cPanel, web sitelerini, alan adlarını, veritabanlarını, e-posta hesaplarını, yedekleri, dosyaları ve diğer hosting kaynaklarını yönetmek için kullanışlı bir arayüz sunan, en yaygın kullanılan web hosting kontrol panellerinden biridir. Çok sayıda kritik işleve tek bir noktadan erişilebildiği için cPanel güvenliği, hem web sitelerinizin hem de temel hosting ortamının korunmasında önemli bir rol oynar.
İster tek bir web sitesi ister birden fazla web sitesi yönetin, ele geçirilmiş bir cPanel hesabı hassas verileri, web sitesi dosyalarını, veritabanlarını, e-posta hesaplarını ve yapılandırma ayarlarını açığa çıkarabilir. Zayıf parolalar, güvensiz bağlantılar, güncel olmayan yazılımlar ve yetersiz erişim kontrolleri; yetkisiz erişim ve yaygın web hosting saldırıları riskini artırabilir.
Bu nedenle cPanel hosting güvenliğini geliştirmek çok katmanlı bir yaklaşım gerektirir. İlk adım, kontrol paneline erişimi güvence altına almaktır. Bunun ardından güçlü kimlik doğrulama, düzenli güncellemeler, doğru hesap izinları, yedeklemeler, kötü amaçlı yazılım koruması ve güvenli sunucu yapılandırması gelir.
Aşağıda, riski azaltmaya ve hosting ortamınızın güvenliğini güçlendirmeye yardımcı olabilecek 2026 yılı için en önemli cPanel güvenlik uygulamalarından bazıları yer almaktadır. Bu önlemlerin bir kısmı tüm cPanel hesapları için geçerlidir. Diğerleri ise — güvenlik duvarı kuralları, cPHulk, Security Advisor, SSH hardening ve sunucu genelindeki güncellemeler gibi — WHM veya root erişimi gerektirir ve tüm sunucuyu yöneten yöneticilere yöneliktir. Erişim seviyenize uygun olan önlemleri uygulayın.
1. cPanel'e Erişirken Her Zaman HTTPS Kullanın
HTTPS neden önemlidir?
cPanel'e güvenli olmayan bir HTTP bağlantısı üzerinden erişirseniz, özellikle halka açık Wi-Fi ağları, paylaşılan ağlar veya güvenliği ihlal edilmiş ağ ortamları kullanıldığında, giriş bilgileri ve diğer hassas veriler açığa çıkabilir. HTTPS kullanmak, cihazınız ile sunucu arasındaki iletişimi şifreleyerek bu riski önemli ölçüde azaltır.

Sertifika uyarıları kesinlikle görmezden gelinmemelidir. Bu uyarılar, süresi dolmuş bir sertifikaya, yanlış yapılandırmaya veya potansiyel olarak güvenli olmayan bir bağlantıya işaret edebilir.
En iyi uygulama
cPanel giriş bilgilerinizi girmeden önce:
- giriş sayfasının HTTPS kullandığından emin olun;
- tarayıcının herhangi bir sertifika uyarısı göstermediğini kontrol edin;
- sunucunun geçerli bir SSL/TLS sertifikasına sahip olduğunu doğrulayın;
- mümkün olduğunca güvenilmeyen veya güvenli olmayan ağlar üzerinden giriş yapmaktan kaçının.
Yöneticiler ve web sitesi sahipleri için şifreli erişim, her cPanel oturumu için temel bir gereklilik olarak değerlendirilmelidir.
2. İki Faktörlü Kimlik Doğrulamayı (2FA) Etkinleştirin
Güçlü bir parola çok önemlidir, ancak tek başına bir parola her zaman cPanel hesabını korumaya yeterli değildir.
İki Faktörlü Kimlik Doğrulamayı (2FA) etkinleştirmek, giriş sürecine ek bir doğrulama adımı ekler. Kullanıcı adı ve parolaya ek olarak, kullanıcının genellikle bir kimlik doğrulama uygulaması tarafından oluşturulan geçici bir doğrulama kodu girmesi gerekir. Bu nedenle, bir saldırgan parolanızı ele geçirse bile, giriş yapabilmek için ikinci kimlik doğrulama faktörüne de erişmesi gerekir.

