Two-Factor Authentication (2FA) cPanel veya Plesk Üzerinde Nasıl Aktif Edilir?
Two-Factor Authentication (2FA) cPanel veya Plesk Üzerinde Nasıl Aktif Edilir?
Two-Factor Authentication (2FA), oturum açma işlemini yalnızca kullanıcı adı ve şifreyle değil, ikinci bir doğrulama adımıyla güvence altına alır. cPanel ve Plesk gibi hosting panellerinde 2FA etkinleştirmek, yetkisiz erişimleri ciddi ölçüde azaltır. Bu makalede, cPanel ve Plesk üzerinde 2FA kurulum adımlarını adım adım inceliyoruz.
1) 2FA Nedir ve Neden Önemlidir?
2FA, kimlik doğrulamada ikinci bir doğrulama katmanı (ör. mobil uygulama kodu) ekler. Böylece:
- Şifre sızsa bile hesaba giriş engellenir,
- Yetkisiz erişimlere karşı güvenlik artar,
- Brute-force saldırıları etkisiz hale gelir.
2) cPanel Üzerinde 2FA Aktifleştirme
- cPanel hesabınıza giriş yapın.
- “Security” sekmesi altındaki Two-Factor Authentication’a tıklayın.
- “Set Up Two-Factor Authentication” seçeneğini seçin.
- QR kodu, mobil cihazınızdaki Google Authenticator veya Authy uygulamasıyla tarayın.
- Uygulamada çıkan 6 haneli kodu cPanel’e girip “Configure” butonuna tıklayın.
Artık giriş yaparken şifreyle birlikte bu 6 haneli kodu da girmeniz gerekecek.
Not:
Sunucunuzda birden fazla kullanıcı varsa, her biri kendi 2FA kurulumunu yapmalıdır.
3) 2FA Kodlarını Yönetmek
- Kod üreten cihaz kaybolursa, cPanel yöneticisinden “Remove 2FA” seçeneğiyle doğrulama sıfırlanabilir.
- Yedek erişim kodlarını (Recovery codes) güvenli bir yerde saklayın.
4) Plesk Üzerinde 2FA Aktifleştirme
- Plesk Panel’e admin olarak giriş yapın.
- Sol menüden Extensions → Security → Google Authenticator eklentisini kurun.
- Kurulum tamamlandıktan sonra My Profile → Multi-Factor Authentication sekmesini açın.
- “Enable Two-Factor Authentication” butonuna tıklayın.
- QR kodu Google Authenticator uygulamasıyla tarayın ve kodu girerek kaydedin.
5) Yedekleme ve Acil Durum Erişimi
2FA etkinleştirildikten sonra cihaz kaybı veya erişim sorunlarında SSH erişimiyle paneldeki doğrulama geçici olarak devre dışı bırakılabilir:
plesk bin extension --disable google-authenticator
6) SSH Girişleri İçin 2FA
Yalnızca panele değil, SSH oturumlarına da 2FA eklemek için Google PAM module kullanılabilir:
sudo apt install libpam-google-authenticator google-authenticator
Ardından /etc/pam.d/sshd dosyasına şu satırı ekleyin:
auth required pam_google_authenticator.so
ve /etc/ssh/sshd_config içinde ChallengeResponseAuthentication yes olarak değiştirin. Servisi yeniden başlatın:
sudo systemctl restart sshd
Sonuç
cPanel veya Plesk üzerinde 2FA etkinleştirmek, kimlik doğrulama sürecini modern güvenlik standartlarına taşır. Tek bir şifre yerine iki katmanlı doğrulama sayesinde yönetici paneliniz, brute-force ve yetkisiz girişlere karşı korunur. Kurumsal ölçekli güvenlik için Kurumsal Hosting veya Premium VDS altyapıları tercih edilebilir.