Ana sayfa Blog WHM cPHulk Nasıl Kullanılır? cPanel Brute Force Koruması

WHM cPHulk Nasıl Kullanılır? cPanel Brute Force Koruması

WHM cPHulk Brute Force Protection

WHM cPHulk Nasıl Kullanılır? cPanel Brute Force Koruması Rehberi

WHM cPHulk, cPanel & WHM sunucularında brute force saldırılarına karşı kullanılabilen önemli güvenlik araçlarından biridir. cPHulk, başarısız giriş denemelerini takip ederek belirli eşikler aşıldığında kullanıcı hesabını veya saldırgan IP adresini geçici olarak engelleyebilir.

Özellikle cPanel, WHM, SSH, FTP ve mail servislerinin internet üzerinden erişilebilir olduğu sunucularda cPanel brute force koruması önemli bir güvenlik katmanı oluşturur.

Bu rehberde cPHulk Brute Force Protection özelliğinin nasıl açılacağını, IP ve kullanıcı bazlı korumayı, whitelist ve blacklist yönetimini, geçmiş giriş kayıtlarını ve yanlışlıkla oluşan bloklamaların nasıl kaldırılacağını anlatıyoruz.

WHM cPHulk Brute Force Protection
WHM içerisinde cPHulk Brute Force Protection yönetim ekranı.

WHM cPHulk Nedir?

WHM cPHulk, sunucudaki kimlik doğrulama girişimlerini takip ederek brute force saldırılarını azaltmaya yardımcı olan cPanel güvenlik bileşenidir.

cPHulk aşağıdaki servisleri izleyebilir:

  • cPanel
  • WHM
  • SSH
  • FTP
  • Dovecot ve Exim mail servisleri

Bir IP adresinden veya belirli bir kullanıcı hesabına yönelik çok sayıda başarısız giriş tespit edildiğinde cPHulk yapılandırmaya bağlı olarak hesabı veya IP adresini engelleyebilir.

cPHulk Brute Force Protection resmi cPanel dokümantasyonunu inceleyebilirsiniz.

cPHulk Brute Force Protection Ne İşe Yarar?

cPHulk Brute Force Protection, saldırganların kullanıcı adı ve parola deneyerek sürekli giriş yapmasını zorlaştırmak için tasarlanmıştır.

Basit çalışma mantığı:

Başarısız Login
       ↓
cPHulk
       ↓
Başarısız deneme sayısı kontrolü
       ↓
Eşik aşıldı
       ↓
IP veya hesap bloklanır

Bu yapı özellikle otomatik parola denemelerine karşı faydalıdır.

WHM cPHulk Nerede Bulunur?

cPHulk yönetim ekranına WHM üzerinden ulaşabiliriz.

WHM
→ Security Center
→ cPHulk Brute Force Protection

Burada cPHulk durumunu, genel ayarları, whitelist ve blacklist kayıtlarını ve geçmiş giriş denemelerini yönetebiliriz.

WHM cPHulk Nasıl Aktif Edilir?

WHM cPHulk varsayılan olarak kapalıysa aşağıdaki adımlarla aktif edebiliriz.

  1. WHM’ye root kullanıcıyla giriş yapıyoruz.
  2. Security Center bölümünü açıyoruz.
  3. cPHulk Brute Force Protection seçeneğine giriyoruz.
  4. cPHulk anahtarını On konumuna getiriyoruz.
  5. Gerekli ayarları kontrol ediyoruz.
  6. Save ile değişiklikleri uyguluyoruz.

cPanel’in güncel güvenlik önerilerinde cPHulk özelliğinin açık tutulması tavsiye edilmektedir.

cPanel önerilen güvenlik ayarlarını inceleyebilirsiniz.

cPHulk Username-Based Protection Nedir?

Username-based protection belirli bir kullanıcı hesabına yapılan başarısız girişleri takip eder.

Örneğin:

Kullanıcı:
root

Başarısız girişler:
15

Belirlenen süre:
5 dakika

eşik değerine ulaşıldığında ilgili kullanıcı hesabı geçici olarak kilitlenebilir.

Bu mekanizma farklı IP adreslerinden aynı kullanıcı hesabına yapılan yoğun saldırılara karşı da kullanılabilir.

cPHulk IP Address-Based Protection Nedir?

IP Address-based Protection, belirli bir IP adresinden gelen başarısız girişleri takip eder.

Örneğin bir saldırgan:

203.0.113.10
      ↓
cPanel Login
      ↓
Başarısız denemeler
      ↓
IP threshold
      ↓
IP Block

şeklinde engellenebilir.

Güncel cPanel yapılandırmasında IP tabanlı koruma varsayılan olarak etkin durumdadır ve Maximum Failures per IP Address için varsayılan değer 5 olarak belirtilmektedir.

