Ücretsiz VPS güvenlik ve optimizasyon aracı

  • Kullanıcı Anestezy
  • Başlangıç tarihi Başlangıç tarihi
  • - Webmaster yardımcı kaynaklar
1785670456937.png

1785670466720.png

1785670479230.png

1785670490003.png

1785670498905.png

1785670505870.png

Merhaba,
VPS alıp "şimdi ne yapacağım" diye takılan arkadaşlar için bir araç yazdım. Sunucunuza SSH ile bağlanıp 45 salt-okunur kontrol yapıyor, hiçbir şeyi değiştirmiyor ve size "şunu şu yüzden yap" diyen Türkçe bir rapor çıkarıyor. Kendi bilgisayarınızda çalışıyor, ücretsiz ve açık kaynak.
Amacı bir kontrol paneli olmak değil: balık vermek yerine balık tutmayı öğretmek. Her bulgunun yanında "bu neden önemli", "yanlış giderse nasıl geri alınır" ve "elle nasıl yapılır" yazıyor.

Ne yapıyor?​

  • Canlı analiz — Sunucunuza bağlanır, 45 teşhis komutu çalıştırır, 40'tan fazla kuralla değerlendirir. Sunucuda hiçbir şey değişmez.
  • Anlaşılır rapor — Her bulgu dört parça: ne bulundu → neden önemli → adım adım → komutlar. Önem sırasına göre sıralanır (KRİTİK → YÜKSEK → ORTA → DÜŞÜK), 100 üzerinden puan verir.
  • İki uygulama yolu — Ya seçtiğiniz maddeler için komut dosyası alıp kendiniz çalıştırırsınız (öğrenmek için önerilir), ya da onay verip bota çalıştırırsınız; her komutun çıktısını görürsünüz.
  • Sıfırdan rehberler — İlk SSH bağlantısından yedek almaya kadar 9 adım adım rehber.
  • Rapor dışa aktarma — HTML ve Markdown olarak kaydedebilirsiniz.

Neye bakıyor?​


AlanÖrneklerSistemİşletim sistemi ve destek durumu, disk ve inode doluluğu, log boyutu, saat eşitlemesi, yeniden başlatma ihtiyacıGüncellemeBekleyen paketler, güvenlik yamaları, otomatik güvenlik güncellemeleriGüvenlikroot ile SSH girişi, şifreyle giriş, SSH anahtarı var mı, port, deneme limiti, şifresiz hesaplar, fail2ban, sudo kullanıcısı, kaba kuvvet saldırıları, SELinuxGüvenlik duvarı (ufw/firewalld/nftables), internete açık veritabanı / Redis / Docker API portları, dinlenen tüm portlarZararlı yazılımClamAV, rkhunter, AIDE, kripto madenci ve botnet imzaları, curl | bash şeklindeki cron görevleri, /tmp içinde çalıştırılabilir dosyalarServislerHata veren birimler, gereksiz servisler, HTTPS sertifikası, MySQL sertleştirme, Docker'ın güvenlik duvarını atlamasıPerformansRAM ve OOM riski, swap yokluğu, swappiness, sistem yükü, açık dosya limiti, TCP kuyruk ayarlarıYedeklemeHiç yedek var mı, zamanlanmış görev, veritabanı dökümü, geri yükleme testi hatırlatmasıOyun sunucusuMinecraft / Source / FiveM / Valheim / Rust / ARK / Pterodactyl tespiti, UDP port açma, root ile çalışma, systemd servisi, Java sürümü, dünya yedeği, DDoS gerçekleri


Örnek bir bulgu​


Rapordan aynen alınmıştır:
[KRİTİK] root kullanıcısı şifreyle SSH'a girebiliyor
Ne bulundu:
PermitRootLogin=yes, PasswordAuthentication=yes
Neden önemli: İnternetteki otomatik botlar gün boyu 22 numaralı kapıya 'root' kullanıcısı ve sözlük şifreleriyle saldırır. Kullanıcı adını zaten bildikleri için sadece şifreyi bulmaları yeterlidir. Bu, bir VPS'in ele geçirilmesinin 1 numaralı yoludur.
Adım adım:SIRALAMA ÖNEMLİ — kendinizi dışarıda bırakmayın:
  1. Önce kendi bilgisayarınızda SSH anahtarı üretin: ssh-keygen -t ed25519
  2. Anahtarı sunucuya kopyalayın: ssh-copy-id kullanıcı@sunucu-ip
  3. YENİ bir terminal açıp anahtarla girebildiğinizi DOĞRULAYIN.
  4. Ancak ondan sonra aşağıdaki düzeltmeyi uygulayın.
  5. Uyguladıktan sonra mevcut oturumunuzu KAPATMAYIN; yeni bir pencereden test edin.
Altında da uygulanacak komutlar, doğrulama komutu ve geri alma komutu veriliyor.

