Ana sayfa Blog Plesk’te Firewall Nasıl Yapılandırılır? Güvenlik Rehberi

Plesk’te Firewall Nasıl Yapılandırılır? Güvenlik Rehberi

Plesk'te Firewall ayarları ve güvenlik duvarı

Plesk’te Firewall Nasıl Yapılandırılır? Plesk Güvenlik Duvarı Rehberi

Plesk’te Firewall yapılandırmak, sunucumuzdaki ağ bağlantılarını kontrol etmek ve yalnızca gerekli servislerin erişilebilir olmasını sağlamak için önemli bir güvenlik adımıdır. Web, SSH, FTP, mail ve veritabanı gibi servislerin kullandığı portlar doğru şekilde yönetilmediğinde hem bağlantı sorunları hem de güvenlik açıkları ortaya çıkabilir.

Plesk for Linux üzerinde Firewall extension kullanarak gelen ve giden bağlantılar için kurallar oluşturabilir, belirli portları açıp kapatabilir ve sunucuya özel güvenlik politikaları uygulayabiliriz.

Bu rehberde Plesk Firewall kurulumunu, port yönetimini, özel firewall kuralı oluşturmayı, SSH ve web servislerini korumayı ve firewall yapılandırırken dikkat edilmesi gereken noktaları anlatıyoruz.

Plesk Firewall Nedir?

Plesk Firewall, Plesk sunucusuna gelen veya sunucudan çıkan ağ bağlantılarını kurallarla kontrol etmemizi sağlayan güvenlik bileşenidir.

Plesk’in resmi dokümantasyonuna göre Firewall extension üzerinden ağ bağlantılarını kısıtlayabilir, firewall kuralları oluşturabilir ve mevcut yapılandırmayı yönetebiliriz.

Plesk Firewall resmi dokümantasyonunu inceleyebilirsiniz.

Plesk Firewall Nerede Bulunur?

Firewall extension kuruluysa Plesk panelinden güvenlik ayarlarına ulaşabiliriz.

Tools & Settings
→ Security
→ Firewall

Buradan mevcut firewall kurallarını inceleyebilir ve yeni kurallar ekleyebiliriz.

Plesk’te Firewall Extension Nasıl Kurulur?

Plesk sunucusunda Firewall bölümü görünmüyorsa Firewall extension kurulu olmayabilir.

Plesk’in Extensions Catalog sistemi üzerinden eklentileri doğrudan panelden yönetebiliriz.

  1. Plesk paneline giriş yapıyoruz.
  2. Extensions bölümünü açıyoruz.
  3. Firewall eklentisini arıyoruz.
  4. Eklentiyi kuruyoruz.
  5. Kurulum tamamlandıktan sonra Firewall bölümünü açıyoruz.

Plesk Extensions Catalog hakkında resmi dokümantasyona göz atabilirsiniz.

Plesk Firewall ile Hangi Portlar Yönetilir?

Firewall yapılandırırken sunucudaki servislerin hangi portları kullandığını bilmemiz gerekir.

Plesk dokümantasyonunda yaygın servisler için aşağıdaki portlar listelenmektedir:

Servis Port Protokol
HTTP 80 TCP
HTTPS 443 TCP
Plesk Panel 8443 TCP
SSH 22 TCP
FTP 20, 21 TCP
FTPS 990 TCP
SMTP 25, 465 TCP
IMAP 143, 993 TCP
POP3 110, 995 TCP
MySQL / MariaDB 3306 TCP
DNS 53 TCP / UDP

Plesk tarafından kullanılan portların güncel listesini kontrol edebilirsiniz.

Plesk Firewall Kuralı Nasıl Eklenir?

Yeni bir portu veya servisi erişime açmak için firewall kuralı oluşturabiliriz.

  1. Tools & Settings → Firewall bölümünü açıyoruz.
  2. Firewall rules bölümüne giriyoruz.
  3. Add Firewall Rule seçeneğini kullanıyoruz.
  4. Kural için bir isim belirliyoruz.
  5. Port numarasını giriyoruz.
  6. TCP veya UDP protokolünü seçiyoruz.
  7. Kuralı kaydediyoruz.
  8. Değişiklikleri uyguluyoruz.

