{"id":225,"date":"2026-09-10T20:37:08","date_gmt":"2026-09-10T17:37:08","guid":{"rendered":"https:\/\/licensepow.com\/blog\/?p=225"},"modified":"2026-09-10T20:37:08","modified_gmt":"2026-09-10T17:37:08","slug":"pleskte-fail2ban","status":"publish","type":"post","link":"https:\/\/licensepow.com\/blog\/pleskte-fail2ban","title":{"rendered":"Plesk&#8217;te Fail2Ban Nas\u0131l Kullan\u0131l\u0131r? IP Engelleme Rehberi"},"content":{"rendered":"<h1>Plesk&#8217;te Fail2Ban Nas\u0131l Kullan\u0131l\u0131r? IP Engelleme Rehberi<\/h1>\n<p><strong>Plesk&#8217;te Fail2Ban kullanmak<\/strong>, Linux tabanl\u0131 Plesk sunucular\u0131m\u0131z\u0131 brute-force sald\u0131r\u0131lar\u0131 ve \u015f\u00fcpheli ba\u011flant\u0131 denemelerine kar\u015f\u0131 korumaya yard\u0131mc\u0131 olur. Fail2Ban servis loglar\u0131n\u0131 takip eder, belirli bir IP adresinden gelen ba\u015far\u0131s\u0131z veya \u015f\u00fcpheli giri\u015fleri tespit eder ve belirlenen e\u015fik a\u015f\u0131ld\u0131\u011f\u0131nda ilgili IP adresini firewall seviyesinde engelleyebilir.<\/p>\n<p>\u00d6zellikle SSH, Plesk paneli, FTP, mail servisleri ve WordPress gibi internet \u00fczerinden eri\u015filebilen sistemlerde Fail2Ban \u00f6nemli bir g\u00fcvenlik katman\u0131 olu\u015fturabilir. Bu rehberde Fail2Ban&#8217;\u0131n ne oldu\u011funu, Plesk \u00fczerinde nas\u0131l aktif edilece\u011fini, jail ayarlar\u0131n\u0131, IP whitelist i\u015flemlerini ve yanl\u0131\u015f yap\u0131land\u0131rmalardan nas\u0131l ka\u00e7\u0131nabilece\u011fimizi anlat\u0131yoruz.<\/p>\n<figure><img decoding=\"async\" src=\"https:\/\/support.plesk.com\/hc\/article_attachments\/32036458491927\" alt=\"Plesk'te Fail2Ban ayarlar\u0131 ve IP engelleme\" \/><figcaption>Plesk IP Address Banning ekran\u0131nda Fail2Ban ayarlar\u0131<\/figcaption><\/figure>\n<h2>Plesk&#8217;te Fail2Ban Nedir?<\/h2>\n<p>Fail2Ban, sunucudaki servis loglar\u0131n\u0131 analiz ederek \u015f\u00fcpheli davran\u0131\u015flar\u0131 alg\u0131layan ve gerekti\u011finde IP adreslerini otomatik olarak engelleyen bir g\u00fcvenlik arac\u0131d\u0131r.<\/p>\n<p>Plesk&#8217;in Linux s\u00fcr\u00fcm\u00fcnde Fail2Ban, servis loglar\u0131ndaki ba\u015far\u0131s\u0131z giri\u015f veya sald\u0131r\u0131 belirtilerini inceleyebilir. Belirlenen ba\u015far\u0131s\u0131zl\u0131k say\u0131s\u0131na ula\u015f\u0131ld\u0131\u011f\u0131nda IP adresi ge\u00e7ici olarak banlanabilir.<\/p>\n<p>Plesk ayr\u0131ca Plesk paneli ve API giri\u015fleri i\u00e7in kendi yerle\u015fik brute-force korumas\u0131n\u0131 sunmaktad\u0131r. Fail2Ban ise bunun yan\u0131nda servis baz\u0131nda \u00e7al\u0131\u015fan ayr\u0131 bir g\u00fcvenlik katman\u0131 olarak kullan\u0131labilir.<\/p>\n<p><a href=\"https:\/\/docs.plesk.com\/en-US\/obsidian\/administrator-guide\/server-administration\/protection-against-brute-force-attacks.73381\/\" target=\"_blank\" rel=\"nofollow noopener\">Plesk&#8217;in resmi brute-force ve Fail2Ban dok\u00fcmantasyonunu<\/a> inceleyebilirsiniz.<\/p>\n<h2>Plesk&#8217;te Fail2Ban Hangi Sunucularda Kullan\u0131l\u0131r?<\/h2>\n<p>Fail2Ban, <strong>Plesk for Linux<\/strong> \u00fczerinde kullan\u0131labilir. Plesk&#8217;in g\u00fcncel dok\u00fcmantasyonunda Fail2Ban&#8217;\u0131n Windows sunucular\u0131nda bulunmad\u0131\u011f\u0131 ve Windows taraf\u0131nda yerle\u015fik brute-force korumas\u0131n\u0131n kullan\u0131lmas\u0131 gerekti\u011fi belirtilmektedir.<\/p>\n<p>Bu nedenle Plesk sunucumuz AlmaLinux, Rocky Linux, Debian veya Ubuntu gibi Linux tabanl\u0131 bir i\u015fletim sistemi kullan\u0131yorsa Fail2Ban yap\u0131land\u0131rmas\u0131n\u0131 de\u011ferlendirebiliriz.