Plesk Panel'de brute force loglarını nasıl incelerim?

0 Réponses 5 Vues
Votants
Participants
Auteur de la discussion #1
Plesk Panel'de brute force logları nasıl incelenir?

Plesk Panel, sunucu yönetimi ve hosting hizmetleri sunarken, güvenlik açısından olası saldırı girişimlerini takip etmek oldukça kritik hale gelir. Brute force saldırıları, özellikle SSH, FTP veya web tabanlı giriş noktalarında yapılan deneme-yanılma yöntemleriyle kimlik doğrulama süreçlerini zorlamayı amaçlar. Bu tür saldırıların tespiti ve analizi, hem sunucu güvenliğini artırmak hem de potansiyel tehditleri önceden fark etmek adına önemli bir adımdır.

İlk olarak, brute force girişimlerinin kaydını tutan log dosyalarının konumuna ulaşmak gerekir. Plesk, genellikle Linux tabanlı sunucularda, güvenlikle ilgili logları /var/log dizininde tutar. Brute force saldırılarına ilişkin bilgiler, özellikle SSH girişimleri için /var/log/secure veya /var/log/auth.log dosyalarında bulunabilir. Plesk’in kendi loglama yapısı ise, Plesk Panel içindeki güvenlik ve erişim loglarını tutar; bunlar genellikle /var/log/plesk veya /var/log/maillog gibi dosyalarda yer alır.

Brute force girişimlerini tespit etmek için, aşağıdaki adımlar izlenebilir:

  1. Log Dosyasını İnceleme:

Örneğin, SSH saldırılarını takip ediyorsanız,
CODE
1tail -f /var/log/auth.log
veya
CODE
1grep "Failed password" /var/log/auth.log
komutlarıyla başarısız girişimleri görebilirsiniz. Bu girişimler IP adresleri ve deneme sayılarıyla detaylandırılmıştır.

  1. Olası Saldırı IP'lerini Tanımlama:

Aynı IP adresinden çok sayıda başarısız girişim tespit edildiğinde, bu IP’leri listeleyip kara listeye alınabilir veya firewall kurallarıyla engellenebilir.
Örneğin,
CODE
1grep "Failed password" /var/log/auth.log | awk '{print $11}' | sort | uniq -c | sort -nr
komutuyla en çok başarısız girişim yapan IP’leri görebilirsiniz.

  1. Plesk Güvenlik Modüllerini Kullanma:

Plesk, Security Advisor veya Fail2Ban gibi modüllerle, saldırgan IP’leri otomatik engelleme veya uyarı verme imkanına sahiptir. Fail2Ban, özellikle brute force saldırılarını otomatik olarak tespit edip, saldırgan IP’leri engeller.

  1. Logların Analiz ve Raporlama:

Bu loglar üzerinde düzenli analiz yaparak, saldırıların yoğunluk ve zaman dilimleri hakkında raporlar hazırlamak, güvenlik politikalarını güçlendirmede faydalıdır. Ayrıca, logların düzenli yedeklenmesi ve saklanması da önemlidir.

Sonuç olarak, Plesk Panel’de brute force girişimlerini takip etmek, log dosyalarını düzenli incelemek ve uygun güvenlik önlemleri almak, sunucu güvenliğini ciddi oranda artırır. Saldırıların kaynağı ve niteliği hakkında detaylı bilgi edinmek, saldırılara karşı alınacak önlemlerin temelini oluşturur.

Vous devez être connecté pour répondre.

0 citations sélectionnées