Yeni Başlayanlar İçin Apache Dersleri
⚡ Akıllı Özet
Apache HTTP Sunucusu, genel web'in yarısından fazlasına güç veriyor ve bu kaynak, yöneticilerin Linux üzerinde güvenle çalıştırabilmeleri için mimarisini, kurulum yollarını, sanal barındırma modellerini, güvenlik güçlendirmesini, günlük kaydını ve üretim dağıtımını ayrıntılı olarak ele alıyor. Windowsya da macOS ortamlar.
Apaçi nedir?
Apache, olağanüstü bir uygulama yazılımıdır. Ticari web sunucu pazarında %50'den fazla paya sahip olup, dünyada en yaygın kullanılan Web Sunucu uygulamasıdır. Apache, Unix benzeri işletim sistemlerinde en yaygın kullanılan Web Sunucu uygulamasıdır, ancak neredeyse tüm platformlarda kullanılabilir. WindowsOS X, OS/2 vb. işletim sistemlerinde kullanılan "Apache" kelimesi, savaş ve strateji geliştirme becerileriyle ünlü Amerikan yerli kabilesi Apache'nin adından alınmıştır.
Bu, her eş zamanlı bağlantıda yeni bir iş parçacığı oluşturan modüler, işlem tabanlı bir web sunucu uygulamasıdır. Birçok özelliği destekler; bunların çoğu ayrı modüller olarak derlenir ve temel işlevselliğini genişleterek sunucu tarafı programlama dili desteğinden kimlik doğrulama mekanizmalarına kadar her şeyi sağlar. Sanal barındırma, tek bir Apache Web Sunucusunun aynı donanımdan birçok farklı web sitesine hizmet vermesine olanak tanıyan bu özelliklerden biridir.
Apache'nin nasıl kurulacağı
Apache'yi dağıtmadan önce, mevcut farklı kurulum yollarını anlamak önemlidir. Aşağıda listelendiği gibi, paket veya uygulamayı kurmanın birçok yolu vardır.
- Bu açıklığın özelliklerinden biri Kaynak web uygulamasının en önemli özelliği, herkesin kendi ortamı için bir yükleyici hazırlayabilmesidir. Bu durum, Debian, Red Hat, FreeBSD ve SUSE gibi çeşitli tedarikçilerin, kurulu diğer uygulamaları ve temel işletim sistemini dikkate alarak Apache'nin dosya konumunu ve yapılandırmasını özelleştirmesine olanak sağlamıştır.
- Satıcı tabanlı bir yükleyiciyle kurmanın yanı sıra, kaynak kodundan derleyip kurma seçeneği de her zaman mevcuttur. Apache'yi kaynak dosyasından kurmak platformdan bağımsızdır ve neredeyse her işletim sistemi için çalışır.
Apache web sunucusu, yöneticinin ihtiyaç duyduğu işlevselliği seçebileceği ve gereksinimlere göre farklı modülleri kurabileceği modüler bir uygulamadır.
Tüm modüller şu şekilde derlenebilir: Dinamik Paylaşılan Nesneler (DSO, birden fazla uygulamanın çalışırken paylaşabileceği bir nesne dosyasıdır) ve ana Apache ikili dosyasından ayrı olarak var olan dosyalardır. DSO yaklaşımı şiddetle tavsiye edilir; sunucu yapılandırmasına modül ekleme, kaldırma veya güncelleme işlemini çok basitleştirir.
Apache'yi yükleyin: Linux Platformu
Red Hat veya rpm tabanlı sistemlerde
Eğer rpm (Red Hat Paket Yöneticisi, Linux sistemlerine uygulama yüklemek için kullanılan bir yardımcı program) tabanlı bir Linux dağıtımı kullanıyorsanız, yani Red Hat, Fedora, CentOS veya SUSE, bu uygulamayı ya satıcıya özgü bir Paket Yöneticisi aracılığıyla ya da mevcut kaynak tarball dosyasından doğrudan rpm dosyasını oluşturarak yükleyebilirsiniz.