"Sunucu şifremi verecek miyim?" — güven kısmı​


Sunucu bilgisi isteyen bir programa şüpheyle bakmak son derece haklı. O yüzden açıkça yazıyorum:
  1. Analiz asla yazma yapmaz. Çalıştırılan 45 komutun tamamı app/probes.py içinde tek bir açık listede duruyor. Üstelik bu listenin salt-okunur olduğu her testte otomatik olarak doğrulanıyor — yani "sadece okuyor" sözde kalan bir iddia değil, CI'da her değişiklikte kontrol edilen bir garanti.
  2. Hiçbir düzeltme kendiliğinden çalışmaz. Komutlar önce raporda gösterilir; çalışması için maddeyi seçip onay vermeniz gerekir.
  3. Bilgiler sizin bilgisayarınızda kalır. Sunucu bilgileri yerel olarak şifrelenir (Fernet), hiçbir yere gönderilmez, depoya da girmez.
  4. Uygulama dışarıya açılmaz. Yalnızca 127.0.0.1 dinlenir.
  5. Kod açık. Şüpheniz varsa probes.py dosyasına bakmanız 2 dakika sürer.
Ayrıca abartmayayım: bu araç kuralları önceden yazılmış bir kontrol listesidir, sunucunuzun güvenli olduğunu kanıtlamaz — yaygın hataları yakalar. Güncel yedeğin, sağlayıcı DDoS korumasının ve uygulama seviyesi güvenliğin yerine geçmez. Bilinen sınırların tamamını SECURITY.md dosyasına yazdım.

Kurulum​


Gereken tek şey Python 3.10+.
  1. Depoyu indirin
  2. Windows'ta baslat.bat dosyasına çift tıklayın (Linux/macOS: ./baslat.sh)
  3. Tarayıcıda http://127.0.0.1:8765 açılır
İlk çalıştırmada bağımlılıklar kurulur, 1-2 dakika sürer. Sonrası anında açılır.

Arayüz Türkçe ve İngilizce, üstteki seçiciden değiştirilebiliyor. İsteğe bağlı bir soru-cevap sekmesi de var; ücretli hiçbir API kullanmıyor — Ollama ile tamamen kendi bilgisayarınızda ya da ücretsiz kotalı servislerle çalışıyor. Kapalıyken de analiz ve raporların tamamı çalışıyor.

Sizden ricam​


Deneyip fikir verirseniz çok makbule geçer yeni bir eğitim gören öğrenci bir arkadaş için geliştirdim ve ücretsiz paylaşıyorum eğer ki talep gelir ise daha fazla geliştirip daha iyi bir tasarımla sunacağım :
  • Sizce hangi kontrol eksik? Sizi en çok yakan sunucu hatası neydi?
  • Hangi panel veya oyun sunucusu için destek eklemeli? (cPanel, Plesk, CyberPanel, Pterodactyl...)
  • Rapordaki açıklamalar yeni başlayan biri için yeterince anlaşılır mı?
Gelen önerilere göre güncelleyip aynı konudan haber vereceğim.

GitHub: https://github.com/webdanismani/sunucu-kontrol
 
Kişiselleştirme

Tema editörü

Ayarlar Renkler

  • Mobil kullanıcılar bu fonksiyonları kullanamaz.

    Alternatif header

    Farklı bir görünüm için alternatif header yapısını kolayca seçebilirsiniz.

    Görünüm Modu Seçimi

    Tam ekran ve dar ekran modları arasında geçiş yapın.

    Izgara Görünümü

    Izgara modu ile içerikleri kolayca inceleyin ve düzenli bir görünüm elde edin.

    Resimli Izgara Modu

    Arka plan görselleriyle içeriğinizi düzenli ve görsel olarak zengin bir şekilde görüntüleyin.

    Yan Paneli Kapat

    Yan paneli gizleyerek daha geniş bir çalışma alanı oluşturun.

    Sabit Yan Panel

    Yan paneli sabitleyerek sürekli erişim sağlayın ve içeriğinizi kolayca yönetin.

    Box görünüm

    Temanızın yanlarına box tarzı bir çerçeve ekleyebilir veya mevcut çerçeveyi kaldırabilirsiniz. 1300px üstü çözünürler için geçerlidir.

    Köşe Yuvarlama Kontrolü

    Köşe yuvarlama efektini açıp kapatarak görünümü dilediğiniz gibi özelleştirin.

  • Renginizi seçin

    Tarzınızı yansıtan rengi belirleyin ve estetik uyumu sağlayın.

Geri