[ OK ]Kernel başlatılıyor...
~/im/blog
Beni İşe Alın

Konuşalım

Çözülmesi gereken bir altyapı probleminiz mi var veya projeniz için desteğe mi ihtiyacınız var? Yeni projeler için bana ulaşabilirsiniz.

İletişime geç

Bağlantılar

Beni sosyal medyada ve profesyonel ağlarda bulun.

© 2026 Irfan Miral. Tüm hakları saklıdır.Geliştiren:Irfan Miral
Gizlilik PolitikasıŞartlar & Koşullar
Ana SayfaHizmetlerHakkımda/ÖzgeçmişBlogİletişimAraçlar

Blog

Sahadan pratik notlar, fikirler ve teknik yazılar.

Filtreleri Temizle
6 makale bulundu•Aktif filtreler:Security
2026-11-25• 6 dk okuma süresi
Security

Neden Varsayılan Olarak Her Müşteri Sunucusuna ModSecurity Kuruyorum

OWASP Core Rule Set ile eşleştirilmiş ModSecurity, arkasında çalışan spesifik uygulama hakkında kesinlikle hiçbir şey bilmez. Tam olarak bu yüzden bu kadar faydalıdır. Gerçekte neyin çalıştığına bakılmaksızın, her bir sunucuyu vuran o jenerik saldırı girişimlerini acımasızca yakalar.

ModSecurity Web Application Firewall Security
2026-11-11• 5 dk okuma süresi
Security

SSH'te 2FA Kurmak Uğraşmaya Değer mi?

Sadece anahtar tabanlı SSH'ın üzerine bir de TOTP (Authenticator) kodu eklemek harika bir ekstra güvenlik katmanı gibi duyuluyor. Ancak tüm otomasyonlarınızı bozmadan önce, bunun gerçekte neye karşı koruduğunu dürüstçe konuşalım.

SSH 2FA Server Security
2026-09-30• 6 dk okuma süresi
Security

Çoğu Saldırıyı Durduran WordPress Güvenlik Temelleri

Şimdiye kadar temizlediğim neredeyse her ele geçirilmiş (compromised) WordPress sitesi inanılmaz derecede sıkıcı bir şey tarafından vurulmuştu: güncel olmayan bir eklenti, zayıf bir admin parolası veya kimsenin kurduğunu bile hatırlamadığı rastgele bir tema. Çözümleri de tam olarak o kadar sıkıcıdır ve zaten tam olarak bu yüzden işe yararlar.

WordPress Security Web Hosting
2026-06-24• 5 dk okuma süresi
Security

Sertifikaları Bir Daha Düşünmemek İçin Let's Encrypt Otomasyonu

Let's Encrypt'in 90 günlük kısa sertifika ömrü tamamen otomasyonu zorlamak içindir. Ancak sık sık, yenileme cron görevinin çalıştığı ama kimsenin web sunucusuna yeni sertifikayı yüklemesini söylemediği sunucular buluyorum.

Let's Encrypt SSL/TLS Automation
2026-06-10• 5 dk okuma süresi
Security

Yeni Bir VPS'te İlk Bir Saat: Sunucu Güvenliği Kontrol Listem

Sunucuya herhangi bir şey kurmadan önce her yeni makineyi, otomatik saldırıların önünü kesecek bu kısa kontrol listesinden geçiririm.

Server Security Linux Administration VPS
2024-10-30• 5 dk okuma süresi
Security

CyberPanel Güvenlik Olayı: Kötü Amaçlı Yazılım Temizliği ve Sunucu Sıkılaştırma

Kimlik doğrulaması gerektirmeyen bir RCE zafiyetinden vurulan CyberPanel sunucularını temizleme sürecim ve sonrasında uyguladığım güvenlik sıkılaştırma adımları.

CyberPanel Linux Administration Server Security