Ana sayfa Blog cPanel Sunucu Güvenliği Nasıl Sağlanır? 10+ Güvenlik Ayarı

cPanel Sunucu Güvenliği Nasıl Sağlanır? 10+ Güvenlik Ayarı

cPanel sunucu güvenliği nasıl sağlanır

cPanel Sunucu Güvenliği Nasıl Sağlanır?

cPanel & WHM sunucusu üzerinde birden fazla web sitesi, e-posta hesabı ve veritabanı çalıştırıyorsanız güvenlik konusu göz ardı edilmemelidir. Peki cPanel sunucu güvenliği nasıl sağlanır? Hangi ayarlar yapılmalı ve sunucuyu brute force, kötü amaçlı istekler ve yetkisiz erişim girişimlerine karşı nasıl daha güvenli hale getirebilirsiniz?

Bu rehberde cPanel & WHM sunucularında uygulanabilecek temel güvenlik adımlarını ele alacağız.

cPanel Sunucu Güvenliği Neden Önemlidir?

Bir cPanel sunucusunda yalnızca tek bir web sitesi bulunmayabilir. Hosting hesabı, e-posta, DNS, veritabanı ve farklı web uygulamaları aynı sunucu üzerinde çalışabilir.

Bu nedenle tek bir zayıf parola, güncel olmayan yazılım veya yanlış yapılandırılmış bir servis birden fazla hesabı etkileyebilir.

Sunucu güvenliği yalnızca bir firewall kurmaktan ibaret değildir. İşletim sistemi, SSH, cPanel, web sunucusu, PHP, veritabanı, e-posta servisleri ve kullanıcı hesaplarının tamamı birlikte değerlendirilmelidir.

1. WHM Security Advisor’ı Kontrol Edin

cPanel & WHM içerisinde bulunan Security Advisor, sunucudaki bazı güvenlik problemlerini tarayarak hangi konuların düzeltilmesi gerektiği konusunda öneriler sunar.

WHM içerisinde:

Security Center → Security Advisor

bölümünü açarak mevcut güvenlik durumunu kontrol edebilirsiniz.

cPanel’in güncel dokümantasyonuna göre Security Advisor; ciddi uyarıları, olası problemleri, bilgi niteliğindeki önerileri ve çözülmüş maddeleri ayrı durumlarla gösterebilir. :contentReference[oaicite:1]{index=1}

Yeni kurulmuş bir cPanel sunucusunda güvenlik açısından ilk kontrol noktalarından biri burası olabilir.

2. Root ve WHM Hesabını Güçlendirin

WHM, sunucunun en yetkili yönetim katmanlarından biridir. Bu nedenle root hesabının güvenliği kritik önem taşır.

Öncelikle güçlü ve benzersiz bir parola kullanın. Mümkün olduğunda ek kimlik doğrulama katmanları da etkinleştirilmelidir.

cPanel, WHM için Two-Factor Authentication (2FA) desteği sunuyor. 2FA aktif edildiğinde parolaya ek olarak zaman tabanlı tek kullanımlık bir güvenlik kodu gerekir. :contentReference[oaicite:2]{index=2}

3. WHM’de 2FA’yı Aktif Edin

WHM içerisinde:

Security Center → Two-Factor Authentication

bölümünden 2FA güvenlik politikasını etkinleştirebilirsiniz.

cPanel kullanıcıları da sağlayıcı tarafında 2FA etkinleştirildikten sonra kendi hesapları için iki faktörlü doğrulamayı yapılandırabilir. :contentReference[oaicite:3]{index=3}

Google Authenticator veya Duo Mobile gibi TOTP destekli uygulamalar kullanılabilir.

4. cPHulk ile Brute Force Koruması

Sunucu güvenliğinde en sık karşılaşılan saldırı türlerinden biri brute force, yani kullanıcı adı ve parola tahminiyle yapılan otomatik giriş denemeleridir.

cPanel & WHM içerisinde bunun için cPHulk bulunur.