Apache'yi CentOS, Red Hat ve Fedora gibi Red Hat tabanlı tüm dağıtımlarda bulunan varsayılan Paket Yöneticisi aracılığıyla kurabilirsiniz.
[root@amsterdam ~]# yum install httpd
Apache kaynak tarball dosyası, aşağıdaki komut kullanılarak rpm dosyasına dönüştürülebilir.
[root@amsterdam ~]# rpmbuild -tb httpd-2.4.x.tar.bz2
Kaynak koddan .rpm dosyası oluşturmak için sunucunuzda -devel paketinin kurulu olması zorunludur.
Kaynak dosyayı rpm yükleyiciye dönüştürdükten sonra, Apache'yi yüklemek için aşağıdaki komutu kullanabilirsiniz.
[root@amsterdam ~]# rpm -ivh httpd-2.4.4-3.1.x86_64.rpm
Kurulumdan sonra sunucu otomatik olarak başlamaz. Servisi başlatmak için Fedora, CentOS veya Red Hat üzerinde aşağıdaki komutlardan birini kullanmanız gerekir.
[root@amsterdam ~]# /usr/sbin/apachectl start [root@amsterdam ~]# service httpd start [root@amsterdam ~]# /etc/init.d/httpd start
Apache'yi Kaynaktan Yükleyin
Eğer paket yöneticisiyle oluşturulan sürüm ortamınıza uymuyorsa, kaynak koddan kurulum tam kontrol sağlar. Apache'yi kaynak koddan kurmak için sunucunuzda -devel paketinin kurulu olması gerekir. Apache'nin en son sürümünü şu adresten bulabilir ve indirebilirsiniz: resmi Apache indirme sayfasıKaynak dosyayı indirdikten sonra, /usr/local/src klasörüne taşıyın.
[root@amserversterdam ~] cd /usr/local/src [root@amserversterdam ~] gzip -d httpd-2.2.26.tar.gz [root@amserversterdam ~] tar xvf httpd-2.2.26.tar [root@amserversterdam ~] httpd-2.2.26
Apache için mevcut tüm yapılandırma seçeneklerini görmek için ./configure –help seçeneğini kullanabilirsiniz. En yaygın yapılandırma seçeneği –prefix={kurulum dizini adı} şeklindedir.
[root@amserversterdam ~]./configure --help [root@amserversterdam ~]./configure --prefix=/usr/local/apache --enable-so [root@amserversterdam ~] make [root@amserversterdam ~] make install
Yukarıdaki örnek, /usr/local/apache dizini içinde DSO özelliğiyle Apache'nin derlenmesini göstermektedir. –enable-so seçeneği, gerekli modüllerin yeniden derleme gerektirmeden DSO mekanizması aracılığıyla çalışma zamanında Apache'ye yüklenmesini sağlar.
Kurulum tamamlandıktan sonra, web sunucusunun varsayılan sayfasına favori tarayıcınızla göz atabilirsiniz. Sunucunuzda güvenlik duvarı etkinse, işletim sisteminizin güvenlik duvarında 80 numaralı bağlantı noktası için bir istisna oluşturmanız gerekir. 80 numaralı bağlantı noktasını açmak için aşağıdaki komutu kullanabilirsiniz.
iptables -I INPUT -p tcp --dport 80 -j ACCEPT
servis iptables kaydet
Varsayılanı görebilirsiniz Apache2 Hoş Geldiniz ekranı Sunucunuzun IP adresine göz atarak.
Sanal Sunucu Nedir?
Apache çalışmaya başladıktan sonraki mantıklı adım, aynı makinede birden fazla siteyi nasıl barındıracağınızı öğrenmektir. Bir Apache web sunucusu, aynı makinede birden fazla web sitesini barındırabilir. AYNI Sunucu. Her web sitesi için ayrı bir sunucu makinesine ve Apache yazılımına ihtiyacınız yok. Bu, bir sunucu konsepti kullanılarak gerçekleştirilebilir. Sanal konak or VHost.
