تغییر ورژن PHP در دایرکت ادمین و سی پنل

در این مقاله میخواهیم چگونگی تغییر ورژن PHP در کنترلپنل Cpanel و دایرکت ادمین را آموزش دهیم. این زبان برنامهنویسی دائماً بهروزرسانی میشود. از طرفی، بیشتر سیستمهای مدیریت محتوا مثل وردپرس و جوملا هم این تغییرات را بهسرعت اعمال میکنند و از کاربرانشان میخواهند از نسخه جدید PHP استفاده کنند. بنابراین، بهروزرسانی PHP، هم به اجرای صحیح دستورات در سایتتان کمک میکند و هم باعث افزایش سرعت، امنیت و البته بهبود عملکرد آن میشوند. خب حالا بیایید ببینیم چطور میتوان این بهروزرسانی را انجام داد. تغییر ورژن PHP در دایرکت ادمین در ادامه، آموزش تغییر ورژن PHP در دو تم Evaluation و Enhanced را آموزش خواهیم داد. بعد از اینکه وارد کنترلپنل خود شدید، روی گزینه Domain Setup کلیک کنید. در تم Evaluation: در تم Enhanced: در صفحه جدید، لیستی از تمام دامنههای شما نمایش داده میشود. روی دامنهای که میخواهید نسخه PHP آن را تغییر دهید کلیک کنید در تم Evaluation: در تم Enhanced: سپس صفحهای جدید باز میشود. در بخش PHP Version Selector (در تم Evaluation) و Handler (در تم Enhanced) نسخه PHP جدید را انتخاب کنید. در تم Evaluation: در تم Enhanced: سپس، بعد از انتخاب نسخه PHP، روی Save (در تم Enhanced) و روی Modify (در تیم Evaluation) […]
آموزش بکاپ گیری در دایرکت ادمین در ۶ مرحله + نحوه بازگردانی بکاپ

بکاپ گیری در دایرکت ادمین حکم جعبه سیاه هواپیما را دارد؛ در روز مبادا به دادتان میرسد و خیالتان را با اطلاعات ذخیرهشده در خود راحت میکند. در این مقاله از بلاگ ایران سرور، بهصورت گامبهگام نحوه بکاپ گیری از سایت در دایرکت ادمین را بررسی میکنیم. با خواندن این مقاله نحوه ایجاد و بازگردانی بک اپ سایت را در کنترل پنل دایرکت ادمین خواهید فهمید.
بررسی بلاک بودن IP در فایروال و علت آن

فایروال نقش تعیین کننده ای در امنیت یک سرور ایفا می نماید ، از اینرو شرکت های هاستینگ در این خصوص تنظیمات پیشرفته ای بر روی سرورهای خود در فایروال قرار می دهند تا آسیب پذیری سایت ها به حداقل کاهش یابد. فایروال CSF جزء بهترین و پرکاربردترین فایروالهای سرورهای لینوکسی بوده و ایران سرور از این فایروال در تمامی سرورهای خود استفاده و تنظیمات آنرا سفارشی سازی نموده است. یکی از مواردی که معمولا کاربران در این سرورها مشاهده می نمایند بلاک شدن Ip هایشان می باشد. ما در این مقاله سعی داریم توضیحات جامع تری از علل و راه حلهای رفع بلاک را خدمت شما توضیح دهیم. الف) دلایل مسدود شدن IP در فایروال دلایل مسدود شدن IP در فایروال به چند علت می باشد: وارد شدن چندین بار و در بازه زمانی کوتاه یوزر و رمز اشتباه در بخش های مختلف پنل هاست (Cpanel, Directadmin) که شامل اطلاعات ورود به پنل اصلی، پنل ایمیل (مانند outlook, roundcube و…) و اتصال از طریق FTP می باشد. سرور این تلاش های ناموفق را به عنوان یک حمله در نظر می گیرد و بهمین دلیل IP را بلاک می کند. در بعضی مواقع هکر ها با روش Brute-Force قصد ورود […]
آموزش ورود به PHPMyAdmin

