Leech Protection
HƯỚNG DẪN CHỐNG LEECH TRÊN VPANEL
Leech Protection giám sát các thư mục đã được bảo vệ bằng mật khẩu (xem Directory Privacy) để phát hiện tài khoản đang bị chia sẻ. Nếu một username đăng nhập từ quá nhiều phiên khác nhau trong khoảng thời gian ngắn, vPanel coi đó là dấu hiệu bị lộ và có thể tự động chuyển hướng hoặc khoá tài khoản — rất hữu ích cho khu vực thành viên trả phí.
1. Truy cập Leech Protection
Đăng nhập User Panel cổng :2083. Ở thanh bên, chọn Leech Protection trong nhóm Bảo mật.

Tổng quan giao diện
| Thành phần | Mô tả |
|---|---|
| Chọn Domain | Chọn tên miền cần giám sát. |
| Directory Path | Thư mục đã bật Directory Privacy để theo dõi. |
| Max Logins (mỗi 2h) | Ngưỡng cảnh báo. Thường 4-10. |
| Redirect URL | Chuyển hướng người vi phạm (VD: trang "cấm chia sẻ"). |
| Send Email Alert | Gửi email khi có vi phạm. |
| Alert Email | Địa chỉ nhận email cảnh báo. |
| Suspend Compromised Accounts | Tự động vô hiệu hoá username khi vi phạm. |
2. Bật bảo vệ
- Chọn Domain.
- Nhập Directory Path (tương đối với docroot) — chính thư mục đã bật Directory Privacy.
- Đặt Max Logins — thường 4 là hợp lý cho một người dùng thật trong 2 giờ.
- Nhập Redirect URL (hoặc để trống nếu chỉ muốn ghi log).
- (Tuỳ chọn) Bật Send Email Alert và nhập Alert Email.
- (Tuỳ chọn) Bật Suspend Compromised Accounts để tự khoá user trong
.htpasswd. - Nhấn Enable Protection.
vPanel sẽ đọc access-log của OpenLiteSpeed và đếm số phiên khác nhau trên từng username.
3. Cơ chế phát hiện
- Mỗi lần HTTP Basic Auth thành công được ghi log kèm username (
%u). - vPanel gom request theo username trong cửa sổ 2 giờ.
- Nếu số IP client khác nhau vượt Max Logins, tài khoản bị coi là đã lộ.
- Hành động đã cấu hình (chuyển hướng + email + tuỳ chọn khoá) được thực thi.
4. Tắt bảo vệ
Quay lại cùng trang, nhấn Disable cạnh thư mục đang giám sát. Việc giám sát dừng ngay, dữ liệu .htpasswd vẫn được giữ nguyên.
5. Xử lý sự cố
Rõ ràng mật khẩu bị share nhưng không ghi nhận vi phạm
- Nguyên nhân: Thư mục chưa bật HTTP Basic Auth (chưa dùng Directory Privacy).
- Cách xử lý: Bật Directory Privacy trước, sau đó mới áp Leech Protection.
User hợp lệ bị khoá nhầm
- Nguyên nhân: Ngưỡng quá thấp hoặc user dùng nhiều thiết bị (điện thoại/laptop/mạng khác nhau).
- Cách xử lý: Tăng Max Logins hoặc tắt Suspend Compromised Accounts, chỉ dùng redirect.
Redirect URL lại quay về chính thư mục bảo vệ
- Nguyên nhân: Redirect URL trỏ vào trang nằm trong thư mục đã bảo vệ.
- Cách xử lý: Trỏ redirect sang trang public bên ngoài (VD:
https://example.com/access-denied).
Chúc bạn quản trị Server an toàn và hiệu quả!
Lần cuối cập nhật: 8/7/2026
Nội dung bài viết
Nội dung bài viết