<\/p>\n<h2>Plesk&#8217;te Fail2Ban Nas\u0131l Aktif Edilir?<\/h2>\n<p>Fail2Ban sunucuda kuruluysa Plesk panelinden birka\u00e7 ad\u0131mda etkinle\u015ftirebiliriz.<\/p>\n<ol>\n<li>Plesk paneline giri\u015f yap\u0131yoruz.<\/li>\n<li><strong>Tools &amp; Settings<\/strong> b\u00f6l\u00fcm\u00fcn\u00fc a\u00e7\u0131yoruz.<\/li>\n<li><strong>IP Address Banning (Fail2Ban)<\/strong> b\u00f6l\u00fcm\u00fcne giriyoruz.<\/li>\n<li><strong>Settings<\/strong> sekmesini a\u00e7\u0131yoruz.<\/li>\n<li><strong>Enable intrusion detection<\/strong> se\u00e7ene\u011fini aktif ediyoruz.<\/li>\n<li><strong>Apply<\/strong> butonuna t\u0131kl\u0131yoruz.<\/li>\n<\/ol>\n<p>Fail2Ban aktif olduktan sonra koruma sa\u011flayacak jail&#8217;leri ayr\u0131ca a\u00e7mam\u0131z gerekir.<\/p>\n<h2>Plesk&#8217;te Fail2Ban Kurulu De\u011filse Nas\u0131l Kurulur?<\/h2>\n<p>Plesk panelinde <strong>IP Address Banning (Fail2Ban)<\/strong> b\u00f6l\u00fcm\u00fc g\u00f6r\u00fcnm\u00fcyorsa Fail2Ban bile\u015feni sunucuda kurulu olmayabilir.<\/p>\n<p>SSH \u00fczerinden Plesk Installer kullanarak bile\u015feni kurabiliriz:<\/p>\n<pre><code>plesk installer --select-release-current --install-component fail2ban<\/code><\/pre>\n<p>Kurulum tamamland\u0131ktan sonra Plesk panelinden Fail2Ban ayarlar\u0131na eri\u015febiliriz.<\/p>\n<p><a href=\"https:\/\/support.plesk.com\/hc\/en-us\/articles\/12377669426583-How-to-install-Fail2Ban-on-Plesk-for-Linux\" target=\"_blank\" rel=\"nofollow noopener\">Plesk Fail2Ban kurulum rehberini<\/a> de inceleyebilirsiniz.<\/p>\n<h2>Fail2Ban Jail Nedir?<\/h2>\n<p><strong>Jail<\/strong>, Fail2Ban&#8217;\u0131n belirli bir servis veya sald\u0131r\u0131 t\u00fcr\u00fc i\u00e7in kulland\u0131\u011f\u0131 koruma kural\u0131d\u0131r.<\/p>\n<p>Bir jail temel olarak:<\/p>\n<ul>\n<li>Loglar\u0131 analiz eden bir filter<\/li>\n<li>Tespit edildi\u011finde uygulanacak action<\/li>\n<\/ul>\n<p>yap\u0131s\u0131ndan olu\u015fur.<\/p>\n<p>\u00d6rne\u011fin SSH i\u00e7in bir jail:<\/p>\n<pre><code>SSH Login Failure\r\n        \u2193\r\nLog Entry\r\n        \u2193\r\nFail2Ban Filter\r\n        \u2193\r\nRetry Limit\r\n        \u2193\r\nIP Ban<\/code><\/pre>\n<p>Plesk bir\u00e7ok yayg\u0131n servis i\u00e7in haz\u0131r jail&#8217;lerle birlikte gelir.<\/p>\n<figure><img decoding=\"async\" src=\"https:\/\/support.plesk.com\/hc\/article_attachments\/32036437272599\" alt=\"Plesk Fail2Ban jail ayarlar\u0131\" \/><figcaption>Plesk \u00fczerinde Fail2Ban Jails y\u00f6netim ekran\u0131<\/figcaption><\/figure>\n<h2>Plesk&#8217;te Fail2Ban Jail Nas\u0131l A\u00e7\u0131l\u0131r?<\/h2>\n<p>Fail2Ban etkinle\u015ftirildikten sonra gerekli jail&#8217;leri aktif hale getirebiliriz.<\/p>\n<ol>\n<li><strong>IP Address Banning (Fail2Ban)<\/strong> b\u00f6l\u00fcm\u00fcn\u00fc a\u00e7\u0131yoruz.<\/li>\n<li><strong>Jails<\/strong> sekmesine ge\u00e7iyoruz.<\/li>\n<li>Koruma sa\u011flamak istedi\u011fimiz jail&#8217;i se\u00e7iyoruz.<\/li>\n<li><strong>Switch On<\/strong> se\u00e7ene\u011fine t\u0131kl\u0131yoruz.<\/li>\n<\/ol>\n<p>Jail&#8217;ler ancak Fail2Ban servisi aktif oldu\u011funda \u00e7al\u0131\u015ft\u0131r\u0131labilir.<\/p>\n<h2>Plesk&#8217;te Hangi Fail2Ban Jail&#8217;leri Bulunabilir?