Sonuç bulunamadı
Bütün Sonuçları Göster
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net
  • Haber
  • Yapay Zeka
  • Tavsiyeler
  • Oyun
  • Video
  • Teknoloji
    • Mobil
    • Yazılım
    • Elektronik Alışveriş Fırsatları
    • Pratik
    • Ev Teknolojileri
    • Makale
    • Güvenlik
    • Ekonomi
    • İnternet
    • Giyilebilir Teknoloji
    • Sağlık
    • Yazıcı
    • Sosyal Medya
    • Otomobil
      • Elektrikli Otomobil
  • Sosyal
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net
  • Haber
  • Yapay Zeka
  • Tavsiyeler
  • Oyun
  • Video
  • Teknoloji
    • Mobil
    • Yazılım
    • Elektronik Alışveriş Fırsatları
    • Pratik
    • Ev Teknolojileri
    • Makale
    • Güvenlik
    • Ekonomi
    • İnternet
    • Giyilebilir Teknoloji
    • Sağlık
    • Yazıcı
    • Sosyal Medya
    • Otomobil
      • Elektrikli Otomobil
  • Sosyal
Sonuç bulunamadı
Bütün Sonuçları Göster
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net

Anasayfa - Makale - cPanel Gelişmiş Sunucu Güvenliği

cPanel Gelişmiş Sunucu Güvenliği

16 Temmuz 2020 - 22:30
- Makale

Bu makalede, sitenizi, cPanel yüklü sunucunuzu ve hesaplarınızı saldırganlardan korumak için en iyi uygulamaları ve ayrıntılı yöntemleri öğreneceksiniz.

Sunucu güvenliğine giriş makalemizden de öğrendiğiniz gibi, cPanel kurulumunda veya bakımında yapmanız gereken en önemli şeylerden bir tanesi de sunucunuzun güvenliğini sağlamaktır. Bu makalemizde sunucu güvenliği hakkında giriş bölümünde verdiğimiz bilgileri temel alarak daha gelişmiş sunucu güvenliği hakkında bilgi sunacağız.
Konu başlıkları ise şöyle;

  • Shell erişimini yönetme
  • Önerilen güvenlik ayarları
  • Güvenlik politikalarını yapılandırma
  • Sunucudaki sistem derleyicisini kısıtlama
  • Sunucunun güvenlik duvarını ayarlama
  • WHM’deki ModSecurity uygulama kuralları
  • Yedek hizmetleri devre dışı bırakma
  • Sistemin güncellenmesi ve aktif olarak izlenmesi

Sunucuyu Güvene Alma Adımları

Güvenlik danışmanı dışında, her sistem yöneticisinin, sunucuları saldırılara karşı korumak adına yapması gereken bazı manuel ayarlar vardır. Bunlardan bazıları bir kez devre dışı bırakılabilen ayarlar iken diğerleri düzenli izleme gerektirir. Yapmanız gereken ilk şey Önerilen Güvenlik Ayarları makalesine dikkat vermenizdir. Özellikle de ‘Tweak Settings Checklist’e dikkat edin, başlangıç için birçok önemli adım burada bulunur. Aşağıda verilen bu ek öneriler de güvenli bir ortam kurmanıza yardımcı olacaktır.

Güvenlik İlkesini Yapılandır seçeneğinin etkinleştirilmesi, kimlerin yalnızca doğrulanmış IP adreslerine giriş yapabileceğini sınırlamanıza olanak tanır. Burada ayrıca Google Authenticator’ı  kullanarak iki faktörlü kimlik doğrulama ekleyebilir, şifrenin ne kadar güçlü olması gerektiğini ve şifre yaşı -Bir parolayı değiştirmeden önce ne kadar süre geçmesi gerektiği veya bir parolanın kaç günde bir değiştirilmesi gerektiği- ayarlarını değiştirebilirsiniz. Shell erişimini devre dışı bırakmak için yeni bir hesap oluştururken Shell erişim yönetimi arayüzünden VirtFS Jailed Shell’i de kullanabilirsiniz.

