BurtiNETBlog
Kontrol Panelleri

Hosting Kontrol Panelinde Alınması Gereken Temel Güvenlik Önlemleri

bnet3 dk okuma
Hosting Kontrol Panelinde Alınması Gereken Temel Güvenlik Önlemleri
İçindekiler

Kontrol paneli, sunucunuzun en kritik yönetim kapısıdır — ele geçirilirse saldırgan tüm hesaplara, dosyalara ve veritabanlarına erişebilir. Panel türü fark etmeksizin (cPanel, DirectAdmin, Plesk veya ücretsiz alternatifler) uygulamanız gereken temel güvenlik önlemleri büyük ölçüde ortaktır. Bu yazıda bu önlemleri sıralıyoruz.

1. Panel Erişim Portunu ve IP Kısıtlamasını Ayarlayın

Çoğu panel varsayılan bir portta çalışır (cPanel: 2083, DirectAdmin: 2222, Plesk: 8443) ve bu portlar botlar tarafından sürekli taranır. Mümkünse panel erişimini yalnızca belirli IP adreslerinden (ofis, ev, VPN çıkış IP'niz) izin verecek şekilde kısıtlayın — çoğu panel bu özelliği "IP Access Control" veya benzeri bir menüden sunar.

2. İki Faktörlü Kimlik Doğrulama (2FA) Aktif Edin

Şifre tek başına yeterli bir koruma değildir. cPanel, DirectAdmin ve Plesk'in hepsi yerleşik veya eklenti tabanlı 2FA desteği sunar. Panel yönetici hesabınız için 2FA'yı mutlaka aktif edin — bu, çalınmış bir şifreyle bile hesabınızın ele geçirilmesini engeller.

3. Güçlü ve Benzersiz Şifreler Kullanın

Panel yönetici şifresi en az 16 karakter, büyük/küçük harf, rakam ve özel karakter içermeli ve başka hiçbir hesapta kullanılmamalıdır. Bir şifre yöneticisi (ör. Bitwarden) kullanarak bu şifreleri güvenli şekilde saklayın.

4. Fail2Ban veya Benzeri Bir Brute-Force Koruması Kurun

Panel giriş ekranına yapılan tekrarlı hatalı giriş denemelerini otomatik engelleyen bir mekanizma şart. cPanel'in yerleşik cPHulk'u, DirectAdmin ve diğer panellerde Fail2Ban entegrasyonu bu işi görür. Bu olmadan panel giriş ekranınız sürekli otomatik saldırı altında kalır.

5. Panel Yazılımını Düzenli Güncelleyin

Kontrol panelleri de her yazılım gibi güvenlik açıkları barındırabilir. Otomatik güncellemeleri aktif tutun veya en azından haftalık olarak manuel güncelleme kontrolü yapın. Terk edilmiş/güncellenmeyen bir panel (özellikle ücretsiz alternatiflerde) ciddi bir risk oluşturur.

6. Gereksiz Kullanıcı Hesaplarını Kaldırın

Artık kullanılmayan reseller veya kullanıcı hesapları saldırı yüzeyini gereksiz yere genişletir. Düzenli olarak panel kullanıcı listesini gözden geçirip aktif olmayan hesapları silin veya askıya alın.

7. SSL/TLS'i Tüm Alan Adlarında Zorunlu Kılın

Panel arayüzüne ve barındırılan tüm sitelere HTTPS zorunlu kılınmalıdır. Let's Encrypt entegrasyonu sayesinde bu artık ücretsiz ve otomatik — hiçbir alan adını HTTP üzerinde bırakmayın.

8. Düzenli ve Test Edilmiş Yedekleme Alın

Güvenlik yalnızca saldırıyı önlemek değil, bir ihlal durumunda hızlı toparlanabilmektir. Panelin otomatik yedekleme özelliğini aktif edin ve yedeklerin gerçekten geri yüklenebilir olduğunu periyodik olarak test edin — test edilmemiş bir yedek, yedek değildir.

9. Log Dosyalarını İzleyin

Panel giriş logları, dosya değişiklik logları ve sunucu erişim logları düzenli kontrol edilmelidir. Şüpheli bir giriş denemesi veya beklenmedik bir dosya değişikliği, bir ihlalin ilk işareti olabilir.

10. Gereksiz Servisleri ve Modülleri Kapatın

Kullanmadığınız her aktif servis (FTP, belirli bir e-posta protokolü, eski bir PHP modülü) potansiyel bir saldırı yüzeyidir. Panelinizde gerçekten ihtiyaç duymadığınız servisleri devre dışı bırakın.

Sık Sorulan Sorular

Hangi kontrol paneli en güvenlisidir?

Tek bir panel objektif olarak "en güvenli" değildir — güvenlik büyük ölçüde doğru yapılandırma ve düzenli güncellemeye bağlıdır. Ticari paneller (cPanel, DirectAdmin, Plesk) düzenli güvenlik yaması ve profesyonel destek avantajına sahiptir.

2FA'yı aktif etmek giriş sürecini çok mu yavaşlatır?

Hayır, bir doğrulama uygulamasından (Google Authenticator, Authy gibi) gelen 6 haneli kodu girmek birkaç saniye sürer — sağladığı güvenlik artışına kıyasla ihmal edilebilir bir maliyettir.

Panel şifremi ne sıklıkla değiştirmeliyim?

Güçlü, benzersiz bir şifre ve 2FA kullanıyorsanız zorunlu periyodik değişiklikten çok, herhangi bir sızıntı şüphesinde (ör. kullandığınız başka bir serviste veri ihlali olduysa) hemen değiştirmek daha etkilidir.

Ücretsiz kontrol panellerinde ek önlem almalı mıyım?

Evet — resmi profesyonel destek olmadığından, güncellemeleri takip etmek ve yukarıdaki 10 maddeyi eksiksiz uygulamak ücretsiz panellerde daha da kritik hale gelir.

İlgili yazılar