cPHulk, cPanel içinde otomatik olarak gelen, brute force (kaba kuvvet) ataklarına karşı sistemimizi koruyan bir güvenlik modülüdür.
Kimi kaynaklarda kaba kuvvet kimi kaynaklarda ise deneme yanılma saldırısı olarak geçen saldırı çeşididir. Bu saldırıda genellikle önceden hazırlanmış ve içinde çok farklı kombinasyonlarda ve çok fazla sayıda şifre üretilmiş olan wordlist’ler kullanılır. Bu wordlist’ler brute force saldırısı için özel tasarlanmış yazılımlar üzerinde kullanılarak, hedef sisteme belli periyotlarda farklı şifre kombinasyonları gönderir. Bu sayede doğru şifreyi tahmin etmeye dayalı bir metodoloji ile sisteme giriş yapılmasını hedefleyen saldırılar gerçekleşir.
cPHulk ise, bu brute force saldırılarını engellemeye çalışan bir güvenlik modülüdür. cPHulk ayarları içinde yapılacak bazı tanımlamalar ile ne gibi durumlarda IP adreslerinin engelleneceği belirlenebilir.
Öncelikle WHM panelde soldaki arama kısmına cPHulk yazarak modüle ulaşıyoruz. Burada bizi karşılayan ilk sekme “Configuration Settings” sekmesidir. Bu sekme altında, Username-based Protection, IP Address-based Protection, One-day Blocks, Login History ve Notifications başlıkları bulunmaktadır. Sırayla bu başlıklardan bahsedelim;
1 – Configuration Settings
Username-based Protection (Kullanıcı adı tabanlı koruma)
Kullanıcı adı tabanlı koruma, kullanıcı hesapları için giriş denemelerini izler. Yapılandırılmış seçeneklere göre kullanıcı hesaplarını kilitler. Bu seçenek devre dışı bırakıldığında kullanıcı hesapları artık kilitlenmez, ancak mevcut hesap kilitleri kalır. Bu sekme altındaki seçenekler şunlardır;
IP Address-based Protection (IP Adresi tabanlı koruma)
IP Adresi tabanlı koruma aynı IP adreslerinden sürekli olarak gelen giriş denemelerini izler. Bu seçenek devre dışı bırakıldığında yeni gelen denemeler takip edilmez ancak daha önceden bloklanmış IP adresleri engellenmeye devam eder. Buradaki seçenekler şunlardır;
One-day Blocks (1 gün boyunca engelleme)
Bu başlık, IP adreslerinin ne gibi durumlarda 1 günlük bloke edileceğinin yapılandırıldığı kısımdır. Buradaki seçenekler;
Login History (Login geçmişi)
Notifications
Bu başlık altında, hangi olası durumlarda bilgilendirme mesajları gönderileceği belirlenir. Buradaki seçenekler;
2 – Whitelist Management
Herhangi bir engellemeye takılmasını istemediğimiz IP adreslerini buraya kaydederiz. Buraya tanımlı IP adresleri tamamen güvenilir durumda olup bloke edilmezler.
3 – Blacklist Management
Blacklist altına tanımlanan IP adresleri tamamen engellenir ve listeden çıkarılana kadar hiçbir şekilde sisteme giriş gerçekleştiremez.
4 – History Reports
Bu sekme, cPHulk işlemlerine ait logların tutulduğu sekmedir. Bu sekme altında Select a Report:kısmından bir rapor türü seçerek kontrollerimizi yapabiliriz. Buradaki seçenekler şunlardır;
NOT : Eğer istenirse Remove Blocks and Clear Reports butonunu kullanarak herhangi bir rapor listesini temizleyebilir ve bloke edilmiş IP adreslerinin engelleri kaldırılabilir.