Sistem Derleyicilerini Kısıtlayın

Çoğu kullanıcının C veya C++ derleyicisine erişimi gerekmez. Sunucu ayarlarından /etc/group altındaki derleyiciler grubuna ait olmayan kullanıcılar için derleyiciyi devre dışı bırakmanızı öneriyoruz. İşlevsel bir derleyici olmadan, önceden paketlenmiş açıklar çalıştırılamaz.

  • WHM’deki Compiler Access arayüzünden derleyiciyi devre dışı bırakabilirsiniz.
  • Ayrıca komut satırında aşağıdaki komutu da kullanabilirsiniz;
    /scripts/compilers off

Güvenlik Duvarı Kullanın

Bilgisayarlardaki güvenlik duvarı, sunucuya veya ağa girmeden önce alınan tüm veri trafiğini denetlemek için yapılandırılmış bir donanım aygıtı veya yazılımdır. Ayrıca verilerin geçmesine veya engellenmesine izin verilmesi gerekip gerekmediğini belirlemek için önceden tanımlanmış bir dizi kural kullanır.

cPanel daha önceden hazırlanmış bir güvenlik duvarı ile birlikte gelmez ancak sunucunuza bir güvenlik duvarı eklemek kötü niyetli unsurların sisteminize erişmesini engeller. cPanel’in önerdiği üçüncü parti güvenlik duvarlarına buradan göz atabilir ve cPanel için güvenlik duvarını nasıl yapılandıracağınıza ait dokümana da buradan ulaşabilirsiniz.
İşte kullanabileceğiniz bazı üçüncü parti güvenlik duvarlarının kısa bir listesi;

  • ConfigServer Security & Firewall (CSF)
  • CloudLinux
  • Imunify360 from CloudLinux
  • KernelCare

Bir güvenlik duvarı yanlış yapılandırılırsa elde edilmek istenen trafiği engelleyebileceğini de unutmayın. Bir güvenlik duvarı oluşturursanız ve aniden web sitenizin bölümlerine erişemediğinizi fark ederseniz, geri dönüp güvenlik duvarı yapılandırmanıza bir daha bakmanız gerekebilir.

Gereksiz Arka Plan Programlarını ve Hizmetleri Devre Dışı Bırakın

Sunucuya erişimi aktif eden, gereksiz ve aktif olarak kullanılmayan servislerin veya arka plan programlarının, bu bağlantıları kötüye kullanacak bilgisayar korsanlarının dikkatini çekme riski bulunur. Sunucunuzdaki çalışan hizmetlerin fazlalığı, başkalarının bunları kullanarak sisteminize girme ve sisteminizin denetimini ele geçirme riskini artırır. Bu yüzden hangi programların gereksiz veya kullanılmadığını tespit etmek için sisteminizi inceleyin ve sunucunuzun güvenliğini artırmak için gereksinim duymadığınız tüm arka plan programlarını ve hizmetleri devre dışı bırakın. Bunu Service Manager arayüzünden yapabilirsiniz. (WHM >> Home >> Service Configuration)

Sisteminizi Aktif Olarak İzleyin

Sunucuyu korumanın en önemli yollarından biri de kendinize göz kulak olmaktır. Oluşturulan kullanıcı hesabı sayısını izleyin. Kritik güncellemelerden haberdar olmak ve sunucunuzu güncel tutmak için cPanel Posta Listesine abone olun. Hangi yazılımların yüklü olduğunu da kontrol edin, böylece üçüncü taraf uygulamalarını da güncel tutabilirsiniz. Sisteminizi izlemenize yardımcı olması için önerdiğimiz ek güvenlik yazılımlarının bir listesine de göz atın.

cPanel, hazırladığı ‘sunucunuzu daha güvenli hale getirmek için ipuçları’ dokümanında daha başka bilgiler de sunuyor. Logwatch gibi, sistem günlüklerinizde ayrışan ve belirttiğiniz alanları analiz eden bir rapor ve Chrootkit oluşturan özelleştirilebilir bir günlük analiz sistemi de içeriyor. Bu araç, yerel olarak sunucunuzda bir rootkit belirtisi olup olmadığını denetliyor.

