Die Apache mod_userdir-Funktion in cPanel & WHM-Servern, die URL-Zugriffe im Format "http://siteadi.com/~kullanici" ermöglicht, ist zwar praktisch, sollte aber aus Performance- und Sicherheitsgründen sorgfältig konfiguriert werden.
In diesem Artikel werden wir Schritt für Schritt erläutern, was mod_userdir ist, wozu es dient, welche Risiken es birgt und wie der mod_userdir-Schutz über WHM aktiviert wird.
Wenn mod_userdir auf Apache-Servern aktiviert ist, ermöglicht es den direkten Zugriff auf Benutzerverzeichnisse in der Form "http://alanadi.com/~kullaniciadi". Dies kann besonders für Entwickler nützlich sein, die während des Testprozesses vorübergehend auf die Website zugreifen möchten.
Zum Beispiel:
http://ekasunucu.com/~mehmet → geht zum Verzeichnis /home/mehmet/public_html.
Es gibt jedoch ein wichtiges Problem: Der gesamte Datenverkehr auf diese Weise wird dem Bandbreitenkontingent des eigentlichen Domainnamens ekasunucu.com
angerechnet. Dies verhindert eine faire Ressourcennutzung in Shared-Hosting-Umgebungen und ist anfällig für Missbrauch.
Unfaire Traffic-Belastung: Obwohl es so aussieht, als würde der Benutzer auf das Verzeichnis ~mehmet
zugreifen, wird die Bandbreite ekasunucu.com
angerechnet.
Sicherheitslücken: Einige böswillige Benutzer können diese Funktion verwenden, um zu versuchen, den Inhalt anderer Konten anzuzeigen.
SSL-Inkompatibilität: Der ~kullanici
-Zugriff ist nicht mit SSL kompatibel, es treten HTTPS-Zugriffsfehler auf.
Serverlast: Systemressourcen können nicht korrekt genutzt werden, die Leistung sinkt.
Melden Sie sich als Root bei WHM an.
Öffnen Sie im linken Menü Security Center → Apache mod_userdir Tweak.
Aktivieren Sie das Kontrollkästchen "Enable mod_userdir Protection" oben auf der Seite.
In der Benutzerliste unten können Sie die Konten auswählen, denen Sie ausnahmsweise diesen Zugriff gewähren möchten (normalerweise leer gelassen).
Speichern Sie die Einstellungen, indem Sie auf die Schaltfläche Save unten auf der Seite klicken.
⚠️ Empfehlung: Es wird empfohlen, diese Funktion auf gemeinsam genutzten Servern für keinen Benutzer aktiviert zu lassen.
Wenn eine Domain noch nicht weitergeleitet wurde, können Sie den Schutz vorübergehend deaktivieren, um den Zugriff zu testen.
Aktivieren Sie ihn nach Abschluss des Tests unbedingt wieder.
Alternativ:
Der Benutzer kann mit einer temporären URL testen. (z. B. kann anstelle von http://ipadres/~kullanici
eine mit der Server-IP konfigurierte Preview-Domain verwendet werden.)
Obwohl mod_userdir nützlich erscheint, wird davon abgeraten, es direkt aktiviert zu lassen. Da es Probleme mit Serverkontingenten, Sicherheit und SSL mit sich bringt, ist die Aktivierung des Schutzes über WHM der richtige Ansatz.
Für die Sicherheit von cPanel & WHM empfehlen wir Ihnen außerdem, Folgendes zu lesen:
Web siteniz için uygun fiyatlı Ucuz Hosting Paketleri ile yüksek performanslı barındırma hizmeti sunuyoruz.
Dijital varlığınızı güçlendirmek için profesyonel Sosyal Medya Hesap Yönetimi hizmeti sağlıyoruz.
Görsellerinizi sıkıştırmak için kullanışlı PNG to WebP dönüştürücümüzü deneyin.
Resim boyutlarını küçültmek isteyenler için JPG to WebP aracı idealdir.
SEO uyumu için Robots.txt Oluşturucu aracımızı kullanabilirsiniz.
Htaccess Oluşturucu ile yönlendirme ve erişim ayarlarınızı kolayca yapın.
Kullanıcı deneyimini artırmak için özgün UI/UX Tasarım çözümleri sunuyoruz.
Hızlı ve güvenli kurulum için WordPress hizmetimizden faydalanın.
Sitenizi arama motorlarında yükseltmek için Google Optimizasyon hizmeti sunuyoruz.
Markanızı tanıtmak için Tanıtım Yazısı içerikleri üretiyoruz.
UGC ile içerik gücünüzü artırın: UGC İçerik.
Profesyonel Yazılım Kurulum hizmetleri sunuyoruz.
Kaliteli içerik arayanlara özel Hazır Makale & İçerik Satışları.
Sıra Bulucu ile arama motoru sıralamanızı takip edin.
Google Haritalara Kayıt ile konumunuzu haritada gösterin.
Alan adı otoritenizi öğrenin: DA PA Sorgula.
Dış bağlantılarınızı analiz edin: Dış Link Aracı.
Dahili link yapınızı inceleyin: İç Link Aracı.
Arama motoru başarınızı artırmak için SEO Danışmanlığı alın.
Organik trafiğinizi artırmak için SEO çözümleri geliştirin.
Özel çözümler için Mobil Uygulama geliştirme hizmeti sunuyoruz.
Markanız için Logo tasarlıyoruz.
İşinize özel Web Yazılım çözümleri sunuyoruz.
Kurumsal imajınızı yansıtan Kurumsal Web Tasarım hizmeti.
Süreçlerinizi hızlandırmak için Bot Program geliştiriyoruz.
Online satışlarınız için Sanal POS sistemleri sunuyoruz.
Entegrasyonlar için Pazaryeri ve Kargo Entegrasyonu.
Kullanıcı deneyimi testleri için Son Kullanıcı Testleri.
İçerik indirimi için TikTok Video İndir aracı.
Görsellerinizi kolayca küçültün: Resim Boyutlandırma.
Yararlı kod örnekleri için Site Kodları rehberine göz atın.
Kodları online inceleyin: HTML Viewer.
IP adresinizi öğrenmek için IP Adresim Nedir aracını kullanın.
Bağlantı hızınızı test etmek için Hız Testi.
DNS önbellek sorunları için DNS Cache Problemi sayfasını inceleyin.
DNS değişikliklerini görmek için DNS Önizleme aracı.
IDN dönüştürme için IDN Çevirme kullanın.
Sunuculara ping atmak için Ping Gönder özelliğini deneyin.
Web sitenizin yanıt süresini test etmek için Web Site Ping aracımızı kullanın.