2FA neden önemlidir?
İki faktörlü kimlik doğrulama, şu risklerin azaltılmasına yardımcı olur:
- çalınan parolalar nedeniyle yetkisiz erişim;
- credential stuffing saldırıları;
- aynı parolanın farklı hizmetlerde tekrar kullanılması;
- ele geçirilmiş giriş bilgileri;
- bazı phishing saldırısı türleri.
Birden fazla web sitesi veya iş açısından kritik hosting ortamlarını yöneten yöneticiler için 2FA, isteğe bağlı bir özellik değil, standart bir güvenlik önlemi olarak değerlendirilmelidir.
En iyi uygulama
Özellikle yönetici düzeyindeki hesaplar olmak üzere, önemli hosting işlevlerine erişimi olan tüm hesaplarda 2FA'yı etkinleştirin. Mümkün olduğunda, tek kullanımlık doğrulama kodları oluşturmak için güvenilir bir kimlik doğrulama uygulaması kullanın.
HTTPS erişimi, güçlü ve benzersiz parolalar ve iki faktörlü kimlik doğrulamanın birlikte kullanılması, cPanel'e yetkisiz erişime karşı çok daha güçlü bir ilk savunma hattı oluşturur.
3. Güçlü ve Benzersiz Parolaların Kullanımını Zorunlu Kılın

Güçlü ve benzersiz bir cPanel parolası kullanın
Güvenli bir parola şu özelliklere sahip olmalıdır:
- cPanel hesabınıza özel olmalıdır;
- yalnızca “daha karmaşık” olmak yerine yeterince uzun olmalıdır;
- isimlere, şirket adlarına, alan adlarına veya yaygın ifadelere dayanmamalıdır;
- e-posta, FTP, WordPress, SSH veya diğer hizmetlerde tekrar kullanılmamalıdır.

Bir saldırgan parolanızı bir veri ihlali veya phishing olayı sonucunda ele geçirirse, genellikle aynı giriş bilgilerini hemen diğer platformlarda da denemeye başlar.
cPanel & WHM sunucularında yöneticiler, tüm hesap türleri için gerekli minimum parola gücünü WHM → Security Center → Password Strength Configuration bölümünden ayarlayabilir.

Bir parola yöneticisi kullanın
Bir parola yöneticisi, benzersiz giriş bilgileri oluşturmanın ve güvenli şekilde saklamanın genellikle en güvenli yoludur. Hosting parolalarını tarayıcıda kaydetmekten kaçının: giriş bilgilerini çalmaya yönelik kötü amaçlı yazılımlar, ele geçirilmiş bir cihazda ana parola olmadan çözülebilecekleri için çoğu zaman ilk olarak tarayıcıların parola depolarını hedef alır. Ayrı bir ana parola ve otomatik kilitleme özelliğine sahip özel bir parola yöneticisi, cPanel giriş bilgilerini bu saldırı yolunun dışında tutmaya yardımcı olur.
Ana cPanel parolasını paylaşmaktan kaçının
Birden fazla kişinin erişime ihtiyacı varsa, herkese tek bir ana parola vermekten kaçının. Bunun yerine, aşağıdaki roller için ayrı hesaplar oluşturun:
- FTP/SFTP;
- e-posta;
- veritabanı erişimi;
- uygulama erişimi;
- SSH erişimi.
Bu yaklaşım, erişimi iptal etmeyi kolaylaştırır ve tek bir giriş bilgisinin ele geçirilmesi durumunda oluşabilecek zararı azaltır.
4. Sunucunuzu cPanel'in Ötesinde de Güvenli Hale Getirin

