Tüm Barındırma hizmetlerimizde becerilerinizi test edin ve % 15 indirim kazanın!

Ödeme sırasında kodu kullanın:

Skills
03.01.2025
No categories

cPanel Hosting için Güvenlik Duvarı Nasıl Yapılandırılır

AlexHost’ta cPanel’inizi Güvenlik Duvarı ile Koruyun

Neden cPanel’i AlexHost ile güvence altına almalısınız? AlexHost’un Adanmış Sunucuları ve VPS ‘leri sağlam güvenlik, NVMe hızı ve kök erişimi sağlayarak CSF (ConfigServer Security & Firewall) gibi bir güvenlik duvarı ile cPanel barındırmak için idealdir. Bu kılavuz, cPanel’de barındırılan sitenizi izinsiz girişlerden, DDoS saldırılarından ve kötü amaçlı trafikten korumak için bir güvenlik duvarı yapılandırma konusunda size yol gösterir.

CPanel Hosting için Neden Güvenlik Duvarına İhtiyacınız Var?

cPanel hosting, sunucunuzu yönetmek için güçlü ve kullanıcı dostu bir arayüz sağlar. Ancak web siteniz büyüdükçe bilgisayar korsanları, spam gönderenler ve kötü niyetli botlar için bir hedef haline gelir. Bir güvenlik duvarı şu konularda yardımcı olur

  • Yetkisiz erişimi engelleme
  • Dağıtılmış Hizmet Engelleme (DDoS) saldırılarını önleme
  • Kötü niyetli trafiği filtreleme
  • Açık portların güvenliğini sağlama
  • Sunucunuzun güvenlik politikalarıyla uyumluluğun sağlanması

Adım 1: cPanel’de Güvenlik Duvarı Kurun

CPanel sunucunuzu bir güvenlik duvarı ile güvence altına almanın ilk adımı bir güvenlik duvarı yönetim aracı kurmaktır. CPanel için en popüler güvenlik duvarı aracı Config Server Security & Firewall’dur (CSF). Kapsamlı güvenlik duvarı koruması sunan gelişmiş bir güvenlik aracıdır. cPanel’e CSF yüklemek için aşağıdaki adımları izleyin

  1. CPanel sunucunuza SSH üzerinden erişin: Sunucunuza root kullanıcısı olarak giriş yapmak için bir SSH istemcisi (PuTTY gibi) kullanın
    ###ATP_NOTR_1_CODE_TAG_NOTR_ATP##
  2. CSF’yi İndirin ve Kurun: CSF’yi sunucunuza indirmek ve kurmak için aşağıdaki komutları çalıştırın
    cd /usr/src
    wget https://download.configserver.com/csf.tgz
    tar -xzf csf.tgz
    cd csf
    sh install.sh
  3. CSF Kurulumunu Doğrulayın: Kurulum tamamlandıktan sonra, CSF’nin durumunu kontrol ederek çalıştığını doğrulayabilirsiniz
    csf -v

Adım 2: cPanel’de CSF Güvenlik Duvarını Yapılandırma

CSF kurulduktan sonra, sunucunuzun güvenlik ihtiyaçlarına uyacak şekilde yapılandırmanız gerekir

  1. CSF‘yecPanel’den erişin: CPanel hesabınıza giriş yapın ve WHM’ye (Web Host Manager) gidin. WHM arama çubuğuna “Config Server Security & Firewall” yazın ve listeden seçin.
  2. Güvenlik Duvarı Ayarlarını Yapılandırın: CSF bir dizi varsayılan ayarla birlikte gelir, ancak bu ayarları gereksinimlerinize göre değiştirebilirsiniz. Yapılandırılacak bazı önemli seçenekler şunlardır
    • IP’lere İzin Ver / Engelle: Belirli IP adreslerini beyaz veya kara listeye alabilirsiniz. Bu, kötü niyetli IP’leri engellemek veya belirli kullanıcıların sunucuya erişmesine izin vermek için kullanışlıdır.
    • BağlantıNoktası Ayarları: Belirli hizmetler için hangi portların açık olması gerektiğini yapılandırabilirsiniz. CSF varsayılan olarak 80 (HTTP) ve 443 (HTTPS) gibi yaygın bağlantı noktalarına izin verir. Güvenliği artırmak için kullanılmayan bağlantı noktalarını da kapatabilirsiniz.
    • E-posta Uyarıları: Şüpheli bir oturum açma girişimi veya önemli bir güvenlik duvarı olayı olduğunda bildirim almak için e-posta uyarılarını etkinleştirin.
  3. Güvenlik Duvarını Test Edin: Tüm kuralları uygulamadan önce CSF’yi “Test Modu “na alın Bu, yanlışlıkla kendinizi veya yasal trafiği engellemeden güvenlik duvarı ayarlarını test etmenize olanak tanır
    csf -e

    Bu modda, CSF etkinlikleri günlüğe kaydeder ancak herhangi bir engelleme kuralı uygulamaz.