WHM ModSecurity

ModSecurity, açık kaynak kodlu web tabanlı güvenlik duvarı uygulamasıdır ve farklı web sunucuları tarafından da desteklenir, bunlar: Apache, Nginx ve ISS’dir. Modül, web uygulamalarını çeşitli saldırılardan korumak için yapılandırılmıştır. ModSecurity, hem basit hem de karmaşık işlemleri gerçekleştirmek için esnek kuralları da destekler. Çeşitli kurallara sahip bir Çekirdek Kural Seti (CRS) ile birlikte gelir. Daha fazlasını yukarıdaki videodan veya cPanel tarafından hazırlanan ModSecurity dokümanından öğrenebilirsiniz.

Her zaman güncel kalın

Güvenlik uzmanları her zaman, bir sunucudaki herhangi bir yazılımın yalnızca en son çıkan kararlı sürümlerini kullanmanızı tavsiye eder. Biz de cPanel’de, sunucuyu LTS katmanından otomatik olarak güncellenecek şekilde ayarlamanızı öneririz. Güncelleme ayarlarınızı ‘güncelleme tercihleri’ arayüzünden belirleyebilirsiniz. Ayrıca sunucunuzdaki diğer yazılımlarınızın düzenli olarak güncellemelerini kontrol etmeli veya otomatik güncellemelerini etkinleştirmelisiniz.

Sonuç Olarak

Sunucu güvenliği, ağ güvenliği kadar önemlidir ve bazı açılardan daha da önemli hale gelebilir. cPanel sunucuları özel kullanıcı verilerinin yanı sıra çok sayıda önemli şirket bilgisi de içerir. Sunucunuzun güvenliği ihlal edilirse, ihlal edenler yalnızca sitenin görüntülenme biçimine zarar vermekle kalmaz; sunucunun tüm içeriğini istedikleri zaman çalabilirler. İşinizi daha da sağlama almak için sistem yöneticilerinizi sunucunuzu daha iyi koruması ve en iyi uygulamaların ne olduğunu bilmesi için SafeAdmin Akreditasyonundan geçirmeyi düşünebilirsiniz.

Etiketler: cPanelcpanel güvenliğigüvenlikserver güvenliğisunucu güvenliği
PaylaşPaylaşTweetYollaPaylaş
Muzaffer Şahin

Muzaffer Şahin

https://www.technopat.net/

Yorum Yap Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

RSS Technopat Sosyal

  • 30 Eylül'de BİM'e protein tozu, creatine ve pre workout geliyor
  • Fiber alt yapısı olan binaya doğrudan fiber internet bağlatılabilir mi?
  • 9060XT 16 GB + i5 14400F hazır sistem 27.066TL
  • 30 bin TL ekran kartı önerisi
  • Yeni yapılan binaya internet altyapısı zorunlu mu?
  • 15 bin TL'ye Android telefon önerisi
  • Euro Truck Simulator 2 modlu aracın yol tutuşu çok kötü
  • PS3 fat kasada görüntü gelmiyor
  • F.E.A.R. Ultimate Shooter Edition - Steam Key 12 TL
  • Radeon R4 ve 4 GB RAM sistem Valorant kaldırır mı?

Technopat Video

Şu an oynayan

Razer BlackShark V3 Pro incelemesi! Bu parayı hak ediyor mu?

Razer Blackshark V3 PRO

Razer BlackShark V3 Pro incelemesi! Bu parayı hak ediyor mu?

Giyilebilir Teknoloji
iOS 26 neler getiriyor?

iOS 26 neler getiriyor?

Akıllı Telefon
Dreame Airpursue Pm20 Hot&Cool Hava Temizleme Cihazı

Dreame AirPursue PM20 hava temizleyici incelemesi

Ev Teknolojileri

Teknoloji tutkunu Technopatların ortak adresi: Technopat.net!

Güncel teknoloji, internet, donanım, yazılım, oyun ve daha fazlası haber, makale ve videolar ile Technopat’ta sizlerle.