cPanel güvenliği yalnızca kontrol panelinin kendisiyle sınırlı değildir. Altta çalışan sunucunun da güvenli hale getirilmesi ve saldırganların erişim sağlayabileceği olası giriş noktalarının azaltılması gerekir. Yukarıda ele alınan kimlik doğrulama önlemlerine ek olarak aşağıdaki uygulamaları da kullanın:
- Yönetici hesaplarına erişimi sınırlayın. Kullanıcılara yalnızca gerçekten ihtiyaç duydukları izinleri verin. Geliştiriciler, dış hizmet sağlayıcılar ve çalışanlar, görevleri için gerekli olmadığı sürece tam yönetici erişimine sahip olmamalıdır.
- SSH erişimini güvenli hale getirin. SSH etkinse, mümkün olduğunda parola ile kimlik doğrulama yerine SSH anahtarlarını kullanın. Doğrudan root ile oturum açmayı devre dışı bırakmak ve erişimi
AllowUsersveya IP adresleri üzerinden sınırlandırmak da yaygın bir uygulamadır. Varsayılan SSH portunu değiştirmek otomatik taramaları ve loglardaki gereksiz trafiği azaltabilir, ancak bu yöntem doğru kimlik doğrulama ve erişim kontrollerinin yerine geçmemelidir. Gereksiz shell erişimini devre dışı bırakın ve yönetim bağlantılarını yalnızca güvenilir kullanıcılarla sınırlandırın. - Giriş bilgilerini koruyun. Parolaları asla güvenli olmayan mesajlar, belgeler veya elektronik tablolar üzerinden paylaşmayın. Kimlik bilgilerini çalmak için tasarlanmış phishing e-postalarına ve sahte cPanel giriş sayfalarına karşı özellikle dikkatli olun.
- Kullanılmayan hesapları kaldırın. cPanel, FTP, SSH, veritabanı ve e-posta hesaplarını düzenli olarak gözden geçirin. Artık gerekli olmayan giriş bilgilerini silerek potansiyel giriş noktalarının sayısını azaltın.
- Giriş etkinliğini izleyin. Tekrarlanan başarısız giriş denemelerine, tanımadığınız IP adreslerine veya beklenmeyen hesap etkinliklerine dikkat edin. Olağandışı giriş modelleri brute-force saldırılarına veya ele geçirilmiş kimlik bilgilerine işaret edebilir.
- Birden fazla sunucu için güvenlik izlemeyi merkezileştirin. Birden fazla sunucuyu yönetiyorsanız, Wazuh gibi açık kaynaklı bir SIEM çözümü tüm makinelerden logları, başarısız giriş denemelerini ve dosya bütünlüğü uyarılarını tek bir panelde toplayabilir. Böylece brute-force denemeleri ve şüpheli değişiklikler, her sunucuyu ayrı ayrı manuel olarak kontrol etmek yerine tüm altyapı genelinde görünür hale gelir.
5. Güvenlik Duvarı Kurun ve Açık Portları Sınırlandırın


Bir güvenlik duvarı, internet üzerinden hangi ağ hizmetlerine erişilebileceğini kontrol etmeye yardımcı olur. Her açık port, sunucunun saldırı yüzeyini genişletir; bu nedenle yalnızca gerçekten gerekli olan hizmetler herkese açık şekilde erişilebilir kalmalıdır.
Aşağıdaki hizmetlerin kullandığı portları gözden geçirin:
- cPanel ve WHM;
- web trafiği;
- SSH;
- FTP;
- e-posta;
- DNS;
- veritabanları.
Kullanılmayan portlar ve gereksiz hizmetler sınırlandırılmalı veya devre dışı bırakılmalıdır. Yönetim hizmetleri için, mümkün olduğunda erişimi güvenilir IP adresleriyle veya bir VPN üzerinden sınırlandırın. Özellikle WHM erişimi mümkün olan her durumda kısıtlanmalıdır.
cPanel veya Webmail'in müşteriler tarafından internet üzerinden erişilebilir olması gerekiyorsa, hizmeti tamamen engellemek yerine HTTPS, güçlü kimlik doğrulama, 2FA ve brute-force koruması ile güvence altına alın.
cPanel & WHM sunucularında ConfigServer Security & Firewall (CSF) uzun yıllardır popüler bir seçenek olmuştur. Ancak orijinal geliştiricisinin Ağustos 2025'te faaliyetlerini sonlandırdığını unutmayın. cPanel artık cPanel kullanıcıları için bir CSF fork'u sürdürmektedir. Bu nedenle CSF kullanıyorsanız, yazılımı güncel ve desteklenen kaynaktan güncellediğinizden emin olun.
Doğru yapılandırılmış bir güvenlik duvarı, yetkisiz bağlantıların uygulama veya giriş seviyesine ulaşmadan önce engellenmesine yardımcı olur.
6. cPHulk ile Brute-Force Korumasını Etkinleştirin
Brute-force saldırıları, geçerli bir giriş bilgisi bulunana kadar çok sayıda kullanıcı adı ve parola kombinasyonunu denemek için otomatik betikler kullanır. cPanel & WHM sunucularında ilk olarak yerleşik cPHulk Brute Force Protection özelliğini kullanın.
Uygun olduğu durumlarda Fail2ban gibi ek araçlar da kullanılabilir, ancak bunların kurulumu ve yapılandırılması işletim sistemine ve sunucu ayarlarına bağlıdır.