<\/h2>\n<p>Kullan\u0131lan Plesk bile\u015fenlerine g\u00f6re jail listesi de\u011fi\u015febilir. Yayg\u0131n \u00f6rneklerden baz\u0131lar\u0131 \u015funlard\u0131r:<\/p>\n<ul>\n<li><code>ssh<\/code> \u2013 SSH giri\u015f ba\u015far\u0131s\u0131zl\u0131klar\u0131<\/li>\n<li><code>plesk-panel<\/code> \u2013 Plesk panel giri\u015fleri<\/li>\n<li><code>plesk-wordpress<\/code> \u2013 WordPress authentication hatalar\u0131<\/li>\n<li><code>plesk-proftpd<\/code> \u2013 FTP giri\u015f hatalar\u0131<\/li>\n<li><code>plesk-postfix<\/code> \u2013 SMTP ve SASL authentication hatalar\u0131<\/li>\n<li><code>plesk-dovecot<\/code> \u2013 IMAP ve POP3 authentication hatalar\u0131<\/li>\n<li><code>plesk-modsecurity<\/code> \u2013 ModSecurity taraf\u0131ndan tespit edilen sald\u0131r\u0131lar<\/li>\n<li><code>recidive<\/code> \u2013 Daha \u00f6nce birden fazla kez banlanan IP adresleri<\/li>\n<\/ul>\n<p>Sunucunuzda hangi jail&#8217;lerin bulundu\u011funu Plesk aray\u00fcz\u00fcnden veya CLI \u00fczerinden kontrol edebilirsiniz.<\/p>\n<h2>SSH Jail Neden \u00d6nemlidir?<\/h2>\n<p>SSH, sunucu y\u00f6netimi i\u00e7in kritik bir servis oldu\u011fu i\u00e7in brute-force sald\u0131r\u0131lar\u0131n\u0131n hedefi olabilir.<\/p>\n<p>\u00d6rne\u011fin sald\u0131rgan s\u00fcrekli:<\/p>\n<pre><code>root\r\nadmin\r\nadministrator\r\nuser\r\ntest<\/code><\/pre>\n<p>gibi kullan\u0131c\u0131 adlar\u0131yla parola denemeleri yapabilir.<\/p>\n<p>SSH jail&#8217;i etkin oldu\u011funda belirlenen ba\u015far\u0131s\u0131z giri\u015f e\u015fi\u011fine ula\u015fan IP adresleri otomatik olarak engellenebilir.<\/p>\n<p>SSH eri\u015fimi hakk\u0131nda ayr\u0131nt\u0131l\u0131 yap\u0131land\u0131rma i\u00e7in ayr\u0131ca <a href=\"https:\/\/licensepow.com\/blog\/pleskte-git-nasil-kullanilir\" rel=\"nofollow noopener\">Plesk&#8217;te Git rehberimizi<\/a> de\u011fil, do\u011frudan sunucu eri\u015fimi konusundaki g\u00fcncel Plesk dok\u00fcmantasyonunu takip etmenizi \u00f6neriyoruz.<\/p>\n<h2>Ban Period Nedir?<\/h2>\n<p><strong>Ban period<\/strong>, Fail2Ban taraf\u0131ndan engellenen IP adresinin ne kadar s\u00fcre boyunca banl\u0131 kalaca\u011f\u0131n\u0131 belirler.<\/p>\n<p>\u00d6rne\u011fin:<\/p>\n<pre><code>Ban Period: 600 seconds<\/code><\/pre>\n<p>yakla\u015f\u0131k 10 dakikal\u0131k bir engelleme s\u00fcresine kar\u015f\u0131l\u0131k gelir.<\/p>\n<p>Ban s\u00fcresi art\u0131r\u0131ld\u0131\u011f\u0131nda sald\u0131rgan\u0131n tekrar deneme yapmas\u0131 daha uzun s\u00fcre engellenebilir. Ancak yanl\u0131\u015f pozitiflerde ger\u00e7ek kullan\u0131c\u0131lar\u0131n da daha uzun s\u00fcre eri\u015fememesi m\u00fcmk\u00fcnd\u00fcr.<\/p>\n<h2>Max Retries Nedir?<\/h2>\n<p><strong>Max retries<\/strong>, Fail2Ban&#8217;\u0131n IP adresini banlamadan \u00f6nce ka\u00e7 ba\u015far\u0131s\u0131z giri\u015f veya \u015f\u00fcpheli olay tespit edece\u011fini belirler.<\/p>\n<p>\u00d6rne\u011fin:<\/p>\n<pre><code>Max Retries: 5<\/code><\/pre>\n<p>olarak belirlenmi\u015fse ilgili zaman aral\u0131\u011f\u0131nda e\u015fik de\u011ferine ula\u015fan IP adresi banlanabilir.<\/p>\n<p>\u00c7ok d\u00fc\u015f\u00fck bir de\u011fer ger\u00e7ek kullan\u0131c\u0131lar\u0131n yanl\u0131\u015fl\u0131kla engellenmesine yol a\u00e7abilir. \u00c7ok y\u00fcksek bir de\u011fer ise brute-force sald\u0131r\u0131lar\u0131na verilen tepkiyi geciktirebilir.<\/p>\n<h2>Time Window Nedir?<\/h2>\n<p><strong>Time window<\/strong>, ba\u015far\u0131s\u0131z giri\u015flerin hangi s\u00fcre i\u00e7erisinde de\u011ferlendirilece\u011fini belirler.<\/p>\n<p>\u00d6rne\u011fin:<\/p>\n<pre><code>Ban Period: 600\r\nTime Window: 600\r\nMax Retries: 5<\/code><\/pre>\n<p>\u015feklindeki bir politika, belirli bir zaman aral\u0131\u011f\u0131ndaki tekrar eden ba\u015far\u0131s\u0131zl\u0131klar\u0131 de\u011ferlendirmemizi sa\u011flar.<\/p>\n<h2>Plesk&#8217;te Banned IP Adresleri Nas\u0131l G\u00f6r\u00fcl\u00fcr?<\/h2>\n<p>Fail2Ban taraf\u0131ndan engellenen IP adreslerini Plesk panelinden g\u00f6r\u00fcnt\u00fcleyebiliriz.<\/p>\n<pre><code>Tools &amp; Settings\r\n\u2192 IP Address Banning (Fail2Ban)\r\n\u2192 Banned IP Addresses<\/code><\/pre>\n<p>Bu b\u00f6l\u00fcmde hangi IP adresinin hangi jail taraf\u0131ndan engellendi\u011fini inceleyebiliriz.