Örneğin 8080 portundaki özel bir uygulamaya erişim vermek istiyorsak:

Name: Custom Application
Port: 8080
Protocol: TCP
Action: Allow

şeklinde bir kural oluşturabiliriz.

Plesk’te SSH Portunu Açma

Sunucuya SSH üzerinden bağlanıyorsak kullanılan SSH portunun firewall tarafından engellenmemesi gerekir.

Standart SSH portu:

22/TCP

olabilir.

SSH farklı bir port üzerinden yapılandırılmışsa firewall üzerinde de gerçek port numarasını kullanmamız gerekir.

Örneğin:

2222/TCP

kullanılıyorsa bu portun erişilebilir olması gerekir.

Firewall üzerinde SSH bağlantısını kapatmadan önce aktif yönetici bağlantımızın devam ettiğinden emin olmanızı öneriyoruz.

Plesk’te HTTP ve HTTPS Portlarını Açma

Web sitelerimizin internet üzerinden erişilebilir olması için en azından HTTP veya HTTPS trafiğinin uygun şekilde yönlendirilmiş olması gerekir.

80/TCP
443/TCP

Web sitelerinde mümkün olduğunca HTTPS kullanılması ve HTTP’den HTTPS’e yönlendirme yapılması daha güvenli bir yapı oluşturabilir.

Plesk Panel Portu 8443 Nedir?

Plesk yönetim paneline HTTPS üzerinden erişim için standart olarak:

8443/TCP

portu kullanılır.

Örneğin:

https://server.example.com:8443

adresinden Plesk paneline erişim sağlanabilir.

Panel erişimini yalnızca belirli IP adreslerinden kabul edecek şekilde kısıtlamak da güvenlik açısından değerlendirilebilir.

Plesk Firewall ile Sadece Belirli IP Adresine İzin Verme

Bazı servisleri tüm internete açmak yerine yalnızca belirli IP adreslerinden erişilebilir hale getirmek daha kontrollü olabilir.

Örneğin SSH için:

Source IP:
203.0.113.10

Destination Port:
22

Protocol:
TCP

Action:
Allow

gibi bir kural uygulanabilir.

Bu yapı özellikle yönetim servislerini yalnızca güvenilir ofis veya VPN IP adreslerinden erişilebilir tutmak istediğimiz durumlarda kullanışlıdır.

Plesk Firewall’da Port Kapatma

Kullanılmayan bir servis dışarıdan erişilebilir durumdaysa ilgili portu firewall üzerinden kapatmayı değerlendirebiliriz.

Örneğin sunucuda FTP kullanılmıyorsa FTP servisinin gerçekten kapalı olup olmadığını kontrol etmeli ve ardından ilgili portların dış erişimini sınırlandırmalıyız.

Ancak yalnızca firewall kuralı eklemek yerine artık kullanılmayan servisi tamamen devre dışı bırakmak daha doğru bir güvenlik yaklaşımı olabilir.

Plesk Firewall ile MySQL Portu Açılmalı mı?

MySQL veya MariaDB’nin standart portu:

3306/TCP

olsa da bu portu public internet’e açmak çoğu hosting senaryosunda gerekli değildir.

Web uygulaması ve veritabanı aynı sunucuda bulunuyorsa genellikle:

Application
    ↓
127.0.0.1:3306
    ↓
MySQL / MariaDB

şeklinde yerel bağlantı yeterlidir.

Uzak veritabanı erişimi gerekiyorsa yalnızca güvenilir kaynak IP adreslerine izin veren kısıtlı bir firewall kuralı değerlendirilmelidir.

Plesk Firewall ve Docker

Docker kullanılan Plesk sunucularında port yayınlama işlemlerine ayrıca dikkat etmek gerekir.

Örneğin:

Host Port 8080
      ↓
Docker Container Port 80

şeklinde bir yönlendirme yapıldığında yalnızca container ayarını değil, sunucudaki ağ ve firewall yapılandırmasını da kontrol etmemiz gerekir.

Docker ve Plesk firewall yapılandırmalarının birlikte kullanıldığı ortamlarda hangi katmanın portu yönettiğini anlamadan kural eklemek beklenmeyen sonuçlara yol açabilir.

Plesk Firewall ve firewalld Aynı Anda Kullanılır mı?

Bu konu özellikle Plesk for Linux kullanıcıları için önemlidir.

