İçindekiler
Kontrol paneli, sunucunuzun en kritik yönetim kapısıdır — ele geçirilirse saldırgan tüm hesaplara, dosyalara ve veritabanlarına erişebilir. Panel türü fark etmeksizin (cPanel, DirectAdmin, Plesk veya ücretsiz alternatifler) uygulamanız gereken temel güvenlik önlemleri büyük ölçüde ortaktır. Bu yazıda bu önlemleri sıralıyoruz.
1. Panel Erişim Portunu ve IP Kısıtlamasını Ayarlayın
Çoğu panel varsayılan bir portta çalışır (cPanel: 2083, DirectAdmin: 2222, Plesk: 8443) ve bu portlar botlar tarafından sürekli taranır. Mümkünse panel erişimini yalnızca belirli IP adreslerinden (ofis, ev, VPN çıkış IP'niz) izin verecek şekilde kısıtlayın — çoğu panel bu özelliği "IP Access Control" veya benzeri bir menüden sunar.
2. İki Faktörlü Kimlik Doğrulama (2FA) Aktif Edin
Şifre tek başına yeterli bir koruma değildir. cPanel, DirectAdmin ve Plesk'in hepsi yerleşik veya eklenti tabanlı 2FA desteği sunar. Panel yönetici hesabınız için 2FA'yı mutlaka aktif edin — bu, çalınmış bir şifreyle bile hesabınızın ele geçirilmesini engeller.
3. Güçlü ve Benzersiz Şifreler Kullanın
Panel yönetici şifresi en az 16 karakter, büyük/küçük harf, rakam ve özel karakter içermeli ve başka hiçbir hesapta kullanılmamalıdır. Bir şifre yöneticisi (ör. Bitwarden) kullanarak bu şifreleri güvenli şekilde saklayın.
4. Fail2Ban veya Benzeri Bir Brute-Force Koruması Kurun
Panel giriş ekranına yapılan tekrarlı hatalı giriş denemelerini otomatik engelleyen bir mekanizma şart. cPanel'in yerleşik cPHulk'u, DirectAdmin ve diğer panellerde Fail2Ban entegrasyonu bu işi görür. Bu olmadan panel giriş ekranınız sürekli otomatik saldırı altında kalır.
5. Panel Yazılımını Düzenli Güncelleyin
Kontrol panelleri de her yazılım gibi güvenlik açıkları barındırabilir. Otomatik güncellemeleri aktif tutun veya en azından haftalık olarak manuel güncelleme kontrolü yapın. Terk edilmiş/güncellenmeyen bir panel (özellikle ücretsiz alternatiflerde) ciddi bir risk oluşturur.
6. Gereksiz Kullanıcı Hesaplarını Kaldırın
Artık kullanılmayan reseller veya kullanıcı hesapları saldırı yüzeyini gereksiz yere genişletir. Düzenli olarak panel kullanıcı listesini gözden geçirip aktif olmayan hesapları silin veya askıya alın.
7. SSL/TLS'i Tüm Alan Adlarında Zorunlu Kılın
Panel arayüzüne ve barındırılan tüm sitelere HTTPS zorunlu kılınmalıdır. Let's Encrypt entegrasyonu sayesinde bu artık ücretsiz ve otomatik — hiçbir alan adını HTTP üzerinde bırakmayın.
8. Düzenli ve Test Edilmiş Yedekleme Alın
Güvenlik yalnızca saldırıyı önlemek değil, bir ihlal durumunda hızlı toparlanabilmektir. Panelin otomatik yedekleme özelliğini aktif edin ve yedeklerin gerçekten geri yüklenebilir olduğunu periyodik olarak test edin — test edilmemiş bir yedek, yedek değildir.
9. Log Dosyalarını İzleyin
Panel giriş logları, dosya değişiklik logları ve sunucu erişim logları düzenli kontrol edilmelidir. Şüpheli bir giriş denemesi veya beklenmedik bir dosya değişikliği, bir ihlalin ilk işareti olabilir.
10. Gereksiz Servisleri ve Modülleri Kapatın
Kullanmadığınız her aktif servis (FTP, belirli bir e-posta protokolü, eski bir PHP modülü) potansiyel bir saldırı yüzeyidir. Panelinizde gerçekten ihtiyaç duymadığınız servisleri devre dışı bırakın.
Sık Sorulan Sorular
Hangi kontrol paneli en güvenlisidir?
Tek bir panel objektif olarak "en güvenli" değildir — güvenlik büyük ölçüde doğru yapılandırma ve düzenli güncellemeye bağlıdır. Ticari paneller (cPanel, DirectAdmin, Plesk) düzenli güvenlik yaması ve profesyonel destek avantajına sahiptir.
2FA'yı aktif etmek giriş sürecini çok mu yavaşlatır?
Hayır, bir doğrulama uygulamasından (Google Authenticator, Authy gibi) gelen 6 haneli kodu girmek birkaç saniye sürer — sağladığı güvenlik artışına kıyasla ihmal edilebilir bir maliyettir.
Panel şifremi ne sıklıkla değiştirmeliyim?
Güçlü, benzersiz bir şifre ve 2FA kullanıyorsanız zorunlu periyodik değişiklikten çok, herhangi bir sızıntı şüphesinde (ör. kullandığınız başka bir serviste veri ihlali olduysa) hemen değiştirmek daha etkilidir.
Ücretsiz kontrol panellerinde ek önlem almalı mıyım?
Evet — resmi profesyonel destek olmadığından, güncellemeleri takip etmek ve yukarıdaki 10 maddeyi eksiksiz uygulamak ücretsiz panellerde daha da kritik hale gelir.
İlgili yazılar
cPanel'den DirectAdmin'e Geçiş: Kontrol Paneli Migration Rehberi
cPanel'den DirectAdmin'e güvenli bir şekilde nasıl geçiş yapılır? Yedekleme, dosya/veritabanı taşıma ve DNS yönlendirmesi dahil adım adım rehber.
En İyi Ücretsiz Kontrol Panelleri 2026
CyberPanel, Vesta Panel ve CentOS Web Panel'i (CWP) karşılaştırıp hangi ücretsiz kontrol panelinin size uygun olduğunu anlatıyoruz.
cPanel vs CyberPanel: Ücretli mi Ücretsiz mi?
cPanel'in lisans maliyetine karşı CyberPanel'in ücretsiz OpenLiteSpeed avantajını karşılaştırıyoruz.