<\/p>\n<h2>Plesk&#8217;te Banned IP Nas\u0131l Unban Yap\u0131l\u0131r?<\/h2>\n<p>Ger\u00e7ek bir kullan\u0131c\u0131 yanl\u0131\u015fl\u0131kla engellenmi\u015fse IP adresini manuel olarak ban listesinden kald\u0131rabiliriz.<\/p>\n<ol>\n<li><strong>Banned IP Addresses<\/strong> sekmesini a\u00e7\u0131yoruz.<\/li>\n<li>\u0130lgili IP adresini se\u00e7iyoruz.<\/li>\n<li><strong>Unban<\/strong> se\u00e7ene\u011fine t\u0131kl\u0131yoruz.<\/li>\n<\/ol>\n<p>SSH \u00fczerinden CLI kullan\u0131yorsak Plesk&#8217;in <code>ip_ban<\/code> yard\u0131mc\u0131 program\u0131ndan da yararlanabiliriz.<\/p>\n<pre><code>plesk bin ip_ban --banned<\/code><\/pre>\n<p>Belirli bir IP&#8217;yi unban etmek i\u00e7in:<\/p>\n<pre><code>plesk bin ip_ban --unban 203.0.113.10,ssh<\/code><\/pre>\n<h2>Plesk&#8217;te Trusted IP Nas\u0131l Eklenir?<\/h2>\n<p>Kendi ofisimizin, VPN sunucumuzun veya ba\u015fka g\u00fcvenilir bir kayna\u011f\u0131n Fail2Ban taraf\u0131ndan yanl\u0131\u015fl\u0131kla engellenmesini istemiyorsak <strong>Trusted IP Addresses<\/strong> \u00f6zelli\u011fini kullanabiliriz.<\/p>\n<p>Plesk panelinden:<\/p>\n<pre><code>Tools &amp; Settings\r\n\u2192 IP Address Banning (Fail2Ban)\r\n\u2192 Trusted IP Addresses<\/code><\/pre>\n<p>alan\u0131n\u0131 a\u00e7arak g\u00fcvenilir IP adresi veya CIDR subnet ekleyebiliriz.<\/p>\n<p>\u00d6rne\u011fin:<\/p>\n<pre><code>203.0.113.10<\/code><\/pre>\n<p>gibi bir y\u00f6netim IP&#8217;si trusted listesine eklenebilir.<\/p>\n<p><a href=\"https:\/\/docs.plesk.com\/en-US\/obsidian\/administrator-guide\/server-administration\/protection-against-brute-force-attacks.73381\/\" target=\"_blank\" rel=\"nofollow noopener\">Trusted IP yap\u0131land\u0131rmas\u0131 hakk\u0131nda Plesk resmi dok\u00fcmantasyonuna<\/a> g\u00f6z atabilirsiniz.<\/p>\n<h2>Plesk&#8217;te Fail2Ban Ayarlar\u0131 Nas\u0131l De\u011fi\u015ftirilir?<\/h2>\n<p>Fail2Ban&#8217;\u0131n genel ban politikas\u0131 <strong>Settings<\/strong> sekmesinden y\u00f6netilebilir.<\/p>\n<p>\u00d6rne\u011fin CLI \u00fczerinden:<\/p>\n<pre><code>plesk bin ip_ban --update -ban_period 120 -ban_time_window 120 -max_retries 3<\/code><\/pre>\n<p>komutu ile:<\/p>\n<ul>\n<li>Ban s\u00fcresi<\/li>\n<li>Sald\u0131r\u0131 tespit zaman aral\u0131\u011f\u0131<\/li>\n<li>Maksimum ba\u015far\u0131s\u0131zl\u0131k say\u0131s\u0131<\/li>\n<\/ul>\n<p>gibi de\u011ferler de\u011fi\u015ftirilebilir.<\/p>\n<p>Bu de\u011ferleri sunucunun ger\u00e7ek kullan\u0131m\u0131na g\u00f6re belirlemenizi \u00f6neriyoruz. \u00c7ok agresif bir politika y\u00f6neticilerin veya ger\u00e7ek kullan\u0131c\u0131lar\u0131n yanl\u0131\u015fl\u0131kla engellenmesine neden olabilir.<\/p>\n<h2>Plesk&#8217;te Fail2Ban ile Manuel IP Engelleme<\/h2>\n<p>Fail2Ban otomatik engellemenin yan\u0131nda Plesk \u00fczerinden manuel IP ban i\u015flemi yapmam\u0131za da imkan tan\u0131r.<\/p>\n<p>\u00d6rne\u011fin \u015f\u00fcpheli bir IP adresini:<\/p>\n<pre><code>203.0.113.20<\/code><\/pre>\n<p>olarak belirlediysek Plesk&#8217;in <strong>Banned IP Addresses<\/strong> b\u00f6l\u00fcm\u00fcnden manuel olarak engelleyebiliriz.<\/p>\n<p>CIDR subnet&#8217;leri de uygun \u015fekilde y\u00f6netmek m\u00fcmk\u00fcnd\u00fcr.<\/p>\n<h2>Plesk&#8217;te Fail2Ban Loglar\u0131 Nas\u0131l Kontrol Edilir?<\/h2>\n<p>Bir IP adresinin neden banland\u0131\u011f\u0131n\u0131 anlaman\u0131n en iyi yollar\u0131ndan biri Fail2Ban loglar\u0131n\u0131 incelemektir.<\/p>\n<p>Systemd kullanan Linux sistemlerde:<\/p>\n<pre><code>journalctl -u fail2ban<\/code><\/pre>\n<p>komutu kullan\u0131labilir.