Hozzáférés meghívás alapján

xHOSTING – Gyakran Ismételt Kérdések

Ki csatlakozhat az xHOSTING közösséghez?

Röviden: kizárólag meghívással rendelkező személy.

Bővebben: az xHOSTING egy zárt, közösségi alapú rendszer, amely nem nyilvános és nem automatikusan regisztrálható. A csatlakozás kizárólag érvényes meghívó birtokában lehetséges, amelyet egy már meglévő, megfelelő jogosultságú tag bocsát ki. A cél a közösség minőségének, biztonságának és fenntarthatóságának megőrzése.

Hogyan lehet meghívót szerezni az xHOSTING rendszerébe?

Meghívót kizárólag egy meglévő xHOSTING tagtól lehet kapni.

A rendszer nem kínál nyilvános jelentkezési űrlapot vagy automatikus regisztrációt. Meghívót olyan személy kaphat, akit egy jogosult tag személyesen alkalmasnak ítél a közösség szabályainak betartására és a felelős erőforrás-használatra.

Ki jogosult meghívót küldeni?

Meghívót kizárólag megfelelő jogosultsággal rendelkező xHOSTING tag küldhet.

A meghívási jog nem alapértelmezett jog, hanem státuszhoz és közösségi feltételekhez kötött. Az, hogy egy tag rendelkezik-e aktív meghívási jogosultsággal, a közösségi szabályzatban rögzített feltételektől és az xHOSTING üzemeltetőinek döntésétől függ.

Van-e korlátozva, hogy egy tag hány meghívót küldhet?

Igen, a meghívások száma korlátozott.

Egy jogosult tag összesen meghatározott számú meghívót használhat fel ami jelenleg: 1 meghívó. A meghívási jog nem halmozható, nem újul meg automatikusan, és minden meghívó véglegesen felhasználásra kerül annak elfogadásával. A korlátozás célja az erőforrások védelme és az oversell kizárása.

Mit jelent a meghívóhoz kapcsolódó felelősség?

A meghívó kiállítása felelősséggel jár.

A meghívóval rendelkező tag felelősséget vállal azért, hogy a meghívott személy megismeri és betartja az xHOSTING szabályait, különösen a viselkedési szabályokat és az elfogadható használati irányelveket (AUP). Ismételt vagy súlyos visszaélések esetén a meghívó jogosultság korlátozható vagy visszavonható.

Mi történik, ha a meghívott megszegi a szabályokat?

Szabálysértés esetén az xHOSTING az eset súlyosságától függően intézkedik.

Ez figyelmeztetést (WARN), szolgáltatás-korlátozást vagy akár a tagság megszüntetését is jelentheti. Súlyos vagy ismétlődő szabálysértések esetén a meghívót kibocsátó tag meghívási jogosultsága vagy tagsága is érintett lehet.

Visszavonható vagy lejárhat egy meghívó?

Igen, a meghívó visszavonható és érvényessége korlátozott lehet.

Az xHOSTING fenntartja a jogot arra, hogy egy meghívót technikai, biztonsági vagy közösségi okokból visszavonjon. A fel nem használt meghívók lejárhatnak, illetve érvénytelenné válhatnak, ha a meghívót kibocsátó tag elveszíti meghívási jogosultságát.

Eladható vagy átruházható egy meghívó?

Nem. A meghívó sem el nem adható, sem át nem ruházható.

A meghívó kizárólag arra a személyre vonatkozik, akinek azt a jogosult tag eredetileg szánta. A meghívók értékesítése, cseréje vagy harmadik fél részére történő továbbadása súlyos szabálysértésnek minősül, és azonnali szankciókat vonhat maga után.

Miért zárt, meghívásos rendszer az xHOSTING?

Az xHOSTING zárt, meghívásos rendszere a közösség minőségének, biztonságának és fenntarthatóságának védelmét szolgálja.

A meghívásos modell lehetővé teszi, hogy a közösség létszáma és erőforrás-használata kontrollált maradjon, valamint hogy a tagok ismerjék és elfogadják a közösségi szabályokat. Ez csökkenti a visszaélések, túlterhelések és jogi kockázatok esélyét.

Miben különbözik az xHOSTING egy hagyományos tárhelyszolgáltatótól?

Az xHOSTING nem klasszikus tárhelyszolgáltató, hanem egy közösségi technikai infrastruktúra.

Nincs nyilvános csomagkínálat, SLA, ügyfélszolgálati prioritás vagy garantált rendelkezésre állás. A rendszer nem üzleti logika mentén működik, hanem közösségi hozzájárulásokra és önkéntes üzemeltetésre épül.

Üzleti szolgáltatásnak minősül az xHOSTING?

Nem, az xHOSTING közösségi kezdeményezés, nem üzleti tárhelyszolgáltatás.

A közösségi (ingyenes) szolgáltatások nem minősülnek kereskedelmi hostingnak vagy elektronikus hírközlési szolgáltatásnak. Egyes külön szolgáltatások (például domain regisztráció) külön jogviszony alapján, díjköteles szolgáltatásként érhetők el.

Kötelező fizetni a csatlakozáshoz vagy a tagsághoz?

Nem, a tagság önmagában nem díjköteles.

Az xHOSTING működését a közösség önkéntes támogatásai segítik. Ezek nem minősülnek vásárlásnak vagy előfizetésnek, és nem járnak automatikus jogosultságokkal vagy garanciákkal.

Mit jelent a „közösségi alapú működés” a gyakorlatban?

A közösségi alapú működés azt jelenti, hogy az xHOSTING nem ügyfél–szolgáltató viszonyban működik.

A tagok közösen járulnak hozzá a rendszer fenntartásához, betartják a közösségi szabályokat, és felelősen használják az erőforrásokat. A hangsúly a bizalmon, az együttműködésen és a fenntarthatóságon van.

Mit kap egy tag a közösségi tagságért cserébe?

A tag hozzáférést kap az xHOSTING közösségi infrastruktúrájához.

Ez magában foglalhat webes tárhelyet, e-mail szolgáltatásokat, adatbázisokat, SSH-hozzáférést és az xHOSTING Control Panelt (XCP). A pontos lehetőségek az aktuális erőforrás-kapacitástól és beállításoktól függenek.

Milyen esetben szűnhet meg egy tagság?

A tagság megszűnhet szabálysértés, visszaélés vagy közösségi döntés alapján.

Súlyos vagy ismétlődő szabályszegés, az AUP megsértése, illetve a közösség működését veszélyeztető magatartás a tagság megszüntetését eredményezheti.

Lemondható-e a tagság önkéntesen?

Igen, a tagság bármikor önkéntesen megszüntethető.

A tag kérheti fiókja lezárását, amely után a közösségi (ingyenes) szolgáltatásokhoz való hozzáférés megszűnik. A megszűnés nem jár kötelezettségekkel vagy szankciókkal.

Mi történik a szolgáltatásokkal tagság megszűnésekor?

A közösségi szolgáltatásokhoz való hozzáférés megszűnik.

Az xHOSTING a megszűnést követően korlátozott ideig megőrizheti az adatokat technikai célból, majd azokat véglegesen törli. A díjköteles szolgáltatások (például domain szolgáltatás) külön jogviszony alapján továbbra is elérhetők maradhatnak.

Hol érhetők el az xHOSTING szabályai és irányelvei?

Az xHOSTING szabályai és irányelvei nyilvánosan elérhetők a hivatalos weboldalon.

Ide tartozik különösen a Szabályzat (Policy), az Elfogadható Használati Szabályzat (AUP), az Adatkezelési Tájékoztató és a Süti (Cookie) Szabályzat. Ezek a dokumentumok a csatlakozás előtt és a tagság teljes időtartama alatt is hozzáférhetők, és a közösségi tagság alapját képezik.

Milyen magatartást vár el az xHOSTING a tagoktól?

Az xHOSTING a tagjaitól kulturált, tiszteletteljes és bizalmi alapú magatartást vár el.

A tagok kötelesek betartani a szabályzatot, mások erőforrásait és jogait tiszteletben tartani, valamint tartózkodni minden olyan tevékenységtől, amely a közösség működését, hírnevét vagy biztonságát veszélyezteti.

Mi az a WARN, és mikor alkalmazható?

A WARN hivatalos figyelmeztetés, amelyet szabályszegés esetén alkalmazhatnak az Üzemeltetők.

WARN adható például az Elfogadható Használati Szabályzat megsértése, közösségi normákat sértő viselkedés, erőforrásokkal való visszaélés vagy ismétlődő kisebb szabálytalanságok esetén. A WARN célja nem a büntetés, hanem a figyelemfelhívás és a közösség védelme.

Van-e fellebbezési lehetőség közösségi döntések esetén?

A közösségi döntések nem hatósági vagy hivatalos jogi döntések.

Az Üzemeltetők lehetőséget adhatnak egyeztetésre vagy konzultációra, azonban a tagsági, moderációs vagy közösségi működéssel kapcsolatos döntések nem minősülnek fellebbezhető közigazgatási határozatnak.

Befolyásolja-e a közösségi viselkedés a későbbi jogosultságokat?

Igen, a közösségi viselkedés közvetlen hatással lehet bizonyos jogosultságokra.

A szabálykövető, együttműködő magatartás feltétele lehet például a meghívási jogosultság megszerzésének vagy megtartásának. Aktív WARN, visszaélések vagy ismétlődő szabályszegések esetén egyes jogosultságok korlátozhatók vagy visszavonhatók.

Mi az XBASIC csomag célja az xHOSTING-ben?

Az XBASIC csomag célja, hogy egy stabil, átlátható és egységes technikai alapot biztosítson az xHOSTING közösség minden tagja számára.

Ez a csomag nem versenyez kereskedelmi tárhelyszolgáltatásokkal, hanem egy jól körülhatárolt, fenntartható erőforráskészletet nyújt, amely alkalmas weboldalak, e-mail fiókok és alapvető online projektek működtetésére a közösségi elvek tiszteletben tartásával.

Kinek ajánlott az XBASIC csomag?

Az XBASIC csomag azoknak ajánlott, akik megbízható, de nem üzletszerű tárhelyet keresnek.

Különösen alkalmas magánprojektekhez, bemutatkozó oldalakhoz, kisebb webalkalmazásokhoz, levelezéshez, tanulási vagy fejlesztési célokra, illetve olyan felhasználóknak, akik elfogadják a közösségi működés és az erőforrás-megosztás elveit.

Van-e más csomag az XBASIC-en kívül?

Jelenleg az xHOSTING egyetlen egységes közösségi csomagot biztosít, ez az XBASIC.

Ez tudatos döntés: az egységes csomag segít az átlátható működésben, a túlterhelés elkerülésében és a közösségi erőforrások igazságos elosztásában. Esetleges jövőbeli változások vagy új konstrukciók a közösség és a fenntarthatóság figyelembevételével kerülhetnek kialakításra.

