Shared Hosting
Kako da blokiram pristup sajtu određenim IP adresama?
Ukoliko ne želite da korisnici sa određenih IP adresa budu u mogućnosti da posećuju vaš sajt, možete brzo i lako onemogućiti pristup sajtu.
Blokiranje određenih IP adresa moguće je na dva načina: preko cPanel-a ili preko .htaccess fajla.
Blokiranje IP adrese u cPanel-u:
Ulogujte se u svoj cPanel nalog,
U polje za pretragu u navigaciji ukucajte IP Blocker ili u okviru sekcije Security kliknite na opciju IP Blocker,
U polje “Add an IP or Range” upišite IP adresu ili raspon IP adresa,
Kliknite na Add.
Blokiranje IP adrese preko .htaccess fajla:
U svoj .htaccess fajl dodajte sledeću direktivu
Deny From xxx.xxx.xxx.xxx
*gde je xxx.xxx.xxx.xxx IP adresa koju želite da blokirate
Šta je Leech zaštita (Leech Protection)?
Leech je termin koji se u hosting terminologiji odnosi na neželjeni pristup delu web sajta koji je zaštićen ili na korišćenje korisničkih podataka poput korisničkog imena ili lozinke koji su prisvojeni od strane trećeg lica.
Leech zaštita (Leech Protection) sprečava korisnike od javnog objavljivanja prijavnih podataka za zaštićene delove vašeg sajta i sve korisničke naloge koji su kompromitovani na taj način će preusmeriti na URL po vašeg izboru ili suspendovati.
Leech zaštitu možete aktivirati na svom cPanel nalogu i to prateći sledeće korake:
Ulogujte se u svoj cPanel nalog,
U polje za pretragu u navigaciji ukucajte Leech Protection ili u okviru sekcije Security kliknite na opciju Leech Protection,
U polje “Number of Logins Per Username Allowed in a 2-Hour Period” upišite broj dozvoljenih logovanja po korisniku u periodu od 2h nakon čega će se aktivirati Leech Zaštita. Preporučena vrednost od strane cPanel-a je 4.
U polje “URL to Redirect Leech Users to” upišite adresu koja će preusmeriti korisnika. Imajte u vidu da ova adresa mora biti adresa koja nije deo zaštićenog dela sajta, jer će se u tom slučaju pojavit Internal Server Error greška.
Čekirajte polje ”Send Email Alert To” i upišite email adresu ukoliko želite da vam stigne obaveštenje o tome da je Leech zaštita preusmerila korisnika na odabrani URL.
Čekirajte polje “Disable Compromised Accounts” ako želite da suspendujete korisnički nalog kada je aktivirana zaštita. Obnova ovog naloga moguća je nakon promene lozinke.
Nakon što ste završili sve korake, kliknite na Enable.
Šta je Hotlink zaštita (Hotlink Protection)?
Hotlink zaštita (Hotlink Protection) služi da spreči druge web sajtove da direktno linkuju fajlove (fotografije, video i dr.) sa vašeg sajta i time posledično troše vaše resurse.
Primer upotrebe hotlinking prakse bilo bi korišćenje <img> taga za prikazivanje fotografije sa vašeg sajta negde drugde na internetu. Rezultat takve prakse je da sajt koji prikazuje vašu sliku krade vaš protok.
HotLink zaštitu možete aktivirati u svom cPanel nalogu na sledeći način:
Ulogujte se u svoj cPanel nalog,
U polje za pretragu u navigaciji ukucajte Hotlink Protection ili u okviru sekcije Security kliknite na opciju Hotlink Protection,
Pojaviće vam se poruka: Hotlink protection is currently “disabled”
Kliknite na Enable.
Podešavanje Hotlink zaštite
Polje “URLs to allow access” automatski se popunjava domenima koji već postoje u okviru cPanel naloga.
Dodajte “jpg,jpeg,gif,png,bmp” u “Block direct access for the following extensions (comma-separated)”, ali svakako možete po želji da upišete i druge ekstenzije kojima želite da zabranite direktan pristup
Da li mogu da promenim ModSecurity podešavanja za svoje domene?
ModSecurity je open-source firewall aplikacija (WAF) koja se najčešće koristi za zaštitu od različitih vrsta ranjivosti softvera i zlonamernih napada.
ModSecurity modul je automatski uključen na svim našim hosting nalozima.
Ukoliko želite da promenite ModSecurity podešavanja za svoje domene, to možete učiniti na sledeći način:
Ulogujte se u svoj cPanel nalog,
U polje za pretragu u navigaciji ukucajte ModSecurity ili u okviru sekcije Security kliknite na opciju ModSecurity,
Otvoriće vam se aplikacija sa listom domena,
Ispred domena za koji želite da promenite podešavanja isključite ModSecurity klikom na OFF.