  4. Kuralları Uygulayın: Yapılandırmadan emin olduğunuzda, test modunu devre dışı bırakın ve aşağıdaki komutla güvenlik duvarını etkinleştirin
    csf -x

Adım 3: Ek Güvenlik Özelliklerini Yapılandırma

CSF, güvenlik duvarınızın etkinliğini daha da artırabilecek ek güvenlik seçenekleriyle birlikte gelir

  1. Login Failure Daemon (LFD): LFD, cPanel, SSH ve diğer hizmetlerinize giriş denemelerini izler. Birden fazla başarısız giriş denemesine sahip IP’leri otomatik olarak engelleyerek kaba kuvvet saldırılarını önlemeye yardımcı olur.
  2. Ülke Engelleme: Hedef kitlenizin belirli bölgelerde olduğunu biliyorsanız, CSF’yi kullanarak tüm ülkelerden erişimi engelleyebilirsiniz. Bu özellik, saldırı düzenlediği bilinen ülkelerden sitenize erişimi kısıtlamak için kullanışlıdır Bir ülkeyi engellemek için
    • CSF yapılandırma dosyasını açın(/etc/csf/csf.conf).
    • CC_DENY satırını bulun ve engellemek istediğiniz ülke kodlarını virgülle ayırarak ekleyin.
  3. Bağlantı İzlemeyi Yapılandırma: Bağlantı izleme özelliği, bir IP’nin sunucunuza yapabileceği bağlantı sayısını sınırlamanıza olanak tanır. Bu özellikle DDoS saldırılarını azaltmak için kullanışlıdır. Bunu etkinleştirmek için
    • CSF yapılandırma dosyasını açın(/etc/csf/csf.conf).
    • CT_LIMIT ayarını bulun ve her IP’den izin vermek istediğiniz bağlantı sayısını ayarlayın.

Adım 4: Güvenlik Duvarınızı İzleyin ve Bakımını Yapın

Güvenlik duvarını kurduktan sonra, düzenli olarak izlemek ve bakımını yapmak önemlidir. CSF, güvenlik olaylarını takip etmenize yardımcı olacak çeşitli günlükler ve raporlar sağlar

  1. Güvenlik Duvarı Günlüklerini Görüntüleyin: Engellenen IP’leri ve güvenlik duvarı etkinliğini izlemek için CSF günlüklerini kontrol edin. Günlükler /var/log/lfd.log dosyasında saklanır. Günlükleri aşağıdaki komutla görüntüleyebilirsiniz
    ###ATP_NOTR_6_CODE_TAG_NOTR_ATP##
  2. Güvenlik Duvarı Kurallarını Güncelleyin: Web siteniz veya sunucunuz geliştikçe, güvenlik duvarı kurallarınızı güncellemeniz gerekebilir. Bu, yeni portların açılmasını, yeni IP’lerin beyaz listeye alınmasını veya trafik modellerine göre bağlantı sınırlarının ayarlanmasını içerebilir.
  3. CSF’yi Düzenli Olarak Güncelleyin: CSF, işlevselliği ve güvenliği geliştirmek için güncellemeler yayınlar. Güncelleme komutunu çalıştırarak CSF’yi düzenli olarak en son sürüme güncellediğinizden emin olun
    csf -u

Sonuç: CPanel’i AlexHost ve CSF ile güçlendirin

AlexHost’un cPanel barındırmasındaki CSF güvenlik duvarı tehditleri engeller, DDoS’u durdurur ve bağlantı noktalarını güvence altına alır. CSF’yi kurun, kuralları yapılandırın, LFD’yi etkinleştirin ve kurşun geçirmez bir kurulum için günlükleri izleyin. AlexHost’un NVMe hızı ve özel kaynakları sitenizin hızlı ve güvenli kalmasını sağlar. En üst düzey koruma için yedeklemeler ve 2FA ile birleştirin; AlexHost’un desteğiyle cPanel’inizi bugün güvence altına alın!

Tüm Barındırma hizmetlerimizde becerilerinizi test edin ve % 15 indirim kazanın!

Ödeme sırasında kodu kullanın:

Skills

Похожие записи не найдены.