Bővíthető vagy módosítható-e később az XBASIC csomag?

Az XBASIC csomag alapvetően fix keretekkel rendelkezik.

Bizonyos jogosultságok vagy technikai lehetőségek – például speciális hozzáférések – egyedi elbírálás alapján, kérésre engedélyezhetők, ha az nem veszélyezteti a közösség működését. Klasszikus értelemben vett csomagbővítés vagy skálázás nem része a rendszernek.

Mit jelent az, hogy az erőforrások közösségi elven működnek?

A közösségi elv azt jelenti, hogy az xHOSTING infrastruktúráját a tagok közösen használják, egymásra tekintettel.

Az erőforrások nem garantált, elkülönített kapacitások, hanem megosztott technikai lehetőségek. Ezért elvárás, hogy minden tag rendeltetésszerűen használja a szolgáltatásokat, kerülje a túlzott terhelést, és tiszteletben tartsa a közösség érdekeit.

Mit jelent a 10 GiB tárhely a gyakorlatban?

A 10 GiB tárhely az xHOSTING-ben a webes fájlok, adatbázisok, e-mail fiókok és kapcsolódó adatok együttes tárolására szolgál.

A gyakorlatban ez elegendő több átlagos weboldal, CMS (pl. WordPress), képek, dokumentumok, valamint e-mail fiókok biztonságos üzemeltetésére. A pontos kihasználtság a tárolt tartalomtól és az e-mail forgalomtól függ.

Mire elegendő a 10 TiB havi adatforgalom?

A 10 TiB havi adatforgalom rendkívül nagy mennyiség egy közösségi tárhelycsomag esetén.

Ez a forgalom bőségesen elegendő kisebb és közepes látogatottságú weboldalak, fájlletöltések, valamint e-mail kommunikáció kiszolgálására. A limit célja nem a szigorú korlátozás, hanem az extrém, visszaélésszerű forgalom kiszűrése.

Van-e forgalmi korlátozás vagy lassítás túllépés esetén?

Az xHOSTING nem alkalmaz automatikus sebességcsökkentést vagy azonnali letiltást a forgalmi limit elérésekor.

Ha egy fiók tartósan vagy indokolatlanul túlzott adatforgalmat generál, az Üzemeltetők egyedi elbírálás alapján léphetnek kapcsolatba a Taggal, és szükség esetén ideiglenes korlátozásokat vezethetnek be a közösség védelme érdekében.

Mi történik, ha elfogy a tárhelyem?

Amennyiben a tárhely kihasználtsága eléri a maximális 10 GiB-os keretet, új adatok nem helyezhetők el a fiókban.

Ilyen esetben a Tag feladata a meglévő adatok törlése vagy optimalizálása (pl. régi mentések, e-mailek eltávolítása). Tartós túllépés esetén az xHOSTING jogosult ideiglenesen korlátozni bizonyos funkciókat a rendszer stabilitásának megőrzése érdekében.

Milyen típusú fájlokat tárolhatok a tárhelyen?

A tárhelyen elsősorban weboldalak működéséhez szükséges fájlok, adatbázisok, e-mail adatok és kapcsolódó tartalmak tárolhatók.

Tilos a jogszabályba ütköző, szerzői jogot sértő, káros (pl. malware), illetve a közösségi erőforrásokat indokolatlanul terhelő tartalmak elhelyezése. A részletes tiltások az Elfogadható Használati Szabályzatban (AUP) találhatók.

Mit jelent az, hogy 3 domain használható?

Az XBASIC csomag keretében egy tag összesen legfeljebb 3 különálló domain nevet használhat az xHOSTING rendszerben.

Ezek lehetnek önálló weboldalak vagy külön funkciót ellátó domainek. A limit célja a közösségi erőforrások kiegyensúlyozott használata, nem pedig a mesterséges korlátozás.

Használhatok saját domain nevet az xHOSTING-en?

Igen. Az xHOSTING teljes mértékben támogatja saját tulajdonú domainek használatát.

A domain lehet máshol regisztrált, ebben az esetben a DNS beállításokat az xHOSTING által megadott értékekre kell irányítani. A domainkezelés és DNS-szerkesztés az XCP (xHOSTING Control Panel) felületén érhető el.

Mit jelent az, hogy 3 aldomain hozható létre?

Az aldomain egy fő domain alá tartozó külön cím, például blog.pelda.hu vagy dev.pelda.hu.

Az XBASIC csomag legfeljebb 3 aldomain létrehozását teszi lehetővé, amelyek külön könyvtárhoz vagy alkalmazáshoz rendelhetők az XCP-ben. Aldomainnek minősül a www előtag is amelyet a rendszer a fődomain létreohzásakor külön létrehoz. Tehát szabadon még 2 aldomain létrehozására van lehetőség fő domainenként.

Lehet-e később további domaineket hozzáadni?

Alapértelmezetten az XBASIC csomag 3 domain használatát engedélyezi.

További domainek hozzáadása csak közösségi és technikai mérlegelés alapján, egyedi elbírálással lehetséges. Az xHOSTING nem oversell-alapon működik, ezért a bővítés nem automatikus.

Törölhetem vagy cserélhetem a fő domainemet?

Igen. A fő domain törlése és cseréje engedélyezett az XCP (xHOSTING Control Panel) felületén.

A művelet előtt a tag felelőssége a kapcsolódó weboldalak, e-mail fiókok és adatok mentése. A domain törlése után a hozzá kapcsolódó szolgáltatások megszűnhetnek vagy újrakonfigurálást igényelhetnek.

Mit jelent a 6 e-mail fiók és 6 e-mail cím?

Az XBASIC csomag keretében legfeljebb 6 darab önálló e-mail fiók hozható létre.

Minden e-mail fiókhoz tartozik egy saját postaláda, bejelentkezési adatokkal és külön tárhellyel. A 6 e-mail cím azt jelenti, hogy összesen 6 aktív e-mail cím használható a rendszerben.

Mi a különbség az e-mail fiók és az e-mail cím között?

Az e-mail fiók egy technikai postaláda, amelyhez tartozik felhasználónév, jelszó és tárhely.

Az e-mail cím viszont egy elérési cím (pl. info@domain.hu), amely egy e-mail fiókra mutat, vagy továbbításként más címekre irányít.

Egy e-mail fiókhoz akár több e-mail cím is rendelhető (alias), de az XBASIC csomag összesen 6 címet engedélyez.

Használható-e catch-all (gyűjtőcím) funkció?

Igen. Az XBASIC csomag támogatja a catch-all (gyűjtőcím) funkciót.

A catch-all lehetővé teszi, hogy a domainre érkező minden, nem létező címre küldött levél egy megadott e-mail fiókba érkezzen. A beállítás az XCP (xHOSTING Control Panel) felületén végezhető el.

Állíthatók-e be e-mail továbbítások?

Igen. Az XBASIC csomag legfeljebb 6 e-mail továbbítás (forward) létrehozását teszi lehetővé.

A továbbítás segítségével egy e-mail címre érkező levelek automatikusan másik címre (például külső levelezőszolgáltatóhoz) kerülnek továbbításra, postaláda létrehozása nélkül is.

Használható-e külső levelezőkliens (pl. Outlook, Thunderbird)?

Igen. Az xHOSTING e-mail szolgáltatása teljes mértékben kompatibilis a szabványos levelezőprotokollokkal.

A levelezés használható külső klienssel (pl. Outlook, Thunderbird, Apple Mail) IMAP/POP3 és SMTP protokollon keresztül. A szükséges kiszolgálóadatok az XCP felületén érhetők el.

Mit jelent a 3 adatbázis korlát?

Az XBASIC csomagban legfeljebb 3 darab adatbázist hozhatsz létre az XCP-ben (xHOSTING Control Panel - XCP).

Ez a limit az adatbázisok számára vonatkozik (pl. site1_db, site2_db, wp_db), nem pedig a táblák számára. Egy adatbázison belül tetszőleges számú tábla lehet, amíg a tárhely- és erőforrás-keretekbe belefér.

Milyen adatbázis-típusok érhetők el?

Az xHOSTING környezetben a webes alkalmazásokhoz tipikusan MySQL/MariaDB típusú adatbázis érhető el, amelyet az XCP felületén tudsz létrehozni és kezelni.

A konkrét motor/verzió a szerveroldali beállításoktól függ, de a legtöbb elterjedt PHP-alapú rendszer (WordPress, Joomla, Nextcloud stb.) ehhez illeszkedik.

Telepíthető-e WordPress vagy más CMS?

Igen. Telepíthetsz WordPress-t és más, adatbázist használó CMS-t (pl. Joomla, Drupal), amennyiben az megfelel az AUP-nak és a csomag erőforráskorlátainak.

Általában szükséged lesz egy adatbázisra, egy adatbázis-felhasználóra, valamint a fájlok feltöltésére (XCP fájlkezelőn vagy FTP-n keresztül). A PHP limitek (pl. 256M memory_limit, 128M upload_max_filesize) a nagyobb telepítéseknél is segítséget adnak.

Van-e alkalmazástelepítő az xHOSTING Control Panelben (XCP)?

Igen. Az XBASIC csomagban engedélyezett az „Alkalmazások” jogosultság: ez hozzáférést ad az XCP alkalmazástelepítő funkciójához, amellyel több népszerű webes alkalmazás telepítése egyszerűsíthető.

A pontosan elérhető alkalmazáslista az XCP-ben látható, és idővel változhat.

Használhatok saját fejlesztésű alkalmazást?

Igen. Saját fejlesztésű webalkalmazást is futtathatsz, ha betartod az xHOSTING szabályait (különösen az AUP-t), és az alkalmazás nem terheli aránytalanul a közösségi erőforrásokat.

Az XBASIC csomag támogatja a tipikus webes stack-et (FTP, PHP, SSH, adatbázis), így egyedi PHP-projektek, statikus oldalak, illetve kontrollált környezetben futó alkalmazások is megvalósíthatók.

Mit jelent a 3 FTP felhasználó?

Az XBASIC csomagban legfeljebb 3 különálló FTP felhasználót hozhatsz létre az xHOSTING Control Panelen (XCP).

Minden FTP felhasználó saját felhasználónévvel és jelszóval rendelkezik, és külön-külön használható fájlok feltöltésére, módosítására vagy törlésére. Ez hasznos például akkor, ha több weboldalt, aldomaint vagy fejlesztőt szeretnél elkülöníteni.

Elérhető-e böngészőből használható fájlkezelő?

Igen. Az XCP (xHOSTING Control Panel) tartalmaz böngészőből használható fájlkezelőt.

A fájlkezelő lehetővé teszi többek között:

  • fájlok feltöltését és letöltését,
  • könyvtárak létrehozását és törlését,
  • fájlok szerkesztését (pl. konfigurációs fájlok),
  • jogosultságok alapvető kezelését.