Maximum Failures per IP Address Nedir?

Bu ayar, belirli bir IP adresinin engellenmeden önce kaç başarısız giriş yapabileceğini belirler.

Örneğin:

Maximum Failures per IP Address: 5

şeklinde bir yapılandırmada, ilgili zaman aralığında eşik değeri aşılırsa IP adresi bloklanabilir.

Bu değeri gereğinden fazla düşürmek gerçek kullanıcıların yanlışlıkla engellenmesine neden olabilir.

IP Address-Based Brute Force Protection Period

Bu değer, cPHulk’un bir IP adresinden gelen başarısız girişleri hangi zaman aralığında değerlendireceğini belirler.

Örneğin:

IP Protection Period:
15 minutes

şeklinde bir yapılandırma kullanılabilir.

Sunucunuzun gerçek trafik yapısına göre bu süreyi değerlendirmek gerekir.

Brute Force Protection Period Nedir?

Kullanıcı bazlı brute force korumasında başarısız girişlerin değerlendirileceği zaman aralığı Brute Force Protection Period ile belirlenir.

cPanel’in güncel dokümantasyonunda bu değerin varsayılan olarak 5 dakika olduğu belirtilmektedir.

Örneğin:

Brute Force Protection Period:
5 minutes

Maximum Failures by Account:
15

şeklindeki varsayılan yapılandırmada belirli kullanıcı hesabına yönelik başarısız girişler bu süre içerisinde değerlendirilir.

cPHulk One-Day Block Nedir?

cPHulk, daha yüksek seviyedeki başarısız girişlerde IP adresine daha uzun süreli blok uygulayabilir.

Güncel cPanel yapılandırmasında Maximum Failures per IP Address before the IP Address is Blocked for One Day değeri varsayılan olarak 30 olarak belirtilmektedir.

Bu nedenle yoğun ve tekrarlanan saldırılarda IP adresi daha uzun süre engellenebilir.

cPHulk IP Adresini Firewall ile Engelleyebilir mi?

Evet. cPHulk yapılandırmasında brute force tespit edildiğinde IP adresinin firewall seviyesinde engellenmesini sağlayan seçenek bulunur.

Örneğin:

Brute Force Detected
       ↓
cPHulk
       ↓
Firewall Block
       ↓
IP Access Denied

Bu seçenek sunucunun firewall yapılandırmasına göre çalışır ve aktif edilmeden önce mevcut güvenlik mimarisinin kontrol edilmesi gerekir.

cPHulk Whitelist Nedir?

Whitelist, güvenilir olarak kabul edilen IP adreslerinin cPHulk tarafından engellenmesini önlemek için kullanılır.

Örneğin kendi sabit ofis IP adresimizi:

203.0.113.10

trusted listeye ekleyebiliriz.

cPanel özellikle sunucu yöneticilerinin kendi IP adreslerini whitelist içerisine eklemesini önermektedir. Böylece root hesabıyla yönetim yaparken yanlışlıkla kendimizi sunucudan kilitleme riskini azaltabiliriz.

cPHulk Brute Force Protection whitelist yönetimi
cPHulk üzerinde güvenilir IP adreslerini yönetmek için whitelist bölümü.

cPHulk Whitelist Nasıl Yapılır?

WHM’de:

WHM
→ Security Center
→ cPHulk Brute Force Protection
→ Whitelist Management

alanına giriyoruz.

  1. Güvenilir IP adresini ekliyoruz.
  2. Gerekirse açıklama giriyoruz.
  3. Add işlemini gerçekleştiriyoruz.

IPv4 veya IPv6 adresleri ile uygun CIDR subnet değerleri de kullanılabilir.

cPHulk Blacklist Nedir?

Blacklist, belirli IP adreslerinin cPHulk tarafından sürekli olarak reddedilmesini istediğimiz durumlarda kullanılabilir.

Örneğin bilinen kötü amaçlı bir IP adresi:

203.0.113.20

blacklist içerisine eklenebilir.

Ancak geniş IP aralıklarını engellemeden önce ilgili adreslerin gerçekten gerekli olup olmadığını kontrol etmeliyiz.

cPHulk History Reports Nedir?

cPHulk’un geçmiş giriş denemelerini incelemek için History Reports bölümünü kullanabiliriz.

Burada başarısız giriş denemelerinin hangi kullanıcı veya IP adresinden geldiğini analiz edebiliriz.

Örneğin:

IP Address
Username
Service
Login Time
Failure Count

gibi bilgiler saldırıların kaynağını anlamamıza yardımcı olabilir.

cPHulk ile Şüpheli IP Nasıl Tespit Edilir?

History Reports bölümünde aynı IP adresinden çok sayıda farklı kullanıcıya yapılan başarısız girişler dikkat çekici olabilir.

