecurity egy nyílt forráskódú web-alapú tűzfalalkalmazás (vagy WAF, azaz Web Application Firewall), amelyet különböző webszerverek támogatnak: Apache, Nginx és IIS. A webalkalmazások tűzfalai egy külső biztonsági réteg létrehozására szolgálnak az alkalmazások felett, amely így növeli a védelmi szintet, észleli és megakadályozza a támadásokat, mielőtt azok elérnék a táhelyen elhelyezett szoftvereket.

Szabály Letiltása

Amennyiben valamilyen fals-pozitív eredmény miatt szeretnénk letiltani egy-egy szabályt, úgy az ID mezőbe gépeljük be a szabály helyes ID-ját, a Megjegyzés rovatba pedig a rövid leírást hozzá, majd a Szabály letiltása gombra!

Szabály Feloldása

Kattintsunk a törölni kívánt szabály sorelején található jelölő négyzetbe, majd a megjelenő gyors kijelölés nézet Törlés gombjával tudjuk eltávolítani a korábban letiltott szabályt.

Napló Elemzés

A Napló fülre kattintva listázhatjuk ki az eltárolt WAF előzményeket, ahol láthatjuk, ha valamilyen beavatkozás történt a kérés során.

Dátum A beavatkozás Dátuma
Domain Az érintett domain név
Kérés sor Az érintett teljes URL, amelynek során beavatkozás történt
Kliens IP-címe A kérést indító kliens IP címe
Szabály azonosítója A WAF szabály azonosítója. Egy szabály letiltása esetén ezt szükséges megadni!
+ Naplóelem megtekintése: az eset szakértői jelentésének megtekintése. Ez alapján azonosíthatjuk, hogy tényleges problémáról vagy fals-pozitív esetről van szó.
Szabály kihagyása: Automatikusan hozzáadja a Szabály azonosítóját a letiltott szabály