<\/p>\n<p>Burada hangi jail&#8217;in tetiklendi\u011fini, hangi IP&#8217;nin banland\u0131\u011f\u0131n\u0131 ve i\u015flemin ne zaman ger\u00e7ekle\u015fti\u011fini inceleyebiliriz.<\/p>\n<h2>Plesk&#8217;te Fail2Ban Yanl\u0131\u015f IP&#8217;yi Engelliyorsa<\/h2>\n<p>Bazen ger\u00e7ek bir kullan\u0131c\u0131n\u0131n IP adresi de ba\u015far\u0131s\u0131z giri\u015fler nedeniyle banlanabilir. Bu durum \u00f6zellikle:<\/p>\n<ul>\n<li>Yanl\u0131\u015f parola girilmesi<\/li>\n<li>Mobil a\u011flarda IP de\u011fi\u015fmesi<\/li>\n<li>Ortak VPN kullan\u0131m\u0131<\/li>\n<li>Otomatik \u00e7al\u0131\u015fan hatal\u0131 istemciler<\/li>\n<\/ul>\n<p>gibi durumlarda ortaya \u00e7\u0131kabilir.<\/p>\n<p>Bu nedenle ban ayarlar\u0131n\u0131 gere\u011finden fazla agresif hale getirmek yerine loglar\u0131 inceleyerek uygun bir e\u015fik belirlemeliyiz.<\/p>\n<h2>Plesk&#8217;te Fail2Ban ve Firewall Birlikte Kullan\u0131l\u0131r m\u0131?<\/h2>\n<p>Evet. Fail2Ban ile firewall farkl\u0131 ama birbirini tamamlayan i\u015flevlere sahiptir.<\/p>\n<p>Firewall temel olarak a\u011f trafi\u011fine y\u00f6nelik kurallar uygularken Fail2Ban loglar\u0131 analiz ederek dinamik IP engellemeleri olu\u015fturabilir.<\/p>\n<pre><code>\u015e\u00fcpheli ba\u011flant\u0131\r\n      \u2193\r\nServis Logu\r\n      \u2193\r\nFail2Ban\r\n      \u2193\r\nJail\r\n      \u2193\r\nFirewall \u00fczerinden IP engelleme\r\n<\/code><\/pre>\n<p>Daha \u00f6nce haz\u0131rlad\u0131\u011f\u0131m\u0131z <a href=\"https:\/\/licensepow.com\/blog\/pleskte-firewall\" rel=\"nofollow noopener\">Plesk Firewall rehberimiz<\/a> ile port ve firewall kurallar\u0131n\u0131 birlikte de\u011ferlendirebilirsiniz.<\/p>\n<h2>Plesk&#8217;te Fail2Ban ve ModSecurity<\/h2>\n<p>Fail2Ban baz\u0131 senaryolarda ModSecurity ile birlikte de kullan\u0131labilir.<\/p>\n<p>ModSecurity web uygulamalar\u0131na gelen HTTP isteklerini inceleyen bir Web Application Firewall mekanizmas\u0131d\u0131r. Fail2Ban ise servis loglar\u0131ndaki belirli sald\u0131r\u0131 belirtilerine g\u00f6re IP banlama amac\u0131yla kullan\u0131labilir.<\/p>\n<p>Bu nedenle:<\/p>\n<pre><code>ModSecurity\r\n    +\r\nFail2Ban\r\n    +\r\nFirewall\r\n    +\r\nSSL\/TLS<\/code><\/pre>\n<p>gibi katmanl\u0131 bir g\u00fcvenlik yakla\u015f\u0131m\u0131 olu\u015fturabiliriz.<\/p>\n<h2>Plesk&#8217;te Fail2Ban \u00d6zel Jail Olu\u015fturma<\/h2>\n<p>Haz\u0131r jail&#8217;ler \u00e7o\u011fu yayg\u0131n servis i\u00e7in yeterli olabilir. Ancak \u00fc\u00e7\u00fcnc\u00fc taraf bir servis veya \u00f6zel uygulama kullan\u0131yorsak kendi jail yap\u0131m\u0131z\u0131 olu\u015fturabiliriz.<\/p>\n<p>\u00d6zel bir jail olu\u015ftururken:<\/p>\n<ul>\n<li>Log dosyas\u0131n\u0131<\/li>\n<li>Filter&#8217;\u0131<\/li>\n<li>Action&#8217;\u0131<\/li>\n<li>Ban s\u00fcresini<\/li>\n<li>Ba\u015far\u0131s\u0131zl\u0131k limitini<\/li>\n<\/ul>\n<p>tan\u0131mlamam\u0131z gerekir.<\/p>\n<p>\u00d6rne\u011fin \u00f6zel bir uygulaman\u0131n loglar\u0131nda belirli bir hata tekrarland\u0131\u011f\u0131nda ilgili IP adresini banlayacak bir filter haz\u0131rlanabilir.<\/p>\n<p>Ancak \u00f6zel regex ve filter olu\u015ftururken \u00e7ok dikkatli olmak gerekir. Hatal\u0131 bir filter ger\u00e7ek kullan\u0131c\u0131lar\u0131 yanl\u0131\u015fl\u0131kla banlayabilir.<\/p>\n<h2>Plesk&#8217;te Fail2Ban CLI Komutlar\u0131<\/h2>\n<p>Sunucu y\u00f6neticileri Fail2Ban i\u015flemlerini Plesk CLI \u00fczerinden de ger\u00e7ekle\u015ftirebilir.