Mint Hosting ne preporučuje isključivanje ModSecurity modula, jer bez ModSecurity-ja vaši domeni više nisu zaštićeni na pravi način. Isključivanje ModSecurity modula je prihvatiljivo ukoliko imate problema sa konfiguracijom, pa želite da saznate uzrok kako bi ga ispravili i vratili podešavanje nazad.
Šta je ModSecurity?
ModSecurity je open-source firewall aplikacija (WAF) podržana od strane različitih servera: Apache Nginx i IIS. Ovaj modul služi kao zaštitni zid koji otkriva i sprečava napade i dodaje dodatni sloj zaštite.
Mint Hosting u sklopu svojih bezbednosnih pravila, automatski uključuje ModSecurity prilikom kreiranja hosting naloga korisnika.
Modul je konfigurisan tako da štiti web aplikacije od raznih napada. On funkcioniše u pozadini tako što proverava svaki zahtev u skladu sa svojim definisanim pravilima kako bi filtrirao one koji izgledaju zlonamerno. Zlonamerni zahtevi su oni koji pronalaze sigurnosne propuste u softveru sa ciljem izvršenja hakerskih napada. ModSecurity potom obaveštava serverski firewall da se potencijalno dešava napad i blokira IP adresu.
ModSecurity podržava fleksibilni mehanizam pravila za obavljanje jednostavnih i kompleksnih operacija, a dolazi sa Core Rule Set-om (CRS) koji sadrži različita pravila za:
Cross website scripting
Bad user agents
SQL injection
Trojanci
Session hijacking
Čemu služi Web Disk funkcionalnost?
Web Disk je funkcionalnost koju pruža cPanel, a koja vam omogućava da upravljate fajlovima svog web sajta kao da su sačuvani na vašem lokalnom računaru.
Na primer, ukoliko imate Windows operativni sistem možete da koristite Web Disk funkcionalnost za remote rad na fajlovima u Windows Explorer-u. Za macOS možete da upravljate fajlovima iz Finder-a itd.
Da biste mogli da pristupite svojim fajlovima lokalno koristeći Web Disk, neophodno je da kreirate adekvatan nalog. Web Disk nalog možete kreirati na sledeći način:
Ulogujte se u svoj cPanel nalog,
U polje za pretragu u navigaciji ukucajte Web Disk ili u okviru sekcije Files kliknite na opciju Web Disk,
Ispod Create an Additional Web Disk Account, upišite korisničko ime (Username) i lozinku (Password),
U Directory delu, cPanel automatski popunjava polje u skladu sa korisničkim imenom koji ste uneli,
Podrazumevane dozvole su Read-Write, ukoliko želite možete ih promeniti na Read-Only,
Ako koristite Windows Vista, Windows 7 ili Windows 8 i želite da koristite ne-enkriptovanu Web Disk konekciju obavezno označite polje Enable Digest Autentication,
Kliknite na Create.
Koja je razlika između Addon i Alias domena?
Razlika između Addon domena i Alias domena (u ranijim verzijama cPanela pod nazivom Parkirani domeni) je u tome što Addon domen predstavlja dodatni domen koji se dodaje hosting nalogu i koji ima sopstveni sadržaj različit od sadržaja na glavnom domenu.
Sa druge strane, Alias domen je domen koji ima identičan sadržaj sa glavnim domenom i on se koristi onda kada želite da registrujete više ekstenzija vašeg domena sa željom da svi oni upućuju na glavni domen
Želim da vidim koliko moj hosting nalog troši protoka, gde da nađem tu informaciju?
Mint Hosting paketi imaju neograničen protok, tako da ne postoji mogućnost popunjavanja raspoložive kvote. Međutim, ukoliko želite da vidite količinu protoka koji troši vaš hosting nalog, to možete učiniti na sledeći način:
Ulogujte se u svoj cPanel nalog,
U polje za pretragu u navigaciji ukucajte Bandwidth ili u okviru sekcije Metrics kliknite na opciju Bandwidth,
Otvoriće vam se aplikacija koja pokazuje potrošnju protoka u poslednjih 24h, poslednjoj nedelji i godini, a statistika uključuje i web, mail i FTP protok.
Gde se nalaze Error logovi?
Error logovi su korisni ukoliko želite da saznate da li na vašem sajtu postoje broken (slomljeni) linkovi ili problemi na strani servera ili fajlovima koji nedostaju. Listu Error logova možete pronaći u okviru svog cPanel naloga prateći sledeće korake:
Ulogujte se u svoj cPanel nalog,
U polje za pretragu u navigaciji ukucajte Errors ili u okviru sekcije Metrics kliknite na opciju Errors,
Otvoriće vam se aplikacija koja pokazuje poslednje Error logove koje je web server vratio kao odgovor.