Security Center → cPHulk Brute Force Protection

cPHulk; cPanel, WHM, SSH, FTP ve bazı mail servislerindeki başarısız giriş denemelerini izleyerek brute force saldırılarına karşı koruma sağlayabilir. :contentReference[oaicite:4]{index=4}

Özellikle kendi sunucunuzu yönetiyorsanız cPHulk’un doğru yapılandırılması oldukça önemlidir.

Ancak kendi IP adresinizi yanlışlıkla engellememek için whitelist yapılandırmasını dikkatli yapmalısınız. cPanel de root kullanıcısının kilitlenmesini önlemek için güvenilir IP adreslerinin whitelist’e eklenmesini öneriyor. :contentReference[oaicite:5]{index=5}

5. Firewall Kullanın

Sunucudaki servislerin internete açık olması gereken portlarını kontrollü şekilde yönetmek gerekir.

Firewall yapılandırmasında yalnızca gerçekten kullandığınız servislerin portlarını açık bırakmak daha güvenlidir. cPanel’in resmi güvenlik rehberinde de kullanılmayan portların açılmaması ve firewall değişikliklerinde sunucuya geri erişimin garanti edilmesi öneriliyor. :contentReference[oaicite:6]{index=6}

Örneğin yalnızca gerekli servisleri dışarıya açmak, saldırı yüzeyini azaltabilir.

Firewall olarak sisteminizin kullandığı uygun çözümü tercih edebilirsiniz. cPanel ortamlarında firewall yapılandırması yapılırken mevcut iptables, firewalld veya nftables yapısıyla uyumluluk kontrol edilmelidir.

6. SSH Güvenliğini Artırın

SSH, sunucunun en kritik erişim noktalarından biridir.

SSH tarafında mümkün olduğunca:

  • Güçlü kimlik doğrulama kullanın.
  • Gereksiz kullanıcıların SSH erişimini kapatın.
  • Gereksiz shell erişimlerini sınırlandırın.
  • Kullanılmayan erişim yöntemlerini devre dışı bırakın.

cPanel’in önerilen güvenlik ayarları arasında diğer kullanıcılar için gereksiz shell erişimlerinin sınırlandırılması da bulunuyor. :contentReference[oaicite:7]{index=7}

7. ModSecurity’yi Etkinleştirin

Web uygulamalarına yönelik saldırılarda yalnızca sunucu firewall’ı yeterli olmayabilir.

Bu noktada ModSecurity, web uygulama katmanında ek bir güvenlik katmanı sağlayabilir.

WHM içerisinde:

Security Center → ModSecurity

ve ilgili ModSecurity araçları üzerinden kurallar yönetilebilir.

cPanel’in güncel dokümantasyonunda ModSecurity’nin Apache modülü olarak yapılandırılabildiği ve kuralların cPanel & WHM içerisindeki ModSecurity araçlarından yönetilebildiği belirtiliyor. :contentReference[oaicite:8]{index=8}

Ancak ModSecurity kurallarının yanlış yapılandırılması meşru isteklerin de engellenmesine neden olabilir. Bu nedenle false positive kayıtlarını düzenli kontrol etmek önemlidir.

8. cPanel ve Sunucu Yazılımlarını Güncel Tutun

Eski yazılımlar bilinen güvenlik açıklarına sahip olabilir.

Bu nedenle:

  • cPanel & WHM
  • İşletim sistemi
  • PHP
  • Apache veya LiteSpeed
  • MySQL/MariaDB
  • WordPress
  • WordPress eklentileri
  • Sunucu güvenlik yazılımları

düzenli olarak güncellenmelidir.

cPanel’in güncel güvenlik önerileri de kullanılan yazılımların en yeni kararlı sürümlerinin tercih edilmesini tavsiye ediyor. :contentReference[oaicite:9]{index=9}

9. Gereksiz Servisleri Kapatın

Kullanmadığınız servisleri çalışır durumda bırakmak saldırı yüzeyini gereksiz yere artırabilir.

cPanel’in önerilen ayarları arasında örneğin Anonymous FTP’nin devre dışı bırakılması bulunuyor. Ayrıca gereksiz shell erişimlerinin sınırlandırılması öneriliyor. :contentReference[oaicite:10]{index=10}

Sunucuda gerçekten ihtiyacınız olmayan servisleri belirleyip kapatmak güvenlik açısından faydalı olabilir.

