<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>t-infection.com &#124; tasarım oyuncakları, web teknolojileri &#187; Linux</title>
	<atom:link href="http://www.t-infection.com/category/linux/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.t-infection.com</link>
	<description>tasarım oyuncaklarımız ve web teknolojilerine dair kısa kısa...</description>
	<lastBuildDate>Sat, 02 Apr 2011 17:47:23 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>A&#8217;dan Z&#8217;ye cPanel Sunucu Kurulum ve Ayarlaması</title>
		<link>http://www.t-infection.com/adan-zye-cpanel-sunucu-kurulum-ve-ayarlamasi/</link>
		<comments>http://www.t-infection.com/adan-zye-cpanel-sunucu-kurulum-ve-ayarlamasi/#comments</comments>
		<pubDate>Mon, 02 Feb 2009 01:10:47 +0000</pubDate>
		<dc:creator>Bartuc</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[admin]]></category>
		<category><![CDATA[cPanel]]></category>
		<category><![CDATA[cPanel sunucu]]></category>
		<category><![CDATA[server]]></category>
		<category><![CDATA[sunucu]]></category>
		<category><![CDATA[sunucu kurulumu]]></category>

		<guid isPermaLink="false">http://www.t-infection.com/?p=645</guid>
		<description><![CDATA[
Merhabalar. Uzun zamandır buraya yazamıyorum, bu yüzden sanırım sizlere bir özür borçluyum. Bu aradan sonra, hep PHP hep PHP nereye kadar diyerek, farklı bir konudan bahsetmek istedim sizlere.
cPanel bir hostingimiz var. Sitemiz zamanla o kadar büyüdü ki, artık hosting, VPS hak getire, mecbur sunucu almamız gerekiyor. Fakat, sunucu alacağımız yer, çoğu yer gibi sadece kurulumu [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.t-infection.com/adan-zye-cpanel-sunucu-kurulum-ve-ayarlamasi/"><img src="http://t-infection.com/w3/cpanelgiris.gif" border="0" alt="cPanel" /></a></p>
<p>Merhabalar. Uzun zamandır buraya yazamıyorum, bu yüzden sanırım sizlere bir özür borçluyum. Bu aradan sonra, hep <a title="PHP" href="http://www.t-infection.com/tag/Php">PHP</a> hep PHP nereye kadar diyerek, farklı bir konudan bahsetmek istedim sizlere.</p>
<p><a title="cPanel" href="http://www.t-infection.com/tag/cPanel">cPanel</a> bir hostingimiz var. Sitemiz zamanla o kadar büyüdü ki, artık hosting, <a href="http://www.t-infection.com/tag/Vps">VPS</a> hak getire, mecbur sunucu almamız gerekiyor. Fakat, sunucu alacağımız yer, çoğu yer gibi sadece kurulumu yapıp veriyor. Birdünya ayar var, bunları ne yapacağımızı bilmiyoruz, cPanel sunucumuz oldu fakat güvenli mi, sağlam mı, ayarları yeterli mi, en ufak bir fikriniz yok.</p>
<p>Bu dökümanda, bir web hosting satıcısı ver server admini olarak, en genel ayarları nasıl yapmanız gerektiğini anlatacağım.<br />
<span id="more-645"></span><br />
<strong>Önemli: Bu işlemler sırasında sunucunuza zarar verecek olursanız, kesinlikle mesuliyet kabul etmiyoruz. Ayrıca, işlemleri aynı anda değil her birini tek tek sırayla yapmalısınız.<br />
</strong></p>
