Arama Yap Mesaj Senden
Rückruf anfordern
+90
X
X

Wählen Sie Ihre Währung

Türkische Lira $ US Dollar Euro
X
X

Wählen Sie Ihre Währung

Türkische Lira $ US Dollar Euro

Kontaktieren Sie uns

Standort Halkali Merkez Viertel Fatih Str. Ozgur Apt. No. 46, Kucukcekmece, Istanbul, 34303, TR
CPHULK BRUTE-FORCE-SCHUTZ

cPHulk-IP-Sperre: WHM- und SSH-Zugriff sicher wiederherstellen

cPHulk überwacht fehlgeschlagene Logins bei WHM, cPanel, SSH, FTP und Mail-Diensten pro Konto und Quelladresse. Es weist beim Blockieren des Zugriffs nicht immer explizit auf sich selbst hin, sodass die Symptome als ungültige Zugangsdaten, ein Timeout oder ein Firewall-seitiger Verbindungsabbruch erscheinen können. Die richtige Lösung besteht darin, die Administrator-Adresse auf die Whitelist zu setzen und nur die betreffende Sperre zu löschen, statt den Schutz dauerhaft zu deaktivieren.

2087WHM-Logins werden überwacht
SSHPasswort-Sitzungen sind betroffen
WHITELISTDie Administrator-Adresse ist immer erlaubt
PUBLIC KEYcPHulk blockiert keine Schlüsselauthentifizierung
01
DIAGNOSE

Die Symptome nach technischer Ebene trennen

Dieselbe Fehleranzeige kann von unterschiedlichen Diensten stammen. Trennen Sie zunächst Netzwerkerreichbarkeit, Dienststatus, Firewall-Regeln und Authentifizierung, bevor Sie etwas ändern.

Ein korrektes Passwort wird abgelehnt

Ein IP- oder kontobasierter Schwellenwert wurde möglicherweise ohne explizite cPHulk-Meldung erreicht.

SSH läuft in einen Timeout

Wenn die Firewall-Sperre aktiviert ist, kann cPHulk eine iptables-Regel erstellen.

Login funktioniert über mobiles Internet

Server und Konto sind gesund; die vorherige öffentliche Adresse ist wahrscheinlich blockiert.

Zugriff funktioniert, wenn cPHulk deaktiviert ist

Die Sperre oder Firewall-Richtlinie wurde von cPHulk erzeugt und erfordert eine gezielte Bereinigung.

02
GRUNDURSACHE

Untersuchen Sie die wahrscheinlichsten Ursachen nach Risiko geordnet

Deaktivieren Sie nicht den gesamten Schutzstapel, sondern belegen Sie, welche Regel den Zugriff blockiert, und ändern Sie nur den erforderlichen Bereich.

Hoch

Wiederholte Passwortfehler von einer Adresse

Die Quelladresse kann nach Erreichen des konfigurierten Schwellenwerts eine temporäre oder eintägige Sperre erhalten.

Hoch

Kontobasierte root-Sperre

Verteilte Versuche können das Konto unabhängig von der Angreiferadresse sperren.

Mittel

Whitelist fehlt oder enthält eine alte Adresse

Eine Änderung der öffentlichen IP macht den vorherigen Whitelist-Eintrag wirkungslos.

Mittel

Firewall-seitige cPHulk-Sperre

Eine aktuelle iptables-Sperre kann Datenverkehr weiterhin blockieren, bis der betroffene Verlauf gelöscht wird.

03
SICHERER LÖSUNGSABLAUF

Führen Sie jeden Schritt der Reihe nach und reversibel aus

Sichern Sie die aktuelle Konfiguration, validieren Sie die Syntax und halten Sie vor jeder Dienst- oder Firewall-Änderung eine zweite Verwaltungssitzung offen.

01

Die aktuelle öffentliche IP bestätigen

Setzen Sie keine Adresse aus einer alten VPN-, Mobilfunk- oder CGNAT-Sitzung auf die Whitelist.

