Kernel Tabanlı Symlink Koruması
Kullanıcılar arası sembolik bağlantı saldırılarına karşı kernel seviyesinde koruma sağlanması.
Mod_userdir Ayarları
~kullanici üzerinden web sitelerine erişimin kontrol edilmesi veya kapatılması.
Open_basedir Ayarları
PHP kullanıcılarının yalnızca izin verilen dizinlere erişebilmesinin sağlanması.
ModSecurity Ayarları
Web saldırılarına karşı ModSecurity kurallarının kurulması ve düzenlenmesi.
ModSecurity False Positive Düzenlemesi
Güvenli isteklerin yanlışlıkla engellenmesine neden olan kuralların düzenlenmesi.
WordPress Brute Force Koruması
wp-login.php ve XML-RPC gibi alanlara rate-limit tabanlı koruma uygulanması.
XML-RPC Koruması
WordPress XML-RPC üzerinden gerçekleştirilen saldırıların sınırlandırılması.
PHP.ini Güvenlik Ayarları
PHP upload, execution, memory ve güvenlik parametrelerinin düzenlenmesi.
PHP Disable Functions Ayarları
Risk oluşturabilecek PHP fonksiyonlarının kontrollü şekilde sınırlandırılması.
Exec / Symlink / Perl / CGI Kontrolü
Sunucuda güvenlik riski oluşturabilecek servis ve özelliklerin kontrol edilmesi.
CGI Güvenlik Ayarları
CGI kullanımının kontrol edilmesi ve gereksiz CGI erişimlerinin kapatılması.
Perl Güvenlik Kontrolü
Perl çalıştırma yetkilerinin ve kullanım alanlarının kontrol edilmesi.
Chroot Kontrolü
Kullanıcıların sistem üzerindeki erişim alanlarının sınırlandırılması.
Directory Listing Kapatılması
Dosya listelerinin ziyaretçiler tarafından görüntülenmesinin engellenmesi.
Hassas Dosya Erişim Koruması
.env, .git, config ve yedek dosyalarına web üzerinden erişimin engellenmesi.
Dosya İzinleri Kontrolü
Web site dosya ve dizin izinlerinin güvenlik açısından kontrol edilmesi.
SSH Port Değiştirme
Standart SSH portunun değiştirilerek otomatik saldırıların azaltılması.
SSH Root Login Kontrolü
Root kullanıcısının SSH erişiminin güvenli şekilde sınırlandırılması.
SSH Güvenlik Optimizasyonu
SSH bağlantı, timeout ve kimlik doğrulama ayarlarının düzenlenmesi.
Brute Force Koruması
SSH, FTP, mail ve panel servislerine yönelik kaba kuvvet saldırılarının sınırlandırılması.
Fail2Ban Kurulumu
Tekrarlanan başarısız girişleri otomatik olarak engelleyen kuralların oluşturulması.
CSF Firewall Kurulumu
Port, bağlantı ve saldırı kontrolleri için CSF firewall yapılandırmasının yapılması.
iptables / nftables Düzenlemesi
Sunucu seviyesinde gelen ve giden trafik kurallarının düzenlenmesi.
Port Güvenlik Kontrolü
Gereksiz açık portların tespit edilmesi ve kapatılması.
Connection Limit Ayarları
Tek bir IP adresinden oluşturulabilecek bağlantı sayısının sınırlandırılması.
SYN Flood Koruması
Yoğun SYN bağlantılarına karşı kernel ve firewall seviyesinde önlem alınması.
ICMP Güvenlik Ayarları
ICMP trafiğinin sunucu ihtiyacına göre sınırlandırılması.
Rootkit Kontrolü
Sistemde rootkit ve şüpheli sistem değişikliklerinin taranması.
Zararlı Dosya Taraması
Belirlenen limitler dahilinde shell, backdoor ve şüpheli dosyaların kontrol edilmesi.
Web Shell Kontrolü
Web dizinlerinde yaygın zararlı PHP shell imzalarının taranması.