Cpanel kullanan kullanıcılar, ssh ve whm portuna sürekli brute force ataklar geldiğinin farkındadır. Şifremizi her ne kadar güçlü yapsak da, şifremiz kötü niyetli bir kişi veya kişilerin eline geçerse sunucuya root veya diğer bir kullanıcı ile erişebilir. Bu sebeple, sunuculara erişimimiz sabit (statik) bir ip üzerinden yapıyorsak, en önemli güvenlik önlemi sadece o ipye erişim izni vermek olacaktır.
Bu işlem için iptables kullanacağız.
iptables –A INPUT –p tcp –s x.x.x.x --dport 22 –m state --state NEW,ESTABLISHED –j ACCEPT
iptables –A INPUT –p tcp –s x.x.x.x --dport 2086 –m state --state NEW,ESTABLISHED –j ACCEPT
iptables –A INPUT –p tcp –s x.x.x.x --dport 2087 –m state --state NEW,ESTABLISHED –j ACCEPT
iptables -A INPUT -p tcp --dport 2086 -j REJECT
iptables -A INPUT -p tcp --dport 2087 -j REJECT
iptables -A INPUT -p tcp --dport 22 -j REJECT
x.x.x.x yazan yerlere kendi statik ip adresimizi yazdıktan sonra iptables’i kaydedip restart edeceğiz.
service iptables save
service iptables start
Böylelikle 2086, 2087 ve 22 nolu portlara gelen tüm istekler reddedilecektir.
SSH portunuz 22 dışında, farklı bir porttan çalışıyorsa o portu yazmanız gerekir.
Veritabanını seçmenin performans, lisans ve güvenlik gibi konularda yarattığı zorlukları biliyoruz. Bu seçimi kolaylaştırmak için,…
Snapshot Nedir? Snapshot, bir sanal sunucunun (VM) mevcut çalışma hali, disk yapısı ve yapılandırmasının o…
Sunucu yönetiminde yeni sürümlere geçiş, her zaman iş sürekliliği için kritik bir adımdır. Proxmox VE…
Sanallaştırma ortamlarında en çok kullanılan platformlardan biri VMware vSphere’dir. Ancak sistem doğru izlenmezse performans sorunları,…
IT ekiplerinin karşılaştığı en büyük sorunlardan biri, farklı araç ve sistemler yüzünden operasyonların karmaşık hale…
Fidye Yazılımı Saldırısı Nedir? Fidye yazılımı saldırısı (ransomware) kötü niyetli kişilerin, belirli bir sistemin, dosyalarını…