
به اشتراک بگذارید
در دنیای امنیت شبکه در سال 2025 و 2026، استفاده از پروتکلهای قدیمی مثل SSL 2.0 شبیه به قفل کردن درب یک گاوصندوق بزرگ با یک کلید پلاستیکی است؛ پروتکل SSL 2.0 که در سال 1995 معرفی شد، سالهاست که منسوخ شده و وجود آن در سرور شما تنها یک دعوتنامه رسمی برای هکرهاست. غیرفعال کردن SSL 2.0 در دایرکتادمین نه تنها یک انتخاب، بلکه یک ضرورت حیاتی برای حفظ اعتبار برند و امنیت دادههای کاربران شما در بستر هاستینگ است.
📝 تفاوت اصلی پروتکلهای قدیمی و مدرن در جدول زیر خلاصه شده است:
| ویژگی | SSL 2.0 / 3.0 | TLS 1.2 | TLS 1.3 (توصیه شده) |
| وضعیت امنیت | بحرانی (ناامن) | ایمن (پایه) | عالی (فوق سریع) |
| سرعت (Handshake) | کند | متوسط | بسیار سریع |
| تطابق با سئو | تاثیر منفی | خنثی | تاثیر مثبت |
حتماً زمانی که این مقاله را باز کردهاید، به دنبال راهی هستید تا سرور خود را از شر خطاهای امنیتی خلاص کنید و استاندارد PCI Compliance را پاس کنید؛ ما در این راهنمای جامع از وبداده، به شما یاد میدهیم که چگونه با چند دستور ساده، امنیت وبسرور خود را به سطح حرفهای برسانید. پس همراه ما باشید تا گامبهگام این مسیر را طی کنیم. 😉👇
👈تنها در وبداده: تمامی سرورهای مجازی ارائه شده با پیکربندی امنیتی بهینه عرضه میشوند. [مشاهده پلنها 👇]
سرور های مجازی وبداده
روی دکمه زیر کلیک کنید
آنچه در این مقاله میخوانید:

پروتکل SSL 2.0 چیست؟
پروتکل SSL 2.0 اولین نسخه عمومی از لایه سوکتهای امن بود که برای رمزنگاری دادهها بین مرورگر و سرور طراحی شد؛ اما به دلیل ضعفهای ساختاری در طراحی رمزنگاری، به سرعت هدف حملاتی مثل Man-in-the-Middle قرار گرفت. اگر بخواهیم با یک تشبیه کاربردی توضیح دهیم: SSL 2.0 مثل یک آپارتمان در یک ساختمان قدیمی است که پنجرههایش حفاظ ندارند و قفل درب اصلی آن با یک سنجاق باز میشود.
ساختار ارتباطی در لایههای قدیمی به این شکل بود:
کاربر (مرورگر قدیمی)
⬇️
ارسال درخواست SSL 2.0
⬇️
[سرور ناامن]
├─ [تایید پروتکل ضعیف]
└─ [تبادل کلید ناامن]
⬇️
نفوذ هکر (Sniffing)
🔸 نکته فنی: امروزه اکثر مرورگرهای مدرن (Chrome, Firefox) دیگر از این نسخه پشتیبانی نمیکنند؛ اما باز بودن آن روی سرور باعث میشود ابزارهای تست نفوذ، سرور شما را “آسیبپذیر” شناسایی کنند.
چرا به ایمنسازی پروتکلهای SSL در سرور نیاز داریم؟
غیرفعال کردن SSL 2.0 در دایرکتادمین و جایگزینی آن با نسخههای مدرن، چندین مزیت استراتژیک برای بیزینس شما دارد:
- کسب رتبه A+ در SSL Labs: این تست معتبرترین معیار سنجش امنیت SSL در جهان است؛ برای گرفتن رتبه عالی، حتماً باید پروتکلهای قدیمی را حذف کنید.
- بهبود سئو سایت: گوگل به سایتهایی که از پروتکلهای امن (TLS 1.3) استفاده میکنند، امتیاز مثبت در رتبهبندی میدهد.
- جلوگیری از حملات DROWN و POODLE: این حملات مستقیماً از ضعفهای پروتکلهای SSLv2 و SSLv3 استفاده میکنند.
- افزایش سرعت سایت: پروتکلهای جدید مثل TLS 1.3 با کاهش رفتوبرگشتهای اضافی (Round Trips)، سرعت اتصال را تا 40% افزایش میدهند.
پیشنیازهای تنظیم TLS 1.3 در دایرکتادمین
قبل از شروع عملیات، مطمئن شوید که دسترسیهای لازم را دارید:
- دسترسی root به SSH سرور (سرور مجازی یا اختصاصی).
- نصب بودن آخرین نسخه DirectAdmin.
- استفاده از CustomBuild نسخه 2.0 (که در اکثر سرورهای جدید پیشفرض است).

آموزش غیر فعال سازی SSL2.0 روی دایرکت ادمین
در این بخش همراه تیم وبداده باشید تا به صورت عملی و تصویری، پروتکلهای ناامن را حذف و امنیت سرور را تقویت کنیم. ما در این سناریو از یک سرور با سیستمعامل لینوکس و وبسرور آپاچی/انجیناکس استفاده میکنیم.
