Arama Yap Mesaj Submit
Request a Callback
+90
X
X

Select Your Currency

Turkish Lira $ US Dollar Euro
X
X

Select Your Currency

Turkish Lira $ US Dollar Euro

Contact Us

Location Halkali merkez neighborhood fatih st ozgur apt no 46 , Kucukcekmece , Istanbul , 34303 , TR
CPANEL • WHM • CLOUDLINUX • LINUX

Sunucu Güvenlik Kontrolü: cPanel WHM İçin Tam Denetim Rehberi

Güvenlik yalnız “virüs var mı?” sorusu değildir. Saldırı yüzeyi, servis sağlığı, firewall, kimlik doğrulama, güncelleme, dosya bütünlüğü, kalıcılık mekanizmaları ve log sürekliliği birlikte değerlendirilmelidir.

01Envanter
02Erişim
03Süreç
04Dosya
05Log
Kısa cevap

Önce sunucunun mevcut durumunu salt okunur komutlarla kaydedin. Ardından kritik bulguları iş etkisine göre sıralayın: kapalı firewall, yetkisiz erişim ve aktif zararlı süreç önce; bakım ve logrotate hataları sonra ele alınır.

01

Öncelik matrisi

Kritik

Yetkisiz root erişimi, aktif web shell, bilinmeyen outbound bağlantı, kapalı koruma katmanı.

Yüksek

Güncellenmemiş güvenlik paketi, eski executable, başarısız temel servis, yazılabilir yapılandırma.

Orta

Gereksiz açık port, zayıf SSH ayarı, başarısız cron veya logrotate, eksik izleme.

Düşük

Bildirim gürültüsü, kullanılmayan servis, dokümantasyon ve bakım iyileştirmesi.

02

Denetim başlıkları

KatmanKontrolBaşarı ölçütü
İşletim sistemiSürüm, kernel, paket ve EOLDesteklenen sürüm ve güncel güvenlik paketleri
FirewallCSF/nftables/firewalld ve giriş kurallarıTek, belgeli ve aktif politika
SSHRoot, parola, anahtar ve başarısız girişSınırlı erişim, MFA/VPN veya güvenilir IP
cPanelSecurity Advisor, RPM ve servislerKritik/yüksek bulgular kapalı
WebDosya değişimi, izin, WAF ve malwareYetkisiz değişiklik ve çalıştırılabilir upload yok
OtomasyonCron, timer, queue ve backupTanımlı sahiplik, çıktı ve hata bildirimi
LogRotation, bütünlük ve saklamaKesintisiz, yazma izinleri güvenli kayıt

Salt okunur denetim komutları

Komutların büyük bölümü mevcut durumu okur. dnf check-update paket kurmaz; yalnız güncelleme durumunu bildirir.

Sistem özeti
date -Is
hostnamectl
uptime
cat /etc/os-release
/usr/local/cpanel/cpanel -V
uname -a
df -h
df -i
free -h
Başarısız servisler ve eski süreçler
systemctl --failed --no-pager
systemctl list-units --type=service --state=failed --no-pager
find /proc -maxdepth 2 -name exe -type l -ls 2>/dev/null | grep deleted
lsof -nP +L1
Firewall ve açık portlar
ss -lntup
systemctl status firewalld nftables iptables --no-pager
csf -l
systemctl status lfd --no-pager
SSH ve son girişler
sshd -T | grep -E 'permitrootlogin|passwordauthentication|pubkeyauthentication|maxauthtries'
last -ai | head -n 50
lastb -ai | head -n 50
tail -n 300 /var/log/secure
Cron, timer ve otomasyon
crontab -l
find /etc/cron* /var/spool/cron -type f -ls 2>/dev/null
systemctl list-timers --all --no-pager
grep -RnsE 'curl|wget|bash -c|base64|/tmp|/dev/shm' /etc/cron* /var/spool/cron 2>/dev/null
Paket ve güncelleme bütünlüğü
/usr/local/cpanel/scripts/check_cpanel_rpms
/usr/local/cpanel/scripts/upcp-running
dnf check-update || true
rpm -Va
Logrotate doğrulaması
find /etc/logrotate.d -maxdepth 1 -type f -printf '%m %u:%g %p\n'
logrotate -d /etc/logrotate.conf
journalctl -u logrotate --since '7 days ago' --no-pager
Web ve malware kontrolü
find /home -xdev -type f -name '*.php' -mtime -7 -ls
grep -RIlE --include='*.php' 'eval[[:space:]]*\(|base64_decode[[:space:]]*\(|shell_exec[[:space:]]*\(' /home/*/public_html 2>/dev/null
clamscan -ri --infected /home 2>/dev/null
cPanel güvenlik durumu
/usr/local/cpanel/scripts/check_security_advice_changes
/usr/local/cpanel/scripts/check_cpanel_rpms
tail -n 200 /usr/local/cpanel/logs/login_log
tail -n 200 /usr/local/cpanel/logs/error_log
03

