
Imunify360 cPanel Kurulum ve Yapılandırma Rehberi (2026)
Imunify360 nedir, cPanel sunucuya nasıl kurulur, WHM yapılandırması, WAF, Proactive Defense, Malware Cleanup ve PAM — admin için pratik adım adım rehber.
Imunify360 cPanel Kurulum ve Yapılandırma Rehberi (2026)
Paylaşımlı cPanel sunucusu yöneten yöneticiler için "güvenlik" tek bir üründe toplanmaz; ama Imunify360 buna en yakın tek tıklı çözümlerden biridir. WAF, malware tarama, proactive PHP defense, IP firewall, captcha, kernel-level patching ve dashboard — hepsi tek lisans altında. Bu rehber root erişimine sahip VDS sunucu ya da dedicated bir cPanel kutusu işleten yöneticiler için yazıldı. cPanel'i kendi sunucusunda çalıştırmayan son kullanıcılar Imunify360 panelini WHM yerine cPanel arabirimine entegre Imunify shortcut'larından görüyor; bu rehber ise admin tarafıdır.
Büyükweb tarafı: cPanel hosting paketlerimiz zaten Imunify360 dahil bir altyapıda çalışır; son kullanıcı lisans satın almak veya kurulum yapmak zorunda değildir. Bu rehber kendi sunucusunu yöneten VDS / fiziksel sunucu sahipleri içindir. Büyükweb cPanel hosting alanlar yine de "Imunify360" linkini cPanel'de görerek malware uyarılarını takip edebilir — kurulum onlarda yok, ama panel kullanımı onlarda mevcuttur.
Imunify360 Nedir?
Imunify360, CloudLinux ekibinin geliştirdiği paylaşımlı/yarı-paylaşımlı hosting ortamları için tasarlanmış bütünleşik bir güvenlik takımıdır. Eski dönemde admin'ler ayrı ayrı ModSecurity, CSF firewall, Maldet, ClamAV, RBL listeleri kurardi; Imunify360 bunları tek bir control plane altında toplar.
Bileşenler:
- WAF (Web Application Firewall): ModSecurity engine + Imunify rule pack (OWASP CRS türevli, sürekli güncellenen).
- Malware Detection & Cleanup: Imunify AI Cleanup, dosya tabanlı + signature-based + ML tabanlı imza doğrulama.
- Proactive Defense (PHP Immunity): PHP'nin runtime'ında zararlı kod çalışmadan önce sıralanır; PHP suspicious-call dedektörü.
- IDS/IPS + Firewall: IP grey-list/black-list, brute-force engelleme, GeoIP filtreleme.
- Captcha & Splash Screen: Şüpheli IP'lere otomatik captcha sunulur (engellemek yerine doğrulama).
- PAM (Patch Auto Manager): CMS (WordPress, Joomla, Drupal) için sanal patch — Patchstack ile rekabet eden ürün.
- KernelCare entegrasyonu: Kernel level güvenlik yamalarını reboot etmeden uygulamak için ayrı ürün, ama Imunify ile birlikte sık kullanılır.
Imunify360'in iki versiyonu vardır: Imunify AV (free, sadece tarama) ve Imunify360 (tam paket, ücretli). Imunify AV+ ara seviyedir (tarama + temizlik); bu rehber tam Imunify360'a odaklanır.
| Versiyon | Tarama | Cleanup | WAF | Proactive Defense | Patch Manager |
|---|---|---|---|---|---|
| Imunify AV (free) | Var | Yok | Yok | Yok | Yok |
| Imunify AV+ | Var | Var | Yok | Yok | Yok |
| Imunify360 | Var | Var | Var | Var | Var |
Lisanslama: Server-Bazlı, Hesap Sayısına Göre Değil
Imunify360 lisansı sunucu başına verilir; hesap sayısına göre değil. Büyükweb cPanel altyapısında lisans Büyükweb tarafından tedarik edilir — son kullanıcının ayrıca lisans satın alması gerekmez.
Kendi sunucunuzu yönetiyorsanız: Lisans CloudLinux üzerinden veya yetkili partner'lardan alınır. Tek lisans bir cPanel sunucusunda tüm hesapları korur. Yarı-yarı migrasyon (eski sunucu + yeni sunucu) durumunda lisans yeni sunucuya transfer edilebilir; partner panelinden host değişikliği yapılır.
Önemli: Lisans server-bazlı olduğu için WHM IP'si lisansa bağlıdır. Sunucunuzun ana IP'si değişirse partner panelinden update yapmanız gerekir.