نمودار سناریوی اجرایی:
Webdade.com Security Lab
1🖥️ ورود به SSH
[احراز هویت روت]
2🗄️ پیکربندی CustomBuild
[./build set ssl_configuration]
3💾 اعمال و بازنویسی
[./build rewrite_confs]
1- ورود به مسیر کستومبیلد
ابتدا با استفاده از نرمافزاری مثل Putty به سرور خود متصل شوید؛ سپس دستور زیر را برای ورود به دایرکتوری مورد نظر وارد کنید:
cd /usr/local/directadmin/custombuild 2- تنظیم سطح امنیت (Cipher Suite)
یکی از مهمترین بخشها، تغییر Cipher Suite در آپاچی و انجیناکس است؛ دایرکتادمین سه سطح تنظیمات دارد: old (ناامن)، intermediate (متوسط و سازگار) و modern (بسیار امن). پیشنهاد ما برای سال 2025 گزینه intermediate است تا کاربران قدیمیتر هم دچار مشکل نشوند. دستور زیر را اجرا کنید:
./build set ssl_configuration intermediate
./build update 3- غیرفعال کردن SSL 2.0 و اعمال تغییرات نهایی
حالا باید با استفاده از دستور rewrite_confs در دایرکتادمین، تنظیمات جدید را در تمام فایلهای کانفیگ وبسرور پخش کنید. این کار به صورت خودکار SSL 2.0 و SSL 3.0 را غیرفعال کرده و تنظیم TLS 1.3 در دایرکتادمین را فعال میکند.
./build rewrite_confs تست آنلاین امنیت SSL سرور و رتبه A+
پس از اتمام مراحل، نوبت به آن میرسد که نتایج زحمات خود را ببینید؛ هیچ چیز لذتبخشتر از دیدن یک ردیف سبز رنگ در نتایج تست نیست. به سایت Qualys SSL Labs بروید و آدرس سایت خود را وارد کنید.
| پارامتر تست | وضعیت قبل از تنظیم | وضعیت بعد از تنظیم |
| SSL 2.0 Support | YES (خطرناک) | NO (ایمن) |
| TLS 1.3 Support | NO | YES |
| Grade (رتبه) | F یا C | A یا A+ |
تجربه واقعی از نجات یک فروشگاه اینترنتی
سال گذشته، یکی از مشتریان ما در وبداده برای دریافت درگاه پرداخت مستقیم از یک بانک خارجی دچار مشکل شده بود؛ بانک به دلیل باز بودن پروتکل SSL 2.0 و SSL 3.0، اجازه اتصال به درگاه را نمیداد (عدم تطابق با PCI DSS). ما با استفاده از همین آموزش کار با CustomBuild برای SSL، در کمتر از 5 دقیقه پروتکلهای قدیمی را غیرفعال کردیم؛ نتیجه؟ فروشگاه نه تنها درگاه را دریافت کرد، بلکه سرعت نهایی پرداخت کاربرانش نیز به دلیل فعال شدن TLS 1.3 به شدت افزایش یافت.
خدمات سرور مجازی وبداده؛ امنیت از پیش تنظیم شده
اگر حوصله درگیری با خط فرمان و دستورات پیچیده لینوکس را ندارید، سرویسهای وبداده بهترین انتخاب برای شماست؛ ما در وبداده، امنیت را به عنوان یک استاندارد پایه میبینیم و نه یک آپشن اضافی.
✅ مزایای رقابتی ما:
- تحویل سرور با تنظیمات امنیتی 2026.
- مانیتورینگ 24 ساعته برای شناسایی پروتکلهای آسیبپذیر.
- استفاده از سختافزارهای NVMe برای پردازش سریعتر متدهای رمزنگاری.
سرور های مجازی وبداده
روی دکمه زیر کلیک کنید
نتیجهگیری؛ غیر فعال سازی SSL2.0 روی دایرکت ادمین
غیرفعال کردن SSL 2.0 در دایرکتادمین اولین و مهمترین قدم برای داشتن یک سرور استاندارد در سال 2026 است؛ با این کار شما نه تنها امنیت کاربران خود را تضمین میکنید، بلکه زیرساخت لازم برای سئو بهتر و سرعت بالاتر را فراهم میآورید. به یاد داشته باشید که امنیت یک مقصد نیست، بلکه یک مسیر است که نیاز به بهروزرسانی مداوم دارد.
امیدواریم این مقاله از بلاگ وبداده برای شما مفید بوده باشد؛ در صورتی که در هر مرحله از تنظیمات با خطایی مواجه شدید یا سوالی داشتید، میتوانید در بخش نظرات با ما در ارتباط باشید تا کارشناسان ما شما را راهنمایی کنند. 🚀
سوالات متداول کاربران از غیرفعال کردن SSL 2.0 در دایرکتادمین
1- آیا غیرفعال کردن SSL 2.0 باعث از دسترس خارج شدن سایت میشود؟
خیر؛ اکثر مرورگرهای مدرن از پروتکلهای جدید استفاده میکنند. تنها مرورگرهای بسیار قدیمی (بیش از 15 سال قدمت) ممکن است به مشکل بخورند.