cPHulk, cPanel & WHM ile entegre çalışır ve aşağıdaki hizmetleri koruyabilir:
- cPanel;
- WHM;
- SSH;
- FTP;
- e-posta kimlik doğrulaması.
Fail2ban da logları izlemek ve şüpheli giriş etkinliklerine göre engelleme kuralları oluşturmak için kullanılabilir. Çakışmaları önlemek için cPHulk ve Fail2ban'ı aynı anda aynı hizmetler üzerinde çalıştırmayın; her hizmet için yalnızca bir çözüm seçin.
Brute-force saldırılarına karşı koruma, güçlü parolalar ve 2FA ile birlikte kullanılmalıdır; bunların yerine geçmemelidir.
7. ClamAV Gibi Antivirüs Araçlarını Kullanın
Kötü amaçlı yazılımlar; güvenlik açığı bulunan web siteleri, ele geçirilmiş kimlik bilgileri, zararlı dosya yüklemeleri veya güncel olmayan uygulamalar üzerinden hosting ortamına girebilir. ClamAV gibi antivirüs araçlarını çalıştırmak, şüpheli dosyaların ve bilinen kötü amaçlı yazılım imzalarının tespit edilmesine yardımcı olabilir.
cPanel sunucularında ImunifyAV veya Imunify360 gibi çözümler de yaygın olarak kullanılır. Bu çözümler cPanel ile yakın entegrasyon sağlar ve aktif kötü amaçlı yazılım tespiti ile karantina özellikleri sunabilir.
Düzenli taramalar özellikle aşağıdaki türde içerikleri barındıran sunucular için faydalıdır:
- WordPress web siteleri;
- dosya yükleme özellikleri;
- e-posta hizmetleri;
- birden fazla müşteri web sitesi;
- paylaşımlı hosting hesapları.
Antivirüs taraması, eksiksiz bir güvenlik stratejisi olarak değil, güvenlik katmanlarından biri olarak değerlendirilmelidir. Kötü amaçlı yazılım tespit edilirse yöneticiler ayrıca bunun sunucuya nasıl girdiğini araştırmalı ve ilk güvenlik açığını kapatmalıdır.
8. WordPress Gibi Uygulamaları Güncel Tutun
İyi korunmuş bir cPanel sunucusu bile güncel olmayan bir web uygulaması üzerinden ele geçirilebilir. WordPress, eklentiler, temalar ve diğer CMS yazılımları düzenli olarak güncellenmelidir, çünkü üçüncü taraf bileşenlerde sık sık yeni güvenlik açıkları tespit edilir.
Aşağıdaki bileşenleri güncel tutun:
- WordPress çekirdeği;
- eklentiler;
- temalar;
- PHP sürümleri;
- CMS uzantıları;
- e-ticaret modülleri.
Artık kullanılmayan eklentileri, temaları ve uygulamaları kaldırın. Güncel olmayan yazılımlar, saldırganların bilinen güvenlik açıklarından yararlanma, zararlı dosyalar yükleme veya web sitesine yetkisiz erişim sağlama riskini artırır.
Uygulamaları güncel tutmak, genel cPanel hosting güvenliğini güçlendirmenin en basit ve en etkili yollarından biridir.
9. cPanel'in Yerleşik Güvenlik Araçlarını Kullanın

cPanel, web sitelerini, hesapları ve sunucu kaynaklarını korumaya yardımcı olabilecek çeşitli yerleşik güvenlik özellikleri içerir. Bunlar arasında öne çıkan üç araç ModSecurity, Hotlink Protection ve Leech Protection’dır. Her biri farklı bir risk türüne karşı koruma sağlar ve daha kapsamlı bir cPanel güvenlik stratejisinin parçası olarak kullanılabilir.