<\/p>\n<p>Fail2Ban&#8217;\u0131 aktif etmek:<\/p>\n<pre><code>plesk bin ip_ban --enable<\/code><\/pre>\n<p>Fail2Ban&#8217;\u0131 kapatmak:<\/p>\n<pre><code>plesk bin ip_ban --disable<\/code><\/pre>\n<p>Mevcut ayarlar\u0131 g\u00f6rmek:<\/p>\n<pre><code>plesk bin ip_ban --info<\/code><\/pre>\n<p>Jail listesini g\u00f6rmek:<\/p>\n<pre><code>plesk bin ip_ban --jails<\/code><\/pre>\n<p>Belirli bir jail&#8217;i aktif etmek:<\/p>\n<pre><code>plesk bin ip_ban --enable-jails plesk-wordpress<\/code><\/pre>\n<p>Bu komutlar Plesk&#8217;in g\u00fcncel <code>ip_ban<\/code> CLI arac\u0131n\u0131n sundu\u011fu i\u015flemler aras\u0131ndad\u0131r.<\/p>\n<h2>Plesk&#8217;te Fail2Ban Kullan\u0131rken En \u0130yi Uygulamalar<\/h2>\n<p>Fail2Ban&#8217;\u0131 yaln\u0131zca kurmak de\u011fil, do\u011fru \u015fekilde yap\u0131land\u0131rmak da \u00f6nemlidir.<\/p>\n<ul>\n<li>Yaln\u0131zca kulland\u0131\u011f\u0131n\u0131z servislerin jail&#8217;lerini aktif edin.<\/li>\n<li>Y\u00f6netim IP adreslerinizi trusted listesinde de\u011ferlendirin.<\/li>\n<li>Ban s\u00fcresini ger\u00e7ek kullan\u0131m\u0131n\u0131za g\u00f6re belirleyin.<\/li>\n<li>Yanl\u0131\u015f pozitifleri loglardan takip edin.<\/li>\n<li>Kritik servislerde g\u00fc\u00e7l\u00fc kimlik do\u011frulama kullan\u0131n.<\/li>\n<li>SSH i\u00e7in m\u00fcmk\u00fcnse key tabanl\u0131 eri\u015fimi de\u011ferlendirin.<\/li>\n<li>Firewall yap\u0131land\u0131rmas\u0131n\u0131 Fail2Ban ile birlikte planlay\u0131n.<\/li>\n<\/ul>\n<h2>Plesk Sunucusu G\u00fcvenli\u011finde Fail2Ban&#8217;\u0131n Yeri<\/h2>\n<p>Fail2Ban \u00f6nemli bir g\u00fcvenlik arac\u0131 olsa da tek ba\u015f\u0131na t\u00fcm sunucu g\u00fcvenli\u011fini sa\u011flamaz.<\/p>\n<p>G\u00fc\u00e7l\u00fc bir Plesk sunucusu i\u00e7in:<\/p>\n<pre><code>Firewall\r\n+\r\nFail2Ban\r\n+\r\nModSecurity\r\n+\r\nSSH Security\r\n+\r\nSSL\/TLS\r\n+\r\nBackup\r\n+\r\nRegular Updates<\/code><\/pre>\n<p>gibi birden fazla g\u00fcvenlik katman\u0131n\u0131 birlikte de\u011ferlendirmek gerekir.<\/p>\n<h2>Uygun Fiyatl\u0131 Plesk Lisans\u0131 ile G\u00fcvenli Sunucu Y\u00f6netimi<\/h2>\n<p>G\u00fcvenlik, backup, DNS, e-posta, SSL ve web sitesi y\u00f6netimini tek panel \u00fczerinden yapmak isteyen VPS ve dedicated sunucu kullan\u0131c\u0131lar\u0131 i\u00e7in Plesk \u00f6nemli bir y\u00f6netim katman\u0131 sa\u011flayabilir.<\/p>\n<p>Sunucu y\u00f6netim maliyetini kontrol alt\u0131nda tutmak isteyen kullan\u0131c\u0131lar i\u00e7in <a href=\"https:\/\/licensepow.com\/plesk-license.php\"><strong>uygun fiyatl\u0131 Plesk Lisans\u0131<\/strong><\/a> se\u00e7eneklerimizi inceleyebilirsiniz.<\/p>\n<p>\u00d6zellikle Linux VPS \u00fczerinde birden fazla domain \u00e7al\u0131\u015ft\u0131r\u0131yorsan\u0131z lisans maliyetinin yan\u0131 s\u0131ra sunucu kaynaklar\u0131n\u0131 ve g\u00fcvenlik yap\u0131land\u0131rmas\u0131n\u0131 da birlikte planlaman\u0131z\u0131 \u00f6neriyoruz.<\/p>\n<h2>Sonu\u00e7<\/h2>\n<p><strong>Plesk&#8217;te Fail2Ban kullanmak<\/strong>, Linux tabanl\u0131 Plesk sunucular\u0131nda IP bazl\u0131 sald\u0131r\u0131 ve brute-force korumas\u0131n\u0131 g\u00fc\u00e7lendirmek i\u00e7in etkili y\u00f6ntemlerden biridir. Fail2Ban servis loglar\u0131n\u0131 analiz ederek belirlenen kurallara uyan IP adreslerini otomatik olarak engelleyebilir.<\/p>\n<p>Jail&#8217;leri do\u011fru se\u00e7mek, trusted IP adreslerini tan\u0131mlamak, ban s\u00fcrelerini dengeli belirlemek ve gerekti\u011finde loglar\u0131 incelemek sa\u011fl\u0131kl\u0131 bir yap\u0131land\u0131rma i\u00e7in \u00f6nemlidir.<\/p>\n<p>Fail2Ban&#8217;\u0131 firewall, ModSecurity, SSH g\u00fcvenli\u011fi, SSL\/TLS ve d\u00fczenli backup ile birlikte kulland\u0131\u011f\u0131m\u0131zda Plesk sunucumuz i\u00e7in daha kapsaml\u0131 bir g\u00fcvenlik katman\u0131 olu\u015fturabiliriz.<\/p>\n<h2>S\u0131k Sorulan Sorular<\/h2>\n<h3>Plesk&#8217;te Fail2Ban nas\u0131l aktif edilir?