Teknoloji 20.07.2026

cPanel Sunucularda PHP.ini `disable_functions` ile Güvenlik Sıkılaştırma

cPanel Sunucularda PHP.ini `disable_functions` ile Güvenlik Sıkılaştırma

PHP disable_functions ile Sunucu Güvenliğini Artırma

Paylaşımlı hosting veya VDS sunucularında barındırılan web sitelerinden birine shell veya zararlı bir yazılım sızdırıldığında, saldırganlar PHP fonksiyonlarını kullanarak işletim sistemine sızmaya çalışırlar. Sunucu güvenliğini sıkılaştırmanın en etkili yollarından biri, web sitelerinin sunucu düzeyinde komut çalıştırmasını sağlayan kritik PHP fonksiyonlarını `php.ini` üzerinden kapatmaktır.

1. Kapatılması Gereken Kritik PHP Fonksiyonları

Sanal sunucunuzda saldırganların backdoor (arka kapı) veya exploit çalıştırmasını önlemek için şu fonksiyonların kapatılması önerilir:

exec, shell_exec, system, passthru, popen, proc_open, show_source, symlink

2. WHM MultiPHP INI Editor ile Fonksiyonları Kapatma

cPanel sunucunuzda bu kısıtlamayı uygulamak için WHM panelini kullanabilirsiniz:

  • **WHM** paneline giriş yapın ve **Software -> MultiPHP INI Editor** sayfasına gidin.
  • **Editor Mode** sekmesini seçin ve yapılandırmak istediğiniz PHP sürümünü seçin.
  • Açılan dosyada `disable_functions =` satırını bulun ve yukarıda listelenen fonksiyonları aralarına virgül koyarak ekleyin.
  • Değişiklikleri kaydedip Apache/Nginx web sunucunuzu yeniden başlatın.

Bu basit güvenlik sıkılaştırması sayesinde sunucuya sızan shell yazılımları terminal komutu çalıştıramaz ve güvenliğiniz ciddi oranda artar.

Lisans güncellemelerinizi güvenle yapabileceğiniz cPanel Lisans paketlerimizi ve tüm siber güvenlik yapılandırmaları için Teknik Destek hizmetlerimizi sitemizden inceleyebilirsiniz.

QBilisim.Com

IRCd, hosting ve sunucu operasyonunu tek yerden yönet.

Kurulum, taşıma, DNS, SSL, applet ve destek süreçleri için müşteri panelinden talep oluşturabilirsin.