5 نصائح أساسية ومهمة لـمستخدمين CPanel المبتدئين

cPanel هي الرائدة والمعايير الصناعية لمنصة الاستضافة المستقلة في الوقت الحاضر.

تم استخدام المنتج الرئيسي WHM / cPanel من قبل معظم مزودي خدمات استضافة الويب نظراً لمرونته ولأنه سهل الإدارة وقابل للتخصيص ومدعوم بدعم عالي الجودة.

لقد سمع معظمنا الذين يشاركون في صناعة استضافة الويب عن ما يمكن أن يفعله، ولكن إذا كنت مبتدأً على cPanel، فهناك بعض الأشياء التي نوصيك بفعلها خلال المرحلة الأولية.

تم إدراج 5 إعدادات أوليات موصى بها بعد الانتقال لمستخدمي cPanel الجدد.

الحصول على كلمة مرور قوية

سيحصل كل مستخدم بشكل افتراضي على اسم مستخدم وكلمة مرور لتسجيل الدخول إلى واجهة مالك مجال cPanel.

يتم تطبيق نفس بيانات اعتماد تسجيل الدخول على مستخدم قاعدة بيانات mysql الافتراضي وحساب FTP وعنوان البريد الإلكتروني وكذلك تسجيل دخول مستخدم النظام، والذي يمكنك استخدامه للوصول إلى الخادم عن بُعد باستخدام SSH (إذا قام مسؤول الخادم بتمكين هذه الميزة).

يعد تغيير كلمة مرور تسجيل الدخول إلى cPanel إجراءً أولاً بالغ الأهمية.

إذا كان شخص ما قادراً على استرداد كلمة مرورك أو تخمينها، فسيحصل على جميع الامتيازات غير المبررة للخادم، وهو أمر خطير.

هناك بعض الحالات التي تم فيها اختراق حساب البريد الإلكتروني المسجل للمستخدم واستولى عليه أحد المتطفلين.

داخل صندوق البريد الإلكتروني كان هناك بيانات اعتماد تسجيل الدخول لحساب cPanel الخاص به.

عندما أراد المالك إعادة تعيين كلمة المرور (التي تم تغييرها بواسطة المتسلل)، كان عليه الاتصال بمزود استضافة الويب.

المشكلة هي أنه بحاجة إلى استخدام عنوان البريد الإلكتروني المسجل للتحقق من كونه مالك الحساب ؛ لا يوجد ما يمكن فعله.

يجب تطبيق ممارسة جيدة لكلمة المرور لمنع هذا النوع من المشاكل.

بعض النصائح لأفضل ممارسات إدارة كلمات المرور:

  • غيّر كلمة مرورك كثيراً
  • تجنب كلمات المرور الأفتراضية
  • تجنب العناصر المألوفة مثل تاريخ الميلاد أو رقم السيارة أو رقم الهاتف
  • استخدم مزيجاً من الأحرف والأرقام والرموز
  • استخدم أكثر من 8 أحرف
  • لا “تحفظ” كلمة المرور الخاصة بك في المتصفح

فهم معلومات الخادم

تأكد من أنك تفهم معلومات الخادم تماماً قبل الاستخدام.

بعض الأشياء الأساسية التي تحتاج إلى معرفتها هي نظام تشغيل الخادم ، وإصدار kernel ، وإصدار التطبيقات (cpanel ، و apache ، و php ، و mysql ، و perl) ، وعنوان IP ، وحدود حزمة الاستضافة.

يمكنك الحصول على هذه المعلومات على الصفحة الرئيسية التي تظهر عادة على الشريط الجانبي لواجهة cPanel.

يجب تشغيل خادم الاستضافة على الإصدار المحدث من kernel والتطبيقات تحت بنية 64 بت (x86_64).

معلومات الخادم المضيف

يجب على مستخدم cPanel أيضاً التحقق من حالة خدمة cPanel (cPanel> Stats> Service Status).

يمكنك معرفة عدد وحدات المعالجة المركزية (CPU) التي تعمل على الخادم وإجمالي استخدام الذاكرة وحالة مساحة القرص من هنا. سيمنحك فحص هذه الميزة مزيداً من المعلومات حول حالة الخادم في الوقت الفعلي.

تأكد من أن جميع الخدمات تعمل كما هو متوقع.

يجب أن يعمل الخادم المستقر بأقل من 80٪ من استخدام القرص وأقل من 10٪ من المبادلة ؛ يجب أن يكون متوسط ​​تحميل الخادم أقل من ضعف العدد الإجمالي لوحدة المعالجة المركزية.

إجمالي استخدام ذاكرة الخادم المضيف

التحقق من إذن الملف والدليل

سيحصل مستخدمو cPanel بشكل افتراضي على دليل رئيسي ضمن / home / {username}.