Ez különösen hasznos, ha gyors módosítást szeretnél végezni FTP-kliens használata nélkül.

Használható-e SFTP vagy titkosított kapcsolat?

Igen. Az xHOSTING környezetben a fájlok eléréséhez titkosított kapcsolat is használható.

Amennyiben az SSH engedélyezve van a fiókodhoz, az FTP-felhasználók SFTP-n keresztül is csatlakozhatnak, amely az SSH protokollt használja, így az adatforgalom titkosított.

Ez ajánlott megoldás nyilvános hálózatokon, illetve érzékeny adatok kezelésekor.

Korlátozhatók-e az FTP felhasználók jogosultságai?

Igen. Az XCP-ben az FTP felhasználók jogosultságai könyvtárszinten korlátozhatók.

Beállítható például, hogy egy FTP felhasználó:

  • csak egy adott domain vagy aldomain könyvtárához férjen hozzá,
  • ne lássa a többi weboldal fájljait,
  • elkülönített környezetben dolgozzon.

Ez növeli a biztonságot, és segít elkerülni a véletlen vagy szándékos módosításokat más webhelyek esetében.

Milyen PHP verziók érhetők el?

Az xHOSTING Control Panel (XCP) lehetővé teszi több PHP verzió párhuzamos használatát.

A pontosan elérhető verziók az aktuális rendszerállapottól függenek, de jellemzően a következők közül választhatsz:

  • PHP 8.x (ajánlott, modern alkalmazásokhoz)
  • PHP 7.x (régebbi kompatibilitás miatt)
  • PHP 5.6 (régebbi kompatibilitás miatt)

A PHP verzió domainenként vagy aldomainenként állítható, így különböző weboldalak eltérő igények szerint futtathatók.

Módosíthatók-e a PHP beállítások (memory_limit, upload size stb.)?

Igen. Az XCP lehetőséget biztosít a fontos PHP irányelvek testreszabására a csomag által meghatározott kereteken belül.

Az XBASIC csomagban például az alábbi értékek érhetők el:

  • memory_limit: 256 MB
  • max_execution_time: 120 másodperc
  • post_max_size: 128 MB
  • upload_max_filesize: 128 MB

A beállítások módosítása az XCP-n keresztül történik, nincs szükség manuális php.ini szerkesztésre.

Mit jelent az open_basedir és a disable_functions megjelenítése?

Az open_basedir és a disable_functions a PHP biztonságos futtatását szolgáló korlátozások.

open_basedir:

  • meghatározza, hogy a PHP szkriptek mely könyvtárakhoz férhetnek hozzá,
  • megakadályozza, hogy egy weboldal más felhasználók vagy rendszerfájlok tartalmát elérje.

disable_functions:

  • bizonyos veszélyes PHP függvények letiltását jelenti (pl. rendszerhívások),
  • csökkenti a visszaélés és a feltörés kockázatát.

Az XCP ezeknek az értékeit átlátható módon megjeleníti, így a felhasználó tisztában van az aktív korlátozásokkal.

Mi az az ondemand pm, és mire szolgál?

Az ondemand pm a PHP-FPM (Process Manager) egyik működési módja.

Ondemand módban:

  • a PHP folyamatok csak akkor indulnak el, amikor tényleges kérés érkezik,
  • inaktív állapotban nem fogyasztanak erőforrást,
  • hatékonyabb memóriahasználatot biztosít közösségi környezetben.

Ez a működés különösen alkalmas alacsony vagy közepes forgalmú weboldalakhoz, és jól illeszkedik az xHOSTING fenntartható erőforrás-kezelési elvéhez.

Mit jelentenek a pm.max_children és pm.max_requests értékek?

Ezek a PHP-FPM működését szabályozó paraméterek.

pm.max_children:

  • meghatározza, hogy egyszerre hány PHP folyamat futhat,
  • az XBASIC csomagban ez az érték: 3,
  • ez védi a rendszert a túlterheléstől.

pm.max_requests:

  • megadja, hogy egy PHP folyamat hány kérés kiszolgálása után induljon újra,
  • XBASIC csomag esetén: 500,
  • segít megelőzni a memória-szivárgásból eredő problémákat.

Ezek az értékek biztosítják az egyensúlyt a stabilitás, a teljesítmény és a közösségi erőforrás-használat között.

Van-e SSH hozzáférés az XBASIC csomagban?

Igen. Az XBASIC csomag tartalmaz SSH hozzáférést, amely lehetővé teszi a haladóbb felhasználók számára a parancssoros munkavégzést.

Az SSH hozzáférés elsősorban fejlesztési, karbantartási és adminisztratív célokat szolgál, és az xHOSTING Control Panelen (XCP) keresztül kezelhető.

Mit jelent a korlátozott SSH környezet?

A korlátozott SSH környezet azt jelenti, hogy az SSH-munkamenet kizárólag a felhasználó saját könyvtárára van korlátozva.

Ennek célja:

  • a többi felhasználó adatainak védelme,
  • a rendszer stabilitásának megőrzése,
  • a visszaélések és véletlen hibák kockázatának csökkentése.

A korlátozás ellenére a leggyakoribb fejlesztői és üzemeltetési feladatok elvégezhetők.

Futtathatok saját parancsokat SSH-n keresztül?

Igen, a korlátozott SSH környezeten belül saját parancsok futtatása engedélyezett.

Tipikusan használható:

  • Git parancsok
  • Composer, npm, artisan, wp-cli jellegű eszközök
  • fájl- és könyvtárműveletek

Rendszerszintű parancsok, más felhasználók erőforrásait érintő műveletek vagy háttérszolgáltatások indítása nem engedélyezett.

Miért nem érhető el alapból a távoli adatbázis-hozzáférés?

A távoli adatbázis-hozzáférés alapértelmezetten biztonsági okokból le van tiltva.

Ennek oka:

  • a jogosulatlan hozzáférési kísérletek csökkentése,
  • a túlzott terhelés megelőzése,
  • a közösségi infrastruktúra védelme.

Az adatbázisok alapvetően a webes alkalmazások kiszolgálására szolgálnak, helyi eléréssel optimalizálva.

Kérhető-e egyedi engedély adatbázishoz?

Igen. Bizonyos esetekben egyedi elbírálás alapján kérhető távoli adatbázis-hozzáférés.

Az engedélyezés minden esetben technikai és biztonsági szempontok figyelembevételével történik, és nem automatikus.

A cél az, hogy a speciális igények teljesíthetők legyenek anélkül, hogy ez veszélyeztetné az xHOSTING közösségi működését.

Készít-e az xHOSTING automatikus biztonsági mentéseket?

Igen. Az xHOSTING rendszere készít automatikus biztonsági mentéseket, amelyek célja az adatvesztés kockázatának csökkentése.

Fontos azonban, hogy ezek a mentések nem minősülnek garantált, SLA-alapú szolgáltatásnak. A mentések elsősorban technikai védelmet szolgálnak, nem helyettesítik a saját mentési stratégiát. A központi mentésekből történi részleges vagy teljes visszaállítást, a Technikai üzemletető külön kérésre elvégzi, de az díjköteles szolgáltatás.

Beállíthatok saját mentési célpontot?

Igen. Az XBASIC csomag lehetővé teszi saját mentési célpont beállítását az xHOSTING Control Panelen (XCP) keresztül.

A saját mentési célpont használata erősen ajánlott, mivel így a tag teljes kontrollt gyakorolhat a mentések felett. A saját mentési célpontról történő részleges vagy teljes adatvisszaállítást a felhasználó saját maga elvégezheti az XCP felületén díjmentesen.

Milyen mentési módok érhetők el (FTP, SFTP, rclone stb.)?

Az xHOSTING többféle mentési lehetőséget támogat, beleértve:

  • FTP
  • SFTP
  • WebDAV
  • HTTPS-alapú végpontok
  • rclone-alapú távoli tárhelyek (pl. felhőszolgáltatók)

Ez lehetővé teszi, hogy a mentések akár külső szerverre, NAS-ra vagy felhőalapú tárhelyre kerüljenek.

Visszaállíthatók-e a mentések önállóan?

Igen. A saját mentési célpontra készített mentések önállóan visszaállíthatók, a felhasználó döntése és ütemezése szerint.

Az automatikus, rendszeroldali mentések esetén a visszaállítás lehetősége technikai korlátokhoz kötött, és nem minden esetben garantált, és díjköteles szolgáltatás.

Ezért az xHOSTING javaslata: minden fontos adat esetén használj saját, külső mentési megoldást.

Miért helyez hangsúlyt az xHOSTING a biztonságra a csomagok kialakításánál?

Az xHOSTING zárt, közösségi alapú rendszerként működik, ahol több tag osztozik ugyanazon infrastruktúrán. Emiatt a biztonság nem csak egyéni, hanem közösségi érdek is.

A csomagok kialakításánál a cél az, hogy minden tag stabil, kiszámítható és biztonságos környezetben dolgozhasson, anélkül hogy egyetlen felhasználó tevékenysége veszélyeztetné a teljes rendszert.

Hogyan védi az xHOSTING a közösségi infrastruktúrát a visszaélésektől?

Az xHOSTING több szinten alkalmaz védelmi mechanizmusokat, többek között:

  • erőforrás-korlátok (CPU, memória, folyamatok);
  • elkülönített felhasználói környezetek;
  • korlátozott SSH hozzáférés;
  • naplózás és rendellenes terhelés figyelése;
  • közösségi moderáció és szabályzat alapú fellépés.

Ezek együttesen segítenek megelőzni a túlhasználatot, a visszaéléseket és a biztonsági kockázatokat.

Miben különbözik egy közösségi alapú hosting biztonsági modellje a kereskedelmitől?

Közösségi alapú hosting esetén a hangsúly a megosztott felelősségen és fenntarthatóságon van, nem pedig az egyéni túlhasználat kiszolgálásán.

Míg egy kereskedelmi szolgáltató gyakran túlfoglalással (overselling) és SLA-val dolgozik, az xHOSTING modellje inkább a:

  • konzervatív erőforrás-kiosztásra,
  • előrelátható terhelésre,
  • és a közösségi szabályok betartására

épül, ami hosszabb távon stabilabb és biztonságosabb működést tesz lehetővé.

Miért fontos az erőforrás-korlátok betartása minden Tag számára?

Az erőforrás-korlátok betartása biztosítja, hogy minden tag egyenlő és kiszámítható hozzáférést kapjon a közösségi infrastruktúrához.

Ha egy tag túllépi vagy figyelmen kívül hagyja ezeket a korlátokat, az:

  • más tagok szolgáltatásait lassíthatja vagy akadályozhatja;
  • stabilitási és biztonsági kockázatot jelenthet;
  • közösségi intézkedéseket (WARN, korlátozás) vonhat maga után.

Az xHOSTING működésének alapja a tudatos, felelős erőforrás-használat.