Gerçek bir uyarı nasıl yorumlanır?

“10 process running outdated executables” uyarısı doğrudan saldırı kanıtı değildir. Önce PID’ler ps, systemctl status PID ve readlink /proc/PID/exe ile eşleştirilir. Güncelleme sonrası silinmiş eski binary kullanılıyorsa ilgili servis kontrollü yeniden başlatılır veya bakım penceresinde reboot planlanır.

“Sunucuda izlenmeyen hizmet var” uyarısında hizmetin gerçekten aktif olması gerekip gerekmediği belirlenir. Kullanılmayan servis yalnız bildirimden gizlenmez; paket ve iş bağımlılığı doğrulandıktan sonra kaldırılır veya belgeli şekilde kapatılır.

04

Firewall ve brute-force koruması

CSF ve LFD kapalı mesajı alındığında önce başka bir güvenlik ürününün firewall görevini üstlenip üstlenmediği kontrol edilir. Çakışan iki firewall politikası SSH erişimini kesebilir. Hiçbir koruma aktif değilse SSH portu ve mevcut oturum güvence altına alınarak müdahale edilir.

Uzak sunucu kuralı: Firewall değişikliğinden önce ikinci SSH oturumu açın, yönetim portunu doğrulayın ve geri alma yolunu hazır tutun.
05

Cron ve logrotate hataları

Logrotate’ın “writable by group or others” diyerek bir yapılandırmayı yok sayması izin problemidir ve düzeltilmelidir. “file size changed while zipping” aktif yazılan logun sıkıştırılmasına işaret eder; delaycompress gibi uygulamaya uygun politika gerekir. Olmayan log dosyası için missingok veya artık kullanılmayan stanza değerlendirilir.

Cron çıktısında DNS hatası, desteklenmeyen ürün veya devre dışı güvenlik servisi görülüyorsa yalnız e-posta susturulmaz. Görevin hâlâ gerekli olup olmadığı, binary kaynağı ve başarılı son çalışma zamanı doğrulanır.

Sık sorulan sorular

Security Advisor tek başına yeterli mi?

Hayır. Yararlı bir başlangıçtır ancak uygulama dosyaları, cron, dış bağlantılar, logrotate, üçüncü taraf güvenlik ürünleri ve iş yükü bağlamı ayrıca incelenmelidir.

Açık portların hepsi kapatılmalı mı?

Hayır. Önce portu hangi servis ve iş gereksiniminin kullandığı belirlenir. Gereksiz port kapatılır; gerekli port kaynak IP, kimlik doğrulama ve firewall kurallarıyla sınırlandırılır.

Eski executable uyarısı saldırı anlamına mı gelir?

Tek başına hayır. Güncelleme sonrası eski binary kullanan servisleri gösterebilir. PID, executable yolu, paket ve servis eşleştirilmelidir.

CSF ve LFD kapalıysa ne olur?

Başka doğrulanmış bir firewall ve brute-force koruması yoksa risk yüksektir. Çakışma kontrolü yapmadan körlemesine birden fazla firewall etkinleştirilmemelidir.

logrotate hatası güvenlik sorunu mudur?

Grup veya diğer kullanıcılarca yazılabilen logrotate yapılandırması güvenlik riskidir. Eksik log ve aktif dosya sıkıştırma uyarıları da günlük sürekliliğini bozabilir.

Ne sıklıkla denetim yapılmalı?

Kritik uyarılar anında; temel güvenlik kontrolü haftalık, geniş kapsamlı denetim aylık ve her büyük güncelleme/değişiklik sonrasında yapılmalıdır.

Resmî cPanel kaynakları

Security AdvisorProcess ManagerRecommended Security SettingscPanel Log Files
Top