02

WHM-Verlaufsberichte prüfen

Ordnen Sie Benutzer, Quelladresse, Dienst und Zeitstempel des fehlgeschlagenen Logins einander zu.

03

Den Administrator gezielt auf die Whitelist setzen

Verwenden Sie eine einzelne Adresse oder /32, statt einem breiten ISP-Netzwerk zu vertrauen.

04

Nur den betroffenen IP-Verlauf löschen

Verwenden Sie flush_cphulk_login_history_for_ips, statt den gesamten cPHulk-Nachweis zu löschen.

05

cPHulk- und Firewall-Ebenen gemeinsam prüfen

Eine separate CSF- oder vorgelagerte Firewall-Regel kann nach dem Entfernen des cPHulk-Eintrags weiterhin aktiv bleiben.

06

SSH-Public-Key-Authentifizierung einführen

Reduzieren Sie den passwortbasierten root-Zugriff und erhalten Sie einen unabhängigen Wiederherstellungsweg.

04
BEFEHLE

Befehle als root ausführen und Beispielwerte ersetzen

Ersetzen Sie Beispiel-IP-Adressen, Ports und Pfade durch Ihre eigenen Werte. Prüfen Sie die Befehlsausgabe, bevor Sie zum nächsten Schritt übergehen.

cPHulk- und Whitelist-Status prüfen
whmapi1 --output=jsonpretty cphulk_status
whmapi1 --output=jsonpretty read_cphulk_records list_name='white'
Eine IP zur Whitelist hinzufügen
/usr/local/cpanel/scripts/cphulkdwhitelist 203.0.113.10
whmapi1 --output=jsonpretty create_cphulk_record list_name='white' ip='203.0.113.10' comment='Eka administrator IP'
Eine IP-Sperre löschen
whmapi1 --output=jsonpretty flush_cphulk_login_history_for_ips ip='203.0.113.10'
Logs und Dienst prüfen
tail -n 100 /usr/local/cpanel/logs/cphulkd.log
tail -n 100 /usr/local/cpanel/logs/cphulkd_errors.log
/usr/local/cpanel/scripts/restartsrv_cphulkd
Risiko eines Verwaltungssperre

Eine falsche Firewall-, SSH- oder Login-Schutzregel kann den Server unerreichbar machen. Schließen Sie Verwaltungsports nicht ohne KVM-, VNC- oder Anbieterkonsolenzugriff.

05
HÄUFIG GESTELLTE FRAGEN

Kritische Entscheidungspunkte

Entfernt das Deaktivieren von cPHulk alte Sperren?

Nicht immer. Bestehende Konto- oder Adresssperren können bestehen bleiben, daher sollten Sie den betroffenen Verlauf explizit entfernen.

Entfernt das Hinzufügen eines Whitelist-Eintrags jede Firewall-Sperre?

Die WHM-API kann von cPHulk erzeugte Sperren entfernen, aber eine separate CSF- oder Anbieter-Firewall-Regel muss unabhängig geprüft werden.

Wird der SSH-Public-Key-Zugriff von cPHulk beeinträchtigt?

Laut cPanel-Dokumentation beeinträchtigt cPHulk die Public-Key-Authentifizierung nicht, was sie zu einem wichtigen Wiederherstellungsweg macht.

Sollte ich den gesamten cPHulk-Verlauf löschen?

Normalerweise nicht. Entfernen Sie nur die betroffene Administrator-Adresse, um Nachweise und nicht betroffene Schutzdatensätze zu erhalten.

07
VERWANDTE ANLEITUNGEN

Mit dem richtigen nächsten Schritt fortfahren

EKA SUNUCU TECHNISCHES WISSENSZENTRUM

Zuerst den Zugriff sichern, dann die Sicherheit verschärfen.

Die richtige Sicherheitsmethode besteht nicht darin, den Schutz zu deaktivieren, sondern Netzwerk, Dienst und Regelpfad zu messen und die schmalste sichere Änderung anzuwenden.

Technischer Support
Top