ModSecurity
ModSecurity, web sitelerini kötü amaçlı HTTP isteklerine ve yaygın web tabanlı saldırılara karşı korumaya yardımcı olan bir Web Uygulaması Güvenlik Duvarıdır (WAF). Gelen trafiği analiz eder ve şüpheli istekleri web sitesine veya uygulamaya ulaşmadan önce engelleyebilir.
ModSecurity aşağıdaki saldırı türlerinin riskini azaltmaya yardımcı olabilir:
- SQL injection;
- cross-site scripting (XSS);
- kötü amaçlı dosya istekleri;
- güvenlik açıklarından yararlanma girişimleri;
- şüpheli otomatik trafik.
cPanel'de ModSecurity, hosting sağlayıcısının yapılandırmasına bağlı olarak genellikle her alan adı için ayrı ayrı yönetilebilir. WordPress, Joomla, Drupal, e-ticaret platformları veya özel web uygulamaları kullanan sitelerde ModSecurity'yi etkinleştirmek önemli bir ek güvenlik katmanı sağlar.
Bazı güvenlik kuralları zaman zaman meşru uygulama isteklerini de engelleyebilir. Böyle bir durumda yöneticiler, ModSecurity'yi tamamen devre dışı bırakmak yerine ilgili kuralı incelemelidir.

Hotlink Protection
Hotlink Protection, diğer web sitelerinin sunucunuzda barındırılan dosyaları doğrudan kullanmasını engeller. Bu özellik, temel bir güvenlik kontrolünden çok bant genişliği ve kaynak koruması sağlar; ancak barındırılan dosyalarınızın izinsiz kullanılmasını önlemeye yardımcı olur.
Örneğin başka bir web sitesi, bir görseli kendi sunucusuna yüklemek yerine doğrudan sizin alan adınızdaki URL’yi kullanarak sayfasına ekleyebilir. O sayfa her görüntülendiğinde, dosya sizin sunucunuzdan yüklenir ve bant genişliğiniz kullanılır.
Hotlink Protection, aşağıdaki kaynakların izinsiz kullanımını önlemeye yardımcı olabilir:
- görseller;
- videolar;
- indirilebilir dosyalar;
- medya içerikleri.
Bu özellik, çok sayıda görsel veya indirilebilir içerik barındıran web siteleri için özellikle kullanışlıdır. Belirli dosyalara hangi alan adlarının erişebileceğini sınırlandırarak Hotlink Protection, gereksiz bant genişliği kullanımını azaltmaya ve üçüncü taraf web sitelerinin barındırdığınız kaynakları izinsiz kullanmasını önlemeye yardımcı olabilir.
Leech Protection
Leech Protection, kullanıcıların parola korumalı dizinlere ait giriş bilgilerini başkalarıyla paylaşmasını önlemeye yardımcı olur. Örneğin, bir web sitesinin kısıtlı bir bölümüne erişmek için kullanıcı adı ve parola gerekiyorsa, bir kullanıcı bu bilgileri çok sayıda kişiyle paylaşabilir. Bu da aynı hesap üzerinden aşırı sayıda giriş yapılmasına yol açabilir.

