Acasă › Blog › Activarea protecției anti-leech în cPanel
Activarea protecției anti-leech în cPanel
31 august 2025 · Dorel Tănase, specialist în servicii SEO din 2007 · cPanel
Activarea protecției anti-leech în cPanel are sens pentru un singur tip de conținut: directoarele protejate cu parolă, la care accesul se dă unor persoane anume. Când cineva își împarte datele de autentificare cu prietenii sau le publică pe un forum, Leech Protection observă numărul anormal de autentificări și blochează contul.
Funcția există în cPanel de ani buni și se configurează în câteva minute. Ce trebuie să știți înainte este ce protejează și, mai ales, ce nu.
Activarea protecției anti-leech în cPanel
Leech Protection lucrează împreună cu Directory Privacy, opțiunea prin care un director de pe site cere nume de utilizator și parolă înainte de a afișa orice fișier. Fără un director protejat cu parolă, Leech Protection nu are pe ce să acționeze.
Cazul tipic: o zonă de descărcări pentru clienți, materialele unui curs plătit, un catalog de prețuri pentru distribuitori sau un director cu documente pentru colaboratori.
Ce înseamnă „leech” în acest context
Termenul vine din engleză și descrie un utilizator care profită de un acces plătit sau restricționat fără să aibă dreptul. Într-un director protejat cu parolă, leech-ul este cel care primește datele de autentificare de la un client legitim și le folosește sau le împarte mai departe.
Semnul distinctiv este numărul de autentificări. Un client obișnuit intră de câteva ori pe zi, de pe unul sau două dispozitive. Un cont partajat public înregistrează zeci sau sute de autentificări pe oră, din țări și rețele diferite.
Ce face protecția, concret
- Numără autentificările reușite pentru fiecare nume de utilizator, într-un interval de două ore.
- Când numărul depășește limita stabilită de dvs., redirecționează utilizatorul spre o adresă aleasă, de exemplu o pagină cu explicații.
- Opțional, dezactivează contul respectiv, ca datele partajate să nu mai funcționeze deloc.
- Opțional, vă trimite un e-mail de fiecare dată când un cont depășește limita.
Pregătirea: directorul protejat cu parolă
Dacă directorul nu este încă protejat, faceți întâi acest pas. Din secțiunea Files, deschideți Directory Privacy, alegeți directorul, bifați protecția și creați cel puțin un utilizator cu parolă. Pașii detaliați sunt în ghidul despre protecția directorului cu parolă din cPanel.
Verificați apoi în browser că directorul cere autentificare. Dacă se deschide fără parolă, protecția nu este activă, iar Leech Protection nu va avea niciun efect.
Un utilizator pentru fiecare persoană
Protecția funcționează pe nume de utilizator, deci un singur cont folosit de toți clienții o face inutilă: toți vor depăși limita împreună. Creați câte un utilizator pentru fiecare client sau colaborator, cu parola lui.
Astfel, când un cont este partajat, blocarea îl afectează doar pe cel care a partajat, nu pe toți ceilalți.
Pașii de activare
- Autentificați-vă în cPanel și deschideți secțiunea Security.
- Apăsați Leech Protection. Se afișează structura de directoare a contului.
- Navigați până la directorul protejat cu parolă și apăsați pe numele lui.
- În câmpul pentru numărul de autentificări, scrieți limita pe două ore. Valoarea implicită este 4; pentru un curs online, unde cursanții reiau lecțiile de pe mai multe dispozitive, 8 până la 10 este mai realist.
- În câmpul de redirecționare, scrieți adresa completă a paginii pe care o vede utilizatorul blocat, de exemplu
https://firma.ro/acces-suspendat/. Pagina trebuie să fie publică, în afara directorului protejat. - Dacă vreți un e-mail la fiecare depășire, bifați opțiunea de alertă și scrieți adresa.
- Bifați dezactivarea contului dacă vreți ca datele partajate să nu mai funcționeze după blocare. Fără această bifă, utilizatorul este doar redirecționat, iar contul rămâne activ.
- Apăsați Enable.
Setările se pot modifica oricând, din aceeași pagină. Butonul Disable oprește protecția fără să șteargă parola directorului.
Pagina de redirecționare
Scrieți pe ea, pe scurt, ce s-a întâmplat și cum se reia accesul: „Contul a fost suspendat fiindcă a fost folosit de pe prea multe dispozitive. Scrieți-ne la adresa ... pentru reactivare.” O pagină goală sau o eroare 404 produce mai multe mesaje de suport decât blocarea în sine.
Dacă preferați ca utilizatorul să ajungă pe pagina de contact, aveți grijă ca ea să nu fie într-un director protejat, altfel intră într-o buclă de autentificări.
Cum verificați că funcționează
Testați cu un utilizator de probă. Autentificați-vă de mai multe ori decât limita, din ferestre private sau de pe două dispozitive, în interval de câteva minute. La depășire trebuie să vedeți pagina de redirecționare și, dacă ați bifat opțiunea, e-mailul de alertă.
Autentificările apar și în jurnalele serverului. Ghidul despre jurnalele de erori și acces din cPanel arată unde le găsiți și cum citiți liniile cu cod 401, cele de autentificare refuzată.
Contul dezactivat: cum îl reactivați
Un cont dezactivat de Leech Protection apare în Directory Privacy, la lista utilizatorilor directorului. Ștergeți-l și creați-l din nou cu altă parolă, sau schimbați-i parola dacă interfața o permite. Trimiteți parola nouă doar persoanei îndreptățite, nu răspundeți la adresa de pe care a venit reclamația fără să verificați cine este.