10. SSL ve TLS Ayarlarını Kontrol Edin

Web sitelerinde HTTPS kullanmak artık temel bir güvenlik gereksinimidir.

cPanel ve WHM üzerinde SSL/TLS sertifikalarının doğru şekilde yapılandırıldığından ve süresi dolmuş sertifikaların bulunmadığından emin olun.

Özellikle giriş, müşteri paneli ve ödeme gibi alanlarda güvenli HTTPS bağlantısı kullanılmalıdır.

11. E-posta Güvenliğini İhmal Etmeyin

cPanel sunucularında güvenlik yalnızca web siteleriyle sınırlı değildir. E-posta servisleri de saldırıların önemli hedeflerinden biridir.

Domainleriniz için mümkün olduğunca:

  • SPF
  • DKIM
  • DMARC

kayıtlarını doğru yapılandırın.

Ayrıca güçlü e-posta parolaları kullanın ve kullanılmayan hesapları kaldırın.

12. Düzenli Yedekleme Yapın

Güvenlik önlemlerinin tamamına rağmen bir sunucunun tamamen risksiz hale getirilmesi mümkün değildir.

Bu nedenle düzenli ve mümkünse harici yedekleme kritik öneme sahiptir.

Yedeklerin yalnızca aynı sunucuda tutulması yerine farklı bir depolama alanında veya ayrı bir sunucuda saklanması daha güvenli bir yaklaşım olabilir.

Ayrıca belirli aralıklarla yedeklerden geri yükleme testi yapılmalıdır.

13. Host Access Control Kullanın

WHM içerisinde belirli servislerin belirli IP adreslerine göre erişimini kontrol etmek için Host Access Control kullanılabilir.

Security Center → Host Access Control

Bu özellik cPanel, WHM, Webmail, FTP, SSH, SMTP, POP3 ve IMAP gibi çeşitli servisler için allow, deny veya drop kuralları tanımlamaya imkan verebilir. :contentReference[oaicite:11]{index=11}

Ancak erişim kuralları hazırlanırken kendi yönetim IP adresinizi veya gerekli servisleri yanlışlıkla engellememeye dikkat etmek gerekir.

14. Güvenlik Ayarlarını Düzenli Olarak Kontrol Edin

Bir kez güvenlik ayarı yapmak yeterli değildir.

Sunucuya yeni hesaplar ekledikçe, yeni servisler kurdukça veya yapılandırma değiştirdikçe güvenlik ayarları da yeniden gözden geçirilmelidir.

Özellikle Security Advisor’ı belirli aralıklarla çalıştırmak, yeni uyarıları erken fark etmenize yardımcı olabilir. :contentReference[oaicite:12]{index=12}

cPanel Sunucu Güvenliği İçin Örnek Kontrol Listesi

  • WHM 2FA aktif mi?
  • cPHulk çalışıyor mu?
  • Firewall doğru yapılandırılmış mı?
  • SSH güvenli mi?
  • Gereksiz shell erişimleri kapalı mı?
  • ModSecurity aktif mi?
  • cPanel ve işletim sistemi güncel mi?
  • Anonymous FTP kapalı mı?
  • SSL/TLS doğru yapılandırılmış mı?
  • SPF, DKIM ve DMARC ayarlı mı?
  • Yedekler mevcut mu?
  • Yedekten geri dönüş testi yapıldı mı?
  • Security Advisor uyarıları kontrol edildi mi?

LicensePOW ile cPanel Sunucunuzu Güçlendirin

Kendi VPS veya Dedicated sunucunuzda cPanel & WHM kullanıyorsanız güvenlik kadar doğru lisanslama ve güncel bir cPanel kurulumu da önemlidir.

LicensePOW üzerinden VPS/Cloud ve Dedicated sunucular için cPanel & WHM lisans seçeneklerini inceleyebilirsiniz.

cPanel lisansı satın alan müşterilere ayrıca Softaculous, SitePad ve KernelCare olmak üzere 3 ekstra lisans hediye edilmektedir.