<\/h3>\n<p>Plesk panelinde Tools &amp; Settings \u2192 IP Address Banning (Fail2Ban) b\u00f6l\u00fcm\u00fcne girerek Enable intrusion detection se\u00e7ene\u011fini aktif edebilir ve ard\u0131ndan gerekli jail&#8217;leri \u00e7al\u0131\u015ft\u0131rabiliriz.<\/p>\n<h3>Plesk Fail2Ban Windows&#8217;ta \u00e7al\u0131\u015f\u0131r m\u0131?<\/h3>\n<p>Hay\u0131r. Fail2Ban Plesk for Linux i\u00e7in kullan\u0131labilir. Windows tabanl\u0131 Plesk sunucular\u0131nda yerle\u015fik brute-force protection kullan\u0131labilir.<\/p>\n<h3>Plesk&#8217;te Fail2Ban jail nedir?<\/h3>\n<p>Jail, belirli bir servis veya sald\u0131r\u0131 t\u00fcr\u00fc i\u00e7in loglar\u0131 analiz eden filter ve sald\u0131r\u0131 tespit edildi\u011finde uygulanacak action yap\u0131lar\u0131n\u0131 bir araya getiren koruma kural\u0131d\u0131r.<\/p>\n<h3>Plesk&#8217;te engellenen IP nas\u0131l a\u00e7\u0131l\u0131r?<\/h3>\n<p>IP Address Banning (Fail2Ban) b\u00f6l\u00fcm\u00fcndeki Banned IP Addresses sekmesinden IP adresini se\u00e7erek Unban i\u015flemi yapabiliriz.<\/p>\n<h3>Plesk&#8217;te Trusted IP nedir?<\/h3>\n<p>Trusted IP, Fail2Ban taraf\u0131ndan banlanmamas\u0131 gereken g\u00fcvenilir IP adresi veya subnet&#8217;lerin tan\u0131mland\u0131\u011f\u0131 listedir.<\/p>\n<h3>Plesk Fail2Ban SSH sald\u0131r\u0131lar\u0131n\u0131 engeller mi?<\/h3>\n<p>Evet. SSH jail etkinle\u015ftirildi\u011finde belirlenen zaman aral\u0131\u011f\u0131ndaki ba\u015far\u0131s\u0131z SSH giri\u015fleri e\u015fik de\u011fere ula\u015ft\u0131\u011f\u0131nda ilgili IP adresi banlanabilir.<\/p>\n<h3>Plesk Fail2Ban ile firewall birlikte kullan\u0131labilir mi?<\/h3>\n<p>Evet. Fail2Ban loglar\u0131 analiz ederek IP banlama i\u015flemlerini tetiklerken firewall a\u011f eri\u015fimini kontrol eden ayr\u0131 bir g\u00fcvenlik katman\u0131 olarak kullan\u0131labilir.<\/p>\n<h3>Plesk&#8217;te Fail2Ban ayarlar\u0131 nas\u0131l de\u011fi\u015ftirilir?<\/h3>\n<p>Fail2Ban ayarlar\u0131 Plesk panelindeki Settings sekmesinden veya Plesk&#8217;in ip_ban CLI arac\u0131 \u00fczerinden de\u011fi\u015ftirilebilir.<\/p>\n<p><script type=\"application\/ld+json\">\n{\n  \"@context\": \"https:\/\/schema.org\",\n  \"@type\": \"FAQPage\",\n  \"mainEntity\": [\n    {\n      \"@type\": \"Question\",\n      \"name\": \"Plesk'te Fail2Ban nas\u0131l aktif edilir?\",\n      \"acceptedAnswer\": {\n        \"@type\": \"Answer\",\n        \"text\": \"Plesk panelinde Tools & Settings \u2192 IP Address Banning (Fail2Ban) b\u00f6l\u00fcm\u00fcne girerek Enable intrusion detection se\u00e7ene\u011fini aktif edebilir ve ard\u0131ndan gerekli jail'leri \u00e7al\u0131\u015ft\u0131rabiliriz.\"\n      }\n    },\n    {\n      \"@type\": \"Question\",\n      \"name\": \"Plesk Fail2Ban Windows'ta \u00e7al\u0131\u015f\u0131r m\u0131?\",\n      \"acceptedAnswer\": {\n        \"@type\": \"Answer\",\n        \"text\": \"Hay\u0131r. Fail2Ban Plesk for Linux i\u00e7in kullan\u0131labilir. Windows tabanl\u0131 Plesk sunucular\u0131nda yerle\u015fik brute-force protection kullan\u0131labilir.\"\n      }\n    },\n    {\n      \"@type\": \"Question\",\n      \"name\": \"Plesk'te Fail2Ban jail nedir?\",\n      \"acceptedAnswer\": {\n        \"@type\": \"Answer\",\n        \"text\": \"Jail, belirli bir servis veya sald\u0131r\u0131 t\u00fcr\u00fc i\u00e7in loglar\u0131 analiz eden filter ve sald\u0131r\u0131 tespit edildi\u011finde uygulanacak action yap\u0131lar\u0131n\u0131 bir araya getiren koruma kural\u0131d\u0131r.\"\n      }\n    },\n    {\n      \"@type\": \"Question\",\n      \"name\": \"Plesk'te engellenen IP nas\u0131l a\u00e7\u0131l\u0131r?