Brute Force Saldırılarını Imunify360 ile Nasıl Engellersiniz (cPanel)

Son doğrulama: Eylül 2026 · cPanel 136 test hesabında denendi

Hızlı çözüm

Brute force saldırısı nasıl engellenir cpanel hesaplarında iki katmanla çözülür: sunucu tarafında Imunify360 başarısız giriş yığınını otomatik tespit edip IP’yi geçici engeller, sizin tarafınızda ise WordPress giriş denemesi sınırı ve iki faktörlü doğrulama ek koruma sağlar.

  1. cPanel’de Güvenlik → Imunify360 panelinden engellenen IP’leri ve gri listeyi görüntüleyin.
  2. WordPress’te giriş denemesi sınırlayan bir güvenlik eklentisi ve iki faktörlü doğrulama açın.
  3. Gerekirse cPanel IP Engelleyici ile belirli bir IP’yi elle engelleyin.
  4. Kendi IP’nizi yanlışlıkla engellemediğinizden emin olun.
Panel cPanel
Sistem Paylaşımlı hosting (Imunify360)
Yetki cPanel kullanıcısı
Narhost ürünü Web Hosting, WordPress Hosting

Başlamadan önce

  • Hesabınızın hangi panelde (cPanel) çalıştığını bilin; adımlar paylaşımlı hosting cPanel hesapları içindir.
  • WordPress kullanıyorsanız yönetici paneline giriş yapabiliyor olmalısınız.
  • Kendi gerçek IP adresinizi bilin; elle engelleme sırasında kendinizi kilitlememek için gerekir.
  • Site şu anda erişilemez ya da çok yavaşsa önce kaynak tüketimi kartına bakın.

Brute Force Saldırısı Belirtilerini Nasıl Tanırsınız

Bir brute force saldırısında otomatik bir araç giriş ekranına art arda kullanıcı adı/şifre denemesi gönderir. Belirtiler genelde ikidir: cPanel giriş kayıtlarında veya WordPress giriş denemesi loglarında kısa sürede yüzlerce başarısız deneme birikir; bu yoğun deneme trafiği sunucudaki CPU kullanımını da yükseltir, siteniz yavaşlar ya da kaynak tüketimi eşiklerine yaklaşırsınız. Bu belirtiler görüldüğünde brute force saldırısı nasıl engellenir cpanel araçlarıyla aşağıdaki sırayla uygulanır.

Adım Adım Nasıl Engellenir: Koruma Katmanları

Yöntem 1 — Sunucu Tarafı: Imunify360 Otomatik Koruma

  1. cPanel’de Güvenlik → Imunify360 sayfasını açın.
    Brute force saldırısı nasıl engellenir cpanel Imunify360 panelinde engellenen IP ve gri liste görünümü
    Imunify360 paneli; son engellenen IP adresleri ve gri listeye alınan bağlantılar burada listelenir.

    Buradan hesabınıza yönelik son engellenen IP’leri ve gri listeye alınan bağlantıları görürsünüz.

    Beklenen sonuç: son 24-48 saatte engellenen IP sayısı ve nedeni (örneğin çok sayıda başarısız giriş) listelenir.

  2. Gri liste ve otomatik engelleme katmanını inceleyin. Imunify360 varsayılan olarak kısa sürede tekrarlayan başarısız girişleri kendiliğinden geçici süreyle engeller; paylaşımlı hostingde bu katman hesabınızda açık gelir, elle bir kural yazmanız gerekmez.

Yöntem 2 — WordPress Tarafı: Giriş Denemesi Sınırı ve 2FA

  1. Giriş denemesi sayısını sınırlayan bir güvenlik eklentisi kurun. Art arda birkaç başarısız denemeden sonra o IP’yi belirli bir süre engelleyen eklentiler WordPress’e özel katmanı kapatır; WordPress.org’un resmi sertleştirme dokümantasyonu da giriş denemesi sınırlamasını önerir. Kurulum ayrıntısı WordPress güvenlik eklentileri kartındadır.
  2. İki faktörlü doğrulama açın ve güçlü şifre kullanın. Kullanıcı adı/şifre çalınsa ya da tahmin edilse bile ikinci doğrulama adımı girişi durdurur.