Miért nem érhető el minden funkció alapértelmezetten?

Az xHOSTING csomagjai tudatosan konzervatív alapbeállításokkal kerülnek kialakításra. Ennek célja a közösségi infrastruktúra stabilitásának, biztonságának és hosszú távú fenntarthatóságának megőrzése.

Egyes funkciók – például a távoli adatbázis-hozzáférés vagy speciális futtatási lehetőségek – fokozott kockázatot vagy erőforrás-terhelést jelenthetnek, ezért ezek nem érhetők el automatikusan minden tag számára.

Mit jelent az, hogy egy funkció „kérésre engedélyezhető”?

A „kérésre engedélyezhető” funkciók olyan lehetőségek, amelyek nem részei az alapcsomagnak, de indokolt esetben, egyedi elbírálás alapján aktiválhatók.

Ez azt jelenti, hogy a Tag megindokolhatja a funkció szükségességét (pl. fejlesztési, tesztelési vagy kompatibilitási okból), és az xHOSTING üzemeltetése mérlegeli, hogy az engedélyezés nem veszélyezteti-e a közösségi működést. A Technikai üzemeltető ebben az esetben kiemelt figyelemmel monitorozza az engedélyezett funkció erőforrás-használat mértékét, és annak a özösségi infrastruktúrára gyakorolt hatását.

Milyen szempontok alapján bírálják el az egyedi kéréseket?

Az egyedi kérések elbírálása során az alábbi fő szempontok kerülnek mérlegelésre:

  • a kért funkció technikai és biztonsági kockázata;
  • a várható erőforrás-használat mértéke;
  • a közösségi infrastruktúrára gyakorolt hatás;
  • a Tag korábbi közösségi magatartása és szabálykövetése;
  • a kérés indokoltsága és célja.

Az elbírálás célja nem az akadályozás, hanem a felelős, közösségbarát működés fenntartása.

Elutasítható-e egy kérés, és ha igen, miért?

Igen, egyedi kérés elutasítható, ha annak teljesítése:

  • biztonsági kockázatot jelentene;
  • aránytalan erőforrás-terhelést okozna;
  • ellentétes lenne az xHOSTING közösségi elveivel;
  • más tagok szolgáltatásait veszélyeztetné;
  • nem megfelelően indokolt.

Az elutasítás nem minősül szankciónak, hanem a közösségi működés védelmét szolgáló technikai döntés.

Miért van alapértelmezetten tiltva a Perl/CGI használata?

A Perl/CGI használata alapértelmezetten tiltott, mert ez a technológia régi futtatási modellre épül, amely modern, többfelhasználós környezetben fokozott biztonsági és erőforrás-kockázatot jelenthet.

Az xHOSTING közösségi infrastruktúrája elsősorban elkülönített, sandboxolt futtatási környezetekre optimalizált. A Perl/CGI ezzel szemben olyan működési sajátosságokkal rendelkezik, amelyek nehezen illeszthetők a közösségi erőforrás-védelemhez.

Milyen biztonsági kockázatot jelenthet a Perl/CGI környezet?

A Perl/CGI környezet az alábbi kockázatokat hordozhatja:

  • a folyamatok nem minden esetben korlátozódnak szigorúan felhasználói szintre;
  • könnyebben vezethet jogosultság-kiterjesztési hibákhoz;
  • hibás vagy elavult CGI szkriptek túlzott erőforrás-használatot okozhatnak;
  • nagyobb támadási felületet nyithat meg a közösségi infrastruktúrában.

Ezek a kockázatok egy közösségi alapú hosting környezetben nem csak az adott Tagot, hanem más tagok szolgáltatásait is érinthetik.

Milyen esetben engedélyezhető mégis a Perl/CGI?

A Perl/CGI használata kizárólag egyedi kérés alapján engedélyezhető, jellemzően az alábbi esetekben:

  • örökölt (legacy) alkalmazás futtatása esetén, amely nem migrálható más technológiára;
  • kifejezetten fejlesztési, oktatási vagy tesztelési célból;
  • korlátozott idejű használatra, meghatározott célra.

Az engedélyezés minden esetben technikai és biztonsági felülvizsgálathoz kötött, és visszavonható, ha a használat kockázatot vagy túlzott terhelést okoz.

Mit jelent az, hogy Perl/CGI esetén a felhasználó nem korlátozódik a saját könyvtárára?

Ez azt jelenti, hogy a Perl/CGI futtatási modellje nem garantálja ugyanazt a könyvtárszintű elkülönítést, mint a modern, izolált futtatási környezetek.

Bizonyos konfigurációkban a CGI szkriptek a felhasználó saját könyvtárán kívüli erőforrásokhoz is hozzáférhetnek, ami:

  • biztonsági kockázatot jelenthet;
  • más felhasználók adatainak védelmét veszélyeztetheti;
  • nem összeegyeztethető a közösségi elven működő infrastruktúrával.

Ez az egyik fő oka annak, hogy a Perl/CGI nem része az alapértelmezett szolgáltatáskészletnek az xHOSTING-ben.

Miért nem érhető el alapból a távoli adatbázis-hozzáférés?

A távoli adatbázis-hozzáférés alapból azért nem elérhető, mert a nyilvános hálózaton elérhető adatbázis-szolgáltatás jelentősen növeli a támadási felületet.

Egy közösségi alapú infrastruktúrában a biztonsági kockázatok és a visszaélési lehetőségek hatása nem csak egy fiókot érinthet, hanem az egész környezet stabilitását is. Emiatt az xHOSTING az adatbázisokat alapértelmezetten csak belső (lokális) elérésre biztosítja a tárhely környezetből.

Milyen kockázatokkal jár a nyilvános adatbázis-elérés?

A nyilvános adatbázis-elérés tipikus kockázatai:

  • brute-force (jelszópróbálgatás) és automata bot támadások;
  • sebezhetőségek kihasználása (régi kliensek, hibás konfiguráció, protokoll-támadások);
  • adatkiszivárgás gyenge jelszó vagy hibás jogosultságok esetén;
  • DoS / túlterhelés (sok kapcsolat, nagy lekérdezésszám, erőforrás-kimerítés);
  • rosszul beállított kliens miatti folyamatos reconnect, ami terhelést generál.

Mivel a támadók jellemzően tömegesen pásztázzák az internetet adatbázis-portokra, a nyilvános elérés önmagában is célponttá teszi a szolgáltatást.

Milyen esetben kérhető távoli adatbázis-hozzáférés?

Távoli adatbázis-hozzáférés akkor kérhető, ha a használat technikailag indokolt, például:

  • külső, saját szerveren futó alkalmazásnak kell csatlakoznia az adatbázishoz;
  • fejlesztői / CI környezetből szükséges a hozzáférés (pl. migráció, tesztelés);
  • adatmozgatás vagy integráció miatt ideiglenes elérés kell.

Az engedélyezés minden esetben egyedi elbírálás alapján történik, és feltétele lehet például a cél IP-cím(ek) megadása, erős hitelesítés és a használat céljának tisztázása.

Hogyan történik a távoli adatbázis-hozzáférés biztonságos korlátozása?

Ha távoli adatbázis-hozzáférés engedélyezésre kerül, az xHOSTING célja, hogy az elérés szűkített és kontrollált legyen. Tipikus korlátozások:

  • IP-alapú engedélyezés: csak előre megadott fix IP-cím(ek)ről engedélyezett a csatlakozás;
  • külön adatbázis-felhasználó: dedikált user minimalizált jogosultságokkal (csak a szükséges adatbázisokra);
  • erős jelszó + jelszócsere kényszerítése, ha gyanús aktivitás merül fel;
  • kapcsolatszám / terhelés limit: a túl sok párhuzamos kapcsolat és túlterhelés megelőzésére;
  • titkosított csatorna: ahol értelmezhető, tunneling megoldás (pl. SSH tunnel) javasolt a nyílt port helyett.

A hozzáférés szükség esetén bármikor szűkíthető vagy visszavonható, ha az a közösségi infrastruktúra biztonságát vagy stabilitását veszélyezteti.

Miért korlátozott az SSH környezet az XBASIC csomagban?

Az SSH környezet korlátozása az XBASIC csomagban tudatos biztonsági és stabilitási döntés. Egy közösségi alapú infrastruktúrában az SSH-n keresztül futtatott parancsok közvetlen hatással lehetnek a rendszer erőforrásaira és más tagok szolgáltatásaira is.

A korlátozott SSH célja, hogy:

  • megelőzze a véletlen vagy szándékos rendszerkárosítást;
  • kizárja a jogosulatlan hozzáférést más felhasználók adataihoz;
  • biztosítsa a közösségi erőforrások kiszámítható használatát;
  • csökkentse a támadási felületet (privilege escalation, exploit futtatás).

Mit jelent pontosan, hogy az SSH munkamenet a saját könyvtárra van korlátozva?

A korlátozott SSH környezet azt jelenti, hogy az SSH-val belépő felhasználó csak a saját felhasználói könyvtárán belül tud dolgozni.

Ez a gyakorlatban azt jelenti, hogy:

  • nem érhetők el a rendszerkönyvtárak (pl. /etc, /usr, /var);
  • nem láthatók és nem érhetők el más felhasználók fájljai;
  • a futtatható parancsok köre kontrollált;
  • a fájlműveletek kizárólag a saját webtárhelyhez kapcsolódnak.

Ez a megoldás biztosítja, hogy az SSH hozzáférés hasznos maradjon, de ne jelentsen kockázatot a teljes rendszerre.

Használható-e az SSH fejlesztési vagy karbantartási célokra?

Igen. A korlátozott SSH környezet kifejezetten alkalmas tipikus fejlesztési és karbantartási feladatokra, például:

  • alkalmazások fájljainak kezelése;
  • verziókezelő használata (pl. Git);
  • Composer, npm vagy hasonló felhasználói szintű eszközök futtatása;
  • logfájlok ellenőrzése a saját könyvtáron belül;
  • alkalmazás-specifikus karbantartási parancsok futtatása.

Az SSH tehát teljes értékű eszköz a webes projektek kezelésére, amennyiben a műveletek nem igényelnek rendszerszintű jogosultságot.

Milyen parancsok nem érhetők el a korlátozott SSH környezetben?

A korlátozott SSH környezetben nem érhetők el azok a parancsok, amelyek rendszerszintű módosítást vagy más felhasználók érintését tennék lehetővé. Tipikusan tiltott vagy nem elérhető:

  • sudo, su és minden jogosultságemelő parancs;
  • csomagkezelők (pl. apt, yum, dnf);
  • szolgáltatáskezelő parancsok (pl. systemctl, service);
  • kernel- vagy hálózati konfigurációt érintő eszközök;
  • folyamatok vagy fájlok kezelése a saját könyvtáron kívül.

Ezek a korlátozások garantálják, hogy az SSH hozzáférés biztonságos maradjon, miközben a mindennapi fejlesztési feladatok zavartalanul elvégezhetők.