\",\n      \"acceptedAnswer\": {\n        \"@type\": \"Answer\",\n        \"text\": \"IP Address Banning (Fail2Ban) b\u00f6l\u00fcm\u00fcndeki Banned IP Addresses sekmesinden IP adresini se\u00e7erek Unban i\u015flemi yapabiliriz.\"\n      }\n    },\n    {\n      \"@type\": \"Question\",\n      \"name\": \"Plesk'te Trusted IP nedir?\",\n      \"acceptedAnswer\": {\n        \"@type\": \"Answer\",\n        \"text\": \"Trusted IP, Fail2Ban taraf\u0131ndan banlanmamas\u0131 gereken g\u00fcvenilir IP adresi veya subnet'lerin tan\u0131mland\u0131\u011f\u0131 listedir.\"\n      }\n    },\n    {\n      \"@type\": \"Question\",\n      \"name\": \"Plesk Fail2Ban SSH sald\u0131r\u0131lar\u0131n\u0131 engeller mi?\",\n      \"acceptedAnswer\": {\n        \"@type\": \"Answer\",\n        \"text\": \"Evet. SSH jail etkinle\u015ftirildi\u011finde belirlenen zaman aral\u0131\u011f\u0131ndaki ba\u015far\u0131s\u0131z SSH giri\u015fleri e\u015fik de\u011fere ula\u015ft\u0131\u011f\u0131nda ilgili IP adresi banlanabilir.\"\n      }\n    },\n    {\n      \"@type\": \"Question\",\n      \"name\": \"Plesk Fail2Ban ile firewall birlikte kullan\u0131labilir mi?\",\n      \"acceptedAnswer\": {\n        \"@type\": \"Answer\",\n        \"text\": \"Evet. Fail2Ban loglar\u0131 analiz ederek IP banlama i\u015flemlerini tetiklerken firewall a\u011f eri\u015fimini kontrol eden ayr\u0131 bir g\u00fcvenlik katman\u0131 olarak kullan\u0131labilir.\"\n      }\n    },\n    {\n      \"@type\": \"Question\",\n      \"name\": \"Plesk'te Fail2Ban ayarlar\u0131 nas\u0131l de\u011fi\u015ftirilir?\",\n      \"acceptedAnswer\": {\n        \"@type\": \"Answer\",\n        \"text\": \"Fail2Ban ayarlar\u0131 Plesk panelindeki Settings sekmesinden veya Plesk'in ip_ban CLI arac\u0131 \u00fczerinden de\u011fi\u015ftirilebilir.\"\n      }\n    }\n  ]\n}\n<\/script><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Plesk&#8217;te Fail2Ban nas\u0131l kullan\u0131l\u0131r? Jail, IP ban, SSH brute-force, Trusted IP ve g\u00fcvenlik ayarlar\u0131n\u0131 ad\u0131m ad\u0131m \u00f6\u011frenin.<\/p>\n","protected":false},"author":1,"featured_media":226,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[3],"tags":[815,789,351,813,819,821,109,505,383,357,359,817,135],"class_list":["post-225","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-plesk","tag-brute-force","tag-fail2ban","tag-firewall","tag-ip-engelleme","tag-jail","tag-linux-server","tag-plesk-tr","tag-plesk-fail2ban","tag-plesk-guvenligi","tag-ssh-guvenligi","tag-sunucu-guvenligi","tag-trusted-ip","tag-vps"],"_links":{"self":[{"href":"https:\/\/licensepow.com\/blog\/wp-json\/wp\/v2\/posts\/225","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/licensepow.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/licensepow.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/licensepow.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/licensepow.com\/blog\/wp-json\/wp\/v2\/comments?post=225"}],"version-history":[{"count":1,"href":"https:\/\/licensepow.com\/blog\/wp-json\/wp\/v2\/posts\/225\/revisions"}],"predecessor-version":[{"id":227,"href":"https:\/\/licensepow.com\/blog\/wp-json\/wp\/v2\/posts\/225\/revisions\/227"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/licensepow.com\/blog\/wp-json\/wp\/v2\/media\/226"}],"wp:attachment":[{"href":"https:\/\/licensepow.com\/blog\/wp-json\/wp\/v2\/media?parent=225"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/licensepow.com\/blog\/wp-json\/wp\/v2\/categories?post=225"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/licensepow.com\/blog\/wp-json\/wp\/v2\/tags?post=225"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}