WHM’nin doğrudan 2087 portuyla açılmaması her zaman cPanel servisinin çöktüğü anlamına gelmez. whm.domain.com adresi 443 üzerinden proxy servis subdomain’i kullanabilirken domain.com:2087 doğrudan cpsrvd soketine gider. Bu nedenle DNS çözümlemesi, TCP erişimi, TLS el sıkışması, cpsrvd durumu, CSF ve cPHulk kontrolleri ayrı yapılmalıdır.
Aynı hata ekranı farklı servislerden kaynaklanabilir. Önce bağlantı, servis, güvenlik duvarı ve kimlik doğrulama katmanlarını birbirinden ayırın.
443 üzerinden servis subdomain’i çalışırken 2087 portu firewall tarafından kapalı olabilir.
TCP paketi filtreleniyor veya yanlış IP’ye yönleniyor olabilir.
Hedefe ulaşılıyor fakat cpsrvd 2087’de dinlemiyor ya da aktif ret uygulanıyor.
Port erişilebilir; sorun hostname sertifikası, SNI veya servis SSL sertifikası katmanındadır.
Koruma sistemini tamamen kapatmak yerine hangi kuralın erişimi kestiğini kanıtlayın ve yalnız gerekli kapsamda değişiklik yapın.
TCP_IN kuralı doğrudan WHM bağlantısını düşürürken 443 proxy yolu çalışmaya devam edebilir.
cPanel servisi hata verdiğinde lokal curl ve ss testleri başarısız olur.
Tarayıcı farklı sunucuya gider; /whm çalışan başka bir alan adı yanıltıcı sonuç verebilir.
Kaynak IP yalnız WHM/SSH servislerinde engellenmiş olabilir.
Her değişiklikten önce mevcut yapılandırmayı yedekleyin, sözdizimini doğrulayın ve ikinci bir yönetim oturumunu açık tutun.
Hostname A/AAAA kayıtlarını sunucunun ana IP’siyle karşılaştırın ve hatalı IPv6 kaydını gözden kaçırmayın.
ss çıktısında cpsrvd/cpanel sürecinin 0.0.0.0 veya sunucu IP’sinde 2087 portuna bağlı olduğunu doğrulayın.
127.0.0.1:2087 yanıt veriyorsa web daemon’u çalışıyor, sorun dış ağ veya güvenlik katmanındadır.
Desteklenen restartsrv_cpsrvd komutunu kullanın ve error_log çıktısını kontrol edin.
CSF, cPHulk ve Host Access Control içinde yönetici IP’si ile 2087 portunu arayın.
https://IP:2087, https://hostname:2087 ve https://whm.domain.com sonuçlarını karşılaştırın.
Örnek IP, port ve dosya yollarını sunucunuza göre değiştirin. Çıktıyı görmeden sonraki adıma geçmeyin.
getent ahosts sunucu.example.com dig +short A sunucu.example.com dig +short AAAA sunucu.example.com curl -vkI --connect-timeout 10 https://sunucu.example.com:2087/
ss -lntp | grep ':2087[[:space:]]' curl -kI --connect-timeout 10 https://127.0.0.1:2087/ ps aux | grep '[c]psrvd'
/usr/local/cpanel/scripts/restartsrv_cpsrvd --restart systemctl status cpanel --no-pager -l tail -n 100 /usr/local/cpanel/logs/error_log
csf -g 2087 csf -g 203.0.113.10 whmapi1 --output=jsonpretty cphulk_status
Firewall, SSH veya giriş korumasında yanlış bir kural sunucuyu uzaktan erişilemez hâle getirebilir. KVM, VNC veya sağlayıcı konsolu hazır olmadan yönetim portlarını kapatmayın.
/whm veya whm subdomain’i 443 üzerinden proxy yolunu kullanabilir. Doğrudan 2087 trafiği ayrı bir firewall kuralına tabidir.
Hayır. cpsrvd cPanel, WHM, Webmail ve bazı cPanel servis arayüzlerini sunan ana web daemon’udur.
DNS A/AAAA kaydı, SNI, hostname sertifikası veya yerel DNS önbelleği incelenmelidir. TCP servisi çalışıyor demektir.
Yönetim erişimi için yalnız gereken kaynak IP’lere izin vermek daha güvenlidir. Ancak dinamik IP ve acil erişim planını dikkate alarak konsol erişimini hazır tutun.
WHM için hostname veya IP ile güvenli 2087 portu kullanımının resmî açıklaması.
2087 dâhil cPanel ve WHM servis portlarının ağ gereksinimleri.
whm.example.com üzerinden 443 ve doğrudan 2087 erişimi arasındaki fark.
cpsrvd ve diğer temel cPanel servislerinin görevleri.
cpsrvd/cpanel daemon’unu desteklenen yöntemle yeniden başlatma.
Sunucu güvenliğinde doğru yöntem korumayı kapatmak değil; kuralı, servisi ve ağı ölçerek en dar kapsamlı düzeltmeyi uygulamaktır.