مرکز اخبار
آخرین بهروزرسانیها و پیشرفتهای پروژههای در حال توسعه
Caddy Config
نرمافزارمدیریت از راه دورِ Caddy از پنلِ ادمین
حالا Caddyِ سرورِ اصلی مستقیم از پنلِ ادمین قابلِ کنترل است: - انتقالِ Caddyfile به سرورِ اصلی روی SMB و ریلودِ خودکارِ بعدش - کنترلِ ریموت: ریلود / استاپ / استارتِ Caddyِ سرورِ اصلی (روی همان الگوی امنِ X-Admin-Key که برای exe/socket/music هم استفاده میشود) - دو مسیرِ ایمپورتِ سمتِ سرور بینِ فایلِ Caddyfile و MongoDB (بدونِ نیاز به مرورگر؛ خودِ سرور منبع را میخواند) - کشوی انتخابِ پوشهی مقصد عینِ بقیهی بخشها، و رفعِ نمایشِ کارت در تمِ شب
Caddy Config
نرمافزارپیکربندی پیشرفته Caddy و مسدودسازی مسیرهای مخرب
امروز یک پیکربندی کامل و پیشرفته برای Caddy انجام شد که تمرکز اصلی آن روی مدیریت ترافیک، افزایش امنیت، و بهینهسازی عملکرد سرویس بود. در این فرآیند، علاوه بر تنظیمات معمول برای مدیریت مسیرها و هدایت درخواستها از طریق Reverse Proxy، مجموعهای از قوانین امنیتی اختصاصی برای شناسایی و مسدودسازی مسیرهای مخرب پیادهسازی گردید. برای شناسایی این مسیرها، ابتدا یک لیست از الگوها و مسیرهای پرخطر که معمولاً توسط رباتها، اسکنرها و حملات خودکار استفاده میشوند، جمعآوری شد. این مسیرها شامل آدرسهایی مانند /phpmyadmin/، /wp-admin/، /shell/، /config/ و مسیرهایی با فایلهای اجرایی مشکوک یا درخواستهای غیرعادی بود. سپس این مسیرها در قالب یک بخش اختصاصی در Caddy تعریف شدند تا هرگونه تلاش برای دسترسی به آنها بلافاصله با پاسخ خطای مناسب و بدون پردازش اضافی مسدود شود. همچنین مکانیزم Rate Limit برای این مسیرها فعال شد تا در صورت تکرار تلاشهای مشکوک از یک IP، دسترسی بهطور کامل قطع گردد. این کار علاوه بر جلوگیری از سوءاستفاده، باعث کاهش بار روی سرور نیز میشود. در کنار مسدودسازی مسیرهای مشکوک، ساختار پردازش درخواستها بهینه شد تا ابتدا بررسی امنیتی انجام گیرد و سپس درخواست معتبر به سرویس اصلی هدایت شود. این ترتیب اجرای قوانین (Order) باعث شد پردازش درخواستها سریعتر، منظمتر، و ایمنتر انجام شود. به طور کلی، این پیکربندی جدید باعث افزایش سطح امنیت، کاهش خطر نفوذ، و بهبود چشمگیر پایداری سیستم شده است و در ادامه نیز بهروزرسانی دورهای لیست مسیرهای مخرب انجام خواهد شد تا امنیت همواره در بالاترین سطح باقی بماند.