On Koşullar: Imunify360 Kurmadan Önce
Aşağıdakileri doğrulayın:
- İşletim sistemi: AlmaLinux 8/9, Rocky Linux 8/9, CloudLinux OS 8/9, RHEL 8/9, Ubuntu 22.04/24.04, Debian 11/12.
- cPanel/WHM versiyonu: v110 veya üzeri (2026 itibariyle v122+ önerilir). Plesk Obsidian 18.0.40+ desteklenir.
- Root SSH erişimi: Imunify360 kurulumu root yetkisi gerektirir.
- Minimum donanım: 2 CPU core, 2 GB RAM (yoğun ortamda 4 GB+ önerilir), 10 GB boş disk.
- iptables / firewalld: Imunify360 kendi firewall katmanını eklediği için CSF gibi mevcut bir firewall'in devre dışı bırakılması önerilir (aşağıda anlatılacak).
- DNS/Network: repo.imunify360.cloudlinux.com'a giden HTTPS portu açık olmalı; sürekli update için gerekli.
Adım Adım Kurulum (cPanel + AlmaLinux 9 Örneği)
Kurulum CloudLinux'un standart deploy scripti üzerinden yapılır.
# 1. Root SSH baglantisi
ssh root@SUNUCU_IP
# 2. Deploy scripti indir
wget https://repo.imunify360.cloudlinux.com/defence360/i360deploy.sh
# 3. Script'i calistir (lisans key opsiyonel — partner panelden IP-bazli da olur)
bash i360deploy.sh
# Veya lisans key ile:
bash i360deploy.sh --key=XXXX-XXXX-XXXX-XXXX
# 4. Kurulum 10-15 dakika surer; cikti loglari /var/log/imunify360-installer.log
tail -f /var/log/imunify360-installer.log
# 5. Tamamlandiginda servis durumunu kontrol et
imunify360-agent version
systemctl status imunify360
Kurulum sırasında:
- Imunify360 kendi ModSecurity instance'ini WHM üzerinden kurar (mevcut ModSecurity varsa override eder).
- ClamAV var ise Imunify scanner ile entegre olur.
- CSF / ConfigServer Firewall kuruluysa Imunify kurulum sırasında devre dışı bırakır; iptables kurallarını Imunify yönetir.
- WHM > Plugins menüsüne Imunify360 ikonu eklenir.
Kurulumdan Sonra İlk Kontroller
# Imunify360 servisi calisiyor mu?
systemctl status imunify360
# Agent versiyonu
imunify360-agent version
# Beklenen: 7.x (Mayis 2026 itibari)
# Lisans durumu
imunify360-agent register --status
# Veritabani senkronizasyon kontrolu
imunify360-agent doctor
# Log dosyalari
ls -la /var/log/imunify360/
WHM Panel Kullanım Rehberi
Kurulum sonrası WHM > Plugins > Imunify360 seçeneğine girdiğinizde şu sekmeler karşınıza çıkar:
Incidents — Tüm tespit edilen olaylar (malware, brute-force, şüpheli istek). Filtre, sort, IP/domain bazlı arama.
Malware Scanner — Manuel veya zamanlı tarama. Default ayar: real-time tarama (açık), background scan haftada bir.
Firewall — IP grey-list (geçici), black-list (kalıcı). GeoIP bazlı ülke engelleme. Splash screen / captcha ayarları.
Proactive Defense — PHP runtime koruma seviyesi (Disabled / Log Only / Kill Mode). Kill Mode önerilir.
Patch Manager (PAM) — WordPress, Joomla, Drupal CMS uygulamalarının sanal yama listesi. Otomatik patch açık olabilir.
Settings — Genel konfigürasyon (aşağıda detaylı).
Real-Time Malware Cleanup: Nasıl Çalışır?
Imunify360 dosya sistemini inotify üzerinden izler. Yeni yazılan veya değiştirilen her dosya on-the-fly taranır:
- Dosya yazma olayında inotify tetiklenir.
- Imunify scanner dosyayı imza + ML tabanlı kontrol eder.
- Eşleşen dosya karantinaya alınır (/var/imunify360/files/quarantine/).
- Cleanup açık ise (default) zararlı kod parçası otomatik temizlenir, kalan dosya hesap altına iade edilir.
- Olay Incidents sekmesinde görülür.
False-positive durumunda admin Restore butonu ile dosyayı geri yükler ve dosya hash'i whitelist'e alınır.
Pratik not: Real-time cleanup, yoğun bir E5-V4 VDS cPanel sunucusunda CPU yükünde dakika ortalama %3-5 ek yük oluşturur — kabul edilebilir bir maliyet.
