الدرس العشرون: حماية لوحة تحكم cPanel بوسائل متعددة (2FA، حماية IP، أدوات إضافية)


1. أهمية تأمين واجهة cPanel

لوحة التحكم cPanel هي النقطة الأساسية لإدارة موقعك، ووجود أي اختراق فيها يعرّض كل ملفاتك وقواعد بياناتك للخطر. لذلك من الضروري استخدام وسائل حماية متعددة.


2. تفعيل التحقق بخطوتين (Two-Factor Authentication - 2FA)

  1. من لوحة التحكم، اذهب إلى قسم Security.

  2. اضغط على Two-Factor Authentication.

  3. اختر Set Up Two-Factor Authentication.

  4. امسح الرمز باستخدام تطبيق مثل:

    • Google Authenticator

    • Microsoft Authenticator

  5. أدخل الرمز الذي يظهر واضغط Configure.

الآن عند تسجيل الدخول إلى cPanel، سيتوجب عليك إدخال الرمز من التطبيق بالإضافة لكلمة المرور.


3. حماية الوصول إلى cPanel من عناوين IP محددة

باستخدام IP Blocker:

  1. من قسم Security، اختر IP Blocker.

  2. أضف نطاقات أو عناوين IP مشبوهة لحظرها.

باستخدام ملف .htaccess:

  1. ادخل إلى مجلد /public_html أو /cpanel إذا كان مفعّل.

  2. أضف الكود التالي:

order deny,allow
deny from all
allow from 123.123.123.123

استبدل IP بعنوانك الثابت.


4. استخدام cPHulk Brute Force Protection

متوفر فقط في WHM أو بعض لوحات الاستضافة المشتركة المتقدمة.

  • يساعد على منع محاولات الدخول المتكررة.

  • يمكنك ضبطه لحظر IP بعد عدد معين من المحاولات.


5. تغيير منفذ الوصول إلى cPanel (متقدم)

افتراضيًا يتم الدخول عبر المنفذ 2083.

  • لا يمكن تغييره من cPanel مباشرة، بل من WHM أو الدعم الفني.

  • ينصح بإغلاق الوصول إلى cPanel من خلال إعدادات الجدار الناري (Firewall).


6. تعيين تنبيهات الدخول إلى البريد الإلكتروني

  • من قسم Contact Information:

    • أدخل بريدًا موثوقًا لاستقبال التنبيهات عند الدخول أو التعديلات.

    • فعّل إشعارات عند امتلاء القرص، أو الدخول من IP جديد.


7. تعطيل الحساب بعد عدد محاولات فاشلة (عبر WHM أو الدعم)

  • يمكن إعداد قفل تلقائي للحساب عند عدد محدد من محاولات الدخول الفاشلة.

  • هذه الخاصية تُفعل من WHM غالبًا أو تطلب من مزود الاستضافة.


8. نصائح أمان إضافية

  • لا تحفظ بيانات الدخول في المتصفح.

  • لا تدخل إلى cPanel من شبكات عامة أو واي فاي مفتوح.

  • غيّر كلمة المرور كل 30–60 يومًا.

  • اختر كلمات مرور قوية جدًا.


9. تمرين عملي

المطلوب:

  • فعّل التحقق بخطوتين على حسابك.

  • حدّد عنوان IP وفعّل الحماية عبر htaccess أو IP Blocker.

  • حدّث بريد التنبيهات واستلم رسالة اختبارية.

Răspunsul a fost util? 0 utilizatori au considerat informația utilă (0 Voturi)