Leech Protection, özellikle parola korumalı dizinler için geçerlidir. Bir hesabın iki saatlik bir süre içinde kaç kez giriş yaptığını izler ve belirlenen sınır aşıldığında işlem yapabilir. Ayarlara bağlı olarak cPanel:
- ilgili hesabı kısıtlayabilir;
- kullanıcıları başka bir sayfaya yönlendirebilir;
- yöneticiye e-posta bildirimi gönderebilir;
- şüpheli etkinlik tespit edildiğinde erişimi devre dışı bırakabilir.
Bu özellik, özel web sitesi bölümleri, üyelik alanları, dahili kaynaklar ve diğer parola korumalı dizinler için kullanışlıdır. Leech Protection'ın LiteSpeed web sunucusu kullanan sunucularda bazı sınırlamaları olabileceğini unutmayın; bu nedenle hosting sağlayıcınızın yapılandırmasını kontrol edin.
Birlikte kullanıldığında ModSecurity, Hotlink Protection ve Leech Protection, cPanel hosting ortamının farklı bölümlerini korumaya yardımcı olur: web uygulamaları, bant genişliği kaynakları ve erişimi kısıtlanmış alanlar.
10. Riskli Yapılandırmaları Belirlemek İçin cPanel Security Advisor'ı Kullanın
cPanel & WHM, yöneticilerin potansiyel olarak riskli sunucu yapılandırmalarını belirlemesine ve genel sunucu güvenliğini iyileştirmesine yardımcı olan yerleşik bir araç olan Security Advisor'ı içerir. Araç, cPanel & WHM ortamını tarar, bulguları önem derecesine göre gruplandırır ve yaygın güvenlik sorunlarının nasıl giderileceğine dair öneriler sunar.
Security Advisor aşağıdaki konularla ilgili sorunların tespit edilmesine yardımcı olabilir:
- brute-force koruması;
- kimlik doğrulama ayarları;
- hizmet yapılandırması;
- işletim sistemi güvenliği;
- yazılım güncellemeleri;
- güvenlik duvarı ve ağ ayarları;
- SSL/TLS yapılandırması;
- sunucu düzeyindeki diğer güvenlik riskleri.
Bu araca WHM → Security Center → Security Advisor yolunu izleyerek erişebilirsiniz. Değişiklikleri yaptıktan sonra, sorunun giderildiğini doğrulamak için taramayı yeniden çalıştırın.

Düzenli kontroller özellikle aşağıdaki durumlardan sonra faydalıdır:
- yeni bir cPanel sunucusu kurulduktan sonra;
- cPanel & WHM yüklendikten veya güncellendikten sonra;
- güvenlik duvarı kuralları değiştirildikten sonra;
- yeni hizmetler eklendikten sonra;
- kimlik doğrulama veya güvenlik ayarları değiştirildikten sonra;
- web siteleri veya hesaplar taşındıktan sonra.
Security Advisor, kapsamlı bir güvenlik denetiminin yerini tutmaz; ancak riskli yapılandırmaları erken aşamada tespit etmek ve cPanel sunucunuzu önerilen güvenlik uygulamalarıyla uyumlu tutmak için pratik bir yöntem sunar.
11. cPanel & WHM'de Otomatik Güncellemeleri Planlayın
cPanel & WHM'yi ve sunucunun temel yazılım bileşenlerini güncel tutmak, güvenli bir hosting ortamını korumanın en önemli unsurlarından biridir.

Güvenlik yamalarının hızlı bir şekilde uygulanmasının önemi, 2026 yılında cPanel & WHM'de tespit edilen kritik bir kimlik doğrulama atlatma açığı olan CVE-2026-41940 ile bir kez daha ortaya çıktı. CVSS puanı 9.8 olan bu güvenlik açığı, kimliği doğrulanmamış saldırganların yönetici erişimi elde etmesine olanak tanıyordu. Güvenlik açığını tamamen gidermenin temel ve önerilen yolu, yamalanmış bir sürüme güncelleme yapmaktı. Yönetim hizmetlerine ait portlara erişimi kısıtlamak, geçici bir önlem olarak maruziyeti azaltabilirdi; ancak güvenlik güncellemesinin uygulanmasının yerini tutmazdı.
Bu ayarları WHM → Server Configuration → Update Preferences bölümünden inceleyebilirsiniz. Bu bölüm, cPanel & WHM güncellemelerinin nasıl yönetileceğini belirler.