ModSecurity Entegrasyonu (OWASP CRS Bazlı)
Imunify360 kendi ModSecurity vendor rule set'ini WHM > ModSecurity Vendors altına ekler. Imunify360 ruleset seçili olduğunda OWASP CRS türevli, sürekli güncellenen kurallar aktiftir.
# Imunify rule set'i aktif mi?
imunify360-agent waf-status
# WHM tarafinda:
# WHM > ModSecurity Vendors > "Imunify360 ruleset" enabled
Mevcut bir vendor (Comodo, Atomic) varsa Imunify ile çakışma riski vardır; en az birini disable edin. Imunify360 ile birlikte çoğu admin sadece Imunify rule set'i tutar.
Manuel kural ekleme: WHM > Imunify360 > WAF Rules sekmesinden custom kural ekleyebilirsiniz; ama OWASP CRS yeterli olmadığında dahi ozenli yazılmalı (false-positive kaynağı).
Sık Çakışma Senaryoları
| Çakışma | Belirti | Çözüm |
|---|---|---|
| Mevcut CSF + Imunify | iptables kuralları ezilir | CSF disable, Imunify firewall kullan |
| Comodo WAF + Imunify | 500 / 403 fazla, false-pos | Comodo'yu disable et |
| Maldet/ClamAV manuel | Çift tarama, CPU yüksek | Manuel cron'ları kaldır |
| Wordfence / hosting WAF | WP içinde çakışma yok ama log karışık | Wordfence canlı ama log analizi WAF'tan yapılmaz |
Captcha & PAM (Splash Screen)
Imunify360'in zarif özelliklerinden biri direk engelleme yerine captcha sunmasıdır. Tespit edilen "şüpheli ama emin değil" IP'lere bir captcha splash sayfası gösterilir; insan kullanıcı captcha geçip devam eder, bot takılır.
Konfigürasyon WHM > Imunify360 > Settings > Captcha altındadır:
- Enable Captcha: açık (default)
- Threshold: kaç şüpheli istek sonrası captcha (default 3)
- Captcha süre: captcha geçildikten sonra kaç dakika beyaz listede (default 30)
Proactive Defense (PHP Immunity)
PHP'nin runtime'ında zararlı fonksiyon çağrılarını (eval, base64_decode + system, şüpheli file_get_contents) tespit eder.
Modlar:
- Disabled: Korumasız.
- Log Only: Tespit eder, loglar, engellemez. Test/canary aşaması.
- Kill Mode: Tespit edilen çalışmayı anlık durdurur. Önerilen mod.
# Mevcut mod
imunify360-agent config show MOD_SEC.proactive
# Kill mode'a al
imunify360-agent config update '{"PROACTIVE_DEFENCE":{"mode":"KILL"}}'
IP Firewall ve Grey List
Imunify360 her gelen isteği IP reputation database'i (CloudLinux merkezi tehdit istihbarat) ile doğrular. Bilinen kötü IP'ler black-list'e, şüpheli IP'ler grey-list'e düşülür.
# Manuel IP banlama
imunify360-agent ip-list local add --ip 1.2.3.4 --comment "manual block"
# IP whitelist (kalici trust)
imunify360-agent ip-list white add --ip 5.6.7.8
# Liste goruntule
imunify360-agent ip-list local show
imunify360-agent ip-list white show
# Tum banli IP'leri temizle (dikkatli kullan!)
imunify360-agent ip-list local clear
GeoIP filtreleme: WHM > Imunify360 > Firewall > Countries altında ülke bazlı engelleme yapılır; örnek olarak SSH portuna bazı coğrafyalardan giriş engellemek mantıklı olabilir, ama web trafik için dikkatli kullanın (müşteri kaybı).
Log İnceleme ve Sorun Giderme
Log dosyaları:
# Ana konsol log
tail -f /var/log/imunify360/console.log
# WAF olaylari
tail -f /var/log/imunify360/auditlog/audit.log
# Malware tarama log
tail -f /var/log/imunify360/imunify360-malware-scan.log
# Agent debug
tail -f /var/log/imunify360/imunify360.log
# Web service (panel) log
tail -f /var/log/imunify360/webservice.log
Imunify cluster reset (agent hata verirse):
imunify360-agent doctor
systemctl restart imunify360
# Agresif reset (son care)
imunify360-agent rstatus
imunify360-agent register --status
False-Positive Yönetimi
Bir müşteri "siteme erişemiyorum, formuma 403 doniyor" diye şikayet ederse:
- Incidents sekmesinde IP/hesap bazlı filtrele.