Yöntem 3 — Elle Engelleme: cPanel IP Engelleyici

  1. cPanel’de Güvenlik → IP Engelleyici sayfasını açın ve saldırının geldiği IP adresini veya IP bloğunu ekleyin; cPanel’in resmi dokümantasyonuna göre bu ekran belirli IP adreslerinin ya da bloklarının hesabınıza erişimini engeller.

    Beklenen sonuç: eklenen IP artık panele ve siteye bağlanamaz, listede “Engellenen” olarak görünür.

Dikkat

Kendi gerçek IP adresinizi yanlışlıkla eklerseniz kendinizi de panelden ve siteden kilitleyebilirsiniz; eklemeden önce IP adresinizi doğrulayın. Yanlış eklerseniz aynı IP Engelleyici sayfasındaki listeden kaydı silerek engeli hemen kaldırabilirsiniz.

Giriş Adresini Gizlemenin Sınırlı Faydası

Yönetici giriş adresini varsayılandan özel bir adrese değiştirmek otomatik taramaların bir kısmını engeller ama gerçek bir koruma katmanı değildir; adres yeniden bulunabilir ve saldırgan farklı giriş noktalarını deneyebilir. Bu yöntem yalnızca yukarıdaki katmanlara ek bir önlem olarak düşünülmelidir, tek başına yeterli sayılmaz.

İzleme

Imunify360 panelindeki engellenen IP grafiğini haftalık kontrol etmek saldırı yoğunluğundaki artışı erken gösterir. cPanel kaynak tüketimi grafiğinde ani bir CPU artışı da aynı sinyali verir; kaynak tüketimi izleme kartındaki eşikleri referans alabilirsiniz.

Doğrulama

Sonuç

Imunify360 panelinde son 24 saatte engellenen IP sayısının arttığını, WordPress güvenlik eklentinizin engellenen giriş denemelerini kaydettiğini ve kendi IP’nizle panele/siteye sorunsuz bağlanabildiğinizi görüyorsanız koruma katmanları çalışıyor demektir.

Hâlâ Çözülmediyse

  • Saldırı sürüyor, site yavaşlıyor.Kaynak tüketimi kartındaki eşiklere bakıp gerekirse destek talebi açın.
  • Sitede zararlı dosya bulundu. Saldırı başarılı olmuş olabilir; zararlı kod taraması kartındaki adımları uygulayın.
  • cPanel şifrenizden şüpheleniyorsunuz.cPanel erişim şifrenizi değiştirin.

Narhost desteği

Talebinize alan adınızı, saldırıyı fark ettiğiniz belirtiyi (CPU artışı veya başarısız giriş sayısı) ve Imunify360’ta gördüğünüz engellenen IP örneklerini ekleyin.

Destek talebi aç

Sıkça sorulan sorular

Imunify360 hangi paketlerde var, ayrıca kurmam gerekir mi?

Narhost paylaşımlı hosting ve WordPress hosting paketlerinde cPanel üzerinde varsayılan olarak açıktır; ayrıca kurulum ya da ek ayar yapmanız gerekmez.

cPanel IP Engelleyici ile kendimi kilitlersem ne yaparım?

Aynı sayfadaki engellenen IP listesinden kendi IP’nizi bulup kaydı silin; panele giremiyorsanız destek talebiyle kaydın kaldırılmasını isteyin.

Giriş adresini değiştirmek tek başına yeterli mi?

Hayır. Otomatik taramaların bir kısmını azaltır ama gerçek koruma Imunify360’ın sunucu katmanından ve WordPress’teki giriş denemesi sınırı ile iki faktörlü doğrulamadan gelir.

Bu makale sorununuzu çözdü mü?

Çözemediniz mi?

Teknik ekibimiz sunucu tarafındaki ayarları sizin için kontrol edebilir. Destek talebinizde alan adınızı ve aldığınız hata metnini paylaşmanız süreci hızlandırır.

İlgili çözümler