Berke Türköz
26.06.2026
3 dakikalık rehber
Adımları sırayla uygulayın ve kritik değişikliklerden önce yedek alın.
WHM Root Sunucu Güvenliği ve Sertleştirme (Hardening) 101
SSH portu değiştirme, CSF Firewall, Fail2ban ve cPanel root erişimini kısıtlama adımları. Bu rehber, işlemi tek bir sihirli komuta indirgemeden; hazırlık, kontrollü değişiklik, doğrulama ve geri dönüş adımlarıyla ele alır.
Bu rehberin odağı: erişimi bozmadan güvenlik kapsamını daraltma. cPanel ve WHM değişiklikleri hesap, alan adı ve servis kapsamını etkileyebilir. İşlemi yalnız hedef hesabı belirledikten sonra uygulayın.
Hazırlık ve kapsam
- İlgili cPanel hesabını, ana alan adını, PHP sürümünü ve mevcut servis durumunu kaydedin.
- Kuralın hangi domain, port, yol veya kullanıcı grubunu etkileyeceğini açıkça belirleyin.
- Root/WHM yetkisi gerektiren bir işlemde hesap sahibinin yetkisini aşmayın.
Adım adım çalışma akışı
- Kapsamı sabitleyin: Yalnız bu makalenin hedeflediği hesap, alan adı, servis veya işlem kaydı üzerinde çalışın.
- Başlangıç durumunu kaydedin: İlgili cPanel hesabını, ana alan adını, PHP sürümünü ve mevcut servis durumunu kaydedin.
- Tek değişiklik uygulayın: Panelde tek bir ayarı değiştirin; aynı anda birden fazla servis veya hesap üzerinde toplu değişiklik yapmayın.
- Kanıtı toplayın: zincir/kural doğrulaması, erişim testi ve güvenlik günlüğü bilgilerini işlem kaydına ekleyin.
- Kabul veya geri dönüş kararı verin: Kabul kriteri sağlanmıyorsa yeni değişiklik eklemek yerine geri dönüş adımını uygulayın.
Karar ve kanıt tablosu
| Aşama | Sorulacak soru | Beklenen kanıt |
|---|---|---|
| Hazırlık | Doğru hedef ve yetki belirlendi mi? | Envanter ve başlangıç değeri |
| Uygulama | Tek ve izlenebilir değişiklik mi yapıldı? | Değişiklik zamanı ve işlem kaydı |
| Doğrulama | Kritik görev gerçek koşulda çalışıyor mu? | zincir/kural doğrulaması, erişim testi ve güvenlik günlüğü |
| Geri dönüş | Kabul kriteri sağlanmadığında dönüş yolu hazır mı? | Son çalışan sertifika veya kural setini geri yükleyin. |
Sonuç ve kabul kontrolü
- Web, e-posta, DNS ve panel erişimini hedef hesaba göre ayrı ayrı doğrulayın.
- Hata ve uyarı günlüklerini değişiklik öncesi zaman aralığıyla karşılaştırın.
- Sonucu yalnız ekranda görünmesine göre değil, gerçek kullanıcı göreviyle doğrulayın.
Sık karşılaşılan hatalar
- Güvenlik kuralını test etmeden tüm trafiğe uygulamak
- Yanlış cPanel hesabında değişiklik yapmak
- Mevcut DNS veya PHP değerini kaydetmeden ilerlemek
- Servis kontrolü yapmadan işlemi tamamlandı saymak
Geri dönüş ve destek sınırı
Geri dönüş: Son çalışan sertifika veya kural setini geri yükleyin.
Uzman desteği: WHM/root erişimi, canlı trafik veya birden fazla müşteri hesabı etkileniyorsa bakım penceresi ve uzman onayı planlayın.
İşlem sonunda gizli anahtar, parola, kişisel veri veya tam sunucu günlüğü paylaşmayın; destek kaydına yalnız gerekli ve maskelenmiş kanıtı ekleyin.
Bu rehber yardımcı oldu mu?
Geri bildiriminiz içerikleri daha anlaşılır ve güncel tutmamıza yardımcı olur.