Girdi yapan

Iptables Geoip Eklentisinin Kurulumu ve Kullanımı

Belli bir ülkeden gelen ip trafiğini kısıtlamak veya engellemek için kullanabileceğiniz bir iptables eklentisidir.Eklenti standart Linux distrolarında eklenmiş,hazır halde değildir.Ayrıca bu eklentiyi kullanabilmeniz için güncel bir geoip veritabanına ihtiyaç duyarsınız.Bu veritabanını da maxmind.com’a üyelik yaparak ücretsiz kullanabileceksiniz. Debian veya Ubuntu türevleri için öncelikle gerekli paketleri sisteminize kurun. apt-get install iptables-dev xtables-addons-common libtext-csv-xs-perl pkg-config Redhat ve […]

Cloudlinuxta ortak tüm php ayarlarının yönetimi

Cloudlinux sunucunuzda kurulu olan tüm php versiyonları için ortak tek dosyada bir kereliğine php ayarlarını değiştirebilirsiniz.Üstelik bu,güncellemelerden etkilenmeyecektir.Çünkü her paket güncellemesinde paket içersinndeki php.ini dosyası sizin dosyasınızın üzerine yazılmaktadır. Bunu yapmak için öncelikle ssh login olup /etc/cl.selector/ dizinine geçin. global_php.ini isimli dosyayı nano veya vi gibi bir editorle açın. [Global PHP Settings] tagı altında tıpkı […]

Plesk Onyx bozulan dosya izinlerini onarma

Bazen migrasyon sonucu bazen yanlışlıkla bozulan hosting dosya izinlerinini kolayca onarmak için pleskin hazır komutlarını kullanabilirsiniz. Sunucuya ssh üzerinden root olarak login olduktan sonra şu komutu uygulayın plesk repair fs sizin_alanadınız.com dogurdan ana alanadınızı yazabileceğiniz gibi alt alan adlarınızı onarmak için de kullanabilirsiniz. İlgili sistem hata mesajı Unable to open the directory: Unable to find […]

Apache SSL açıklarını kapatın

Son dönemde ortaya çıkan openssl ve zayıf şifreleme methodlarını kapatın.Özellikle bankalardan sanal pos talep etmeden önce sunucunuzda uygulamanızı tavsiye ederim. Centos sunucular için /etc/httpd/conf.d/ssl.conf dosyasının en altına aşağıdaki satırları yerleştirin.Httpd servisini yeniden başlatın.Nispeten güncellenmemiş sunucular için yum update yapmanızı öneriririm. <IfModule mod_ssl.c> SSLProtocol +TLSv1 +TLSv1.1 +TLSv1.2 -SSLv2 -SSLv3 </IfModule> <IfModule mod_ssl.c> #SSLCipherSuite HIGH:!aNULL:!MD5:!RC4-SHA:!RC4 #SSLCipherSuite ECDH+AESGCM:DH+AESGCM:ECDH+AES256:DH+AES256:ECDH+AES128:DH+AES:ECDH+3DES:DH+3DES:RSA+AESGCM:RS […]

Sitenizi saldırgan botlardan engelleyin

Linux tabanlı herhangi bir web sunucunuzda websitenize atak yapan saldırgan botları engellemek için aşağıdaki adımları uygulayın. /etc/rc.local dosyanızı açın.İçine uygun bi yere şu satırları yerleştirin. iptables -F for x in $(cat /root/bad_bot.txt) do iptables -A INPUT -p tcp -s $x –dport 80 -j DROP iptables -A INPUT -p tcp -s $x –dport 443 -j DROP […]

Plesk Onyx php fpm limitlerini arttırmak

Bir websitenin fpm pool ayarlarında karşınıza çıkabilecek birkaç method vardır.Bunlardan ondemand tipi en çok önerilen yöntemdir.Aşağıda bir websitenin nasıl pool ayarlarının yapılacağını göreceksiniz. Öncelikle /opt/plesk/php/5.6/etc/php-fpm.d/alanadiniz.com.conf dosyasından bahsedelim.Bu hostinginize özel fpm konfigurasyon dosyasıdır. ; By default use ondemand spawning (this requires php-fpm >= 5.3.9) pm = ondemand pm.max_children = 5 pm.process_idle_timeout = 10s ; Following pm.* […]