Plesk Firewall ve ModSecurity Ayarlarıyla Ekstra Güvenlik Katmanı

Plesk Firewall ve ModSecurity Ayarlarıyla Ekstra Güvenlik Katmanı
Yazı Özetini Göster

Plesk Firewall ve ModSecurity Ayarlarıyla Ekstra Güvenlik Katmanı

Plesk yönetim paneli, yalnızca web sitelerini değil aynı zamanda sistem güvenliğini de kolayca yönetebileceğiniz entegre araçlar sunar. Bu araçlardan ikisi olan Plesk Firewall ve ModSecurity (Web Application Firewall), özellikle saldırı yüzeyini azaltmak ve kötü niyetli trafiği filtrelemek açısından kritik öneme sahiptir. Bu rehberde, Plesk Firewall ve ModSecurity ayarlarını yapılandırarak sunucunuza ekstra bir güvenlik katmanı eklemenin en etkili yöntemlerini adım adım anlatıyoruz.

Plesk Firewall Nedir?

Plesk Firewall, sunucudaki ağ trafiğini kontrol eden bir güvenlik duvarı yönetim aracıdır. Temel olarak iptables üzerinde çalışır ve hangi portlardan hangi trafiğe izin verileceğini belirlemenizi sağlar. Böylece saldırganlar, yalnızca izin verdiğiniz servis portlarına erişebilir.

Firewall’un Sağladığı Avantajlar

  • Dışa açık servisleri sınırlandırarak saldırı yüzeyini azaltır.
  • SSH, FTP, SMTP, HTTP(S) gibi portlar için ayrı kurallar tanımlanabilir.
  • Kötü niyetli IP’leri hızlıca engelleme imkanı sunar.

Plesk Firewall Kurulumu ve Aktifleştirme

  1. Plesk paneline giriş yapın.
  2. Tools & Settings > Firewall sekmesine gidin.
  3. Install Firewall Extension” seçeneğiyle eklentiyi yükleyin.
  4. Yükleme sonrası “Enable Firewall Rules Management” seçeneğini etkinleştirin.

Temel Firewall Kuralları

Varsayılan Plesk kuralları çoğu sunucu için yeterlidir, ancak daha güvenli bir yapı için özel kural setleri eklenebilir:

# SSH erişimini sadece belirli IP'lerle sınırlandırma
iptables -A INPUT -p tcp -s 192.168.1.10 --dport 22 -j ACCEPT
iptables -A INPUT -p tcp --dport 22 -j DROP

# Plesk paneline (8443) sadece yönetici IP'lerinden izin verme
iptables -A INPUT -p tcp -s 203.0.113.50 --dport 8443 -j ACCEPT
iptables -A INPUT -p tcp --dport 8443 -j DROP

ModSecurity Nedir?

ModSecurity, web uygulama katmanında çalışan bir güvenlik duvarıdır (WAF). HTTP trafiğini analiz ederek SQL Injection, XSS, RFI/LFI, CSRF gibi saldırıları otomatik olarak tespit eder ve engeller.

ModSecurity’nin Temel Özellikleri

  • OWASP Core Rule Set (CRS) ile yaygın web saldırılarına karşı koruma sağlar.
  • Gerçek zamanlı trafik analizi ve loglama.
  • Kural temelli özelleştirilebilir güvenlik politikaları.

Plesk Üzerinde ModSecurity’yi Etkinleştirme

  1. Tools & Settings > Web Application Firewall (ModSecurity) menüsüne gidin.
  2. Enable ModSecurity seçeneğini aktif edin.
  3. Kural seti olarak OWASP ModSecurity Core Rule Set (CRS) seçin.
  4. Detection Only modundan On (Block) moduna geçin.

ModSecurity Modları

  • Detection Only: Saldırıları sadece kaydeder, engellemez (test süreci için uygundur).
  • On (Block): Zararlı trafiği engeller (canlı ortamlarda önerilir).
  • Off: WAF devre dışı kalır (önerilmez).

Örnek Log Analizi

Engellenen istekleri görmek için:

/var/log/modsec_audit.log

Loglardan sık tekrar eden kuralları veya yanlış pozitifleri tespit edip istisna tanımlayabilirsiniz:

SecRuleRemoveById 949110

Performans ve Uyum Ayarları

  • Yoğun trafikli sitelerde gereksiz kuralları devre dışı bırakın.
  • WAF önbelleğini (cache) etkinleştirerek CPU yükünü düşürün.
  • Firewall ve ModSecurity loglarını haftalık olarak döndürün (logrotate).

Ek Güvenlik Katmanları

  • Fail2Ban ile tekrar eden oturum açma hatalarını engelleyin.
  • SSL/TLS yapılandırmasını HSTS ile güçlendirin.
  • Gereksiz servisleri (POP3, IMAP, Telnet) kapatın.
  • HostLigo WAF Koruma ve Kurumsal Hosting çözümleriyle gelişmiş savunma katmanları ekleyin.

İzleme ve Uyarı Mekanizmaları

Plesk panelinden “Security Advisor” uzantısı ile zayıf noktaları tespit edebilir, günlük e-posta raporlarıyla anlık bilgilendirme sağlayabilirsiniz. Ayrıca, fail2ban-client status komutu ile aktif yasaklamaları takip edin.

Sonuç

Plesk Firewall ve ModSecurity birlikte kullanıldığında hem ağ hem uygulama katmanında güçlü bir güvenlik sağlar. Saldırıların çoğu, port filtreleme ve WAF katmanında engellenir. Düzenli log analizi, güncel kural setleri ve doğru whitelist politikaları ile güvenliği maksimumda tutabilirsiniz. Kurumsal ölçekte, HostLigo’nun WAF Koruma ve Premium VDS çözümleri ile bu yapıyı profesyonel seviyeye taşıyabilirsiniz.

Bir Yorum Yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Benzer Yazılar