Mi számít túlzott vagy indokolatlan erőforrás-használatnak?

Túlzott vagy indokolatlan erőforrás-használatnak minősül minden olyan működés, amely aránytalanul nagy terhelést ró az xHOSTING közösségi infrastruktúrájára, és ezzel más Tagok szolgáltatásait is hátrányosan érintheti.

Ilyennek számít különösen:

  • tartósan magas CPU- vagy memóriahasználat;
  • nem optimalizált vagy hibás alkalmazások folyamatos futtatása;
  • indokolatlanul nagy I/O vagy adatbázis-terhelés;
  • automatizált szkriptek, crawlerek vagy háttérfolyamatok túl gyakori futtatása;
  • a csomag rendeltetésével össze nem egyeztethető terhelés (pl. bányászat, stresszteszt).

A megítélés mindig a közösségi működés és az adott csomag kereteinek figyelembevételével történik.

Hogyan érzékeli a rendszer a rendellenes terhelést?

Az xHOSTING infrastruktúra több szinten figyeli az erőforrások használatát. A rendszer automatikus monitorozással és naplózással érzékeli azokat a mintákat, amelyek eltérnek a megszokott, rendeltetésszerű működéstől.

A megfigyelés kiterjedhet többek között:

  • CPU- és memóriahasználati csúcsokra;
  • hosszú ideig futó vagy beragadt folyamatokra;
  • szokatlan adatbázis- vagy fájlműveletekre;
  • aránytalan hálózati forgalomra.

A cél nem a Tagok folyamatos ellenőrzése, hanem a közösségi stabilitást veszélyeztető helyzetek korai felismerése.

Mi történik, ha egy Tag folyamatosan túlterheli az erőforrásokat?

Ha egy Tag erőforrás-használata tartósan vagy ismétlődően túlterhelést okoz, az xHOSTING jogosult beavatkozni a közösség védelme érdekében.

A lehetséges intézkedések fokozatosak lehetnek, például:

  • érintett folyamatok ideiglenes korlátozása vagy leállítása;
  • adott szolgáltatás ideiglenes felfüggesztése;
  • a jogosultságok szűkítése;
  • súlyos vagy ismétlődő esetben a tagság megszüntetése.

A cél minden esetben a közösségi működés helyreállítása, nem pedig a büntetés.

Van-e figyelmeztetés a korlátozás előtt?

Igen, az xHOSTING törekszik arra, hogy a Tagokat előzetesen tájékoztassa a problémáról, amennyiben erre technikailag és időben lehetőség van.

A gyakorlatban ez jellemzően:

  • figyelmeztetés (WARN) formájában történik;
  • rövid magyarázattal az észlelt problémáról;
  • ajánlásokkal a terhelés csökkentésére vagy az alkalmazás javítására.

Azonnali beavatkozásra csak akkor kerül sor figyelmeztetés nélkül, ha a terhelés közvetlenül veszélyezteti a rendszer vagy más Tagok működését.

Mit jelent az 5 ütemezett feladat korlát?

Az 5 ütemezett feladat korlát azt jelenti, hogy egy xHOSTING fiókban legfeljebb öt különálló időzített (cron) feladat hozható létre. Ezek a feladatok meghatározott időközönként automatikusan futnak, például karbantartási műveletek, szkriptek vagy alkalmazás-feladatok végrehajtására.

A korlát célja nem a funkcionalitás szűkítése, hanem annak biztosítása, hogy az ütemezett folyamatok száma arányban maradjon a közösségi erőforrásokkal.

Használhatók-e cron feladatok hosszú futású műveletekre?

Az ütemezett feladatok elsősorban rövid ideig futó, jól körülhatárolt műveletekre szolgálnak. Hosszú futású vagy folyamatosan terhelő feladatok (például nagy adatfeldolgozás vagy végtelen ciklusok) futtatása cronból nem javasolt.

Amennyiben egy feladat rendeltetésszerűen hosszabb ideig futna, célszerű azt optimalizálni, feldarabolni, vagy egyedi egyeztetés alapján megoldást keresni. Az ilyen jellegű terhelések a közösségi infrastruktúra stabilitását veszélyeztethetik.

Miért fontos az ütemezett feladatok korlátozása közösségi környezetben?

Közösségi alapú hosting környezetben az ütemezett feladatok különösen érzékeny pontot jelentenek, mivel egyszerre, kiszámíthatatlan időben terhelhetik a rendszert.

A korlátozás célja:

  • a hirtelen terhelési csúcsok elkerülése;
  • a közösségi erőforrások igazságos megosztása;
  • annak megakadályozása, hogy egyetlen Tag automatikus folyamatai mások szolgáltatásait rontsák;
  • a rendszer hosszú távú stabilitásának megőrzése.

Az ütemezett feladatok tudatos használata minden Tag közös érdeke a megbízható működés érdekében.

Miért nem biztosít az xHOSTING SLA-t?

Az xHOSTING nem klasszikus, üzleti alapú hosting szolgáltatás, hanem egy közösségi, önkéntes hozzájárulásokon alapuló rendszer. Ennek megfelelően nem vállal szerződéses szolgáltatási szintet (SLA), mert az SLA jogilag és műszakilag is üzletszerű működést, garantált erőforrásokat és folyamatos rendelkezésre állást feltételezne.

A közösségi modell célja a fenntartható, korrekt és átlátható működés, nem pedig a kereskedelmi kötelezettségvállalások teljesítése.

Mit jelent a gyakorlatban, hogy nincs garantált uptime?

A garantált uptime hiánya azt jelenti, hogy az xHOSTING nem vállal konkrét százalékos rendelkezésre állási ígéretet. A szolgáltatások jellemzően stabilan működnek, azonban előfordulhatnak átmeneti kiesések.

A rendszer üzemeltetése során törekvés van a folyamatos működésre, de nincs jogi vagy pénzügyi kötelezettség egy adott üzemidő teljesítésére.

Hogyan különbözik ez egy klasszikus üzleti hosting szolgáltatástól?

Egy klasszikus üzleti hosting szolgáltató SLA-t, garantált uptime-ot, kötbéreket és ügyfélszolgálati prioritást kínál, mindezt díjfizetés ellenében.

Az xHOSTING ezzel szemben:

  • nem üzleti alapon működik;
  • nem vállal szerződéses garanciákat;
  • közösségi erőforrás-megosztást alkalmaz;
  • a stabilitást műszaki és közösségi eszközökkel, nem jogi ígéretekkel biztosítja.

Milyen esetekben fordulhat elő szolgáltatáskimaradás?

Szolgáltatáskimaradás előfordulhat többek között az alábbi esetekben:

  • tervezett karbantartás vagy frissítés során;
  • váratlan hardver- vagy szoftverhiba esetén;
  • biztonsági incidens megelőzésekor vagy kezelésekor;
  • külső infrastruktúra (pl. hálózati kapcsolat, energiaellátás) problémái miatt;
  • rendellenes vagy túlzott terhelés következményeként.

Az ilyen helyzetek kezelése mindig a közösség egészének védelmét és a hosszú távú működést szolgálja.

Mi az xHOSTING Control Panel (XCP), és mire szolgál?

Az xHOSTING Control Panel (röviden: XCP) az xHOSTING saját, egységes vezérlőfelülete, amelyen keresztül a Tagok kezelhetik a tárhelyükhöz és szolgáltatásaikhoz kapcsolódó beállításokat.

Az XCP segítségével többek között kezelhetők:

  • domainek és aldomain-ek;
  • e-mail fiókok és továbbítások;
  • adatbázisok;
  • fájlok és FTP/SFTP hozzáférések;
  • PHP-beállítások;
  • biztonsági mentések;
  • tanúsítványok és domainbiztonsági funkciók.

A vezérlőpanel célja az önálló, átlátható és biztonságos adminisztráció biztosítása külön kliensprogramok telepítése nélkül.

Milyen rendszerre épül az xHOSTING Control Panel (XCP)?

Az xHOSTING Control Panel (XCP) műszaki alapját egy modern, Linux-alapú tárhelykezelő rendszer biztosíja.

Az xHOSTING több éves szakmai kapcsolatot alakított ki a vezérlőpanel fejlesztőivel, a rendszer hivatalos nyelvi honosítója, így a kereskedelmi változat teljes funkcionalitásával rendelkező hozzáféréssel rendelkezik, előre értesül a kiadás előtt minden frissítésről, változtatásról. Az XCP az xHOSTING működéséhez és szabályrendszeréhez igazított, testreszabott felületet és jogosultsági modellt alkalmaz, így a felhasználók számára egységes xHOSTING-élményt nyújt.

Miért az xHOSTING Control Panel (XCP) került kiválasztásra vezérlőpanelként?

Az xHOSTING Control Panel (XCP) kiválasztása több szakmai és közösségi szempont eredménye:

  • modern, aktívan fejlesztett rendszer;
  • átlátható jogosultságkezelés és erőforrás-korlátozás;
  • jó integráció PHP, FTP, SSH, e-mail és mentési funkciókkal;
  • nincs szükség felhasználónkénti licencelésre;
  • alkalmas közösségi alapú hosting modellhez.

A rendszer lehetővé teszi, hogy az xHOSTING biztonságos, fenntartható és rugalmas infrastruktúrát működtessen üzleti jellegű kötöttségek nélkül.

Miben különbözik az XCP egy klasszikus cPanel vagy Plesk rendszertől?

Az XCP eltér a klasszikus, kereskedelmi vezérlőpanelektől (mint a cPanel vagy a Plesk) több lényeges ponton:

  • nagyon felhasználóbarát;
  • nem üzleti hosting modellhez igazodik;
  • nem tartalmaz SLA-hoz vagy ügyfélszolgálati prioritáshoz kötött funkciókat;
  • szigorúbb, közösségi alapú erőforrás- és jogosultságkezelést alkalmaz;
  • a biztonság és a fenntarthatóság elsődleges szempont.

Míg a cPanel és a Plesk tömeges, kereskedelmi ügyfélkiszolgálásra készült, az XCP kifejezetten egy zárt, meghívásos közösség igényeire lett hangolva.

Böngészőből használható-e minden funkció telepítés nélkül?

Igen. Az xHOSTING Control Panel (XCP) teljes mértékben webböngészőből használható, külön szoftver vagy kliens telepítése nélkül.

A legtöbb adminisztrációs feladat – például fájlkezelés, adatbázis-adminisztráció, e-mail beállítások vagy mentések kezelése – közvetlenül a böngészőn keresztül elérhető.

Egyes haladó funkciókhoz (pl. FTP kliens, SSH kapcsolat, külső levelezőprogram) opcionálisan használhatók külső eszközök, de ezek nem feltételei az XCP használatának.

Hogyan történik a belépés az xHOSTING Control Panel (XCP)-re?

