Sebelumnya kami telah membahas tweak settings di cPanel/WHM. Silakan Anda baca terlebih dahulu bila Anda mulai membacanya pada artikel ini. Pada artikel kali ini akan dibahas seputar “server security”. Namun perlu diingat, dalam ruang lingkup penggunaan WHM. Artinya, masih banyak pengaturan lain yang harus kita setup agar server kita lebih aman.
Security Center
Apache mod_userdir Tweak
mod_userdir Apache memungkinkan Anda mengakses cPanel, Webmail, maupun WHM dengan menggunakan format http://domainanda.com/~usernamecpanel. Dengan demikian, publik dapat mengakses cPanel Anda dengan format tersebut. Alhasil, dengan diakses format tersebut, maka bandwidth akan terhitung. Untuk itulah sebaiknya diaktifkan proteksi terhadap mod_userdir ini, agar bocornya bandwidth akibat akses tersebut tidak terjadi. Selengkapnya tentang mod_userdir. Enable mod_userdir Protection → ✔Compiler Access
Banyak peretas menggunakan C dan C++ dalam usaha mereka. Untuk itulah kita batasi akses ke server dengan menggunakn fitur ini. Klik untuk Disable Compilers. Compiler Access → DisabledcPHulk Brute Force Protection
cPHulk Brute Force Protection disable, karena kita akan menggunakan service lain. Compiler Access → DisabledPHP open_basedir Tweak
Sederhananya, PHP open_basedir protection berfungsi untuk mencegah dimuatnya file-file php di luar public_html. Contoh, umumnya, struktur sebenarnya akun Anda/client seperti ini: /home/username/public_html/. Ada beberapa saran agar menempatkan file-file core website Anda di luar public_html demi alasan keamanan. Bila PHP open_basedir protection diaktifkan, berakibat tidak bisa dimuatnya website kita. Lantaran, file-file core yang kita tempatkan di luar public_html tadi tidak diizinkan di-load. Ini tergantung keperluan Anda lagi. Rekomendasi kami tidak perlu diaktifkan. Namun, jika Anda memerlukannya atau barangkali client memerlukan, bisa dengan mengaktifkannya di Exclude Protection, lalu pilih domain yang bersangkutan.Shell Fork Bomb Protection
Shell Fork Bomb pada dasarnya adalah script yang dapat membuat beberapa proses dan secara cepat. Serangan ini dapat menguasai seluruh sistem kita dengan selang waktu tertentu. Jadi, sangat disarankan untuk enable.SMTP Restrictions
Pastikan opsi ini enabled. Karena jika Anda mengikuti artikel kami sebelumnya tentang Setup cPanel 3 – Tweak Settings, opsi ini sudah diaktifkan di bagian Tweak Settings. Fitur ini membatasi pengiriman email yang umumnya dilakukan spammer. Jadi dengan fasilitas ini, hanya yang legal terkoneksi dengan server saja yang dapat mengirimkan email.