<p>İlk kontrol etmemiz gereken şey, sunucumuzun hostname &#8216;idir. Bunun önemi çok büyüktür, sağlıklı bir sunucu olması için bunu düzgünce ayarlamak şarttır. Networking Setup -&gt; Hostname kısmına girerek, hostname &#8216;i değiştiriyoruz. Burada dikkat edilmesi gereken şey şu. Eğer hostname server.siteadi.com olacaksa, siteadi.com domain kontrol panelinize girip nameserver tanımlaması yapmalı ve sunucu ip&#8217;sine server olarak atama yapmalısınız. Bundan sonra, hostname değiştirebilirsiniz. cPanel sizi &#8220;hostname için A kaydı bulunmuyor&#8221; şeklinde uyarınca da, eklemesi için gerekli butonu tıklayın, artık bu aşamayı geçebiliriz.</p>
<p>İkinci olarak ise, nameserver A kayıtları eklenmelidir. Server Configration -&gt; Basic cPanel/WHM Setup bölümüne girerek nameserver ayarını bulalım ve &#8220;Add an A entry for this nameserver&#8221; seçeneklerini tıklayalım, bunu bütün nameserverlarımız için yapmamız gerekiyor.</p>
<p>Bu iki ayarı düzgünce yaptıktan sonra, sunucumuz fonksiyonel hale gelecektir. Bu noktadan sonrasında, güvenlik vb.. ayarları yaparak sunucumuzu sorunsuz hale getireceğiz.</p>
<p>İlk yapacağımız şey, Tweak Settings bölümüne girerek Boxtrapper bulmak ve etkisizleştirmektir. Boxtrapper, sorunlu bir sistem ve sunucumuzun IP adresinin SPAM karalistelerine alınmasına sebep olabiliyor. Bu iş için bize SpamAssassin yeterli.</p>
<p>Bunu kaldırıp ayarlarımızı kaydettikten sonra, Service Configration kısmından Exim Configration Editor kısmına giriyoruz ve alt taraftan &#8220;Advanced Editor&#8221; linkine tıklıyoruz. Bu açılan sayfada, ilk kısma(ilk textarea&#8217;ya) tırnak işaretleri olmadan &#8220;log_selector = +arguments +subject&#8221; ibaresini ekleyip kaydediyoruz, cPanel de Exim&#8217;i baştan başlatıp ayarlarımızı kaydediyor. Bu işlem, Exim&#8217;in daha sorunsuz ve daha düzgün şekilde log tutmasına yarıyor.</p>
<p>Sırada, PHP ayarlarımız var. PHP, hatalı ayarlarla çok sorun çıkaracak bize, güvenlik denen bir olay olmadığı için. Ola ki birine host açarsanız shell scriptler ile çok rahat bir şekilde sunucunuzu ele geçirebilirler. Service Configration kısmından PHP Configration Editor&#8217;e giriyoruz ve üst taraftan &#8220;Switch to advanced mode&#8221; seçeneğini seçiyoruz. Sonrasında ise, &#8220;disable_functions&#8221; kısmını bularak tırnaklar olmadan aynen şunu yapıştırıyoruz:</p>
<pre class="brush: plain;">&quot;shell_exec,exec,system,glob,cat,dl,openbasedir,popen,proc_close,proc_get_status,proc_nice,proc_open,escapeshellcmd,escapeshellarg,show_source,posix_mkfifo,mysql_list_dbs,get_current_user,getmyuid,pconnect,link,symlink,pcntl_exec,ini_alter,parse_ini_file,leak,apache_child_terminate,posix_kill,posix_setpgid,posix_setsid,posix_setuid,proc_terminate,syslog,fpassthru,allow_url_fopen,stream_select,socket_select,socket_create,socket_create_listen,socket_create_pair,socket_listen,socket_accept,socket_bind,socket_strerror,pcntl_fork,pcntl_signal,pcntl_waitpid,pcntl_wexitstatus,pcntl_wifexited,pcntl_wifsignaled,pcntl_wifstopped,pcntl_wstopsig,pcntl_wtermsig,openlog,apache_get_modules,apache_get_version,apache_getenv,apache_note,apache_setenv,virtual,name&quot;</pre>
<p>Sonrasında ise, &#8220;enable_dl&#8221; ayarını bularak &#8220;Off&#8221; konumuna getirip ayarlarımızı kaydediyoruz. Evet, artık güvenli bir PHP&#8217;miz var.</p>