- Hangi WAF kuralı tetiklendi? Rule ID'yi not al.
- Spesifik hesap için o rule ID'yi disable et (whole rule değil, özellikle bu user/domain için).
# Belirli kural ID'sini bir domain icin disable et
imunify360-agent waf-disable-rule --rule-id 12345 --domain musteri.com
Veya WHM > Imunify360 > Incidents > olaya tıkla > Add to Ignore List.
Dashboard ve Raporlama
Imunify360 dashboard (WHM > Imunify360) realtime metrikler gösterir:
- Today's Incidents: son 24 saat olay sayısı
- Blocked attacks: WAF + firewall toplam
- Malware found: son tarama bulgusu
- CPU/Memory usage: Imunify agent'in kendi yükü
Haftalık mail raporu açık tutmak admin'in genel sağlık kontrolü için önerilir (Settings > Notifications).
KernelCare ile Birlikte Kullanım
Imunify360 ile KernelCare sık birlikte konuşlanır. KernelCare kernel güvenlik yamalarını reboot etmeden uygular — zero-downtime patch. Ayrı lisanstır ama Imunify360 ile entegre çalışır (dashboard'da kernel patch durumu görünür).
# KernelCare durumu (kuruluysa)
kcarectl --info
kcarectl --update
cPanel sunucularda güvenlik posture'unu tam tutmak istiyorsanız Imunify360 + KernelCare kombinasyonu standart bir seçimdir.
Büyükweb VDS Senaryolarında Imunify360 Konuşlandırma
Imunify360 kurmak isteyen Büyükweb VDS müşterileri için tipik senaryolar:
Senaryo 1 — Tek cPanel sunucusu, 30-50 reseller hesap: E5-V4 VDS Performans paketinde 4 core / 8 GB RAM yeterli. Imunify360 lisansı tek, hesap başına ek maliyet yok. WHM > Imunify panel üzerinden tüm hesap olayları merkezi izlenir.
Senaryo 2 — Tek site, kendi yönettiği VDS: Küçük sanal sunucu ile WordPress siteni run eden site sahibi için Imunify360 lisansı çoğu zaman maliyetli olur; alternatif olarak ücretsiz Imunify AV + manuel ModSecurity rule + Cloudflare WAF yeterli olabilir.
Senaryo 3 — Plesk + Linux reseller: Plesk panele kurulum cPanel ile aynıdır; sadece WHM yerine Plesk Extensions altında yönetilir.
Senaryo 4 — Yoğun WooCommerce/multi-tenant SaaS: Imunify360 + KernelCare + Cloudflare üçlü kombinasyon endüstri standardı konfigürasyondur. Server-side koruma (Imunify) + edge-side WAF (Cloudflare) + kernel patch (KernelCare) tüm katmanları kapatır.
Performans Optimizasyonu: Tarama Pencerelerini Ayarlama
Yoğun cPanel sunucularda Imunify'in default tarama davranışı CPU pikini yaratabilir. Şu ayarlar yardımcı olur:
# Background scan saat penceresi (gece 02:00 - 06:00 aralik)
imunify360-agent config update '{"MALWARE_SCAN_SCHEDULE":{"hour_from":2,"hour_to":6}}'
# Real-time scan dosya boyut limiti (50 MB ustu pas gec)
imunify360-agent config update '{"MALWARE_SCAN_INTENSITY":{"file_size_limit_mb":50}}'
# Background scan paralel job sayisi (kucult: CPU tasarrufu)
imunify360-agent config update '{"MALWARE_SCAN_INTENSITY":{"cpu":3}}'
# Konfigurasyon dogrula
imunify360-agent config show MALWARE_SCAN_SCHEDULE
Bu ayarlar zamanlı tarama gece saatlerine çekilir; gündüz müşteri trafiği anlarında sadece real-time tarama (çok düşük CPU) çalışır.
Plesk ve DirectAdmin Notu
Imunify360 sadece cPanel'e özgü değildir:
- Plesk Obsidian: Tam destek; Plesk Extensions menüsünde Imunify360 paneli ayrı bir UI.
- DirectAdmin: Tam destek; admin panele iframe entegrasyonu.
- CyberPanel: Resmi destek yok; community workaround mevcut.
- Standalone (panel-yok): Mümkün ama dashboard CLI'ya düşer; tipik değil.
Sık Sorulan Sorular
Imunify360 ModSecurity ile çakışır mi?