آموزش ورود به PHPMyAdmin در دایرکت ادمین امروز قراره راجب ایجاد یک دیتابیس و ورود به اون تو محیط دایرکت ادمین و phpmyadmin صحبت داشته باشیم. با استفاده از این مقاله شما می تونید یک دیتابیس رو ایجاد و اونو از طریق رایانه شخصیتون تو فضای هاست آپلود کنین. پس بزن بریم. خب یاد گرفتیم یک محیط مثل phpmyadmin هست که تمام کارهای یک دیتابیس داخلش انجام میشه ایجاد ، حذف ،تغییر و…. اما وقتی شما یک هاست تهیه می کنید قضیه با اونچیزی که فکر میکنین متفاوته خب سطح دسترسی شما در phpmyadmin در یک هاست اشتراکی کمتره و شما امکان ایجاد و حذف دیتابیس رو ندارید. الان باید چکار باید کرد؟ ایجاد دیتابیس در دایرکت ادمین اولین قدم ایجاد دیتابیس داخل پنل هاستتون هست میگید چطور؟ خب کاری نداره بسته به نوع پنل بخشی به عنوان mysql management حتما دارین، شما تو این بخش میتونین همین کارهایی که تو phpmyadmin قبلا در رایانه شخصیتون میتونستین انجام بدین ، اینجا انجام بدین. کافیه وارد بخش MYSQL Management بشید تو پنل دایرکت ادمین چند تا گزینه وجود داره که اولینشون Create new Database هست خب کار خیلی آسون شد، لینک رو انتخاب میکنین تو صفحه جدید نام دیتابیس و سپس […]
تغییر در لایسنس Cpanel و دایرکت ادمین (Directadmin)

سی پنل و دایرکت ادمین از جمله مشهورترین کنترل پنلهای مدیریت سرورهای لینوکسی هستند که هرکدام با توجه به قابلیتها، هزینههای تمام شده و سایر ویژگیها، طرفداران خاص خود را دارند؛ اما خوب رابط کاربری بهتر سیپنل باعث شده تا محبوبیت بیشتری میان کاربران داشته باشد. چندی پیش اخباری مبنی بر تحولاتی در نحوه قیمتگذاری لایسنسهای این دو کنترل پنل مشهور لینوکسی منتشر شد! خبرها حاکی از اعمال تغییرات بسیار عجیب در پلنهای موجود در سایت شرکتهای ارائهدهنده این لایسنسها بود. همین اخبار و شایعات بود که کارشناسان ایران سرور را بر آن داشت تا دستبهکار شوند و بررسی های دقیقتری در این زمینه داشته باشند. پس از بررسی این موضوع، صحت اخبار منتشر شده تایید و مشخص شد که شرایط ارائه این لایسنس ها دچار تغییراتی شده است که در ادامه به آنها میپردازیم: ابتدا Cpanel بازی تغییر قیمت را شروع کرد پیش از این، لایسنس سی پنل تنها به تفکیک نوع سرور مجازی و سرور اختصاصی ارائه میشد. سیاست قیمتگذاری این کمپانی، به این صورت بود که به ازای لایسنس سرورهای مجازی ماهیانه ۱۵ دلار دریافت میکرد. این مبلغ برای سرورهای اختصاصی به ۳۵ دلار میرسید. اما سی پنل اعلام کرد از اوایل سپتامبر ۲۰۱۹ ( اوایل شهریور۹۸) […]
طریقه ساخت کد CSR برای SSL در کنترل پنل های مختلف

امنیت وبسایتها به یک نکته اساسی تبدیل شده است تا وبمستران با فراهم کردن یک ارتباط امن برای کاربران، بستر قابل اعتمادی را فراهم کنند. SSL یکی از ویژگیهای امنیتی هر وبسایت محسوب میشود.SSL مخفف secure socket layer یک تکنولوژی رمزگذاری است که در دهه ۱۹۹۰ توسط Netscape ابداع شد. برای گرفتن گواهی SSL نیاز است تا یک کد CSR از وبسایتی که میخواهید SSL بگیرید ایجاد شود. در این مقاله نگاهی مفصل خواهیم داشت به تعریف CSR و نحوهی گرفتن CSR در پنلهای مختلف مانند سی پنل، دایرکت ادمین، پلسک و IIS manager. تا انتهای مقاله همراه ما باشید. در پایان این مقاله شما میتوانید برای سایت خود یک کد CSR بگیرید و علاوه برآن سفارش گواهی SSL خود را به راحتی ثبت کنید. گواهی SSL چیست؟ SSL یک پروتکل استاندارد و رایج امنیتی برپایه رمزگذاری است که در آن دادههای رد و بدل شده بین سرویس دهنده (Server) و سرویس گیرنده (Client) توسط کلیدهای خاص خصوصی و عمومی رمزنگاری (Encrypt) شده و در سمت دیگر رمزگشایی (Decrypt) میشود. امنیت در این پروتکل دو طرفه است؛ یعنی در هر دو طرف، فرایند رمزنگاری و رمزگشایی انجام میگیرد. بسیاری از سرویس دهندگانی که اطلاعات و دادههای حساس مانند اطلاعات کارتهای […]
آموزش نصب http2 در آپاچی و دایرکت ادمین

در این مقاله به نحوه فعالسازی http2 بر روی Apache و کنترل پنل دایرکت ادمین می پردازیم. لطفا این مراحل را برای دریافت HTTP / 2 با آپاچی انجام دهید: در ابتدا به احتمال زیاد OpenSSL شما از ALPN پشتیبانی نمیکند، پس در گام اول اقدامات زیر را انجام دهید: نصب OpenSSL با پشتیبانی ALPN بدین منظور دستورات زیر را اجرا کنید: cd /usr/local/src/ wget ftp://ftp.openssl.org/source/openssl-1.0.2j.tar.gz tar xzf openssl-1.0.2j.tar.gz cd openssl-1.0.2j ./config –prefix=/usr/local/lib_http2 no-ssl2 no-ssl3 zlib-dynamic -fPIC make depend make install اگر فایل openssl بدرستی دانلود نشد،از لینک زیر فایل را دانلود کنید: https://ftp.openssl.org/source/ نصب nghttp2 در گام بعدی با اجرای دستورات زیر nghttp2 را نصب نمائید. cd /usr/local/directadmin/custombuild ./build update ./build nghttp2 فعالسازی http2 در آپاچی بدین مظور دستورات زیر را اجرا کنید: cd /usr/local/directadmin/custombuild mkdir -p custom/ap2 cp -p configure/ap2/configure.apache custom/ap2/configure.apache سپس فایل custom/ap2/configure.apache را ویرایش نمائید. کد “–with-ssl=/usr” \ را پیدا کرده و کد زیر را جایگزین آن کنید: “–enable-http2” \ “–enable-ssl-staticlib-deps” \ “–with-ssl=/usr/local/lib_http2/lib” \ دقت کنید ممکن است کد “–enable-http2” \ با اعمال تغییرات مراحل قبلی به فایل اضافه شده باشد و نیاز به اضافه کردن مجدد آن نمی باشد. با دستور زیر آپاچی را مجدد بیلد کنید: ./build apache سپس دستورات زیر را […]
کنترل پنل هاست چیست؟ مقایسه انواع کنترل پنل هاست

کنترل پنل هاست یکی از اصطلاحاتی است که احتمالا در دنیای وب زیاد شنیدهاید. آیا شما هم در مورد اینکه کنترل پنل هاست چیست و اهمیت آن در مدیریت سرور کنجکاو هستید؟ این مقاله انواع کنترل پنل هاست، کاربرد و نحوه انتخاب نمونه مناسب را پوشش میدهد. قصد داریم بدانیم کنترل پنل هاست چیست؟ و با توجه به هدفمان از استفاده از آن چگونه باید نوع مناسب را برای خود انتخاب کنیم، پس با ما همراه باشید. کنترل پنل هاست چیست؟ کنترل پنل هاست ابزاری محبوب برای مدیریت حساب هاستینگ شماست. شما میتوانید از آن برای مدیریت دامنههای خریداری شده، نصب برنامهها، ایجاد و مدیریت حسابهای ایمیل، آپلود فایلهای وبسایت و موارد دیگر استفاده کنید. اما قبل از اینکه به شما بگویم کنترل پنل هاست چیست بهتر از اول به مقاله هاست چیست بلاگ ایران سرور سری بزنید. هاست (که در فارسی آن را با نام «میزبان» میشناسیم) کامپیوتری با سختافزار قوی و همیشه روشن است که در جای دیگری قرار دارد؛ یعنی ممکن است نزدیک شما نباشد و البته که کامپیوتر خودتان هم نیست. همچنین میتوانید همه این کارها را با ورود مستقیم به سرور انجام دهید. بااینحال، این کار به کمی دانش توسعه نیاز دارد. علاوه بر این، […]
آسیب پذیری mysql