<p>Şimdi FTP&#8217;mizi güvenli hale getirelim. Yine Service Configration kısmından FTP Server Configration kısmına giriyoruz ve &#8220;Allow Anonymous Logins&#8221;, &#8220;Allow Anonymous Uploads&#8221;, &#8220;Allow Logins With Root Password&#8221; kısımlarını &#8220;No&#8221; olarak seçip kaydediyoruz. Böylece, FTP&#8217;miz de artık taş gibi güvenli. Tabi ki, isimsiz FTP server çalıştıracaksanız, yani FTP server&#8217;a kullanıcı adı ve şifre olmadan halka açık bağlantı yapacaksanız, ilk seçeneği &#8220;Yes&#8221; olarak seçmelisiniz.</p>
<p>Şimdi ise gelelim Nameserver&#8217;ımıza. Varsayılan nameserver Bind, sorunlu bir sistem. Çok sıkıntı yaşatıyor. &#8220;Nameserver selection&#8221; bölümüne gelerek, Bind&#8217;den çok daha stabil ve hızlı olan &#8220;NSD&#8221; &#8216;yi seçiyoruz ve kaydediyoruz, bu işlem de tamamlanıyor.</p>
<p>Şimdi gelelim, birtakım cPanel add-onlarına. cPanel kısmından &#8220;Manage Plugins&#8221; bölümüne giriyoruz. İlk olarak, http://pro.cpanel.net/activate adresine gidiyoruz ve sunucumuzun IP adresini yazarak Pro eklentisini aktifleştiriyoruz. Daha sonra, Manage Plugins bölümünden &#8220;pro&#8221;, &#8220;clamavconnector&#8221;, &#8220;modbandwidth&#8221;, &#8220;modsecurity&#8221; seçerek alttaki Save butonuna tıklıyoruz ve bu eklentiler sunucumuza kuruluyor, birazcık uzun sürebilir ama önemli eklentiler bu şekilde geliyor, ImageMagick dahil.</p>
<p>Bu aşamayı da tamamladık, artık sunucumuzun derlemesini yapabiliriz. Derleme, sunucunun en önemli kısmıdır. Hangi modüller yüklenecek, hangileri yüklenmeyecek, hepsini bu şekilde belirleyeceğiz. Ben en güvenli ve en sık kullanılan ayarlara göre anlatıyorum, eğer ne yaptığınızı bilmiyorsanız, anlattıklarımdan şaşmamanızı öneririm, zira sunucunuza zarar verebilirsiniz.</p>
<p><strong>Önemli:</strong> Bu derleme işlemi kesinlikle yarıda kesilmemelidir. Yarıda kesilmesi durumunda sunucunuza format atılması ve tekrar kurulması gerekebilir. Eğer tarayıcı pencereniz kapansa bile derleme işlemi arkaplanda çalışmaya devam edecektir, yeter ki derleme işleminin bittiğinden emin olmadan sunucunuza kesinlikle reboot yaptırmayın.</p>
<p>Software kısmından Easy Apache (Apache Update) kısmına giriyoruz. &#8220;Start customizing based on profile&#8221; tıklıyoruz. Apache 2.2 seçip next step diyoruz. PHP 5 seçiyoruz, PHP 4 seçiliyse kaldırıyoruz, seçili olmamalı. Next step tıklıyoruz ve en alttaki, yani en günel seçeneği seçiyoruz. Şu anda en günce PHP versiyonu 5.2.8, yani daha yenisi olmadığı sürece 5.2.8 seçiyoruz. Next step tıklıyoruz, Frontpage, Mod SuPHP, Ioncube Loader for PHP, Mod Bandwidth, Mod Security ve Zend Optimizer for PHP seçiyoruz, bunların dışında seçili olan varsa kaldırıyoruz. Alttan &#8220;Exhaustive Options List&#8221; tıklıyoruz. Apache Build-In Modules kısmından <strong>sadece<a name="apache"></a></strong> şunların seçili olduğundan emin oluyoruz: Asis, AuthnDefault, Env, Expires, Fileprotect, Frontpage, Headers, Mod SuPHP, Proxy, UniqueID. Daha sonra Other Modules kısmında <strong>sadece</strong> şunların seçili olduğundan emin oluyoruz: &#8220;IonCube Loader for PHP&#8221;, &#8220;Mod Bandwidth&#8221;, &#8220;Mod Security&#8221;, &#8220;Zend Optimizer for PHP&#8221;. Şimdi ise, PHP ayarlarına geliyoruz ve sadece aşağıdakilerin seçili olduğundan emin oluyoruz: &#8220;Bcmath, CGI, Calendar, Curl, CurlSSL, Discard Path, FTP, GD, Gettext, Iconv, Imap, Magic Quotes, Mbregex, Mysql, Mysql of the system, POSIX, Path Info Check, Pear, Sockets, TTF (Free Type), Zlib. Sadece bunlarınseçili olduğundan emin olduktan sonra, Prefrences ve diğer kısımlara dokunmadan en alttaki &#8220;Save and Build&#8221; butonunu tıklıyoruz ve build başlıyor.</p>