Örneğin:

203.0.113.50

root
admin
test
user
cpuser

→ Çok sayıda başarısız giriş

gibi bir davranış brute-force girişimi açısından incelenebilir.

cPHulk Beni Engelledi, Ne Yapmalıyım?

Bazen sunucu yöneticisi veya gerçek bir kullanıcı da yanlış parola denemeleri nedeniyle engellenebilir.

İlk olarak farklı ve güvenilir bir IP üzerinden WHM’ye erişmeyi veya SSH key tabanlı erişimi kontrol etmeyi değerlendirebiliriz.

cPanel dokümantasyonuna göre public key authentication, cPHulk tarafından engellenmez. Bu nedenle SSH key yapılandırılmışsa acil durum erişiminde kullanılabilir.

cPHulk lockout çözümleme ve CLI yönetimi dokümantasyonunu inceleyebilirsiniz.

cPHulk IP Ban Nasıl Kaldırılır?

Belirli bir IP adresinin engellemesini Plesk benzeri bir panelden değil, doğrudan WHM cPHulk arayüzünden yönetiyoruz.

Banned veya blacklist durumuna göre ilgili kaydı kontrol ederek engellemenin kaldırılması sağlanabilir.

Komut satırı üzerinden daha gelişmiş işlemler için cPanel’in WHM API fonksiyonlarından da yararlanabiliriz.

cPHulk Komut Satırı ile Yönetilebilir mi?

Evet. cPHulk yalnızca WHM arayüzünden değil, SSH üzerinden komut satırı araçlarıyla da yönetilebilir.

Örneğin:

/usr/local/cpanel/scripts/cphulkdblacklist 203.0.113.20

komutu ile belirli bir IP adresi blacklist’e eklenebilir.

cPanel’in güncel CLI dokümantasyonunda cPHulk yönetimi için scriptler ve WHM API seçenekleri ayrıntılı şekilde açıklanmaktadır.

cPHulk Lockout Nasıl Temizlenir?

cPHulk yanlışlıkla kullanıcıyı kilitlediyse lockout kayıtlarının temizlenmesi gerekebilir.

Belirli bir IP adresine ait login geçmişini temizlemek için cPanel’in WHM API fonksiyonları kullanılabilir.

Tüm lockout kayıtlarını temizleyen komutlar da bulunur ancak bunların production sunucusunda dikkatli kullanılmasını öneriyoruz.

cPHulk Ayarlarını Çok Agresif Yapmak Doğru mu?

Hayır. Çok düşük retry değerleri veya çok uzun block süreleri gerçek kullanıcıların da engellenmesine neden olabilir.

Örneğin:

Maximum Failures:
1

Ban Period:
24 Hours

gibi aşırı agresif bir yapılandırma günlük yönetim işlemlerini zorlaştırabilir.

Güvenlik ile kullanılabilirlik arasında dengeli bir politika oluşturmak daha doğru olacaktır.

WHM cPHulk ve SSH Güvenliği

SSH sunucu yönetimi açısından kritik olduğu için brute-force saldırılarında sık hedef alınabilir.

Bu nedenle WHM cPHulk ile birlikte:

  • SSH key authentication
  • Güçlü parola
  • Firewall
  • Gereksiz kullanıcıların kaldırılması
  • SSH erişim kısıtlamaları

gibi önlemleri de birlikte değerlendirmeliyiz.

cPHulk ve cPanel ModSecurity Arasındaki Fark

cPHulk ile ModSecurity aynı güvenlik görevini yapmaz.

Güvenlik Aracı Temel Görev
cPHulk Brute-force ve authentication saldırılarını azaltmaya yardımcı olur.
ModSecurity HTTP/Web Application Firewall olarak web isteklerini analiz eder.
Firewall Ağ bağlantıları ve port erişimini kontrol eder.

Bu nedenle güvenlik mimarisinde bu araçları birbirinin alternatifi yerine farklı katmanlar olarak değerlendirebiliriz.

Web uygulaması güvenliği için hazırladığımız cPanel lisanslama seçenekleri ile birlikte mevcut güvenlik altyapınızı da planlayabilirsiniz.

cPanel Brute Force Koruması İçin Önerdiğimiz Yapı

Sunucuda temel bir güvenlik katmanı oluşturmak için:

cPHulk
   +
Firewall
   +
ModSecurity
   +
SSH Key
   +
Strong Passwords
   +
Backup
   +
Regular Updates

şeklinde çok katmanlı bir yapı oluşturabiliriz.

Tek bir güvenlik özelliğine güvenmek yerine farklı saldırı türlerine karşı farklı katmanlar kullanmak daha sağlıklı bir yaklaşım olabilir.