Hayır — Imunify360 zaten kendi ModSecurity instance'ini WHM ModSecurity altında vendor rule set olarak kurar. Aynı anda başka vendor (Comodo, Atomic) aktif olursa kural çakışması olabilir; çözüm mevcut vendor'i devre dışı bırakmaktır. Imunify rule set tek başına OWASP CRS türevli + CloudLinux ML imzaları ile yeterli korumayı sağlar.
Lisans server başına mi, hesap başına mi?
Server başına. Tek lisans bir cPanel/Plesk sunucusunda simirsiz hesap korur. Hesap sayısına göre fiyatlandırılmaz. Bu sebeple yoğun yerli paylaşımlı sunucularda maliyet/hesap oranı çok düşüktür. Lisans sunucu IP'sine bağlı olduğu için sunucu değişikliğinde partner panelinden host transfer yapılır.
Malware Cleanup gerçek zamanlı mi çalışır?
Evet — Imunify360 inotify üzerinden dosya sistemini izler, yeni yazılan dosya on-the-fly taranır. Tespit edilen zararlı içerik karantinaya alınır, AI Cleanup açık ise zararlı kod parçası temizlenir ve kalan dosya hesap altına iade edilir. False-positive durumunda admin Restore ile geri alır; ek olarak background scan haftada bir tam disk taraması yapar.
Proactive Defense / PHP Immunity nasıl çalışır?
PHP'nin runtime'ında çalışan zararlı fonksiyon zincirlerini (eval+base64_decode+system kombinasyonu, dosyaya gömülü zararlı payload çalışması) tespit eder. Kill Mode'da tespit anlığında PHP işleminin o özel fonksiyon çağrısını durdurur — site geri kalan kod çalışmaya devam eder veya hata döner; dashboard'da olay logu bırakır. Log Only modunda sadece kaydedip engellemez (test aşamasında kullanılır).
WHM ekranında Imunify360 ikonunu nerede görürüm?
WHM > sol menüde Plugins kategorisi altında Imunify360 ikonu yer alır. Tıkladığınızda Incidents / Malware / Firewall / Proactive / WAF Events / Settings sekmeleri açılır. cPanel son kullanıcı tarafında da (cPanel > Security bölümü) bir Imunify shortcut bulunur — kullanıcıya kendi hesabındaki olay/malware durumunu gösterir; admin yetkisi vermez.
Plesk veya DirectAdmin için de var mi?
Evet — Plesk Obsidian 18.0.40+ ve DirectAdmin son sürümlerinde tam destek vardır. Plesk'te Extensions > Imunify360 modülü kurulur; DirectAdmin'de admin panele iframe olarak entegre olur. CyberPanel için resmi destek yoktur. Büyükweb Plesk Linux Reseller hosting altyapısında Plesk versiyonu da destekli versiyondur.
Imunify360 CPU/RAM yükünü ne kadar artırır?
Yoğun bir cPanel sunucusunda gözlemlenen ortalama: CPU %3-5 ek yük, RAM 200-400 MB. Yoğun tarama anlarında kısa süreli CPU sicrayisi mümkün ama background scan zaten low-priority çalışır. 2-4 GB RAM'li bir VDS sunucu ortamında kabul edilebilir bir overhead'dir.
Büyükweb cPanel hosting alırsam Imunify360 dahil mi?
cPanel web hosting paketlerimizde Imunify360 altyapı tarafında etkindir; son kullanıcı lisans satın almak veya kurmak zorunda değildir. cPanel arabiriminde malware uyarıları ve karantina dosyalarını görebilirsiniz. WHM admin tarafı Büyükweb sistem yöneticilerinde kalır. Kendi sunucusunu yöneten müşteriler için (bağımsız E5-V4 VDS veya sanal sunucu sahipleri) Imunify360 ayrı bir seçimdir.
İlgili Büyükweb Hizmetleri
- cPanel Web Hosting — Imunify360 altyapıda etkin, son kullanıcı için sıfır konfigürasyon
- VDS Sunucu — Kendi Imunify360 lisansınızı taşıyabileceğiniz root erişimli VDS
- E5-V4 VDS — NVMe SSD + Xeon E5 V4 ile cPanel + Imunify360 kurulumu için güçlü altyapı
- Sanal Sunucu — VDS paket karşılaştırma ve bilgi sayfası
- Web Hosting — Genel hosting bilgi sayfası, Imunify dahil paketler
Sorularınız için 0850 302 60 70 numaralı destek hattımıza veya iletişim sayfamıza yazabilirsiniz.
Güvenlik & SSL İlgili Hizmetlerimiz
Bu yazıda anlatılan teknik konuyu profesyonel altyapıyla deneyimleyin
Etiketler:



