Arama Yap Mesaj Senden
Rückruf anfordern
+90
X
X

Wählen Sie Ihre Währung

Türkische Lira $ US Dollar Euro
X
X

Wählen Sie Ihre Währung

Türkische Lira $ US Dollar Euro

Kontaktieren Sie uns

Standort Halkali Merkez Viertel Fatih Str. Ozgur Apt. No. 46, Kucukcekmece, Istanbul, 34303, TR
cPHulk IP Engeli Kaldırma ve Whitelist Ekleme | Eka Sunucu
CPHULK BRUTE FORCE KORUMASI

cPHulk IP Engeli: WHM ve SSH Erişimini Güvenle Geri Açma

cPHulk; WHM, cPanel, SSH, FTP ve posta servislerindeki başarısız girişleri kullanıcı ve IP bazında izler. Engellendiğinde her zaman açık bir “cPHulk engeli” mesajı göstermez; geçersiz giriş, zaman aşımı veya firewall seviyesinde blok gibi farklı belirtiler oluşabilir. Korumanın tamamını kalıcı biçimde kapatmak yerine yönetici IP’sini beyaz listeye almak ve yalnız ilgili geçmiş kaydını temizlemek gerekir.

2087WHM girişleri izlenir
SSHParolalı oturumlar cPHulk kapsamındadır
WHITELISTYönetici IP’si her zaman izinli
PUBLIC KEYcPHulk anahtar doğrulamasını engellemez
01
TEŞHİS

Belirtileri doğru katmana ayırın

Aynı hata ekranı farklı servislerden kaynaklanabilir. Önce bağlantı, servis, güvenlik duvarı ve kimlik doğrulama katmanlarını birbirinden ayırın.

Doğru şifre kabul edilmiyor

IP veya kullanıcı bazlı eşik aşılmış olabilir; cPHulk kaynağı açıkça göstermeyebilir.

SSH zaman aşımına düşüyor

Firewall seviyesinde blok seçeneği etkinse cPHulk iptables kuralı oluşturmuş olabilir.

Mobil internetle giriş çalışıyor

Sunucu ve hesap çalışıyor; önceki genel IP adresiniz engellenmiştir.

cPHulk kapatılınca erişim geliyor

Kilit geçmişi veya firewall kuralı cPHulk tarafından üretilmiştir; whitelist ve kayıt temizliği yapılmalıdır.

02
KÖK NEDEN

En olası nedenleri risk sırasıyla inceleyin

Koruma sistemini tamamen kapatmak yerine hangi kuralın erişimi kestiğini kanıtlayın ve yalnız gerekli kapsamda değişiklik yapın.

Yüksek

Aynı IP’den çok sayıda başarısız parola

Maksimum IP hatası eşiği aşıldığında adres geçici veya bir günlük blok alabilir.

Yüksek

root hesabı için kullanıcı tabanlı kilit

Farklı IP’lerden yapılan denemeler hesabın tamamını kilitleyebilir.

Orta

Whitelist kaydı yok veya eski IP kayıtlı

Dinamik IP değiştiğinde eski beyaz liste kaydı yeni bağlantıyı korumaz.

Orta

Firewall seviyesinde cPHulk bloğu

IP beyaz listeye eklense bile mevcut iptables engeli temizlenmeden bağlantı düzelmeyebilir.

03
GÜVENLİ ÇÖZÜM AKIŞI

Adımları sırayla ve geri döndürülebilir biçimde uygulayın

Her değişiklikten önce mevcut yapılandırmayı yedekleyin, sözdizimini doğrulayın ve ikinci bir yönetim oturumunu açık tutun.

01

Mevcut genel IP adresinizi doğrulayın

VPN, mobil ağ veya CGNAT değişikliği varsa whitelist’e yanlış adres eklemeyin.

02

WHM geçmiş raporlarını inceleyin

Başarısız girişte kullanıcı, IP, servis ve zaman bilgisini eşleştirin.

03

Yönetici IP’sini whitelist’e ekleyin

Tek IP için /32 kapsamı kullanın; geniş servis sağlayıcı bloklarını gereksiz yere izinli yapmayın.

04

Yalnız ilgili IP geçmişini temizleyin

Tüm cPHulk verisini silmek yerine flush_cphulk_login_history_for_ips ile hedef kaydı kaldırın.

05

cPHulk ve firewall katmanlarını birlikte kontrol edin

cPHulk listesi temiz olsa bile CSF veya iptables deny kuralı bağlantıyı engelleyebilir.

06

SSH anahtar doğrulamasına geçin

Parolalı root girişini azaltın, public key ile yönetim erişimini ayrı bir güvenli kanal olarak koruyun.

04
KOMUTLAR

Komutları root yetkisiyle ve kendi değerlerinize göre çalıştırın

Örnek IP, port ve dosya yollarını sunucunuza göre değiştirin. Çıktıyı görmeden sonraki adıma geçmeyin.

cPHulk durum ve whitelist
whmapi1 --output=jsonpretty cphulk_status
whmapi1 --output=jsonpretty read_cphulk_records list_name='white'
IP adresini whitelist’e ekleme
/usr/local/cpanel/scripts/cphulkdwhitelist 203.0.113.10
whmapi1 --output=jsonpretty create_cphulk_record list_name='white' ip='203.0.113.10' comment='Eka yonetici IP'
Yalnız ilgili IP kilidini temizleme
whmapi1 --output=jsonpretty flush_cphulk_login_history_for_ips ip='203.0.113.10'
Log ve servis kontrolü
tail -n 100 /usr/local/cpanel/logs/cphulkd.log
tail -n 100 /usr/local/cpanel/logs/cphulkd_errors.log
/usr/local/cpanel/scripts/restartsrv_cphulkd
Erişim kaybı riski

Firewall, SSH veya giriş korumasında yanlış bir kural sunucuyu uzaktan erişilemez hâle getirebilir. KVM, VNC veya sağlayıcı konsolu hazır olmadan yönetim portlarını kapatmayın.

05
SIK SORULAN SORULAR

Kritik karar noktaları

cPHulk kapalıyken eski kilitler silinir mi?

Her durumda hayır. cPanel belgelerine göre korumayı kapatmak mevcut kullanıcı veya IP kilitlerinin tamamını otomatik olarak temizlemeyebilir. İlgili geçmiş kaydını ayrıca kaldırın.

Whitelist’e eklemek mevcut firewall bloğunu kaldırır mı?

WHM API kayıt ekleme işlemi bazı IP bloklarını temizleyebilir; ancak ayrı CSF veya üst ağ kuralı varsa onu ayrıca kontrol etmek gerekir.

SSH public key bağlantısı cPHulk’tan etkilenir mi?

cPanel belgelerine göre cPHulk public key doğrulamasını engellemez. Bu nedenle yönetim için anahtar tabanlı erişim güçlü bir kurtarma kanalıdır.

Tüm cPHulk geçmişini temizlemeli miyim?

Genellikle gerekmez. Tek bir yönetici IP’si engellendiyse yalnız o IP kaydını temizlemek olay verilerini ve diğer korumaları korur.

07
İLGİLİ REHBERLER

Sonraki doğru adıma geçin

EKA SUNUCU TEKNİK BİLGİ MERKEZİ

Önce erişimi koruyun, sonra güvenliği sıkılaştırın.

Sunucu güvenliğinde doğru yöntem korumayı kapatmak değil; kuralı, servisi ve ağı ölçerek en dar kapsamlı düzeltmeyi uygulamaktır.

Teknik destek
Top