Skip to content
Protectie hotlink leech cPanel

Configurarea protecției Hotlink și Leech în cPanel

Configurarea protecției Hotlink și Leech în cPanel. Hotlinking-ul și leeching-ul sunt forme de furt digital prin care alte site-uri utilizează resursele dumneavoastră (imagini, fișiere, conținut) direct, consumând banda de transfer și resursele serverului fără permisiunea dumneavoastră.

Aceste practici nu doar că vă cresc costurile de găzduire, ci pot afecta și performanța site-ului WordPress pentru vizitatorii legitimi. cPanel oferă instrumente dedicate pentru combaterea acestor probleme.

Configurarea protecției Hotlink și Leech în cPanel

Hotlink protection și Leech protection sunt două funcționalități distincte din cPanel. Hotlink protection previne utilizarea directă a fișierelor media (imagini, video) de pe site-ul dumneavoastră pe alte site-uri. Leech protection previne partajarea credențialelor de acces la zonele protejate cu parolă.

Configurarea ambelor funcționalități este simplă și se face direct din interfața cPanel fără cunoștințe tehnice avansate.

Ce este hotlinking-ul și de ce este problematic

Hotlinking-ul apare când un alt site web include imagini sau fișiere de pe serverul dumneavoastră folosind URL-ul direct. De fiecare dată când vizitatorii acelui site văd imaginea, cererea este servită de serverul dumneavoastră.

Impactul hotlinking-ului poate fi semnificativ, mai ales pentru site-urile cu imagini de calitate înaltă.

  • Fiecare cerere de hotlink consumă banda de transfer a contului dumneavoastră de găzduire
  • Creșterea traficului pe fișierele media încetinește serverul pentru vizitatorii dumneavoastră
  • Costurile de găzduire pot crește dacă depășiți limita de transfer inclusă
  • Site-ul care face hotlink beneficiază gratuit de conținutul dumneavoastră vizual
  • Dacă ștergeți sau mutați fișierul, pe site-ul extern apare o imagine lipsă
# Identificare hotlinking în loguri
grep -i ".jpg|.png|.gif|.webp" ~/access-logs/wpsecurity.ro | grep -v "wpsecurity.ro" | awk '{print $11}' | sort | uniq -c | sort -rn | head -20

# Aceasta arată referrer-urile (site-urile) care solicită imagini de pe serverul dumneavoastră

Activarea Hotlink Protection în cPanel

cPanel oferă un instrument dedicat pentru configurarea protecției hotlink care generează automat regulile .htaccess necesare.

Urmați acești pași pentru activarea protecției.

  • Accesați cPanel > Security > Hotlink Protection
  • Faceți clic pe „Enable” pentru a activa protecția
  • În câmpul „URLs to allow access”, adăugați domeniile permise:
  • wpsecurity.ro, www.wpsecurity.ro, plus subdomeniile dumneavoastră
  • Adăugați și motoarele de căutare: google.com, bing.com, yahoo.com
  • În „Extensions”, specificați tipurile de fișiere protejate: jpg, jpeg, png, gif, webp, svg, bmp
  • Opțional, activați „Allow direct requests” pentru a permite accesul direct la URL-uri
  • Faceți clic pe „Submit” pentru a salva configurarea

cPanel generează automat regulile .htaccess. Puteți verifica și personaliza:

# Reguli generate automat de cPanel în .htaccess
RewriteEngine on
RewriteCond %{HTTP_REFERER} !^$
RewriteCond %{HTTP_REFERER} !^http(s)?://(www.)?wpsecurity.ro [NC]
RewriteCond %{HTTP_REFERER} !^http(s)?://(www.)?google.com [NC]
RewriteCond %{HTTP_REFERER} !^http(s)?://(www.)?bing.com [NC]
RewriteRule .(jpg|jpeg|png|gif|webp|svg)$ - [F,NC,L]

Configurare avansată Hotlink Protection

Protecția de bază din cPanel este suficientă pentru majoritatea cazurilor, dar puteți adăuga configurări avansate pentru scenarii specifice.

# Redirecționare hotlink către o imagine de avertizare
RewriteEngine on
RewriteCond %{HTTP_REFERER} !^$
RewriteCond %{HTTP_REFERER} !^http(s)?://(www.)?wpsecurity.ro [NC]
RewriteCond %{HTTP_REFERER} !^http(s)?://(.+.)?google. [NC]
RewriteCond %{HTTP_REFERER} !^http(s)?://(.+.)?bing. [NC]
RewriteRule .(jpg|jpeg|png|gif|webp)$ https://www.wpsecurity.ro/hotlink-warning.png [R,L]

# Blocare completă pentru fișiere mari (video, PDF)
RewriteCond %{HTTP_REFERER} !^$
RewriteCond %{HTTP_REFERER} !^http(s)?://(www.)?wpsecurity.ro [NC]
RewriteRule .(mp4|avi|pdf|zip|rar)$ - [F,NC,L]
  • Redirecționarea către o imagine de avertizare informează vizitatorii site-ului extern că imaginea este protejată
  • Blocarea completă (403 Forbidden) este recomandată pentru fișiere mari
  • Permiteți cereri fără referrer (!^$) pentru a nu bloca accesul direct din browser
  • Adăugați rețelele sociale în lista de excepții dacă distribuiți conținut pe acestea

Configurarea Leech Protection în cPanel

Leech protection previne distribuirea neautorizată a credențialelor de acces la directoarele protejate cu parolă. Dacă un utilizator partajează parola sa cu alții, protecția leech detectează și blochează accesul.

Această protecție este utilă pentru zonele cu conținut premium sau restricționat.

  • Accesați cPanel > Security > Leech Protection
  • Selectați directorul pe care doriți să îl protejați (ex: wp-admin sau un director de conținut premium)
  • Setați numărul maxim de autentificări permise într-un interval de 2 ore
  • Recomandare: maximum 5 autentificări la fiecare 2 ore per cont
  • Activați „Send Email Alert” pentru a fi notificat când se detectează leeching
  • Opțional, selectați „Disable Compromised Accounts” pentru dezactivare automată
# Leech protection este configurată prin interfața cPanel
# Nu necesită configurare manuală în .htaccess
# Funcționează doar pe directoare protejate cu parolă prin Directory Privacy

# Verificare directoare protejate cu parolă
find ~/public_html/ -name ".htpasswd" -type f 2>/dev/null

Protecție suplimentară prin header-e HTTP

Header-ele HTTP oferă un strat suplimentar de protecție împotriva hotlinking-ului și altor forme de abuz.

# Adăugare în .htaccess pentru header-e de securitate
<IfModule mod_headers.c>
    # Previne încadrarea site-ului în iframe pe alte domenii
    Header always set X-Frame-Options "SAMEORIGIN"

    # Content Security Policy - restricționează sursele de conținut
    Header always set Content-Security-Policy "default-src 'self'; img-src 'self' data: https:; script-src 'self' 'unsafe-inline' 'unsafe-eval'; style-src 'self' 'unsafe-inline' https://fonts.googleapis.com; font-src 'self' https://fonts.gstatic.com"

    # Previne MIME type sniffing
    Header always set X-Content-Type-Options "nosniff"

    # Referrer Policy
    Header always set Referrer-Policy "strict-origin-when-cross-origin"
</IfModule>
  • X-Frame-Options previne încadrarea paginilor dumneavoastră în iframe pe alte site-uri
  • Content-Security-Policy controlează sursele de conținut permise pe paginile dumneavoastră
  • Referrer-Policy controlează ce informații de referrer sunt trimise la accesarea link-urilor externe
  • Testați header-ele cu instrumente online precum securityheaders.com

Monitorizarea și raportarea abuzurilor

Monitorizarea continuă vă ajută să detectați noi surse de hotlinking și să evaluați eficacitatea protecției implementate.

# Script monitorizare hotlink
#!/bin/bash
LOG="$HOME/access-logs/wpsecurity.ro"
REPORT="$HOME/hotlink_report_$(date +%Y%m%d).txt"

echo "Raport Hotlink - $(date)" > $REPORT
echo "================================" >> $REPORT

# Top referreri externi pentru imagini
grep -E ".(jpg|png|gif|webp)" $LOG | grep -v "wpsecurity.ro" | grep -v "google.|bing.|yahoo." | awk '{print $11}' | sort | uniq -c | sort -rn | head -20 >> $REPORT

echo "" >> $REPORT
echo "Total cereri hotlink azi:" >> $REPORT
grep -E ".(jpg|png|gif|webp)" $LOG | grep -v "wpsecurity.ro" | grep -v "google.|bing.|yahoo." | wc -l >> $REPORT

cat $REPORT
  • Rulați raportul săptămânal pentru a identifica noi surse de hotlinking
  • Adăugați sursele noi identificate în lista de blocare
  • Contactați administratorii site-urilor care fac hotlink persistent pentru a solicita eliminarea
  • Verificați că protecția nu blochează accesul legitim (rețele sociale, email marketing)

Protecția Hotlink și Leech în cPanel previne furtul de resurse și protejează performanța site-ului WordPress. Vizitați secțiunea de securitate cibernetică pentru ghiduri suplimentare sau blogul nostru. Pentru configurare profesională, contactați-ne sau explorați serviciile noastre speciale.

Despre autor

Dorel Tănase este specialist în optimizarea site-urilor pentru motoarele de căutare. Lucrează în online din 1997 și în SEO din 2007, iar activitatea se desfășoară prin GO SEO MARKETING S.R.L. din Alba Iulia. Se ocupă de audit tehnic, arhitectura site-urilor, conținut și construirea legăturilor.

Sus