01010100 01100101 01100011 01101000 01101110 01101111 01110000 01100001 01110100

Kategoriler

  • Yapay Zeka
  • Ev Teknolojileri
  • Makale
  • Video

Sosyal Medya

Bağlantılar

  • Hakkında
  • Haber
  • Video
  • Sosyal
  • Çerez Politikası
© 2011-2025 Technopat. Tüm Hakları Saklıdır.
Netse
Çerez Onayı
Web sitemizi ziyaret ettiğinizde, kullanıcı deneyiminizi daha iyi hale getirmek, hizmetlerimizi size daha etkin bir şekilde sunabilmek için çerezler (cookies) ve benzeri araçlar kullanıyoruz. Çerezler, internet sitesinin düzgün çalışmasını sağlamak, içeriği kişiselleştirmek, sosyal medya özellikleri sağlamak ve trafik analizi yapmak için kullanılan küçük metin dosyalarıdır. Çerezleri nasıl kullandığımız ve kişisel verilerinizi nasıl işlediğimiz hakkında daha fazla bilgi almak için çerez politikamızı ve kişisel veri politikamızı inceleyebilirsiniz.
Fonksiyonel Her zaman aktif
Teknik depolama veya erişim, sadece kullanıcının açıkça talep ettiği belirli bir hizmetin kullanılmasını sağlama amacıyla veya iletişimin elektronik iletişim ağı üzerinden iletilmesinin tek amacıyla yasal olarak kesinlikle gereklidir.
Tercihler
Teknik depolama veya erişim, abone veya kullanıcı tarafından istenmeyen tercihlerin depolanması yasal amacıyla gereklidir.
İstatistikler
Sadece istatistiksel amaçlarla kullanılan teknik depolama veya erişim. The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Pazarlama
Teknik depolama veya erişim, reklam gönderimi için kullanıcı profilleri oluşturmak veya kullanıcıyı bir web sitesinde veya birden fazla web sitesinde benzer pazarlama amaçları için takip etmek amacıyla gereklidir.
Seçenekleri yönet Hizmetleri yönetin {vendor_count} satıcılarını yönetin Bu amaçlar hakkında daha fazla bilgi edinin
Tercihleri yönet
{title} {title} {title}
Onayı Yönet
En iyi deneyimleri sunmak için, cihaz bilgilerini saklamak ve/veya bunlara erişmek amacıyla çerezler gibi teknolojiler kullanıyoruz. Bu teknolojilere izin vermek, bu sitedeki tarama davranışı veya benzersiz kimlikler gibi verileri işlememize izin verecektir. Onay vermemek veya onayı geri çekmek, belirli özellikleri ve işlevleri olumsuz etkileyebilir.
Fonksiyonel Her zaman aktif
Teknik depolama veya erişim, abone veya kullanıcı tarafından açıkça talep edilen belirli bir hizmetin kullanılmasını sağlamak veya bir elektronik iletişim ağı üzerinden bir iletişimin iletimini gerçekleştirmek amacıyla meşru bir amaç için kesinlikle gereklidir.
Tercihler
Teknik depolama veya erişim, abone veya kullanıcı tarafından talep edilmeyen tercihlerin saklanmasının meşru amacı için gereklidir.
İstatistik
Sadece istatistiksel amaçlar için kullanılan teknik depolama veya erişim. Sadece anonim istatistiksel amaçlar için kullanılan teknik depolama veya erişim. Mahkeme celbi, İnternet Hizmet Sağlayıcınızın gönüllü uyumu veya üçüncü bir taraftan ek kayıtlar olmadan, yalnızca bu amaçla depolanan veya alınan bilgiler genellikle kimliğinizi belirlemek için kullanılamaz.
Pazarlama
Teknik depolama veya erişim, reklam göndermek için kullanıcı profilleri oluşturmak veya benzer pazarlama amaçları için kullanıcıyı bir web sitesinde veya birkaç web sitesinde izlemek için gereklidir.
Seçenekleri yönet Hizmetleri yönetin {vendor_count} satıcılarını yönetin Bu amaçlar hakkında daha fazla bilgi edinin
Tercihleri görüntüle
{title} {title} {title}
Sonuç bulunamadı
Bütün Sonuçları Göster
  • Giriş
  • Teknoloji Haberleri
  • Sosyal
  • Video
  • Tavsiyeler
  • İncelemeler
    • Video İncelemeler
  • Güvenlik
  • Oyun
  • Makale
    • Pratik
    • Yazar Köşeleri

© 2025 Technopat
Sorularınız için Technopat Sosyal