يجب تشغيل جميع الملفات والأدلة الموجودة ضمن الدليل الرئيسي للمستخدم بناءً على إذن وملكية كل منها.

الدليل الأكثر أهمية الذي يجب تشغيله بموجب إذن وملكية صحيحين هو public_html.

ولكن ، قبل أن نواصل عملية الفحص ، يجب أن تعرف كيف يتم التعامل مع PHP داخل خادم cPanel.

قم بإنشاء صفحة phpinfo ضمن public_html.

ادخل إلى الصفحة عبر المتصفح وتحقق من قيمة “Server API”.

إذا كانت القيمة هي CGI / FastCGI ، فإن معالج PHP هو إما suPHP أو FastCGI أو CGI.

سيستخدم معظم موفر استضافة الويب suPHP بدلاً من ذلك نظراً للتحقق الأمني ​​ولأنه المعالج الافتراضي لخوادم cPanel.

تحت هذا المعالج ، تم تنفيذ PHP كعملية مختلفة إلى جانب Apache.

يجب تشغيل جميع أذونات الملف تحت 644 ، وأذونات الدليل ، تحت 755.

أذونات أعلى من ذلك ستؤدي إلى “خطأ داخلي في الخادم” كلما تم تنفيذ البرنامج النصي PHP.

إذا كانت القيمة هي Apache 2.0 Handler ، فأنت تقوم بتشغيل PHP ضمن DSO.

لا يتطلب هذا المعالج إذناً صارماً للملف وملكية لأن ملف PHP يتم التعامل معه بالكامل بواسطة Apache.

ولكن لا يزال من المستحسن أن يكون لديك نفس ممارسة الإذن كما هو موصى به في طريقة CGI / FastCGI.

يمكنك استخدام cPanel File Manager أو عميل FTP أو وصول SSH (إذا كان مسموحاً به) لإصلاح مشكلة الإذن والملكية.

لا تنس حذف صفحة phpinfo بعد استرجاع المعلومات التي تريدها.

أضف بعض الحماية

على الرغم من أن الحماية والأمان تقعان بالكامل تحت مسؤولية مسؤول الخادم ، يمكن لمستخدمي cPanel الاستفادة من مرونة cPanel في إضافة بعض الحماية إلى موقع الويب والمجال وحساب cPanel الخاص بك.

تأكد من تمكين Spam Assassin (cPanel> Mail> Spam Assassin).

لا يقوم بعض موفر استضافة الويب بتمكين هذه الميزة افتراضياً لأن المجال المسجل حديثاً لا يتلقى عادةً العديد من رسائل البريد الإلكتروني العشوائية.

تجاهل كل البريد الإلكتروني غير الموجه ضمن العنوان الافتراضي (cPanel> البريد> العنوان الافتراضي) مع وجود خطأ في المرسل في وقت SMTP.

تحقق من وظيفة تعطيل PHP باستخدام صفحة phpinfo.

تأكد من تعطيل جميع الوظائف الهامة داخل الخادم.

إذا لم يكن كذلك ، فقم بإنشاء ملف php.ini ضمن public_html وأضف السطر التالي:

disable_functions=exec, passthru, shell_exec,system, proc_open, popen, curl_exec, curl_m ulti_exec, parse_ini_file, show_source

إنشاء ملف php.ini

الإخطار والرصد

مطلوب وضع بريد إلكتروني ثانوي لتلقي إشعار بواسطة cPanel.

بشكل افتراضي ، سيكون البريد الإلكتروني المسجل للمستخدم هو جهة الاتصال الأساسية دائماً.

ضمن تحديث معلومات الاتصال (cPanel> التفضيلات> تحديث معلومات الاتصال) ، أضف بريد إلكتروني ثانوي كنسخة احتياطية في حالة تعذر الوصول إلى البريد الإلكتروني الأساسي.

اشترك في أي أدوات مراقبة متاحة عبر الإنترنت لمراقبة موقع الويب الخاص بك وتوافر المجال.

على الرغم من أن بعض موفري خدمات استضافة الويب يقدمون هذه الخدمة مجاناً ، فقد تحتاج إلى وجود نقطة مراقبة خارجية أخرى للحصول على نتائج أكثر دقة.

تأكد من تكوين نظام المراقبة لتشغيل وإرسال التنبيهات إلى بريدك الإلكتروني حتى تتلقى الإشعارات على الفور.

الخلاصة

هذه المقالة ليست مخصصة لمستخدمي cPanel الجدد فقط.

كما أنه بمثابة تذكير لأولئك الذين هم بالفعل على دراية بـ cPanel أيضاً، من خلال ممارسة أفضل ممارسات التكوين هذه ، قد يساعدك في أن تصبح مالك موقع / مجال أفضل وأكثر مسؤولية.

إرسال تعليق

الصعود للاعلى