A Domain névhez tartozó beállítások elérése
- Lépjünk be a DirectAdmin felületre
- Válassza ki a menedzselni kívánt Domain nevet
- A kezelőlapon kattintsunk a Fiók Beállítások ➠ Domain név beállításokmenüpontra
- Kattintsunk a kezelni kívánt Domain nevére
A Beállítások bemutatása
- Sávszélesség: a Domain névhez kapcsolódó, szerver és kliens közti adatforgalom maximuma adható itt meg. Amennyiben a forgalom eléri a beállított küszöbértéket , automatikusan felfüggeszti a Domain nevet
- Lemezhasználat: megadhatja a Domain névhez tartozó fizikai foglalás maximumát.
- Biztonságos SSL: Az SSL szolgáltatást kapcsolhatja be a Domain névhez a jelölőnégyzet bepipálásával
- CGI Hozzáférés: A CGI szolgáltatást kapcsolhatja be a Domain névhez a jelölőnégyzet bepipálásával
- PHP Hozzáférés: PHP szolgáltatást kapcsolhatja be a Domain névhez a jelölőnégyzet bepipálásával
- Átirányítás kényszerítése:beállítható, hogy www vagy www prefix nélküli Domain változatra irányítson.
- SSL kényszerítése HTTPS-átirányítással: automatikusan átirányítja a böngészőben meghívott HTTP protokollról HTTPS protokollra a látogatókat. A jelölőnégyzet bepipálásával aktiválhatja a szolgáltatást
Private_html Beállítása
HTTPS (Mi az SSL?) kapcsolathívás esetén a weboldalának forrásfájljait a private_html mappában fogja keresni a webszerver. Ez gyakorlatban azt jelenti, hogy a weboldalának a böngészőben történő meghívását követően az ebben a könyvtárban elhelyezett forrásfájljai fognak megjelenítésre kerülni. Azaz https://azönweboldala.hu cím alatt a private_html könyvtár tartalma fog megjelenni.
Amennyiben a weboldal forrásfájlok elhelyezésre kijelölt könyvtárat módosítani szeretné, úgy az alábbiak szerint tudja módosítani a megjelenő dialógus ablakban:
- Használja a private_html nevű könyvtárat : amennyiben az SSL szolgáltatás be van kapcsolva a Domain névhez, úgy a HTTPS alapú kapcsolathívás (https://) esetén a tartalmat a private_html könyvtárból fogja meghívni a webszerver
- Használjon egy szimbolikus linket (symlinket) a private_html-ről a public_html-re: Ez esetben a private_html könyvtár törlésre kerül a tartalmával együtt, majd a DirectAdmin egy szimbolikus linket hoz létre, amely a továbbiakban public_html könyvtárra fog mutatni. Ebben az esetben elég csak a forrásfájlokat (weboldal fájlokat) a public_html könyvtárba feltölteni. Így http / https hívás esetén is ugyanazokat a forrásfájlokat fogja látni a böngészőben. Ez akkor hasznos, ha nem szeretné a http és https kapcsolatot külön kezelni!
FONTOS! Ha a második metodikát választja és szimbolikus linket (symlinket) hoz létre a private_html-ről a public_html-re, úgy a private_html tartalma visszaállíthatatlanul törlésre kerül!
PHP Verzió választó – PHP szelektor
A PHP verzió választó alkalmazás segítségével a kiválasztott Domain névhez beállíthatjuk a használni kívánt PHP futtatókörnyezetet. Minden Domain névhez más és más PHP verziót társíthatunk. A módosítás életbe lépéséhez néhány percre szükség van a rendszernek.
- A linkre kattintva megjelenítésre kerül a szerveren elérhető PHP verziók listája.
- A megfelelő verzió kiválasztása után a Mentés gombra kattintva rögzíthetjük a választott verziót.
Modsecurity
A ModSecurity egy nyílt forráskódú web-alapú tűzfalalkalmazás (vagy WAF, azaz Web Application Firewall), amelyet különböző webszerverek támogatnak: Apache, Nginx és IIS. A webalkalmazások tűzfalai egy külső biztonsági réteg létrehozására szolgálnak az alkalmazások felett, amely így növeli a védelmi szintet, észleli és megakadályozza a támadásokat, mielőtt azok elérnék a táhelyen elhelyezett szoftvereket.
Szabály Letiltása
Amennyiben valamilyen fals-pozitív eredmény miatt szeretnénk letiltani egy-egy szabályt, úgy az ID mezőbe gépeljük be a szabály helyes ID-ját, a Megjegyzés rovatba pedig a rövid leírást hozzá, majd a Szabály letiltása gombra!
Szabály Feloldása
Kattintsunk a törölni kívánt szabály sorelején található jelölő négyzetbe, majd a megjelenő gyors kijelölés nézet Törlés gombjával tudjuk eltávolítani a korábban letiltott szabályt.
Napló Elemzés
A Napló fülre kattintva listázhatjuk ki az eltárolt WAF előzményeket, ahol láthatjuk, ha valamilyen beavatkozás történt a kérés során.
Dátum | A beavatkozás Dátuma |
Domain | Az érintett domain név |
Kérés sor | Az érintett teljes URL, amelynek során beavatkozás történt |
Kliens IP-címe | A kérést indító kliens IP címe |
Szabály azonosítója | A WAF szabály azonosítója. Egy szabály letiltása esetén ezt szükséges megadni! |
+ | Naplóelem megtekintése: az eset szakértői jelentésének megtekintése. Ez alapján azonosíthatjuk, hogy tényleges problémáról vagy fals-pozitív esetről van szó. Szabály kihagyása: Automatikusan hozzáadja a Szabály azonosítóját a letiltott szabály |