跳到主要内容

VPS 的 WHM 初始设置

  • 关于 VPS
  • 我需要 VPS 吗?
  • VPS 基本信息
  • VPS 操作系统
  • VPS 附带内容
  • 升级
  • 如何切换到 VPS
  • 何时从共享主机升级到 VPS
  • 共享主机 vs. VPS
  • 独立服务器 vs. VPS
  • VPS 托管指南
  • 概述
  • 入门
  • WHM 初始设置
  • 私有名称服务器
  • 什么是私有名称服务器?
  • 注册名称服务器
  • NS A 记录
  • DNS Glue(粘合记录)

购买带有 cPanel 的 VPS 或独立服务器托管套餐后,您需要访问并设置 WHM。如果您不确定如何访问 WHM,请参阅我们的相关文章:

  • 如何登录 Web 主机管理器(WHM)?

登录后,请按照本文操作,简化 WHM 的设置流程,并帮助您更好地了解 WHM 及其功能。

用户许可协议

首次登录 WHM 时,系统会弹出用户许可协议。

  1. 审阅协议内容。
  2. 阅读并理解协议后,点击 我同意用户许可协议
  3. 您将被重定向到设置部分,配置 root 用户的 WHM,以实现快速高效的使用。

功能展示

功能展示

邮件设置自动发现

  • 启用: 允许邮件客户端根据服务器配置自动定位并配置自身。
  • 否: 阻止邮件客户端自动定位和配置的自动设置功能。

邮件归档

  • 启用: 允许用户配置收件、发件和邮件列表邮件的保留期限。您可以通过 cPanel 界面按域启用归档功能。邮件可以通过以下方式检索:
    • IMAP 连接
    • 直接下载邮件
    • WebMail
    • WHM 中的邮件投递报告功能
  • 否: 阻止服务器保留发送的邮件。此外,cPanel 中控制归档类型和每个域保留期限的选项将被移除。

查询 Apache 以确定“nobody”发送者

  • 启用: 允许查询 Apache 服务器状态以确定邮件的真实发送者。通过查看进程表确定真正发送邮件的用户,cPanel 能准确报告邮件发送者。虽然这需要更多处理时间,但更可靠且无法伪造。
  • 否: 阻止邮件投递过程查询 Apache 服务器以确定当发送邮件的用户为“nobody”时的真实发送者。

安全令牌

  • 启用: 允许 cPanel 和 WHM 通过在登录时向 URL 添加唯一令牌,防止跨站请求伪造(XSRF)攻击。
  • 否: 阻止使用唯一安全令牌,这些令牌通常会在登录时显示在 URL 中。不推荐此选项,会使您容易受到 XSRF 攻击。

SMTP 限制

  • 启用: 阻止用户无限制地发送邮件。此功能配置服务器,使邮件传输代理(MTA)、Mailman 邮件列表软件和 root 用户成为唯一能连接远程 SMTP 服务器的账户。
  • 否: 允许用户无限制地发送邮件。如果您希望限制用户邮件发送,不推荐此选项。

信任“nobody”发送者的 X-PHP-Script

  • 启用: 允许服务器信任 X-PHP-Script 头部,以确定由“nobody”进程发送的邮件的发送者。服务器将信任包含 X-PHP-Script 头部的邮件(这需要在 Apache 中编译 Easy Apache 选项(MailHeaders))并用其确定真实发送者。

高级恶意用户可能伪造邮件头。尽管这可能更消耗 CPU,若您不信任用户,推荐使用 Apache 查询方法。

  • 否: 阻止服务器检查邮件头中的 X-PHP-Script 头部,以确定邮件是否可信且能被识别为真实用户。