<p>Build bittiğinde, cPanel bunu bize söylüyor. Bittikten sonra, Service Configuration bölümünden Apache Configration &#8216;a giriyoruz ve buradan &#8220;PHP and SuExec Configuration&#8221; bölümüne giriyoruz. &#8220;PHP 5 Handler&#8221; olarak suphp seçiyoruz, &#8220;PHP 4 Handler&#8221; none olarak kalıyor, &#8220;Apache suEXEC&#8221; ise On yapıyoruz ve &#8220;Do a dryrun&#8221; kutucuğunu <span style="text-decoration: underline;"><strong>işaretlemeden</strong></span> Save New Configuration diyoruz. Artık Harika bir sunucu konfigrasyonumuz var. Apache-PHP ile ilgili son ayar olarak, yine Apache Configuration&#8217;a giriyoruz ve &#8220;Memory Usage Restrictions&#8221; kısmını tıklayıp Proceed diyoruz. Artık arızalı scriptlerin sunucumuzu şişirmesi, kilitlemesi gibi şeyler de sözkonusu olmayacak.</p>
<p>Bu ayarları tamamladıktan sonra, Security kısmından Security Center bölümüne giriyoruz. cPHulk Brute Force Protection, PHP open_basedir Tweak, Apache mod_userdir Tweak, SMTP Tweak ve Shell Fork Bomb Protection ayarlarını açık konuma getiriyoruz, Compilers Tweak kısmında ise &#8220;Disable Compilers&#8221; tıklıyoruz. Artık, son derece güvenli bir sunucuya sahibiz.</p>
<p>Nihayet WHM ayarlarımızı tamamladık. Şimdi sunucumuza root olarak SSH ile giriş yapıyoruz. İlk önce, /etc/ssh/sshd_config dosyasını editliyoruz ve &#8220;Protocol 2,1&#8243; ayarının başına # koyarak etkisizleştiriyoruz, &#8220;Protocol 2&#8243; ayarının başındaki # işaretini ise kaldırıyoruz. Dilerseniz, Port 22 kısmından portu da değiştirebilirsiniz, SSH bağlanmak isteyen yetkisiz kişileri engelleyecektir, <strong>fakat önce, değiştireceğiniz portun kullanılmadığından ve herhangi bir firewall kullanıyorsanız firewall&#8217;da bu portun açık olduğundan emin olmalısınız. </strong>Bu dosyayı kaydedip çıkıyoruz ve &#8220;service sshd restart&#8221; yazarak SSH server&#8217;ı baştan başlatıyoruz, böylece yaptığımız ayarlar geçerli oluyor.</p>
<p>Şimdi, tmpfs bölümünü güvenli hale getirmek için /etc/fstab dosyasını editliyoruz. <strong>Bu dosyayı düzenlerken çok dikkatli olmalısınız, yapacağınız bir hata sunucunuza format atılmasını gerektirecektir. Söylediğimin dışında kesinlikle başka bir işlem yapmayınız.</strong> buradan tmpfs bölümünü buluyoruz ve aynı satırdaki defaults yazısının yanına ,noexec,nosuid ekliyoruz. Yani o satır şu şekilde görünmeli:</p>
<p>tmpfs                   /dev/shm                tmpfs   defaults,noexec,nosuid        0 0</p>
<p>Dosyayı kaydetmeden önce 3 kere kontrol ediyoruz, özellikle bu eklemeyi yapınca txt editörün herhangi bir kısmı alt satıra almadığından emin oluyoruz, alt satıra almışsa alta alınan kısmı tekrar yukarı çıkarıyoruz ve dosyamızı kaydedip çıkıyoruz. Bu ayarın da etkin olması için mount -o remount,noexec,nosuid /dev/shm komutunu çalıştırıyoruz.</p>