A belépés az xHOSTING Control Panelre (XCP) egy egyedi felhasználónév és jelszó megadásával történik egy HTTPS-en elérhető webes felületen.

A belépési adatok a tagság aktiválásakor kerülnek létrehozásra, és kizárólag a Tag saját fiókjához kapcsolódnak. A kapcsolat minden esetben titkosított, így a hitelesítési adatok nem kerülnek továbbításra nyílt formában.

Használható-e kétfaktoros hitelesítés (2FA) az XCP-ben?

Igen. Az xHOSTING Control Panel támogatja a kétfaktoros hitelesítést (2FA), amely további védelmi réteget biztosít a felhasználói fiókok számára.

A 2FA engedélyezése után a belépéshez a jelszó mellett egy időalapú, egyszer használatos kód is szükséges, amelyet egy hitelesítő alkalmazás (pl. mobiltelefonon futó authenticator) generál.

A kétfaktoros hitelesítés használata erősen ajánlott minden Tag számára.

Mit tehet a Tag, ha elfelejti a jelszavát?

Elfelejtett jelszó esetén a Tag a belépési oldalon elérhető jelszó-visszaállítási funkciót használhatja.

A rendszer ilyenkor egy ellenőrző üzenetet küld a fiókhoz tartozó kapcsolattartási e-mail címre, amelyen keresztül új jelszó állítható be.

Biztonsági okokból a régi jelszó nem visszaállítható, kizárólag új jelszó hozható létre.

Naplózza-e a rendszer a belépéseket és sikertelen próbálkozásokat?

Igen. Az xHOSTING Control Panel naplózza a sikeres és sikertelen belépési kísérleteket biztonsági célból.

A naplózás segít a gyanús tevékenységek felismerésében, a fiókok védelmében, valamint az esetleges visszaélések kivizsgálásában.

Ismétlődő sikertelen belépési próbálkozások esetén a rendszer automatikus védelmi intézkedéseket alkalmazhat (pl. ideiglenes korlátozás).

Hogyan lehet új domaint hozzáadni az XCP-ben?

Új domain hozzáadása az xHOSTING Control Panelben (XCP) a domainek kezelésére szolgáló menüponton keresztül történik.

A Tag megadhatja a domain nevét, kiválaszthatja annak típusát (fődomain, alias vagy aldomain), majd beállíthatja a hozzá tartozó webes, e-mail és DNS-paramétereket. A domain aktiválása után a rendszer automatikusan létrehozza a szükséges könyvtárstruktúrát és alapértelmezett beállításokat.

Mi a különbség a fődomain, alias domain és aldomain között?

Fődomain: önálló domain, saját webtartalommal és beállításokkal (pl. sajatdomain.hu).

Alias domain: egy meglévő fődomainre mutató kiegészítő domain, amely ugyanazt a tartalmat szolgálja ki (pl. sajatdomain.com → sajatdomain.hu).

Aldomain: a fődomain alá tartozó logikai egység, külön elérési úttal (pl. blog.sajatdomain.hu), amely külön könyvtárhoz és akár külön alkalmazáshoz is kapcsolódhat.

Hány domain és aldomain használható az XBASIC csomagban?

Az XBASIC csomag keretében legfeljebb 3 domain és 3 aldomain domainonként használható.

A domainek elosztása rugalmas, azonban a megadott keretek a közösségi erőforrás-használat kiegyensúlyozása érdekében nem léphetők túl.

Törölhető-e egy fődomain az XCP-ből?

Igen. A Tag jogosult a saját fődomainjeinek törlésére az xHOSTING Control Panelen keresztül.

A törlés előtt a rendszer figyelmeztetést jelenít meg, mivel a művelet visszafordíthatatlan, és a domainhez kapcsolódó szolgáltatások megszűnnek.

Mi történik a domainhez tartozó adatokkal törléskor?

A domain törlésekor a hozzá kapcsolódó webes fájlok, adatbázis-kapcsolatok, e-mail fiókok és egyéb beállítások inaktívvá válnak, majd technikai késleltetést követően véglegesen törlésre kerülhetnek.

A Tag felelőssége, hogy törlés előtt gondoskodjon az adatok mentéséről. Az xHOSTING nem vállal felelősséget a törlésből eredő adatvesztésért.

Milyen DNS rekordok kezelhetők az XCP-ben?

Az xHOSTING Control Panelben (XCP) a leggyakrabban használt DNS rekordtípusok teljes körűen kezelhetők.

Ilyenek különösen az A, AAAA, CNAME, MX, TXT, SRV és CAA rekordok. Ezek segítségével beállítható a webes kiszolgálás, az e-mail forgalom, valamint különböző biztonsági és hitelesítési mechanizmusok (pl. SPF, DKIM, DMARC).

Használható-e saját DNS szerver domainenként?

Igen. A Tag dönthet úgy, hogy egy adott domainhez nem az xHOSTING által biztosított DNS-kezelést használja, hanem saját vagy külső DNS szervereket állít be.

Ebben az esetben a domain névszervereit (NS rekordokat) a regisztrátornál kell módosítani. Fontos, hogy ilyen konfigurációnál a DNS működéséért és a hibákért a Tag viseli a felelősséget.

Milyen esetben nem javasolt a DNS manuális szerkesztése?

A DNS rekordok kézi módosítása nem javasolt, ha a Tag nem biztos a beállítások hatásában vagy nincs tapasztalata DNS konfigurációk kezelésében.

Hibás bejegyzések esetén a weboldal, az e-mail szolgáltatás vagy egyéb kapcsolódó funkciók átmenetileg vagy tartósan elérhetetlenné válhatnak. Különösen körültekintően kell eljárni az MX és TXT rekordok módosításakor.

Mennyi idő alatt érvényesülnek a DNS módosítások?

A DNS módosítások érvényesülése nem azonnali, hanem az úgynevezett DNS propagáció függvénye.

Ez jellemzően néhány perctől akár 24–48 óráig is eltarthat, attól függően, hogy az adott rekord TTL értéke, valamint az internetszolgáltatók gyorsítótárazási gyakorlata hogyan alakul.

Melyek az xHOSTING saját névszerverei?

Az xHOSTING saját, központilag üzemeltetett névszervereket biztosít a közösségi tárhelyszolgáltatáshoz.

Az aktuális, hivatalos xHOSTING névszerverek listája mindig az xHOSTING Control Panel (XCP) felületén, valamint a dokumentációban érhető el. Ennek oka, hogy az infrastruktúra fejlődése vagy technikai átalakítása esetén a névszerverek címei változhatnak, és mindig az ott megadott adatok tekintendők hitelesnek.

Jelenlegi névszerverek:

  • ns1.xhostingcore.xyz
  • ns2.xhostingcore.xyz
    • A változtatás után a DNS delegáció frissülése általában néhány perctől akár 24–48 óráig is eltarthat, ez a globális DNS-rendszer működéséből adódik.

Hogyan állíthatom be más szolgáltatónál a domainem névszervereit az xHOSTING-ra?

Ha a domained egy külső regisztrátornál vagy szolgáltatónál van nyilvántartva, a névszervereket ott kell módosítanod.

A beállítás lépései általánosságban:

  • belépsz a domainregisztrátor kezelőfelületére
  • megkeresed a domain névszerver (nameserver) beállításait
  • lecseréled az ott megadott névszervereket az xHOSTING által biztosított névszerverekre
  • elmented a módosítást

A változtatás után a DNS delegáció frissülése általában néhány perctől akár 24–48 óráig is eltarthat, ez a globális DNS-rendszer működéséből adódik.

Ha saját vagy más szolgáltató névszervereit használom, hogyan irányítsam az xHOSTING-os tárhelyemre?

Ebben az esetben a domain DNS-zónáját nem az xHOSTING kezeli, hanem a külső névszerver szolgáltató.

Ilyenkor a következő DNS rekordokat kell megfelelően beállítani:

  • A rekord – a domain(ek)et az xHOSTING szerver IP-címére kell irányítani
  • AAAA rekord – ha IPv6 használatban van, az IPv6 cím megadásával
  • MX rekord – ha az xHOSTING levelezést is használsz, az e-mail szerverekhez tartozó rekordokkal
  • TXT rekordok – szükség esetén (pl. SPF, DKIM, DMARC)

Az XCP minden domainhez megjeleníti azokat az IP-címeket és ajánlott rekordértékeket, amelyek szükségesek ahhoz, hogy a webes és levelezési szolgáltatások megfelelően működjenek.

Fontos: ha külső DNS-t használsz, a DNS-konfiguráció pontossága teljes mértékben a domain tulajdonosának felelőssége. Hibás vagy hiányzó rekordok esetén a weboldal vagy az e-mail szolgáltatás nem fog megfelelően működni.

Milyen fájlkezelési lehetőségeket biztosít az XCP?

Az xHOSTING Control Panel (XCP) többféle fájlkezelési lehetőséget biztosít a Tagok számára.

A fájlok kezelhetők hagyományos FTP / SFTP kapcsolaton keresztül, valamint az XCP-be épített böngészőalapú fájlkezelő segítségével is. Ezekkel a módszerekkel lehetőség van fájlok feltöltésére, letöltésére, törlésére, átnevezésére, jogosultságok módosítására és könyvtárszerkezetek kezelésére.

Használható-e a beépített fájlkezelő FTP nélkül?

Igen. Az XCP beépített fájlkezelője teljes mértékben használható FTP vagy külső kliens nélkül.

A fájlkezelő webböngészőből érhető el, és alapvető adminisztrációs feladatokra (gyors módosítások, konfigurációs fájlok szerkesztése, kisebb feltöltések) kifejezetten praktikus megoldást nyújt.

Milyen jogosultságokkal érhetők el a fájlok?

A fájlok a Tag saját felhasználói környezetében, elkülönítetten érhetők el.

A jogosultságkezelés Linux-alapú fájlrendszer jogosultságokra épül (tulajdonos, csoport, olvasás/írás/futtatás). A Tag csak a saját könyvtárán belül fér hozzá fájlokhoz, más Tagok adataihoz nincs hozzáférése.

Visszaállíthatók-e törölt fájlok az XCP-ből?

Az XCP önmagában nem biztosít lomtár vagy verziókövetés funkciót a törölt fájlok automatikus visszaállításához.

A fájlok visszaállítása kizárólag akkor lehetséges, ha a Tag rendelkezik korábban készített biztonsági mentéssel. Ezért erősen ajánlott rendszeres saját mentések készítése, akár az XCP által támogatott külső mentési célpontokra.

Hogyan hozható létre új FTP felhasználó?

Új FTP felhasználó az xHOSTING Control Panel (XCP) felületén hozható létre, önállóan, adminisztrátori beavatkozás nélkül.

