Tài liệu Hướng dẫnvPanel GUILeech Protection

Leech Protection

HƯỚNG DẪN CHỐNG LEECH TRÊN VPANEL

Leech Protection giám sát các thư mục đã được bảo vệ bằng mật khẩu (xem Directory Privacy) để phát hiện tài khoản đang bị chia sẻ. Nếu một username đăng nhập từ quá nhiều phiên khác nhau trong khoảng thời gian ngắn, vPanel coi đó là dấu hiệu bị lộ và có thể tự động chuyển hướng hoặc khoá tài khoản — rất hữu ích cho khu vực thành viên trả phí.


1. Truy cập Leech Protection

Đăng nhập User Panel cổng :2083. Ở thanh bên, chọn Leech Protection trong nhóm Bảo mật.

Leech Protection Settings

Tổng quan giao diện

Thành phầnMô tả
Chọn DomainChọn tên miền cần giám sát.
Directory PathThư mục đã bật Directory Privacy để theo dõi.
Max Logins (mỗi 2h)Ngưỡng cảnh báo. Thường 4-10.
Redirect URLChuyển hướng người vi phạm (VD: trang "cấm chia sẻ").
Send Email AlertGửi email khi có vi phạm.
Alert EmailĐịa chỉ nhận email cảnh báo.
Suspend Compromised AccountsTự động vô hiệu hoá username khi vi phạm.

2. Bật bảo vệ

  1. Chọn Domain.
  2. Nhập Directory Path (tương đối với docroot) — chính thư mục đã bật Directory Privacy.
  3. Đặt Max Logins — thường 4 là hợp lý cho một người dùng thật trong 2 giờ.
  4. Nhập Redirect URL (hoặc để trống nếu chỉ muốn ghi log).
  5. (Tuỳ chọn) Bật Send Email Alert và nhập Alert Email.
  6. (Tuỳ chọn) Bật Suspend Compromised Accounts để tự khoá user trong .htpasswd.
  7. Nhấn Enable Protection.

vPanel sẽ đọc access-log của OpenLiteSpeed và đếm số phiên khác nhau trên từng username.


3. Cơ chế phát hiện

  • Mỗi lần HTTP Basic Auth thành công được ghi log kèm username (%u).
  • vPanel gom request theo username trong cửa sổ 2 giờ.
  • Nếu số IP client khác nhau vượt Max Logins, tài khoản bị coi là đã lộ.
  • Hành động đã cấu hình (chuyển hướng + email + tuỳ chọn khoá) được thực thi.

4. Tắt bảo vệ

Quay lại cùng trang, nhấn Disable cạnh thư mục đang giám sát. Việc giám sát dừng ngay, dữ liệu .htpasswd vẫn được giữ nguyên.


5. Xử lý sự cố

Rõ ràng mật khẩu bị share nhưng không ghi nhận vi phạm

  • Nguyên nhân: Thư mục chưa bật HTTP Basic Auth (chưa dùng Directory Privacy).
  • Cách xử lý: Bật Directory Privacy trước, sau đó mới áp Leech Protection.

User hợp lệ bị khoá nhầm

  • Nguyên nhân: Ngưỡng quá thấp hoặc user dùng nhiều thiết bị (điện thoại/laptop/mạng khác nhau).
  • Cách xử lý: Tăng Max Logins hoặc tắt Suspend Compromised Accounts, chỉ dùng redirect.

Redirect URL lại quay về chính thư mục bảo vệ

  • Nguyên nhân: Redirect URL trỏ vào trang nằm trong thư mục đã bảo vệ.
  • Cách xử lý: Trỏ redirect sang trang public bên ngoài (VD: https://example.com/access-denied).

Chúc bạn quản trị Server an toàn và hiệu quả!

Lần cuối cập nhật: 8/7/2026
Nội dung bài viết
Đang tải mục lục...
Nội dung bài viết