LicensePOW cPanel lisans seçeneklerini inceleyin.

Sonuç: cPanel Sunucu Güvenliği Nasıl Sağlanır?

cPanel sunucu güvenliği nasıl sağlanır? sorusunun tek bir cevabı yoktur. Güvenli bir cPanel sunucusu; güçlü kimlik doğrulama, firewall, brute force koruması, ModSecurity, güncel yazılımlar, sınırlı erişim yetkileri, SSL/TLS ve düzenli yedekleme gibi birden fazla katmanın birlikte uygulanmasıyla oluşturulur.

Özellikle yeni kurulan bir cPanel sunucusunda önce Security Advisor sonuçlarını kontrol etmek, 2FA ve cPHulk’u yapılandırmak, firewall kurallarını gözden geçirmek ve gereksiz servisleri kapatmak iyi bir başlangıçtır.

Sunucunuzda cPanel & WHM kullanmak için uygun bir lisansa ihtiyacınız varsa LicensePOW cPanel lisans sayfasını inceleyebilirsiniz.

Sıkça Sorulan Sorular

cPanel sunucu güvenliği nasıl sağlanır?

cPanel sunucu güvenliği; 2FA, cPHulk, firewall, ModSecurity, güvenli SSH yapılandırması, güncel yazılımlar, SSL/TLS, erişim kontrolleri ve düzenli yedekleme gibi birden fazla güvenlik katmanının birlikte kullanılmasıyla sağlanabilir.

cPanel’de 2FA nasıl aktif edilir?

WHM içerisinde Security Center → Two-Factor Authentication bölümünden 2FA güvenlik politikası etkinleştirilebilir. Daha sonra cPanel kullanıcıları kendi hesaplarında 2FA yapılandırabilir. :contentReference[oaicite:13]{index=13}

cPHulk nedir?

cPHulk, cPanel ve WHM sunucularında brute force saldırılarına karşı koruma sağlayan güvenlik servisidir. cPanel, WHM, SSH, FTP ve bazı mail servislerindeki giriş denemelerini izleyebilir. :contentReference[oaicite:14]{index=14}

ModSecurity cPanel sunucusunda ne işe yarar?

ModSecurity, web uygulamalarına yönelik saldırılara karşı ek bir güvenlik katmanı sağlayabilen web application firewall çözümüdür. cPanel & WHM üzerinden kuralları yönetilebilir. :contentReference[oaicite:15]{index=15}

cPanel sunucusunda firewall gerekli mi?

Evet. Firewall, sunucunun dışarıya açık servislerini ve erişim kurallarını kontrol etmeye yardımcı olur. Yalnızca ihtiyaç duyulan portların açılması önerilir. :contentReference[oaicite:16]{index=16}

cPanel sunucusunda root hesabı nasıl korunmalı?

Güçlü ve benzersiz kimlik doğrulama, 2FA, güvenli SSH yapılandırması ve gereksiz erişimlerin sınırlandırılması root hesabının korunmasına yardımcı olur.

cPanel sunucusunda yedekleme neden önemlidir?

Hiçbir güvenlik önlemi saldırı veya veri kaybı riskini tamamen ortadan kaldırmaz. Düzenli ve mümkünse harici yedekleme, bir güvenlik olayından sonra verileri geri yükleyebilmek için kritik öneme sahiptir.

cPanel Security Advisor ne işe yarar?

Security Advisor, sunucudaki bazı güvenlik sorunlarını tarar ve düzeltilmeleri için öneriler sunar. :contentReference[oaicite:17]{index=17}

cPanel lisansı nereden alınır?

VPS, Cloud ve Dedicated sunucular için güncel cPanel & WHM lisans seçeneklerini LicensePOW cPanel lisans sayfasından inceleyebilirsiniz.


Altyapınızı hazır tutun.

Rehberlerin arkasındaki lisans ve sunucu çözümlerini inceleyin.

Çözümleri inceleyin

Yorum yapmak için lütfen müşteri hesabınız üzerinden giriş yapın. Misafirler henüz yorum gönderemez.

Yorum yapmak için giriş yapın Müşteri hesabı oluşturun