A létrehozás általános lépései:

  • belépés az XCP-be
  • FTP felhasználók menüpont megnyitása
  • új FTP felhasználó hozzáadása
  • felhasználónév és jelszó megadása
  • a kezdőkönyvtár kiválasztása

A létrehozott FTP felhasználó azonnal használható a megadott hozzáférési adatokkal.

Korlátozható-e egy FTP felhasználó egy adott könyvtárra?

Igen. Az XCP lehetőséget biztosít arra, hogy egy FTP felhasználó kizárólag egy meghatározott könyvtárhoz férjen hozzá.

A könyvtárkorlátozás előnyei:

  • a felhasználó nem látja a teljes tárhelystruktúrát
  • csökkenti a véletlen vagy szándékos adatkárosítás kockázatát
  • ideális fejlesztők, alvállalkozók vagy részfeladatok esetén

A korlátozás már a felhasználó létrehozásakor vagy később is beállítható.

Hány FTP felhasználó hozható létre az XBASIC csomagban?

Az XBASIC csomagban legfeljebb 3 FTP felhasználó hozható létre.

Ez a korlát:

  • nem domainenként, hanem csomagonként értendő
  • a közösségi erőforrások védelmét szolgálja
  • jellemzően elegendő egy kisebb weboldal vagy projekt kezeléséhez

Ha egy FTP felhasználóra már nincs szükség, törölhető, és helyette új hozható létre.

Használható-e FTPS vagy SFTP az XCP-ben?

Igen. Az xHOSTING az FTP mellett titkosított kapcsolatokat is támogat.

Elérhető lehetőségek:

  • FTPS – FTP titkosított TLS kapcsolaton keresztül
  • SFTP – SSH-alapú biztonságos fájlátvitel

Az SFTP használatához szükséges az SSH hozzáférés engedélyezése, míg az FTPS külön SSH hozzáférés nélkül is használható.

A titkosított kapcsolatok használata erősen ajánlott, különösen nyilvános vagy nem megbízható hálózatról történő csatlakozás esetén.

Hogyan választható ki a PHP verzió domainenként?

Az xHOSTING Control Panel (XCP) lehetőséget biztosít arra, hogy a PHP verzió domainenként külön legyen kiválasztva.

A beállítás folyamata:

  • belépés az XCP-be
  • a domainek kezelése menüpont megnyitása
  • a kívánt domain kiválasztása
  • PHP verzió beállítása a domainhez

Ez lehetővé teszi, hogy egy tárhelyen belül több weboldal is eltérő PHP verzióval fusson, az adott alkalmazás igényeihez igazodva.

Milyen PHP beállítások módosíthatók az XCP-ből?

Az XCP számos, gyakran használt PHP irányelv megjelenítését és – meghatározott keretek között – módosítását teszi lehetővé.

Jellemzően elérhető beállítások:

  • memory_limit
  • max_execution_time
  • post_max_size
  • upload_max_filesize
  • display_errors (megjelenítés)

A módosítható értékek a csomag technikai és biztonsági korlátaihoz igazodnak, így nem veszélyeztetik a közösségi infrastruktúrát.

Mit jelent a memory_limit és az upload_max_filesize korlát?

Ezek a PHP erőforrás-korlátok az egyes szkriptek által felhasználható memória és feltöltési méret maximumát határozzák meg.

  • memory_limit – egy PHP folyamat által maximálisan használható memória
  • upload_max_filesize – egyetlen feltöltött fájl maximális mérete

Ezek a korlátok segítenek:

  • megelőzni a túlzott erőforrás-használatot
  • stabilan tartani a közösségi környezetet
  • csökkenteni a hibás vagy rosszindulatú szkriptek hatását

Mi az open_basedir, és miért fontos?

Az open_basedir egy PHP biztonsági korlátozás, amely meghatározza, hogy egy PHP szkript mely könyvtárakhoz férhet hozzá.

Az open_basedir szerepe:

  • megakadályozza más domainek fájljainak elérését
  • elszigeteli az egyes weboldalakat egymástól
  • csökkenti egy feltört alkalmazás kockázatát

Ez a beállítás alapvető eleme a többfelhasználós, közösségi tárhelybiztonságnak.

Mit jelent a disable_functions lista?

A disable_functions lista olyan PHP függvényeket tartalmaz, amelyek biztonsági okokból le vannak tiltva.

Tipikusan tiltott funkciók:

  • rendszerparancsokat futtató függvények
  • alacsony szintű rendszerelérést biztosító hívások
  • potenciálisan visszaélésre alkalmas műveletek

A tiltás célja nem a fejlesztés korlátozása, hanem:

  • a szerver védelme
  • a többi Tag adatainak biztonsága
  • a közösségi környezet stabilitása

Hogyan hozható létre új adatbázis az XCP-ben?

Új adatbázis létrehozása az xHOSTING Control Panel (XCP) felületén néhány lépésben elvégezhető.

A létrehozás folyamata:

  • belépés az XCP-be
  • adatbázisok kezelése menüpont megnyitása
  • új adatbázis létrehozása opció kiválasztása
  • adatbázisnév és hozzá tartozó felhasználó megadása
  • jelszó beállítása vagy automatikus generálása

A létrehozott adatbázis azonnal használható webalkalmazásokhoz vagy egyedi fejlesztésekhez.

Milyen adatbázis-típusok támogatottak?

Az xHOSTING környezetében a legelterjedtebb, webes alkalmazásokhoz optimalizált adatbázis-megoldások érhetők el.

Támogatott adatbázis-típusok:

  • MySQL
  • MariaDB

Ezek az adatbázisok kompatibilisek a legtöbb népszerű CMS-sel és webalkalmazással (pl. WordPress, Joomla, saját fejlesztések).

Hány adatbázis használható az XBASIC csomagban?

Az XBASIC csomag legfeljebb 3 adatbázis létrehozását teszi lehetővé.

Ez a korlát:

  • elegendő több kisebb weboldal vagy alkalmazás működtetéséhez
  • segít megőrizni az erőforrások egyensúlyát a közösségi környezetben
  • megakadályozza az indokolatlan adatbázis-halmozást

Az adatbázisok száma a csomag keretein belül fix, egyedi igények elbírálás alá eshetnek.

Elérhető-e webes adatbáziskezelő (pl. phpMyAdmin)?

Igen, az XCP biztosít webes adatbáziskezelő felületet, amely böngészőből érhető el.

A webes adatbáziskezelő lehetőséget ad:

  • táblák létrehozására és módosítására
  • adatok megtekintésére és szerkesztésére
  • SQL lekérdezések futtatására
  • adatbázis mentésére és importálására

A hozzáférés az adott adatbázishoz rendelt jogosultságokhoz kötött, így csak a saját adatbázisok kezelhetők.

Hogyan hozható létre új e-mail fiók az XCP-ben?

Új e-mail fiókot az xHOSTING Control Panel (XCP) e-mail kezelő felületén tudsz létrehozni.

Általános lépések:

  • lépj be az XCP-be
  • nyisd meg az E-mail / Postaládák (mailboxes) menüpontot
  • válaszd az Új postafiók létrehozása opciót
  • add meg a címet (pl. info@domain.tld) és a jelszót
  • állítsd be a kvótát, ha elérhető (vagy hagyd alapértelmezetten)
  • mentsd a beállításokat

A fiók létrehozása után azonnal használható webmailen és levelezőkliensben is.

Mi a különbség e-mail fiók és e-mail cím között?

Röviden: az e-mail fiók egy postaláda, az e-mail cím pedig egy elérhetőség, ami vagy postaládára, vagy továbbításra mutat.

Gyakorlatban:

  • E-mail fiók (postaláda): van bejelentkezés, jelszó, tárhely (kvóta), levelek ténylegesen tárolódnak benne.
  • E-mail cím: lehet ugyanaz, mint egy postaláda címe, de lehet alias vagy továbbítás is, ahol a levelek nem itt tárolódnak, csak átirányítódnak.

Ezért fordulhat elő, hogy „címekből” többféle típus létezik, míg a „fiók” mindig tényleges postaládát jelent.

Használható-e catch-all e-mail cím?

Igen. Az XBASIC csomagban a catch-all (gyűjtőcím) funkció engedélyezett.

A catch-all lényege:

  • minden, a domainre érkező, de nem létező címre küldött levél is kézbesül
  • a levelek egy megadott postaládába érkeznek (pl. catchall@domain.tld vagy admin@domain.tld)

Figyelem:

  • a catch-all gyakran több spamet vonz, ezért érdemes csak akkor bekapcsolni, ha tényleg szükséges
  • ha sok kéretlen levél érkezik, célszerű inkább konkrét címeket létrehozni vagy szűrést használni

Beállíthatók-e e-mail továbbítások az XCP-ben?

Igen. Az XBASIC csomagban e-mail továbbítások (forwarders) is használhatók.

Mire jó a továbbítás:

  • a levelek automatikusan átmennek egy másik címre (pl. gmailes címre)
  • lehet egy cím → egy célcím, vagy egy cím → több célcím (ha a panel engedi)
  • hasznos, ha nem akarsz külön postaládát fenntartani, csak átirányítanád a leveleket

Javaslat:

  • ha sok levél várható, jobb postaládát használni, és onnan szabályokkal kezelni a forgalmat
  • körkörös továbbítás (A → B → A) kerülendő, mert kézbesítési hibát vagy végtelen hurkot okozhat

Hol kezelhetők az e-mail jelszavak és kvóták?

Az e-mail jelszavakat és (ha elérhető) kvótákat az XCP-ben, az adott postaláda részleteinél tudod kezelni.

Általában itt találod:

  • E-mail / Postaládák (mailboxes) lista
  • postaláda kiválasztása → Szerkesztés
  • Jelszó módosítása és kvóta beállítás

Biztonsági minimum:

  • használj hosszú, egyedi jelszót (javasolt: jelszókezelővel generált)
  • ha gyanús aktivitást látsz, azonnal cseréld a jelszót és nézd át a kliensbeállításokat

Hogyan működik a Let’s Encrypt tanúsítvány az XCP-ben?

Az XCP-ben a Let’s Encrypt lehetővé teszi, hogy a domainjeidhez ingyenes, automatikusan kiállított SSL/TLS tanúsítványt aktiválj.

Általános működés:

  • kiválasztod a domaint a tanúsítvány/SSL menüpontban
  • bekapcsolod a Let’s Encrypt igénylést
  • a rendszer egy technikai ellenőrzést végez (domain-ellenőrzés), majd kiállítja a tanúsítványt

Gyakori feltételek:

  • a domain DNS-e már az xHOSTING szerverére mutat
  • a webkiszolgálás elérhető (a validációt nem blokkolja tűzfal vagy hibás átirányítás)

Automatikusan megújulnak-e az SSL tanúsítványok?

Igen, a Let’s Encrypt tanúsítványok megújítása alapvetően automatikus, amennyiben a domain a megújítás időpontjában is sikeresen validálható.

Tipikus okok, amiért a megújulás elbukhat:

  • a domain már nem az xHOSTING-ra mutat
  • DNS hiba vagy hibás rekordok
  • a validációhoz szükséges HTTP/HTTPS elérés blokkolt
  • hibás vagy túl agresszív átirányítási szabályok

Ha a megújulás problémás, az XCP-ben jellemzően újraindítható/újraigényelhető a folyamat.

Mi az a HSTS, és mikor érdemes bekapcsolni?

A HSTS (HTTP Strict Transport Security) egy böngészőoldali biztonsági szabály, amely kikényszeríti, hogy a böngésző a domaint csak HTTPS-en keresztül érje el.

Előnyök:

  • csökkenti a „downgrade” és man-in-the-middle típusú támadások esélyét
  • a böngésző automatikusan HTTPS-re vált

Mikor érdemes bekapcsolni:

  • ha már biztosan működik a HTTPS minden aloldalon
  • ha nem használsz olyan külső erőforrást, ami csak HTTP-n érhető el

Figyelem:

  • HSTS mellett a hibás HTTPS beállítás „kizárhat” a webhelyből a böngésző cache miatt
  • először érdemes rövid max-age értékkel tesztelni, és csak utána emelni

Mit jelent az „add includeSubDomains” direktíva?

Az includeSubDomains egy biztonsági direktíva, amely a HTTPS-alapú működést nemcsak a fő domainre, hanem az összes meglévő aldomainre is kiterjeszti.

Gyakorlati jelentése:

  • minden aldomain kizárólag HTTPS-en keresztül érhető el
  • a böngészők automatikusan elutasítják a titkosítatlan (HTTP) kapcsolatot
  • csökkenti a „man-in-the-middle” támadások kockázatát

Fontos tudnivaló:

  • ez egyszeri művelet, amely az aktuálisan létező aldomainekre vonatkozik
  • ha később új aldomaineket hozol létre, a beállítást manuálisan frissíteni kell

Mit jelent az „add preload” direktíva?

A preload direktíva azt jelenti, hogy a domain felkerülhet a böngészők által használt HSTS preload listára.

Ez a gyakorlatban:

  • a böngészők már az első kapcsolatfelvételkor is csak HTTPS-t engedélyeznek
  • nincs lehetőség HTTP-s elérésre még átirányítás szintjén sem
  • extra védelmet ad az első kapcsolat során

Fontos megkötések:

  • a preload használatához az includeSubDomains is szükséges
  • a beállítás hosszú távú elköteleződést jelent HTTPS mellett
  • a preload listáról való eltávolítás időigényes és nem azonnali

Ezért a preload direktíva használata csak akkor ajánlott, ha biztos vagy benne, hogy minden aldomain hosszú távon HTTPS-en marad.

Mit jelent a biztonsági beállítások alkalmazása az összes aldomainre?

Ez azt jelenti, hogy a kiválasztott biztonsági szabályok (például HTTPS-kényszerítés, HSTS, includeSubDomains) nemcsak a fő domainre, hanem az összes meglévő aldomainre is érvényesek.

Előnyei:

  • egységes biztonsági szint minden aldomainen
  • kevesebb konfigurációs hiba
  • nagyobb védelem a véletlenül nyitva hagyott szolgáltatások ellen

Fontos tudni:

  • ez a beállítás nem automatikusan öröklődik a jövőben létrehozott aldomainekre
  • új aldomain hozzáadásakor a biztonsági beállításokat kézzel kell frissíteni
  • hibás vagy hiányos HTTPS-támogatás esetén egy aldomain elérhetetlenné válhat

Ajánlás:

  • csak akkor alkalmazd globálisan, ha minden aldomain megfelelően konfigurált
  • új aldomain létrehozása után mindig ellenőrizd a biztonsági beállításokat

Lehet-e saját tanúsítványt feltölteni?

Igen, ha rendelkezel saját SSL/TLS tanúsítvánnyal (például EV/OV vagy külső CA által kiállított tanúsítvány), azt az XCP-ben fel tudod tölteni.

Általában szükséges hozzá:

  • a tanúsítvány (CRT/PEM)
  • a privát kulcs (KEY)
  • esetleg köztes tanúsítvány lánc (CA bundle)

Javaslat:

  • ha nem muszáj külső CA, a Let’s Encrypt egyszerűbb és automatikusan megújul
  • saját tanúsítványt akkor érdemes használni, ha szervezeti igazolásra (OV/EV) vagy speciális megfelelésre van szükség

Hogyan működik a biztonsági mentés kezelése az XCP-ben?

Az xHOSTING Control Panel (XCP) lehetőséget ad arra, hogy a Tag a saját adatairól biztonsági mentéseket készítsen és kezeljen.

A mentéskezelés alapelvei:

  • a mentések a Tag kezdeményezésére és beállításai alapján készülnek
  • a mentési folyamat a webes adatokra, adatbázisokra és egyes konfigurációkra terjedhet ki
  • a mentések külső célpontra irányíthatók, nem feltétlenül az xHOSTING szerverén tárolódnak

Ez a megközelítés nagyobb rugalmasságot ad, ugyanakkor tudatosabb használatot igényel a Tag részéről.

Milyen külső mentési célok támogatottak (FTP, SFTP, WebDAV, rclone)?

Az XBASIC csomagban többféle külső mentési célpont is használható, így a Tag saját infrastruktúrájához igazíthatja a mentési stratégiát.

Támogatott mentési módok:

  • FTP – egyszerű, de nem titkosított kapcsolat (csak megbízható hálózaton javasolt)
  • SFTP – titkosított, biztonságos fájlátvitel
  • WebDAV – webalapú fájlkezelési protokoll
  • KeyDisk / tárhely-alapú célpontok – az XCP által támogatott megoldások
  • Rclone-alapú célpontok – rugalmas integráció számos felhőszolgáltatóval (pl. S3-kompatibilis tárhelyek, egyéb cloud megoldások)

A konkrét beállítás mindig a választott célpont technikai követelményeihez igazodik.

Automatikus mentések beállíthatók-e?

Igen, az XCP-ben lehetőség van automatikus mentési feladatok beállítására.

Az automatikus mentések jellemzői:

  • ütemezetten futnak (pl. naponta, hetente)
  • előre meghatározott adatokat mentenek (webfájlok, adatbázisok)
  • a mentések közvetlenül a beállított külső célpontra kerülnek

Fontos megjegyzés:

  • az automatikus mentés megléte nem jelent garantált adatbiztonságot
  • a mentések működését időnként ellenőrizni kell (pl. visszaállítási próba)

Ki felel az adatok rendszeres mentéséért?

A közösségi működési modellből adódóan az adatok rendszeres mentéséért elsődlegesen a Tag felel.

Ez a gyakorlatban azt jelenti, hogy:

  • a Tag dönt a mentési gyakoriságról és a mentési célpontról
  • a Tag feladata a mentések ellenőrzése és szükség esetén a visszaállítás
  • az xHOSTING nem vállal garantált, üzletszerű mentési kötelezettséget

Ajánlás:

  • kritikus adatok esetén mindig legyen több, egymástól független mentési példány
  • a mentések meglétét és használhatóságát időszakosan ellenőrizd

Milyen spam szűrést használ az xHOSTING?

Az xHOSTING több szintű, szerveroldali spam szűrést alkalmaz az e-mail forgalom védelmére.

A szűrés célja, hogy a nyilvánvaló kéretlen levelek már a kézbesítés előtt kiszűrésre kerüljenek, miközben a legitim üzenetek megbízhatóan megérkeznek. A rendszer figyelembe veszi többek között a feladó hírnevét, technikai hitelesítéseket és tartalmi jellemzőket.

Használ az xHOSTING SPF, DKIM és DMARC védelmet?

Az xHOSTING szerveroldali spam szűrése több rétegű védelmet alkalmaz.

A rendszer statisztikai elemzésen, adaptív (gépi tanulás alapú) pontozáson, valamint hitelesítési ellenőrzéseken (SPF, DKIM, DMARC) alapul. Ez lehetővé teszi, hogy a kéretlen levelek nagy része már a kézbesítés előtt kiszűrésre kerüljön.

Mit jelent az, hogy a spam szűrés „gépi tanulás alapú”?

A gépi tanulás alapú spam szűrés azt jelenti, hogy a rendszer statisztikai módszerekkel elemzi a levelek jellemzőit.

A szűrő figyelembe veszi többek között a levél tartalmát, fejlécadatait, küldési mintázatait és korábbi tapasztalatokat. Ezek alapján folyamatosan finomítja a pontozást, így idővel hatékonyabban különbözteti meg a valódi leveleket a spam üzenetektől.

Tanul-e a spam szűrő idővel?

Igen. A spam szűrő működése adaptív.

A rendszer a beérkező levelek mintázatai alapján folyamatosan javítja a felismerést. Ez azt jelenti, hogy a gyakran előforduló spam típusokat idővel egyre nagyobb pontossággal szűri ki, miközben csökkenti a téves riasztások (false positive) esélyét.

Hová kerülnek a spamnek minősített levelek?

A spamnek minősített levelek jellemzően nem kerülnek azonnal törlésre.

A rendszer a leveleket spam jelöléssel látja el, vagy elkülönített módon kezeli, így azok szükség esetén ellenőrizhetők. A pontos viselkedés a levelezési beállításoktól és a kliensoldali szűréstől is függ.

Előfordulhat, hogy egy valódi levél spamként kerül megjelölésre?

Igen, ritka esetben előfordulhat úgynevezett „false positive”, amikor egy legitim levél spamként kerül besorolásra.

Ez jellemzően hibásan konfigurált feladó domainek, hiányzó hitelesítések vagy szokatlan tartalmi minták esetén fordulhat elő. Ilyen helyzetben érdemes ellenőrizni a feladó technikai beállításait, illetve a levelezőkliensben engedélyezni a feladót.

Tehetek-e valamit a spam mennyiségének csökkentésére?

Igen. A spam mennyisége jelentősen csökkenthető tudatos beállításokkal.

Ajánlott lépések:

  • csak szükséges címeket használj, és ne tedd őket nyilvánossá;
  • használj külön címet regisztrációkhoz;
  • ellenőrizd, hogy a domain SPF, DKIM és DMARC rekordjai helyesen vannak beállítva;
  • használd a levelezőkliens saját szűrő- és szabályrendszerét.

A szerveroldali védelem és a felhasználói tudatosság együtt adja a legjobb eredményt.

Lehet-e teljesen spammentes e-mail szolgáltatást garantálni?

Nem. Teljes mértékben spammentes e-mail szolgáltatás nem létezik.

Az xHOSTING célja az, hogy a kéretlen levelek döntő többségét kiszűrje, miközben a valódi levelek megbízhatóan kézbesítésre kerülnek. A spam elleni védelem folyamatos egyensúlyt jelent a szigorúság és a kézbesítési biztonság között.