<p>Bunu da hallettikten sonra, sunucuda gerek duyulmayan, gereksiz yere sunucuyu yoracak bütün fonksiyonları kapatıyoruz. Sırasıyla, hata verirse önemsemeden(failed yazabilir, başka hata verebilir, önemli değil) aşağıdaki komutları çalıştırıyoruz:</p>
<p>service cups stop<br />
chkconfig cups off<br />
service xfs stop<br />
chkconfig xfs off<br />
service atd stop<br />
chkconfig atd off<br />
service nfslock stop<br />
chkconfig nfslock off<br />
service canna stop<br />
chkconfig canna off<br />
service FreeWnn stop<br />
chkconfig FreeWnn off<br />
service cups-config-daemon stop<br />
chkconfig cups-config-daemon off<br />
service iiim stop<br />
chkconfig iiim off<br />
service mDNSResponder stop<br />
chkconfig mDNSResponder off<br />
service nifd stop<br />
chkconfig nifd off<br />
service rpcidmapd stop<br />
chkconfig rpcidmapd off<br />
service bluetooth stop<br />
chkconfig bluetooth off<br />
service anacron stop<br />
chkconfig anacron off<br />
service gpm stop<br />
chkconfig gpm off<br />
service saslauthd stop<br />
chkconfig saslauthd off<br />
service avahi-daemon stop<br />
chkconfig avahi-daemon off<br />
service avahi-dnsconfd stop<br />
chkconfig avahi-dnsconfd off<br />
service hidd stop<br />
chkconfig hidd off<br />
service pcscd stop<br />
chkconfig pcscd off<br />
service sbadm stop<br />
chkconfig sbadm off<br />
service webmin stop<br />
chkconfig webmin off<br />
service ossec stop<br />
chkconfig ossec off</p>
<p>Bunların hepsini sırasıyla çalıştırdıktan sonra, gereksiz bütün servisler kapanmış oluyor.</p>
<p>Bu kadar çok ayar yaptık, şimdi cPanel&#8217;in bu ayarlar karşısında kendini kaybetmesini önleyelim. İlk olarak /scripts/upcp komutunu çalıştırarak cPanel update yapıyoruz. Bu işlemin bitmesini bekliyoruz, bittiğinden emin olmadan daha sonraki adımlara geçmiyoruz. Bittiğinden emin olamıyorsanız, ne olur ne olmaz diyeek yarım saat beklemenizi öneririm. Eğer yavaş bir bağlantı varsa, 2 saat bekleyin ki bir sorun çıkmasın. Bu işlem bittikten sonra da, /scripts/makecpphp komutunu çalıştırarak cpanelin kendine çeki düzen vermesini sağlıyoruz.</p>
<p>Bu işlem de bittikten sonra, service cpanel restart komutuyla cPanel&#8217;imizi baştan başlatıyoruz. Artık Her anlamda taş gibi çalışan bir sistemimiz var. Son olarak da, apache derlemesi apache&#8217;nin aklını bulandırabileceğinden, /scripts/rebuildhttpdconf komutuyla apache konfigrasyonumuzu tekrar düzenletiyoruz ve service httpd restart komutuyla apache&#8217;mizin sağlam konfigrasyonla çalışmasını sağlıyoruz.</p>
<p>İşte hepsi bu kadar, artık sapasağlam ve son derece güvenli bir cPanel sunucunuz var.</p>
<p>İşinize yarayabilecek birkaç ücretsiz eklenti:</p>
<ul>
<li><a href="http://www.configserver.com/cp/cse.html">Configserver Explorer</a></li>
<li><a href="http://www.configserver.com/cp/cmq.html">Configserver Mail Queues</a></li>
<li><a href="http://www.configserver.com/cp/cmm.html">Configserver Mail Manage</a></li>
</ul>
<p>Hayırlı uğurlu olsun.</p>
<p><strong>Önemli: Bu işlemler sırasında sunucunuza zarar verecek olursanız, kesinlikle mesuliyet kabul etmiyoruz.</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.t-infection.com/adan-zye-cpanel-sunucu-kurulum-ve-ayarlamasi/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
	</channel>
</rss>