شرکت اوراکل یک مجموعه از وصله های امنیتی برای محصولاتش را در ۱۸ آپریل ۲۰۱۸ منتشر کرد. این مجموعه شامل ۲۵۴ مورد امنیتی است. MySQL از جمله محصولاتی است که در این بروزرسانی وصله هایی برای آن ارائه شده است. ۳۳ آسیب پذیری جدید MySQL در این بروزرسانی پوشش داده شده است. در دو مورد از این آسیب پذیری ها، مهاجم ممکن است از راه دور و بدون نیاز به احرازهویت، قادر به انجام حمله به عنوان مثال نفوذ از طریق شبکه و بدون نیاز به اطلاعات هویتی باشد. هرکدام از این آسیب پذیری ها نسخه های متفاوتی از MySQL را شامل می شوند. از جمله خطراتی که در رابطه با این آسیب پذیری ها وجود دارد در دسترس گرفتن کامل MySQL server، حملات منع سرویس، انجام عملیات غیرمجاز insert،update، delete در داده های MySQL server، دسترسی خواندنی غیرمجاز به داده ها می باشد. بنابراین توصیه می شود تا کاربران هرچه زودتر نسبت به بروزرسانی به آخرین نسخه MySQL اقدام کنند. لیست کامل این آسیب پذیری ها در سایت oracle.com موجود است. جهت بروزرسانی در کنترل پنل دایرکت ادمین از دستورات زیر استفاده کنید. cd /usr/local/directadmin/custombuild && ./build clean && ./build update && ./build mysql برگرفته از [oracle.com]
حفره امنیتی جدید در کنترل پنل دایرکت ادمین

در تاریخ ۳ اکتبر ۲۰۱۷ باگ جدیدی در directadmin با حفره ای بنام Segfault کشف شد که patch امنیتی آن نیز توسط directadmin ارائه گردیده است. این حفره امنیتی به نفوذ گر اجازه نفوذ به کنترل پنل و تغییر رمز ها را می دهد. بنابراین نیاز است کنترل پنل دایرکت ادمین را بروز رسانی نمائید. جهت انجام بروزرسانی ابتدا اقدام به تهیه پشتیبان از فایل های دایرکت ادمین کنید. tar -zcf /usr/local/directadmin-backup.tar.gz /usr/local/directadmin سپس با اکانت admin به پنل دایرکت ادمین وارد شده وگزینه Licensing / Updates را انتخاب نمایید. سپس در صفحه باز شده بر روی گزینه Update DirectAdmin در پایین صفحه کلیک کنید. پس از اتمام بروزرسانی پیغام مرتبط در قسمت message system کنترل پنل مشاهده می شود. اگر تست های شما هیچ مشکلی در کارکرد دایرکت ادمین را نشان نداد، می توانید بکاپ تهیه شده در اولین مرحله را نیز حذف فرمایید. نکته: در صورتیکه امکان بروزرسانی دایرکت ادمین را ندارید. فایل directadmin.conf را باز نموده: nano /usr/local/directadmin/conf/directadmin.conf و خط زیر را اضافه کنید: email_ftp_password_change=0 سپس سرویس دایرکت ادمین را ریستارت کنید. و یا دستور زیر را برای انجام مراحل ذکر شده اجرا کنید: echo “email_ftp_password_change=0” >> /usr/local/directadmin/conf/directadmin.conf && service directadmin restart برگرفته از [directadmin.com]