Debate

cPanel ile OpenLiteSpeed Üzerinde FailBan Kurulumu: Bağlantı Zaman Aşımı (Timeout) Çözümü

Iniciado por Cadaloz · 28 ago 2026 02:46 · 2 Visitas · 0 Respuestas
Autor del tema #0
Bağlantı zaman aşımı, web sunucularında sıklıkla karşılaşılan bir sorundur ve genellikle kötü niyetli saldırılara veya yüksek trafik yüklerine bağlı olarak ortaya çıkar. OpenLiteSpeed, yüksek performanslı bir web sunucusu olmasına rağmen, zaman aşımı sorunlarıyla başa çıkmak için ek önlemler alınması gerekebilir. Bu noktada, Fail2Ban gibi araçlar devreye girer. Fail2Ban, belirli bir süre içinde çok fazla başarısız girişim yapan IP adreslerini otomatik olarak engelleyerek sunucunun güvenliğini artırır.

OpenLiteSpeed üzerinde Fail2Ban kurulumu yapmak için aşağıdaki adımları izleyebilirsiniz:

  • Gerekli Paketlerin Kurulumu: İlk olarak, sunucunuza Fail2Ban paketini kurmalısınız. Bunun için terminalde aşağıdaki komutu kullanın:
    CODE
    1sudo apt-get install fail2ban


  • Konfigürasyon Dosyasının Düzenlenmesi: Kurulumdan sonra, Fail2Ban’ın yapılandırma dosyalarını düzenlemeniz gerekiyor. /etc/fail2ban/jail.local dosyasını oluşturun veya mevcut olanı düzenleyin. Bu dosyada, hangi servislerin korunacağını ve hangi ayarların uygulanacağını belirtebilirsiniz. Örneğin:
    CODE
    123456789
    [http-get-dos]
    enabled  = true
    port     = http,https
    filter   = http-get-dos
    logpath  = /var/log/openlitespeed/access.log
    maxretry = 10
    findtime = 600
    bantime  = 3600
    


  • Filtre Dosyasının Oluşturulması: Fail2Ban’ın çalışabilmesi için bir filtre dosyası oluşturmalısınız. /etc/fail2ban/filter.d/http-get-dos.conf yolunda bir dosya oluşturun ve aşağıdaki içeriği ekleyin:
    CODE
    1234
    [Definition]
    failregex = ^ -.[i]"(GET|POST).[/i]
    ignoreregex =
    


  • Fail2Ban Servisinin Başlatılması: Yapılandırma işlemleri tamamlandığında, Fail2Ban servisini başlatın:
    CODE
    1sudo systemctl start fail2ban


  • Servisin Durumunu Kontrol Etme: Fail2Ban’ın düzgün çalışıp çalışmadığını kontrol etmek için şu komutu kullanabilirsiniz:
    CODE
    1sudo systemctl status fail2ban

Kurulum tamamlandıktan sonra, belirlediğiniz kriterlere uyan IP adresleri, belirttiğiniz süre boyunca engellenecektir. Bu sayede, bağlantı zaman aşımı sorunları azaltılacak ve sunucunuzun güvenliği artırılacaktır.

OpenLiteSpeed ile Fail2Ban kurulumuyla ilgili deneyimlerinizi ve olası sorunları paylaşabilirsiniz.

Debes haber iniciado sesión para responder.

0 citas seleccionadas