Plesk’in resmi dokümantasyonunda Plesk Firewall ile firewalld araçlarının aynı anda yönetim amacıyla kullanılmasının çakışmalara yol açabileceği ve Plesk’in çalışması için gerekli portların yanlışlıkla kapatılabileceği belirtilmektedir.

Bu nedenle firewall yönetiminde hangi aracın aktif olarak kullanılacağı netleştirilmelidir.

Plesk’in firewall kullanım uyarısını inceleyebilirsiniz.

Plesk Firewall Kuralı Uygulanmıyor

Firewall kuralı eklediğimiz halde bağlantı sağlanamıyorsa aşağıdaki noktaları kontrol etmeliyiz:

  • Doğru port numarası
  • TCP veya UDP seçimi
  • Kaynak IP adresi
  • Sunucudaki servis durumu
  • Uygulamanın gerçekten ilgili portu dinleyip dinlemediği
  • Başka bir firewall katmanı
  • Cloudflare veya başka bir proxy kullanımı

Örneğin bir servis portu firewall’da açık olsa bile servis gerçekten çalışmıyorsa bağlantı kurulamaz.

Plesk Firewall ve Cloudflare

Cloudflare kullanılan web sitelerinde HTTP ve HTTPS trafiği için trafik akışının nasıl çalıştığını bilmek önemlidir.

Visitor
   ↓
Cloudflare
   ↓
Origin Server
   ↓
Plesk

Web trafiğinin Cloudflare üzerinden geçtiği bir yapıda origin sunucuya doğrudan internet erişimini ayrıca sınırlandırma stratejileri uygulanabilir.

Ancak burada yalnızca web trafiğini değil, Plesk paneli, SSH, mail ve diğer servisleri de ayrı değerlendirmemiz gerekir.

Plesk Firewall ve Fail2Ban Birlikte Kullanılır mı?

Evet. Plesk for Linux’ta Fail2Ban, şüpheli bağlantıları veya başarısız kimlik doğrulama girişimlerini tespit ederek saldırgan IP adreslerinin engellenmesine yardımcı olabilir.

Firewall bağlantı düzeyinde kurallar uygularken Fail2Ban log tabanlı otomatik IP engelleme mekanizması olarak kullanılabilir.

Plesk’in dokümantasyonuna göre Fail2Ban Linux sistemlerde SSH, web sunucusu veya Plesk login gibi farklı servisler için jail yapıları kullanabilir.

Plesk Fail2Ban ve brute-force koruması rehberini inceleyebilirsiniz.

Plesk Firewall ile ModSecurity Aynı Şey mi?

Hayır. Bu iki güvenlik katmanı farklı amaçlara hizmet eder.

Firewall

Ağ bağlantılarını ve port erişimini kontrol eder.

ModSecurity

Web uygulamalarına gelen HTTP isteklerini inceleyerek web tabanlı saldırılara karşı koruma sağlar.

Plesk’te ModSecurity, Web Application Firewall olarak kullanılabilir.

Plesk ModSecurity resmi dokümantasyonunu inceleyebilirsiniz.

Plesk Sunucusunda Temel Firewall Yaklaşımı

Yeni bir Plesk sunucusu yapılandırırken mümkün olduğunca yalnızca gerçekten gerekli servisleri erişilebilir tutmak iyi bir başlangıç noktasıdır.

Örneğin tipik bir web hosting sunucusunda:

80   TCP  → HTTP
443  TCP  → HTTPS
8443 TCP  → Plesk
22   TCP  → SSH
25   TCP  → SMTP
465  TCP  → SMTPS
993  TCP  → IMAPS

gibi servisler kullanım amacına göre gerekli olabilir.

Her sunucuda aynı portların açık olması gerekmez. Önemli olan kullanılan servislerle güvenlik politikasını eşleştirmektir.

Firewall Değişikliği Yapmadan Önce Dikkat Edilmesi Gerekenler

Firewall üzerinde yanlış bir kural özellikle uzaktan yönettiğimiz VPS veya dedicated sunucularda erişim kaybına neden olabilir.

  • Aktif SSH bağlantınızı kapatmadan değişiklik yapın.
  • SSH portunu değiştirdiyseniz yeni portu kontrol edin.
  • Plesk’in kullandığı portları kapatmayın.
  • Web, mail ve DNS servislerinin portlarını kullanım durumuna göre değerlendirin.
  • Değişiklikleri küçük adımlarla uygulayın.
  • Firewall kurallarını düzenli olarak gözden geçirin.