WHM cPHulk Kullanırken Dikkat Edilmesi Gerekenler
  • Kendi yönetim IP adreslerinizi whitelist’e ekleyin.
  • Çok düşük başarısızlık limitleri belirlemeyin.
  • Ban sürelerini gerçek kullanımınıza göre ayarlayın.
  • History Reports bölümünü düzenli kontrol edin.
  • Firewall entegrasyonunu aktif etmeden mevcut firewall yapınızı inceleyin.
  • Lockout durumlarında acil durum erişim yöntemlerini önceden hazırlayın.

cPanel cPHulk’u devre dışı bırakma

whmapi1 configureservice service=cphulkd enabled=0 monitored=0
Daha sonra; 

/usr/local/cpanel/etc/init/stopcphulkd
/usr/local/cpanel/bin/cphulk_pam_ctl --disable

Bu sayede sunucunuzda cPHulk‘u geçici olarak devre dışı bırakabilirsiniz.

 

Uygun Maliyetli cPanel Lisansı ile Güvenli Sunucu Yönetimi

WHM üzerinden cPHulk, ModSecurity, firewall ve diğer güvenlik araçlarını yönetirken cPanel lisansının sunucu yönetim maliyetindeki payını da dikkate almak gerekir.

VPS veya dedicated sunucunuzda lisans maliyetini mümkün olduğunca düşük tutmak istiyorsanız trial cPanel Lisansı seçeneklerimizi değerlendirebilirsiniz.

Sunucunuzun kullanım şekline göre uygun lisans modelini seçerken güvenlik, backup, CPU, RAM ve depolama ihtiyaçlarını da birlikte değerlendirmenizi öneriyoruz.

Sonuç

WHM cPHulk, cPanel & WHM sunucularında brute-force saldırılarına karşı kullanılabilecek önemli güvenlik araçlarından biridir. Kullanıcı ve IP bazlı başarısız girişleri takip ederek belirlenen eşiklere ulaşıldığında hesap veya IP adresi üzerinde bloklama uygulanabilir.

cPHulk Brute Force Protection özelliğini whitelist, blacklist, history reports ve dengeli güvenlik ayarlarıyla birlikte kullanmak önemlidir. Özellikle root hesabıyla yönetilen sunucularda kendi yönetim IP adresimizi whitelist’e eklemek, yanlışlıkla kilitlenme riskini azaltabilir.

cPanel brute force koruması için cPHulk’u firewall, ModSecurity, SSH key ve güçlü kimlik doğrulama gibi diğer güvenlik katmanlarıyla birlikte değerlendirdiğimizde daha kapsamlı bir sunucu güvenliği elde edebiliriz.

Sık Sorulan Sorular

WHM cPHulk nedir?

WHM cPHulk, cPanel & WHM sunucularında brute-force saldırılarına karşı kullanıcı ve IP tabanlı koruma sağlayan güvenlik bileşenidir.

WHM cPHulk nasıl aktif edilir?

WHM → Security Center → cPHulk Brute Force Protection bölümüne girerek cPHulk anahtarını On konumuna getirip ayarları kaydedebiliriz.

cPHulk hangi servisleri korur?

cPHulk cPanel, WHM, SSH, FTP ve Dovecot/Exim gibi mail servislerindeki authentication girişimlerini izleyebilir.

cPHulk IP adresini neden engeller?

Belirli bir IP adresinden gelen başarısız girişler yapılandırılmış eşik değeri aşarsa cPHulk ilgili IP adresini brute-force kaynağı olarak engelleyebilir.

cPHulk whitelist nedir?

Whitelist, güvenilir IP adreslerinin cPHulk tarafından engellenmesini önlemek için kullanılan listedir. Sunucu yöneticisinin kendi IP adresini whitelist’e eklemesi önerilir.

cPHulk beni engelledi, nasıl açabilirim?

WHM üzerinden ilgili cPHulk kayıtlarını kontrol ederek IP engellemesini kaldırabiliriz. Gerekli durumlarda SSH key veya cPanel’in CLI/API araçları kullanılarak lockout temizlenebilir.

cPHulk ile ModSecurity arasındaki fark nedir?

cPHulk authentication ve brute-force saldırılarına odaklanırken ModSecurity HTTP isteklerini analiz eden Web Application Firewall olarak çalışır.

cPHulk güvenlik için tek başına yeterli midir?

Hayır. cPHulk önemli bir güvenlik katmanı olsa da firewall, ModSecurity, güçlü kimlik doğrulama, SSH güvenliği, düzenli backup ve güncellemelerle birlikte kullanılmalıdır.

Altyapınızı hazır tutun.

Rehberlerin arkasındaki lisans ve sunucu çözümlerini inceleyin.

Çözümleri inceleyin

Yorum yapmak için lütfen müşteri hesabınız üzerinden giriş yapın. Misafirler henüz yorum gönderemez.

Yorum yapmak için giriş yapın Müşteri hesabı oluşturun