İşletim sistemi ve diğer sunucu yazılımlarına ait güncellemeler, kullanılan işletim sistemine, paket yöneticisine ve sunucu yapılandırmasına bağlı olarak ayrı şekilde yönetilebilir.
Otomatik cPanel & WHM güncellemeleri, bilinen güvenlik açıklarına sahip eski kontrol paneli yazılımlarını kullanma riskini azaltmaya yardımcı olur. Diğer bileşenlerin de güncel tutulması gerekir; ancak bunlar çoğu zaman WHM Update Preferences üzerinden değil, işletim sisteminin paket yöneticisi veya kendi güncelleme mekanizmaları aracılığıyla güncellenir:
- işletim sistemi paketleri;
- web sunucusu bileşenleri;
- PHP paketleri;
- e-posta hizmetleri;
- veritabanı yazılımları.
Üretim sunucularında güncelleme ayarları dikkatli şekilde yapılandırılmalıdır. Kritik güvenlik güncellemeleri hızlıca uygulanmalı, ancak büyük sürüm değişiklikleri web siteleri, uygulamalar veya özel sunucu yapılandırmalarıyla uyumluluk sorunlarını önlemek için ek testler gerektirebilir.
Ayrıca şu uygulamalar da önerilir:
- güncelleme loglarını düzenli olarak incelemek;
- başarısız güncellemeleri izlemek;
- büyük yükseltmelerden sonra uygulama uyumluluğunu kontrol etmek;
- önemli sistem değişikliklerinden önce yedek almak;
- WordPress, eklentiler, temalar ve diğer barındırılan uygulamaları ayrı olarak güncel tutmak.
Güncellemeleri planlamak ve otomatikleştirmek, önemli güvenlik düzeltmelerinin gözden kaçmasını önlemeye yardımcı olur ve bir cPanel sunucusunu güvenli tutmak için gereken manuel bakım miktarını azaltır.
cPanel Güvenlik Kontrol Listesi
Bir cPanel ortamını yeterince güvenli kabul etmeden önce aşağıdaki noktaları kontrol edin:
- güçlü ve benzersiz bir cPanel parolası kullanın;
- iki faktörlü kimlik doğrulamayı etkinleştirin;
- cPanel'e yalnızca HTTPS üzerinden erişin;
- cPanel & WHM'yi güncel tutun;
- sunucu işletim sistemini güncel tutun;
- brute-force korumasını etkinleştirin;
- WHM Security Advisor'ı çalıştırın;
- yönetici ayrıcalıklarını sınırlandırın;
- gereksiz SSH erişimini güvenli hale getirin veya devre dışı bırakın;
- web siteleri için SSL sertifikaları yükleyin;
- CMS yazılımlarını, eklentileri ve temaları güncel tutun;
- dosya izinlarını gözden geçirin;
- veritabanı giriş bilgilerini ayrı tutun;
- web sitelerini kötü amaçlı yazılımlara karşı izleyin;
- bir güvenlik duvarı yapılandırın;
- e-posta hesaplarını güvenli hale getirin;
- API token'larını koruyun;
- otomatik yedeklemeleri yapılandırın;
- yedekleri üretim sunucusunun dışında saklayın;
- geri yükleme işlemlerini düzenli olarak test edin;
- giriş ve sunucu etkinliklerini izleyin;
- kullanılmayan kullanıcıları ve yazılımları kaldırın.
Sonuç: cPanel Güvenliği Nasıl İyileştirilir?
Bir cPanel hesabını tamamen güvenli hale getiren tek bir ayar yoktur. Etkili cPanel hosting güvenliği, birden fazla koruma katmanının birlikte kullanılmasına dayanır.
Öncelikle benzersiz bir parola ve iki faktörlü kimlik doğrulama kullanarak erişimi güvence altına alın. Ardından iletişimi HTTPS ile koruyun, cPanel'i ve barındırılan uygulamaları güncel tutun, kullanıcı ayrıcalıklarını sınırlandırın, brute-force korumasını etkinleştirin, sunucuyu şüpheli etkinliklere karşı izleyin ve güvenilir, sunucu dışında saklanan yedekler oluşturun.
Tüm cPanel & WHM sunucusunu yöneten yöneticiler için güvenlik ayrıca güvenlik duvarı yapılandırmasını, SSH hardening uygulamalarını, Security Advisor taramalarını, güvenli TLS ayarlarını ve kullanıcı erişimlerinin düzenli olarak gözden geçirilmesini de içermelidir.
En önemli ilke sürekliliktir. Altı ay önce güvenli şekilde yapılandırılmış bir sunucu, yazılımlar güncelliğini yitirmişse, çalışanlar değişmişse, kullanılmayan hesaplar hâlâ aktifse veya yeni güvenlik açıkları ortaya çıkmışsa bugün artık güvenli olmayabilir.
cPanel güvenliğini sürekli bir süreç olarak ele alın. Bu yaklaşım, bir hosting hesabının ele geçirilme olasılığını ve böyle bir olayın olası etkilerini önemli ölçüde azaltacaktır.