Ce nu rezolvă protecția anti-leech
Este o unealtă cu un scop îngust și merită să știți limitele ei înainte să vă bazați pe ea.
- Nu protejează fișierele care sunt accesibile direct, prin adresa lor, fără parolă. Pentru imaginile și fișierele preluate de alte site-uri aveți protecția Hotlink din cPanel, care este altceva.
- Nu oprește descărcarea în masă: un utilizator legitim, autentificat o singură dată, poate descărca tot directorul.
- Nu înlocuiește protecția zonei de administrare a site-ului. Pentru WordPress și pentru cPanel în sine, măsurile sunt descrise în ghidul despre securitatea contului de găzduire.
- Nu blochează adrese IP. Pentru asta există IP Blocker din cPanel, util când atacul vine dintr-o singură sursă.
- Nu are efect asupra conținutului servit de o aplicație, de exemplu un curs livrat de WordPress cu conturi proprii. Acolo limitarea se face din aplicație, nu din cPanel.
Cele două protecții din aceeași secțiune
cPanel pune Hotlink Protection și Leech Protection una lângă alta, iar confuzia este frecventă. Hotlink oprește alte site-uri să afișeze imaginile dvs. consumând traficul dvs. Leech oprește partajarea parolelor pentru directoarele restricționate. Pentru site-urile care le folosesc pe amândouă, există un ghid combinat despre protecția Hotlink și Leech Protection în cPanel.
Alternative când directorul protejat nu ajunge
Când vindeți acces la conținut, un director protejat cu parolă este soluția cea mai simplă, dar și cea mai limitată: nu știți cine a descărcat ce, nu puteți expira accesul automat și nu puteți emite facturi din el.
Pentru un catalog de cursuri sau materiale cu plată, o platformă cu conturi individuale, progres și expirare face totul din aplicație. Pentru un magazin care livrează fișiere digitale, aveți ghidul despre crearea unui magazin online, unde livrarea produselor descărcabile este parte din comandă.
Recomandări de securitate pe lângă Leech Protection
- Parole unice, generate, pentru fiecare utilizator al directorului. Parolele ușor de ghicit sunt sparte înainte să apuce cineva să le partajeze.
- Schimbarea parolei la fiecare plecare a unui client sau colaborator din program.
- Directorul protejat servit doar prin HTTPS. Fără certificat, parola circulă în clar pe rețea; ghidul despre activarea SSL gratuit în cPanel acoperă configurarea.
- Verificarea lunară a jurnalului de acces pentru directorul respectiv, ca să prindeți partajarea înainte să declanșeze blocarea.
- Copii de siguranță ale directorului, fiindcă fișierele din el sunt de obicei cele mai valoroase de pe site.
Un exemplu concret: catalogul de prețuri pentru distribuitori
O firmă de distribuție ține pe site, într-un director protejat, listele de prețuri pentru partenerii ei. Fiecare partener are un utilizator propriu, iar prețurile se actualizează săptămânal.
La un moment dat, prețurile de distribuitor ajung la un concurent. Nu există nicio urmă de spargere a site-ului: cineva a dat mai departe, pur și simplu, numele de utilizator și parola.
Cu Leech Protection activată la 6 autentificări pe două ore și cu dezactivarea contului bifată, situația arată altfel:
- Contul partajat depășește limita în prima zi în care este folosit din mai multe locuri.
- Toți cei care îl folosesc, inclusiv partenerul legitim, ajung pe pagina de redirecționare, care le spune să contacteze firma.
- Firma primește e-mailul de alertă cu numele de utilizator și știe exact ce partener a partajat accesul.
- Partenerul primește o parolă nouă, cu o discuție despre condițiile de acces; ceilalți utilizatori nu sunt afectați.
Fără protecție, firma ar fi aflat de scurgere abia din piață, fără să știe de unde a plecat. Cu protecție, află în aceeași zi și știe de la cine.
Limita potrivită pentru fiecare caz
Nu există o valoare universală. Pentru un catalog consultat de la birou, 4 până la 6 autentificări în două ore sunt suficiente. Pentru materiale de curs, urmărite de pe telefon, tabletă și laptop în aceeași seară, 10 până la 12. Dacă primiți alerte false de la utilizatori legitimi, creșteți limita cu câteva unități, nu o dezactivați.
De reținut
Leech Protection este o protecție simplă și eficientă pentru exact un scenariu: parole partajate pe directoare restricționate. Se activează din Security, cu o limită de autentificări pe două ore, o pagină de redirecționare și, opțional, dezactivarea contului. Descrierea oficială a fiecărei opțiuni este în documentația cPanel pentru Leech Protection, iar pentru protecția imaginilor și a fișierelor publice, în documentația pentru Hotlink Protection.
Dacă nu sunteți sigur ce protecții are contul dvs. de găzduire, o verificare a antetelor de securitate, a certificatului și a zonelor expuse face parte din auditul SEO gratuit de la GOAI, iar configurarea completă a securității intră în serviciile de SEO tehnic.
Cum a fost realizat acest articol
- Autor
- Dorel Tănase
- Publicat
- 31 august 2025
- Ultima actualizare
- 9 septembrie 2026
- Surse
Lucrăm după principiile noastre de publicare, politica pentru corectare, politica pentru etică.

