Plesk Panel Üzerinde Güvenlik ve Yapılandırma
Plesk Panel, sunucu yönetimini kolaylaştıran güçlü bir araçtır. Ancak, güvenlik ve yapılandırma doğru bir şekilde ele alınmazsa, sistem ciddi tehditlerle karşı karşıya kalabilir. Bu makalede, Plesk Panel'de güvenlik duvarı kuralları ve yapılandırması, SSL/TLS sertifikalarının kurulumu, SSH erişimi, güvenlik uzantıları, sunucu izleme, ve kullanıcı hesaplarının yönetimi gibi kritik konuları ele alacağız.
Plesk Panel Üzerinde Güvenlik Duvarı Kuralları ve Yapılandırması
Güvenlik duvarı, sunucunuzu dış tehditlere karşı korumanın ilk adımıdır. Plesk Panel üzerinden güvenlik duvarı kuralları belirlemek, sunucunuzun daha güvenli bir ortamda çalışmasına olanak tanır.
- Plesk Panel'e giriş yapın ve "Tools & Settings" sekmesine gidin.
- "Firewall" başlığını seçin.
- Yeni bir kural eklemek için "Add Firewall Rule" seçeneğine tıklayın.
- Kuralları yapılandırırken hangi portların açık kalacağını dikkatlice seçin.
Önemli: Yanlış yapılandırılan kurallar sunucunuza erişimi tamamen engelleyebilir. Bu nedenle, yalnızca ihtiyaç duyduğunuz portları açmanız önemlidir.
# Örnek: 80 ve 443 portlarını açmak
iptables -A INPUT -p tcp --dport 80 -j ACCEPT
iptables -A INPUT -p tcp --dport 443 -j ACCEPT
SSL/TLS Sertifikalarının Kurulumu ve Yönetimi
SSL/TLS sertifikaları, veri iletimini şifreleyerek sunucunuzun güvenliğini artırır. Plesk Panel üzerinden bu sertifikaların yönetimi oldukça kolaydır.
- Plesk Panel'de "Websites & Domains" sekmesine gidin.
- "SSL/TLS Certificates" seçeneğine tıklayın.
- "Add SSL/TLS Certificate" butonunu kullanarak yeni bir sertifika yükleyin.
Let's Encrypt gibi ücretsiz bir sertifika sağlayıcısını tercih ederek maliyetleri düşürebilirsiniz.
# Let's Encrypt ile ücretsiz sertifika yükleme
plesk bin extension --exec letsencrypt cli.php -d example.com
Güvenli SSH Erişimi: Yapılandırma ve İzinlerin Yönetimi
SSH erişimi, sunucunuza uzaktan güvenli bir şekilde bağlanmanıza olanak tanır. Ancak, varsayılan ayarlarla bırakıldığında risk oluşturabilir.
- SSH portunu varsayılan 22 portundan farklı bir porta değiştirin.
- Root kullanıcı yerine, sudo yetkili bir kullanıcı ile bağlantı kurun.
- SSH anahtarı kullanarak parolaya dayalı kimlik doğrulamayı devre dışı bırakın.
# SSH konfigürasyon dosyasını düzenleyin
nano /etc/ssh/sshd_config
# Port numarasını değiştirin
Port 2222
# Parola doğrulamasını devre dışı bırakın
PasswordAuthentication no

Plesk Panel Güvenlik Uzantılarının Entegrasyonu ve Kullanımı
Plesk Panel, çeşitli güvenlik uzantıları ile entegrasyon sunar. Bu uzantılar, ek güvenlik katmanları ekler ve sunucunuzu daha iyi korur.
- "Extensions" sekmesine gidin ve "Security" kategorisinden ihtiyacınıza uygun uzantıları seçin.
- Common uzantılar arasında Wordfence ve Immunify360 bulunmaktadır.
- Uzantıyı yükledikten sonra, ayarlarını yapılandırarak etkinleştirin.
Not: Uzantıların güncel olduğundan emin olun, zira eski sürümler güvenlik açıkları barındırabilir.
Sunucu İzleme ve Log Analizi ile Anomalilerin Tespiti
Sunucu izleme ve log analizi, potansiyel tehditlerin erkenden tespit edilmesine yardımcı olur. Plesk Panel, bu süreçleri basitleştiren araçlar sunar.
- Plesk Panel'de "Logs" sekmesine gidin ve sistem loglarını inceleyin.
- Logwatch veya benzeri araçlarla günlük raporlar alarak olağandışı etkinlikleri tespit edin.
- Anlaşılamayan veya şüpheli aktiviteleri derinlemesine inceleyin.
# Logwatch kurulumu
apt-get install logwatch
# Günlük raporları almak için
logwatch --output mail --mailto admin@example.com --detail high
Kullanıcı Hesapları ve Erişim Kontrolü Stratejileri
Kullanıcı hesaplarının ve erişim kontrolünün düzgün yönetimi, iç tehditlere karşı koruma sağlar.
- Kullanıcı hesaplarını düzenli olarak gözden geçirin ve gerekirse yetkilerini sınırlayın.
- İki faktörlü kimlik doğrulama kullanarak hesap güvenliğini artırın.
- Her kullanıcı için benzersiz ve güçlü parolalar oluşturun.
Öneri: Kullanıcı hesaplarını düzenli olarak incelemek ve gereksiz hesapları devre dışı bırakmak, güvenliği güçlendirmek için önemlidir.
Sonuç
Plesk Panel üzerinde güvenli bir yapılandırma sağlamak, sunucunuzun hem güvenliğini hem de performansını artırır. Bu makalede ele alınan adımlar, Plesk Panel'de güvenliği artırmak için temel oluşturur. Gelecekte, güvenlik uzantılarını güncel tutmak ve yeni tehditlere karşı proaktif olmak, sunucunuzu daha da güvenli hale getirecektir.
SSS
- Plesk Panel'de güvenlik duvarı kuralları nasıl yapılandırılır? - "Tools & Settings" sekmesinden "Firewall" seçeneği ile yeni kurallar ekleyebilirsiniz.
- SSL/TLS sertifikası nasıl yüklenir? - "Websites & Domains" altındaki "SSL/TLS Certificates" bölümünden yükleme yapabilirsiniz.
- SSH erişimini nasıl daha güvenli hale getirebilirim? - Varsayılan portu değiştirin ve parola tabanlı doğrulamayı devre dışı bırakın.
- Plesk Panel uzantıları nasıl entegre edilir? - "Extensions" sekmesinden güvenlik uzantılarını seçip yükleyebilirsiniz.
- Sunucu loglarını nasıl analiz edebilirim? - "Logs" sekmesinden logları inceleyebilir veya Logwatch gibi araçlarla detaylı raporlar oluşturabilirsiniz.