اگر هنگام ورود به phpMyAdmin یا بخشهای مدیریتی با خطای "Forbidden" یا "Not Acceptable" مواجه میشوید، دلیل آن فایروال ModSecurity و قوانین OWASP است که برای محافظت از سایت شما در برابر حملات SQL Injection، XSS و سایر تهدیدات رایج فعال شده است.
🔧 راهحل موقت: میتوانید از ناحیه کاربری > مدیریت سرویس، فایروال را بهطور موقت غیرفعال کنید. اما حتماً بلافاصله پس از اتمام کار (حداکثر چند دقیقه) فایروال را مجدداً فعال کنید، در غیر اینصورت سایت شما در برابر حملات شناختهشده کاملاً بیدفاع میماند.
🛡️ اگر نیاز به دسترسی مکرر دارید، تیکت بزنید تا استثناهای لازم روی دامنه شما اعمال شود. امنیت شما اولویت ماست.
از دامنه و SSL گرفته تا phpMyAdmin و مشکلات فنی – جواب اینجاست.
برای اتصال دامنه به هاست ارشدهاست، دو راه دارید:
ns1.arshadhost.ir و ns2.arshadhost.ir تغییر دهید. توجه کنید که تغییر Nameserver ممکن است بین ۲ تا ۲۴ ساعت زمان انتشار (Propagation) نیاز داشته باشد.پس از انجام، در DirectAdmin دامنه را Add کنید. راهنمای تصویری در پایگاه دانش موجود است. ✅
دقیقاً همانطور که در بالای صفحه توضیح دادیم، فایروال ModSecurity مقصر اصلی است. این فایروال درخواستهای مشکوک به SQL Injection را مسدود میکند و گاهی عملکردهای عادی phpMyAdmin را نیز اشتباهاً بلاک میکند.
👈 برای رفع موقت:
اگر نیاز به دسترسی طولانی دارید، یک تیکت به پشتیبانی ارسال کنید تا آیپی شما در لیست سفید فایروال قرار بگیرد.
تمامی پلنها شامل SSL رایگان Let's Encrypt هستند. اگر هنگام بازدید سایت پیغام "Not Secure" میبینید:
اگر پس از ۱ ساعت هنوز فعال نشد، تیکت بزنید. 🔐
نصب آسان: در DirectAdmin به بخش "Softaculous Apps Installer" بروید، وردپرس را انتخاب و با یک کلیک نصب کنید. نیاز به دانش فنی نیست!
خطای اتصال دیتابیس: این خطا معمولاً به دلیل اشتباه در اطلاعات دیتابیس (نام کاربری، رمز، نام دیتابیس یا host که معمولاً localhost است) در فایل wp-config.php رخ میدهد. اطلاعات صحیح را از بخش "MySQL Management" در DirectAdmin بررسی و اصلاح کنید. همچنین اگر حجم دیتابیس پر شده باشد (در پلنهای اقتصادی)، ممکن است این خطا ظاهر شود.
mail.yourdomain.com و نام کاربری کامل ایمیل استفاده کنید. برای ارسال، SMTP پورت ۴۶۵ (SSL) یا ۵۸۷ (STARTTLS).دلیل اصلی: مصرف بیش از حد منابع (CPU، رم، ورودی/خروجی) توسط اسکریپتها یا افزونههای وردپرس. هاست اشتراکی منابع محدودی دارد و برای حفظ پایداری کل سرور، سرویسهایی که از حد مجاز عبور کنند بهطور خودکار تعلیق میشوند.
راه حل:
ارشدهاست بهصورت دورهای از تمامی هاستها بکآپ تهیه میکند. شما میتوانید:
در DirectAdmin، به بخش "PHP Configuration" بروید و مقادیر زیر را افزایش دهید:
upload_max_filesize = 64Mpost_max_size = 64Mmemory_limit = 256Mmax_execution_time = 300سپس تغییرات را ذخیره کنید. توجه داشته باشید که مقادیر بیش از حد ممکن است توسط سیاستهای سرور محدود شود.
با ایجاد یک اکانت FTP در DirectAdmin (بخش FTP Management) میتوانید اطلاعات زیر را استفاده کنید:
ftp.yourdomain.com یا آیپی سروربرای امنیت بیشتر، توصیه میکنیم از SFTP (پورت ۲۲) با همان اطلاعات ورود DirectAdmin استفاده کنید. فایل منیجر DirectAdmin هم جایگزین مناسبی است.
انتقال رایگان است و توسط تیم فنی انجام میشود. پس از ثبت درخواست در تیکت (با ارائه اطلاعات هاست قبلی: کنترل پنل، نام کاربری، رمز و آدرس سایت)، انتقال معمولاً کمتر از ۲۴ ساعت کاری طول میکشد. بدون قطعی سایت، فایلها و دیتابیس به سرور جدید منتقل میشوند و پس از تنظیم DNS، شما روی پلتفرم ما خواهید بود. 👍
سرویسها بهصورت ماهانه یا دورهای تمدید میشوند. ۷ روز قبل از پایان، ایمیل یادآوری دریافت میکنید. اگر در موعد مقرر تمدید نکنید:
پرداخت از طریق درگاه امن انجام میشود. همچنین امکان خرید قسطی با دیجیپی وجود دارد.
ModSecurity یک فایروال برنامه وب (WAF) است که ترافیک ورودی را بررسی و حملات شناختهشده مثل SQL Injection، Cross-Site Scripting (XSS) و Local File Inclusion را مسدود میکند. تقریباً تمام هاستهای حرفهای این لایه امنیتی را فعال دارند.
هرگز آن را برای مدت طولانی غیرفعال نگذارید. در صورت تداخل با افزونه خاصی، از پشتیبانی راهنمایی بخواهید تا قوانین را تنظیم کنیم.
سوال دیگری دارید که اینجا نیست؟
ارسال تیکت به پشتیبانی ۲۴/۷