Plesk’te Güvenliği Artırmak İçin Ek Önlemler

Firewall tek başına tam bir sunucu güvenlik çözümü değildir.

Güvenliği artırmak için firewall ile birlikte:

  • Güçlü parolalar
  • SSH key
  • Fail2Ban
  • ModSecurity
  • SSL/TLS
  • Düzenli güncellemeler
  • Yedekleme

gibi katmanları da birlikte değerlendirmek gerekir.

Plesk Sunucusu İçin Lisans Seçimi

Plesk üzerinde web sitelerimizi, DNS kayıtlarımızı, e-posta hesaplarımızı, veritabanlarını ve güvenlik ayarlarını tek panel üzerinden yönetebiliriz.

VPS veya dedicated sunucunuzda Plesk kullanmak ve lisans maliyetini optimize etmek istiyorsanız uygun fiyatlı Plesk Lisansı seçeneklerimizi inceleyebilirsiniz.

Özellikle birden fazla domain barındıran sunucularda lisans maliyetinin yanında backup, firewall ve sunucu kaynaklarını da birlikte planlamanızı öneriyoruz.

Sonuç

Plesk’te Firewall yapılandırmak, sunucu güvenliğinin temel katmanlarından biridir. Plesk Firewall sayesinde gerekli portları erişime açabilir, kullanılmayan bağlantıları sınırlandırabilir ve belirli IP adreslerine özel erişim kuralları oluşturabiliriz.

Ancak firewall ayarlarında en önemli nokta, yalnızca gerekli servisleri açık tutmak ve kullanılan servislerin gerçek ihtiyaçlarına göre kural oluşturmaktır. Özellikle SSH, Plesk paneli, MySQL ve Docker gibi servislerde yanlış bir port kuralı hem güvenlik hem de erişim sorunlarına neden olabilir.

Firewall’u Fail2Ban, ModSecurity, SSL/TLS ve düzenli yedekleme gibi diğer güvenlik katmanlarıyla birlikte değerlendirdiğimizde çok daha sağlam bir Plesk sunucusu oluşturabiliriz.

Sık Sorulan Sorular

Plesk’te Firewall nasıl açılır?

Plesk for Linux üzerinde Firewall extension kurulduktan sonra Tools & Settings → Security → Firewall bölümünden firewall kuralları ve politikaları yönetilebilir.

Plesk Firewall hangi portu kullanır?

Plesk yönetim paneli HTTPS üzerinden standart olarak 8443/TCP portunu kullanır. Web, SSH, mail ve diğer servislerin farklı portları vardır.

Plesk’te SSH portu nasıl açılır?

Firewall kuralları bölümünden kullanılan SSH portuna TCP erişimi verilmelidir. Varsayılan SSH portu çoğu Linux sisteminde 22/TCP’dir.

Plesk Firewall ile firewalld birlikte kullanılabilir mi?

Plesk’in resmi dokümantasyonuna göre iki firewall yönetim aracının aynı anda kullanılması çakışmalara neden olabilir. Bu nedenle tek bir firewall yönetim mekanizması tercih edilmelidir.

Plesk’te 3306 portu internete açılmalı mı?

Çoğu web hosting senaryosunda MySQL veya MariaDB’nin 3306 portunu public internete açmak gerekli değildir. Uzak erişim gerekiyorsa yalnızca gerekli kaynak IP adreslerine izin verilmesi daha güvenli olabilir.

Plesk Firewall güvenliği tek başına yeterli midir?

Hayır. Firewall önemli bir güvenlik katmanıdır ancak Fail2Ban, ModSecurity, SSL/TLS, güncellemeler, güçlü kimlik doğrulama ve yedekleme gibi ek önlemlerle birlikte kullanılmalıdır.

Altyapınızı hazır tutun.

Rehberlerin arkasındaki lisans ve sunucu çözümlerini inceleyin.

Çözümleri inceleyin

Yorum yapmak için lütfen müşteri hesabınız üzerinden giriş yapın. Misafirler henüz yorum gönderemez.

Yorum yapmak için giriş yapın Müşteri hesabı oluşturun