cPHulk; WHM, cPanel, SSH, FTP ve posta servislerindeki başarısız girişleri kullanıcı ve IP bazında izler. Engellendiğinde her zaman açık bir “cPHulk engeli” mesajı göstermez; geçersiz giriş, zaman aşımı veya firewall seviyesinde blok gibi farklı belirtiler oluşabilir. Korumanın tamamını kalıcı biçimde kapatmak yerine yönetici IP’sini beyaz listeye almak ve yalnız ilgili geçmiş kaydını temizlemek gerekir.
Aynı hata ekranı farklı servislerden kaynaklanabilir. Önce bağlantı, servis, güvenlik duvarı ve kimlik doğrulama katmanlarını birbirinden ayırın.
IP veya kullanıcı bazlı eşik aşılmış olabilir; cPHulk kaynağı açıkça göstermeyebilir.
Firewall seviyesinde blok seçeneği etkinse cPHulk iptables kuralı oluşturmuş olabilir.
Sunucu ve hesap çalışıyor; önceki genel IP adresiniz engellenmiştir.
Kilit geçmişi veya firewall kuralı cPHulk tarafından üretilmiştir; whitelist ve kayıt temizliği yapılmalıdır.
Koruma sistemini tamamen kapatmak yerine hangi kuralın erişimi kestiğini kanıtlayın ve yalnız gerekli kapsamda değişiklik yapın.
Maksimum IP hatası eşiği aşıldığında adres geçici veya bir günlük blok alabilir.
Farklı IP’lerden yapılan denemeler hesabın tamamını kilitleyebilir.
Dinamik IP değiştiğinde eski beyaz liste kaydı yeni bağlantıyı korumaz.
IP beyaz listeye eklense bile mevcut iptables engeli temizlenmeden bağlantı düzelmeyebilir.
Her değişiklikten önce mevcut yapılandırmayı yedekleyin, sözdizimini doğrulayın ve ikinci bir yönetim oturumunu açık tutun.
VPN, mobil ağ veya CGNAT değişikliği varsa whitelist’e yanlış adres eklemeyin.
Başarısız girişte kullanıcı, IP, servis ve zaman bilgisini eşleştirin.
Tek IP için /32 kapsamı kullanın; geniş servis sağlayıcı bloklarını gereksiz yere izinli yapmayın.
Tüm cPHulk verisini silmek yerine flush_cphulk_login_history_for_ips ile hedef kaydı kaldırın.
cPHulk listesi temiz olsa bile CSF veya iptables deny kuralı bağlantıyı engelleyebilir.
Parolalı root girişini azaltın, public key ile yönetim erişimini ayrı bir güvenli kanal olarak koruyun.
Örnek IP, port ve dosya yollarını sunucunuza göre değiştirin. Çıktıyı görmeden sonraki adıma geçmeyin.
whmapi1 --output=jsonpretty cphulk_status whmapi1 --output=jsonpretty read_cphulk_records list_name='white'
/usr/local/cpanel/scripts/cphulkdwhitelist 203.0.113.10 whmapi1 --output=jsonpretty create_cphulk_record list_name='white' ip='203.0.113.10' comment='Eka yonetici IP'
whmapi1 --output=jsonpretty flush_cphulk_login_history_for_ips ip='203.0.113.10'
tail -n 100 /usr/local/cpanel/logs/cphulkd.log tail -n 100 /usr/local/cpanel/logs/cphulkd_errors.log /usr/local/cpanel/scripts/restartsrv_cphulkd
Firewall, SSH veya giriş korumasında yanlış bir kural sunucuyu uzaktan erişilemez hâle getirebilir. KVM, VNC veya sağlayıcı konsolu hazır olmadan yönetim portlarını kapatmayın.
Her durumda hayır. cPanel belgelerine göre korumayı kapatmak mevcut kullanıcı veya IP kilitlerinin tamamını otomatik olarak temizlemeyebilir. İlgili geçmiş kaydını ayrıca kaldırın.
WHM API kayıt ekleme işlemi bazı IP bloklarını temizleyebilir; ancak ayrı CSF veya üst ağ kuralı varsa onu ayrıca kontrol etmek gerekir.
cPanel belgelerine göre cPHulk public key doğrulamasını engellemez. Bu nedenle yönetim için anahtar tabanlı erişim güçlü bir kurtarma kanalıdır.
Genellikle gerekmez. Tek bir yönetici IP’si engellendiyse yalnız o IP kaydını temizlemek olay verilerini ve diğer korumaları korur.
İzlenen servisler, kullanıcı ve IP tabanlı eşikler, whitelist ve history raporları.
Whitelist, blacklist, log dosyaları ve kilit kaldırma yöntemleri.
Tek veya birden fazla IP için cPHulk giriş geçmişini temizleyen WHM API 1 işlevi.
IP adresini yorumla birlikte beyaz veya kara listeye ekleme parametreleri.
Anahtar tabanlı erişim, özel port ve güvenli sshd yapılandırması.
Sunucu güvenliğinde doğru yöntem korumayı kapatmak değil; kuralı, servisi ve ağı ölçerek en dar kapsamlı düzeltmeyi uygulamaktır.