cPanel’de ModSecurity Kurallarıyla Özel Güvenlik Politikası Oluşturma

cPanel’de ModSecurity Kurallarıyla Özel Güvenlik Politikası Oluşturma
Yazı Özetini Göster

cPanel’de ModSecurity Kurallarıyla Özel Güvenlik Politikası Oluşturma

ModSecurity, web uygulamalarını olası saldırılardan koruyan güçlü bir Web Application Firewall (WAF) modülüdür. Apache, Nginx ve LiteSpeed gibi sunucularda çalışabilir ve cPanel kullanıcılarına, belirli güvenlik kurallarını özelleştirerek saldırıları daha etkin biçimde engelleme olanağı sağlar. Bu rehberde, ModSecurity’nin mantığını, kural setlerini, özel kural oluşturma yöntemlerini ve en iyi uygulamaları adım adım inceleyeceğiz.

ModSecurity Nedir ve Nasıl Çalışır?

ModSecurity, web trafiğini filtreleyen, analiz eden ve potansiyel tehditleri durduran bir WAF (Web Application Firewall) eklentisidir. cPanel’de WHM > Security Center > ModSecurity™ Vendors menüsünden etkinleştirilebilir.

Temel olarak, gelen HTTP isteklerini inceler ve belirlenmiş kural kümelerine göre hareket eder. Bu kurallar saldırı türlerini (örneğin SQL Injection, XSS, LFI) tespit eder ve otomatik olarak engelleyebilir. Bu özellik, WAF Koruma hizmetiyle birleştiğinde, kurumsal güvenlik duvarı düzeyinde koruma sağlar.

cPanel Üzerinde ModSecurity Aktifleştirme

1. WHM paneline giriş yapın.
2. “Security Center” sekmesine gidin.
3. “ModSecurity™ Configuration” bölümünü açın.
4. “Enable ModSecurity” seçeneğini aktif hale getirin.
5. İsterseniz sadece belirli domainler için de etkinleştirebilirsiniz.

Bu işlem sonrasında cPanel kullanıcıları kendi alan adları üzerinde özel güvenlik kuralları tanımlayabilir.

Varsayılan Kural Setleri (OWASP CRS)

cPanel, genellikle OWASP ModSecurity Core Rule Set (CRS) kullanır. Bu kural seti, en yaygın web saldırılarını tespit etmek için optimize edilmiştir:

  • SQL Injection (SQLi)
  • Cross-Site Scripting (XSS)
  • File Inclusion (LFI/RFI)
  • Command Injection
  • CSRF ve HTTP header manipülasyonları

Kuralları görmek veya düzenlemek için:
/etc/apache2/conf.d/modsec_vendor_configs/ dizinine erişin.

Özel Kural Tanımlama

Kendi kurallarınızı oluşturmak, özellikle web uygulamanıza özgü davranışları korumak için faydalıdır. Örneğin, belirli bir URL’ye sadece belirli IP adreslerinin erişmesini istiyorsanız:

# Özel IP erişim kuralı
SecRule REMOTE_ADDR "!@ipMatch 192.168.1.10" \
"id:10001,phase:1,deny,status:403,msg:'Erişim sadece izin verilen IP için.'"

Bu kural, yalnızca 192.168.1.10 adresinden gelen trafiğe izin verir ve diğer tüm erişimleri engeller.

XSS Koruması İçin Basit Kural

SecRule ARGS "(|%3E)" \
"id:10002,phase:2,deny,status:403,msg:'XSS saldırısı tespit edildi.'"

Bu kural, formlar veya URL parametreleri üzerinden gelen XSS denemelerini filtreler.

Hata Yönetimi ve Günlük Analizi

ModSecurity’nin log dosyaları genellikle şu dizinde bulunur:

/usr/local/apache/logs/modsec_audit.log

Logları analiz etmek için aşağıdaki komutlar kullanılabilir:

grep "ModSecurity" /usr/local/apache/logs/error_log
tail -f /usr/local/apache/logs/modsec_audit.log

Bu günlükleri düzenli inceleyerek hatalı engellemeleri (false positive) tespit edebilir ve özel kurallarınızı buna göre optimize edebilirsiniz.

Performans Optimizasyonu

Çok fazla kural, gereksiz CPU yüküne neden olabilir. Yalnızca gerekli kural gruplarını etkin bırakın:

SecRuleEngine On
Include modsecurity_crs_20_protocol_violations.conf
Include modsecurity_crs_40_generic_attacks.conf
# Gereksiz modülleri pasifleştirin
# Include modsecurity_crs_50_outbound.conf

Daha iyi performans ve yalıtılmış güvenlik için, ModSecurity’yi Linux Hosting veya Premium VDS üzerinde optimize edilmiş bir web sunucu ortamında çalıştırabilirsiniz.

cPanel Kullanıcıları İçin ModSecurity Arayüzü

Her domainin cPanel hesabında “ModSecurity” bölümü bulunur. Buradan:

  • ModSecurity’yi aktif/pasif hale getirebilir,
  • Belirli domain veya alt alanlar için özelleştirme yapabilir,
  • Hatalı pozitifleri (false positive) hızla çözebilirsiniz.

WAF Katmanını Güçlendirme

ModSecurity, tek başına mükemmel bir koruma sunarken, WAF Koruma hizmetiyle birleştiğinde daha kapsamlı bir yapı elde edilir. Böylece Layer-7 (Uygulama katmanı) saldırıları dahil olmak üzere DDoS, brute force ve bot trafiği de minimize edilir.

Otomatik Güncellemeler ve İzleme

Yeni tehditlere karşı korunmak için ModSecurity kurallarınızı güncel tutmalısınız. WHM’de “Update Vendors” seçeneğini etkinleştirin. Ayrıca Optimizasyon Hizmeti kapsamında HostLigo’nun profesyonel izleme sistemleriyle güvenlik loglarınızı analiz ettirebilirsiniz.

Sonuç: Katmanlı Güvenlik İçin ModSecurity’yi Özelleştirin

Doğru yapılandırılmış bir ModSecurity politikası, sitenizi yalnızca klasik saldırılardan değil, hedefli tehditlerden de korur. Kurumsal altyapılar, ModSecurity’nin sunduğu esnek kuralları kendi uygulamalarına entegre ederek özel güvenlik duvarı davranışları geliştirebilir.
Yüksek güvenlik gereksinimleri için HostLigo’nun Kurumsal Hosting ve Sunucu Barındırma çözümleriyle tam uyumlu yapılandırma mümkündür.

Bir Yorum Yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Benzer Yazılar