Web sunucunuzda barındırmak istediğiniz her alan adı, Apache yapılandırma dosyasında ayrı bir girişe sahip olacaktır.
Apache Virtualhost Türleri
- İsme dayalı Sanal konak
- Adres tabanlı veya IP tabanlı sanal sunucu
İsme Dayalı Sanal Konak
İsim tabanlı sanal barındırma, tek bir IP adresi üzerinde birden fazla sanal siteyi barındırmak için kullanılır.
İsim tabanlı sanal barındırmayı yapılandırmak için, istediğiniz tüm web siteleri için Apache isteklerini alacağınız IP adresini ayarlamanız gerekir. Bunu, Apache yapılandırmasındaki NameVirtualHost yönergesiyle yapabilirsiniz, yani... httpd.conf veya apache2.conf dosyası.
Apache sanal ana bilgisayarı Örnek:
NameVirtualHost *:80 <VirtualHost 192.168.0.108:80> ServerAdmin webmaster@example1.com DocumentRoot /var/www/html/example1.com ServerName www.example1.com </VirtualHost> <VirtualHost 192.168.0.108:80> ServerAdmin admin@example2.com DocumentRoot /var/www/html/example2.com ServerName www.example2.com </VirtualHost>
Ortamınızın gerektirdiği kadar sanal sunucu ekleyebilirsiniz. Web yapılandırma dosyalarınızı şu komutla kontrol edebilirsiniz:
[root@amsterdam ~]#httpd -t
Syntax OK
Yapılandırma dosyasının sözdizimi hatalıysa, hata verecektir:
[root@115 conf.d]# httpd -t
Syntax error on line 978 of /etc/httpd/conf/httpd.conf:
Invalid command '*', perhaps misspelled or defined by a module not included in the server configuration
IP tabanlı Sanal ana bilgisayar
IP tabanlı sanal sunucu kurulumu için sunucunuzda birden fazla IP adresine ihtiyacınız vardır. Dolayısıyla, Apache'nin sunabileceği sanal sunucu sayısı, sunucunuzda yapılandırılmış IP adresi sayısına bağlı olacaktır. Sunucunuzda 10 IP adresi varsa, 10 adet IP tabanlı sanal sunucu oluşturabilirsiniz.
Yukarıdaki şemada, example1.com ve example2.com adlı iki web sitesine farklı IP adresleri atanmış ve IP tabanlı sanal barındırma kullanılmaktadır.
Listen 192.168.0.100:80 <VirtualHost 192.168.10.108:80> ServerAdmin webmaster@example1.com DocumentRoot /var/www/html/example1.com ServerName www.example1.com </VirtualHost> <VirtualHost 192.168.10.109:80> ServerAdmin admin@example2.com DocumentRoot /var/www/html/example2.com ServerName www.example2.com </VirtualHost>
Apache ve Nginx: Hızlı Karşılaştırma
Yeni bir dağıtım planlanırken Apache sıklıkla Nginx ile karşılaştırılır. Aşağıdaki tablo en yaygın karar noktalarını özetlemektedir.
| faktör | Apache HTTP Server | nginx |
|---|---|---|
| İşleme modeli | Bağlantı başına işlem veya iş parçacığı (prefork, worker, event MPM'ler) | Olay odaklı, asenkron |
| yapılandırma | Dizin bazında .htaccess geçersiz kılmaları desteklenmektedir. | Merkezi yapılandırma, .htaccess yok. |
| Dinamik içerik | mod_php ve diğer modüller, çalışma ortamlarını işlem içine yerleştirir. | PHP-FPM veya harici uygulama sunucularına yönelik proxy'ler |
| Statik dosya işleme hızı | Güçlü, ancak bağlantı başına daha yüksek bellek kapasitesi | Çok yüksek eşzamanlılık koşullarında mükemmel performans. |
| Modül ekosistemi | Çok büyük; çalışma zamanında DSO'lar olarak yüklenir. | Derlenmiş veya dinamik modüller, daha küçük ekosistem |
| Tipik kullanım durumu | Paylaşımlı hosting, .htaccess iş akışları, karma dinamik uygulamalar | Reverse proxy, statik dağıtım, yüksek eşzamanlılık uç noktaları |
Apache'nin Php Dosyasını Çalıştırmak için Nelere İhtiyacı Var?
Apache üzerinde PHP dosyalarını çalıştırmak için şunlara ihtiyaç vardır: mod_php Sunucunuzda etkinleştirilmiştir. Apache'nin .php dosyalarını yorumlamasına olanak tanır. Apache'deki PHP kodunu yorumlayan ve HTML'i web sunucunuza gönderen PHP işleyicilerine sahiptir.
Sunucunuzda mod_php etkinleştirilmişse, /etc/httpd/conf.d/ dizininde php.conf adında bir dosya bulunur. Bunu ayrıca şu komutla da kontrol edebilirsiniz:
httpd -M | grep "php5_module"
Çıktı şuna benzer olacaktır:
Apache'de PHP işleyicileri
- mod_php
- CGI
- FastCGI
- suPHP
mod_php Bu, en eski PHP işleyicisidir; PHP'yi Apache'nin bir parçası haline getirir ve herhangi bir harici PHP işlemine çağrı yapmaz. Bu modül, her Linux dağıtımının deposunda varsayılan olarak yüklüdür, bu nedenle etkinleştirilmesi veya devre dışı bırakılması çok kolaydır.
Eğer kullanıyorsanız FastCGI PHP işleyiciniz olarak, sunucunuzdaki farklı hesaplar tarafından kullanılacak birden fazla PHP sürümünü ayarlayabilirsiniz.
FastCGI'den bahsediyorum, mod_fastcgi, bunun bir uzantısıdır mod_fcgid, Burada mod_fcgid CGI'ye (mod_cgi) yüksek performanslı bir alternatiftir. Eş zamanlı web isteklerini işlemek için yeterli sayıda CGI örneği başlatır. Ayrıca, farklı kullanıcıların kendi PHP örneklerini desteklemek ve web güvenliğini artırmak için suexec kullanır.
Apache üzerinde Ruby dosyalarını çalıştırmak için mod_ruby'nin etkinleştirilmesi gerekir. Apache ayrıca FastCGI aracılığıyla da Ruby dosyalarını işleyebilir. mod_fcgid, yani FastCGI yardımıyla birden fazla Ruby sürümünü kullanmak mümkündür.
Ayrıca Apache Passenger'ı kurabilir ve Apache'yi Ruby sayfalarını sunmak için kullanacak şekilde yapılandırabilirsiniz.
(Phusion Passenger, aynı zamanda “ olarak da bilinir)Yolcu“, Apache ve Nginx ile entegre olacak şekilde tasarlanmış ücretsiz bir web sunucu modülüdür.
Sunucunuza mod_ruby'yi yüklemek için adımlar:
cd /tmp wget http://www.modruby.net/archive/mod_ruby-1.2.6.tar.gz tar zxvf mod_ruby-1.2.6.tar.gz cd mod_ruby-1.2.6/ ./configure.rb --with-apr-includes=/usr/include/apr-1 make make install
Ruby Apache ile nasıl çalıştırılır
Apache yapılandırmasına, yani /etc/httpd/conf.d/ruby.conf dosyasına mod_ruby modülünü eklememiz ve aşağıdaki satırı eklememiz gerekiyor.
LoadModule ruby_module modülleri/mod_ruby.so
Bu modülleri etkinleştirmek veya devre dışı bırakmak istiyorsanız, web sunucusu zaten bunlarla derlenmişse, Apache yapılandırma dosyasını düzenleyip bu modülleri yorum satırı haline getirmeniz veya yorum satırından çıkarmanız gerekir.
Apache Web Sunucusunun Güvenliği Nasıl Sağlanır
Apache doğru içeriği sunmaya başladıktan sonraki öncelik, onu güvenli hale getirmektir. Web sunucunuzun güvenliğini sağlamak çok önemlidir; bu, başkalarının yalnızca amaçlanan bilgileri görmesine izin vermek, verilerinizi korumak ve erişimi kısıtlamak anlamına gelir.
Bunlar, Apache web sunucunuzun güvenliğini artıran yaygın uygulamalardır.
1) Apache sürümü ve işletim sistemi bilgilerini gizleme
Aşağıdaki ekran görüntüsünde de görüldüğü gibi, Apache hata mesajlarında kendi sürümünü ve işletim sisteminin adını görüntüler.
Saldırgan, bu bilgileri kullanarak sunucunun veya işletim sisteminin ilgili sürümündeki herkese açık güvenlik açıklarından yararlanarak bir saldırı başlatabilir.
Apache'nin bu bilgiyi görüntülemesini engellemek için, Apache yapılandırma dosyasında bulunan "sunucu imzası" seçeneğini değiştirmemiz gerekiyor. Varsayılan olarak "açık" konumdadır; bunu "kapalı" olarak ayarlamamız gerekiyor.
vim /etc/httpd/conf/httpd.conf
ServerSignature Off ServerTokens Prod
Ayrıca, web sunucusuna yalnızca Apache'yi döndürmesini ve işletim sisteminin ana ve alt sürümünü gizlemesini söyleyen "ServerTokens Prod" ayarını da yaptık.
Yapılandırma dosyasını değiştirdikten sonra, değişikliğin etkili olması için Apache web sunucunuzu yeniden başlatmanız veya yeniden yüklemeniz gerekir.
service httpd restart
2) Dizin Listelemeyi Devre Dışı Bırak
Belge kök dizininizde bir index dosyası yoksa, Apache web sunucunuz varsayılan olarak belge kök dizininin tüm içeriğini gösterecektir.
Bu özellik, Apache yapılandırma dosyasında bulunan "Options" yönergesi aracılığıyla belirli bir dizin için kapatılabilir.
<Directory /var/www/html> Options -Indexes </Directory>
3) Gereksiz modülleri devre dışı bırakmak
Kullanılmayan gereksiz modülleri devre dışı bırakmak iyi bir uygulamadır. Etkinleştirilmiş modüllerin listesini Apache yapılandırma dosyanızda görebilirsiniz.
[root@amsterdam ~]#httpd -M
perl_module (shared)
php5_module (shared)
proxy_ajp_module (shared)
python_module (shared)
ssl_module (shared)
Listelenen modüllerin birçoğu, örneğin mod_imap, mod_include, mod_info, mod_userdir ve mod_autoindex, üretim ortamındaki web sunucuları tarafından neredeyse hiç kullanılmadıkları için devre dışı bırakılabilir.
vi /etc/httpd/conf/httpd.conf
#LoadModule auth_digest_module modules/mod_auth_digest.so
Modülü yorum satırı haline getirdikten sonra dosyayı kaydedin.
Aşağıdaki komutla Apache servislerini yeniden başlatın.
/etc/init.d/httpd restart
4) Web kök dizini dışındaki dosyalara erişimi kısıtlama
Web kök dizini dışındaki dosyalara erişimi engellemek istiyorsanız, web sunucunuzun yapılandırma dosyasında "İzin Ver" ve "Reddet" seçenekleriyle dizini kısıtlamanız gerekir.
<Directory/> Options None AllowOverride None Order deny,allow Deny from all </Directory>
Web kök dizini dışındaki erişime kısıtlama getirdiğinizde, web sunucunuzdaki başka herhangi bir klasörde bulunan hiçbir dosyaya erişemezsiniz; 404 hata kodu alırsınız.
5) DoS saldırılarını püskürtmek için mod_evasive kullanmak
Web sunucunuzu DoS (Hizmet Engelleme) saldırılarından korumak istiyorsanız, mod_evasive modülünü etkinleştirmeniz gerekir. Bu, DoS saldırılarını tespit eden ve kontrolsüz bırakıldığında verebilecekleri hasarı en aza indiren üçüncü taraf bir modüldür. Aşağıdan indirebilirsiniz.
6) Apache güvenliğini artırmak için mod_security kullanmak
Bu modül, Apache için bir güvenlik duvarı görevi görür ve trafiği gerçek zamanlı olarak izlemenizi sağlar. Ayrıca web sunucusunu kaba kuvvet saldırılarından korur. mod_security modülü, dağıtımınızın varsayılan paket yöneticisiyle kurulabilir.
7) İstek boyutunun sınırlandırılması
Apache'nin HTTP isteğinin toplam boyutu konusunda herhangi bir kısıtlaması yoktur, bu da DoS saldırısına yol açabilir. İstek boyutunu, Directory etiketi içindeki Apache yönergesi "LimitRequestBody" ile sınırlayabilirsiniz. Değer, ihtiyacınıza göre 0 ile 2 GB (2147483647 bayt) arasında herhangi bir değer olabilir.
<Directory "/var/www/html/uploads"> LimitRequestBody 512000 </Directory>
Apache Günlük Biçimi
Sunucu güvenliği artırıldıktan sonra, sorunları tespit etmenin birincil aracı günlük kayıtlarının incelenmesi haline gelir. Apache günlükleri, sunucuyla ilgili yaygın sorunları tespit etmeye yardımcı olan ayrıntılı bilgiler sağlar.
Erişim günlükleri oluşturmak için mod_log_config modülünün etkinleştirilmesi gerekir.
Apache yapılandırma dosyasında üç yönerge mevcuttur.
- TransferLog: Bir günlük dosyası oluşturma.
- LogFormat: Özel bir format belirtme.
- CustomLog: Günlük dosyasının oluşturulması ve biçimlendirilmesi.
TransferLog yönergesi Apache yapılandırma dosyasında mevcuttur ve belirlenen parametrelere göre sanal sunucu günlük dosyalarını döndürür.
<VirtualHost www.example.com> ServerAdmin webmaster@example.com DocumentRoot /usr/www/example/httpd/htdocs/ ServerName www.example.com ServerAlias example.com www.example ErrorLog /usr/www/example/httpd/logs/error_log TransferLog /usr/www/example/httpd/logs/accesslog CustomLog /usr/www/example/httpd/logs/accesslog combined </VirtualHost>
İki tür Apache Günlük Formatı
- Ortak Günlük Biçimi
- Birleşik Günlük Formatı
Bunları Apache yapılandırma dosyasını, yani apache2.conf dosyasını (Debian/) düzenleyerek etkinleştirebilirsiniz.Ubuntu) veya httpd.conf (rpm tabanlı sistemler).
Ortak Günlük Biçimi
LogFormat "%h %l %u %t \"%r\" %>s %b" common CustomLog logs/access_log common
Apache tarafından oluşturulan Ortak Günlük
[Wed Oct 11 14:32:52 2000] [error] [client 127.0.0.1] client denied by server configuration: /export/home/live/ap/htdocs/test
Birleşik Günlük Formatı
LogFormat "%h %l %u %t \"%r\" %>s %b \"%{Referer}i\" \"%{User-agent}i\"" combined CustomLog log/access_log combined
Burada,
- %h uzak sunucudur.
- %l, identd tarafından belirlenen kullanıcının kimliğidir.
- %u, HTTP kimlik doğrulamasıyla belirlenen kullanıcı adıdır.
- %t, sunucunun isteği işlemeyi tamamladığı zamandır.
- %r istemciden gelen istek satırıdır. (“GET / HTTP/1.0”)
- %>s, sunucudan istemciye gönderilen durum kodudur (500, 404, vb.).
- %b, istemciye verilen yanıtın boyutudur (bayt cinsinden).
- Referer, bu sayfaya bağlantı veren sayfadır. URL.
- Kullanıcı aracısı, tarayıcı tanımlama dizesidir.
Apache tarafından oluşturulan Birleşik Günlük:
199.187.122.91 - - [06/Mar/2014:04:22:58 +0100] "GET /robots.txt HTTP/1.1" 404 1228 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727)"
Özel Günlük Kaydı, sunucunuzdaki her Sanal Ana Bilgisayar için ayrı bir günlük dosyası oluşturur. Bu, yapılandırma dosyasının sanal ana bilgisayar bölümünde belirtilmelidir.
Aşağıda sanal sunucu yapılandırmasını görebilirsiniz; oluşturulan günlük dosyası o sanal sunucuya özel olacak ve formatı birleştirilmiş olacaktır.
İlk üretim web sunucunuzu yapılandırın.
Yapılandırma, güvenlik ve kayıt tutma işlemleri tamamlandıktan sonra, son adım tüm bunları bir araya getirerek üretime hazır bir ortam oluşturmaktır.
1. Çalışır durumda bir üretim web sunucusuna sahip olmak için özel bir sunucuya ihtiyacınız vardır. düğüm (fiziksel, sanal veya bulut örneği) Linux, Unix işletim sistemlerini çalıştıran, Windows, macOS, vb.
2. Web sunucusunun şunlara sahip olması gerekir: doğrudan ağ bağlantısı ve Statik IP adresi onun üzerinde yapılandırılmıştır.
3. Tüm bu özelliklere sahip olması gerekiyor. modüller Web sayfalarının çalıştırılması için gereklidir. Bir web sunucusu PHP sayfalarını işliyorsa, PHP modülünün etkinleştirilmiş olması gerekir.
- Ayrıca iyi bir şeye de ihtiyacı var. antivirüs Web sunucusunu kötü amaçlı yazılım veya virüs saldırılarından korumak için yapılandırılmış ve çalışan bir uygulamaya ihtiyacınız var. Ayrıca bir mekanizmaya da ihtiyacınız var. güncelleştirme Maksimum fayda sağlamak için, yapılandırılmış antivirüs veya kötü amaçlı yazılım önleme uygulamasını herhangi bir manuel müdahale olmadan düzenli olarak çalıştırın.
- Web sunucunuzda barındırılacak yüzlerce alan adınız varsa, şunları uygulamanız gerekir: Her alan adı için dosya sistemi kotası sınırlamaları, her alan adının oluşturabileceği veritabanı sayısı, alan adı başına e-posta hesabı sayısı vb.
- Web sunucunuz şu şekilde kurulmuşsa: Paylaşımlı hosting hizmetlerinde, web sunucunuzdaki kullanıcıların sınırlandırılması gerekir.Paylaşımlı hosting kullanan bir kullanıcının, önemli dosyalara zarar vermemesi veya tüm sunucuyu bozmaması için en düşük kullanıcı ayrıcalığına sahip olması gerekir. Apache böyle bir işlev sağlamaz ve bunu başarmak için farklı üçüncü taraf uygulamalara ve işletim sisteminin özelleştirilmesine ihtiyaç duyar.
- Eğer bir yeni alan Web sunucunuzda, eklenen alan adı için tüm özellikleri etkinleştirmek üzere yüzlerce yapılandırma girdisini düzenlemeniz gerekir.
- Barındırılan alan adlarından biri gerektiriyorsa farklı PHP ayarları Diğer alan adlarından farklı olarak, bunu Apache'nin temel yapısına entegre etmek çok karmaşıktır ve web sunucunuzda kapsamlı özelleştirmeler gerektirir.
- Bir üretim web sunucusunun bir güvenlik duvarı Sunucunuzda yüksek yüke neden olabilecek istenmeyen trafiği engellemek için. Uygulama IPTABLE Komut satırı ile kurallar oluşturmak karmaşıktır. İstenmeyen trafiği engellemek için etkili güvenlik duvarı kuralları yazmak için temel Linux veya Unix ortamları konusunda uzmanlık gerektirir. IPTABLE, netfilter modülüne dayanmaktadır; bir yöneticinin sunucudaki gelen ve giden trafik için kurallar oluşturmasına olanak tanıyan işletim sistemi düzeyinde bir güvenlik duvarıdır.
- Bir üretim web sunucusu aşağıdakiler gibi birkaç farklı uygulama gerektirir: E-posta, FTP dosya yükleme için ve Alan Adı Sistemi Park halindeki alan adları için. Tüm bu uygulamaları temel bir Linux veya Unix sisteminde yönetmek, ilgili teknolojilerde uzmanlık gerektirir.
Dolayısıyla, birden fazla alan adı için bir web sunucusunu yönetmenin çok karmaşık bir görev olduğunu ve istenen sonucu elde etmek için yüzlerce yapılandırma dosyasını düzenlemeyi ve her uygulamayı özelleştirmeyi gerektirdiğini söyleyebiliriz. Herhangi bir yanlış yapılandırmanın giderilmesi yeni başlayanlar için çok zor olacaktır.
Cpanel veya benzeri yazılım kullanılarak çözüm
cPanel, web sunucunuzu yönetmenin grafiksel bir yolunu sunar.Kolay kullanımlı ve yapılandırılabilir toplu barındırma hizmetleri sağlamayı amaçlamaktadır. cPanel, barındırma ve web sunucusu yönetimine girişin teknik engellerini azaltmıştır. Karmaşık görevleri kolaylaştırır; bir web sunucusunu çalıştırmak için gereken yaygın sistem yönetimi görevlerini yerine getiren birçok kullanışlı ve kullanımı kolay web arayüzü sunar.
cPanel yazılımın kendi versiyonunu derler.
Normal bir Linux platformunda web sunucunuzu (Apache) yeniden derlemeniz gerekiyorsa, gerekli modülleri manuel olarak seçmeniz veya aramanız gerekir. cPanel, komut dosyası tabanlı bir web sunucusu derleme yöntemi olan EasyApache işlevini sağlar.
Size sadece web hizmetleri sağlamakla kalmaz, aynı zamanda MailDNS, FTP ve web uygulamanız için gerekli olan daha birçok hizmet.
SSL kurulumu, Apache'nin farklı PHP modülleriyle yeniden derlenmesi, web güvenliğinin güncellenmesi, etkili IPTABLE kurallarının yapılandırılması, FTP kullanıcılarının eklenmesi, her alan adı için e-posta hesaplarının oluşturulması, belge kök dizininin antivirüs ile taranması ve veritabanlarının oluşturulması gibi temel Linux veya Unix tabanlı barındırma konusunda uzmanlık gerektiren görevler, cPanel ile kolayca tamamlanabilir.
Sık karşılaşılan yönetimsel görevleri düzeltmek, yüklemek ve sorun gidermek için birçok komut dosyası sunar.
Yedekleme ve geri yükleme işlevi sağlayarak dosyaları yedekleme depolama alanına manuel olarak kopyalama ihtiyacını ortadan kaldırır. Alan adınızın yedeğini alıyorsanız, cPanel belge kök klasörünü, e-posta hesaplarını ve e-postaları, FTP hesaplarını, veritabanlarını, DNS kayıtlarını ve diğer uygulamaları içeren bir tar dosyası oluşturacaktır.
Ayrıca kapsamlı bir dokümantasyon sunuyor ve sorunlarınızı tartışabileceğiniz ve çözümler bulabileceğiniz çok büyük bir kullanıcı topluluğuna sahip.
Yani şunu söyleyebiliriz cPanel Bu, web sunucunuzu yönetmek için gerekli özelliklere sahip güçlü bir uygulamadır. Alan adınızı yönetmek için kullanımı kolay bir arayüz ve temel bir Web Sunucusunu yönetmenin karmaşıklığından kaçınmanızı sağlayan bir mekanizma sunar.
cPanel'e rakip birçok ürün bulunmaktadır; bunlar arasında Plesk, ISPConfig, Ajenti, Kloxo, Open Panel ve ZPanel sayılabilir.


















