cPanel’de ModSecurity Nasıl Aktif Edilir? Web Güvenlik Duvarı Rehberi
cPanel’de ModSecurity kullanmak, web sitelerimizi çeşitli kötü amaçlı HTTP isteklerine ve bilinen saldırı kalıplarına karşı korumaya yardımcı olabilir. ModSecurity, Apache üzerinde çalışan bir Web Application Firewall (WAF) olarak görev yapar ve belirlenen kurallara uyan istekleri tespit ederek engelleyebilir veya loglayabilir.
cPanel ve WHM üzerinde ModSecurity’yi tüm domainler için etkinleştirebilir, belirli domainlerde ayrı ayrı yönetebilir ve WHM üzerinden kullanılan güvenlik kurallarını inceleyebiliriz. Bu rehberde cPanel ModSecurity ayarları, kurulumu, OWASP Core Rule Set, false positive sorunları ve güvenli yapılandırma adımlarını anlatıyoruz.

ModSecurity Nedir?
ModSecurity, web sunucusunun önünde çalışan bir Web Application Firewall çözümüdür. Gelen HTTP isteklerini belirli kurallara göre analiz ederek şüpheli veya kötü amaçlı isteklerin tespit edilmesine yardımcı olur.
Örneğin SQL injection, XSS, dosya dahil etme ve çeşitli web saldırısı kalıplarına karşı kurallar uygulanabilir. Bununla birlikte ModSecurity tek başına bir web sitesini saldırılara karşı tamamen korumaz; diğer sunucu ve uygulama güvenlik önlemleriyle birlikte kullanılmalıdır.
cPanel’in güncel dokümantasyonunda tüm domainler için ModSecurity’nin etkin tutulması özellikle önerilmektedir. ModSecurity yalnızca bir sorunu araştırırken geçici olarak devre dışı bırakılmalıdır.
cPanel ModSecurity resmi dokümantasyonunu inceleyebilirsiniz.
cPanel’de ModSecurity Ne İşe Yarar?
cPanel ModSecurity ayarları sayesinde web sunucusuna gelen isteklerin güvenlik kurallarına göre filtrelenmesini sağlayabiliriz.
ModSecurity özellikle:
- SQL injection saldırılarını azaltmaya
- XSS saldırılarını tespit etmeye
- Şüpheli HTTP isteklerini filtrelemeye
- Bilinen saldırı kalıplarını engellemeye
- Web uygulaması trafiğini loglamaya
yardımcı olabilir.
cPanel’de ModSecurity Kurulu mu Nasıl Kontrol Edilir?
Öncelikle sunucumuzda ModSecurity Apache modülünün bulunup bulunmadığını kontrol etmeliyiz.
WHM üzerinde:
WHM
→ Home
→ Software
→ EasyApache 4
→ Apache Modules
bölümünü açabiliriz.
Burada mod_security2 Apache modülünün kurulu olup olmadığını kontrol ediyoruz.
cPanel’in güncel dokümantasyonuna göre ModSecurity’nin klasik Apache entegrasyonu mod_security2 modülü üzerinden gerçekleştirilir.
cPanel mod_security2 Apache modülü hakkında resmi bilgileri inceleyebilirsiniz.
cPanel’de ModSecurity Nasıl Kurulur?
ModSecurity Apache modülü kurulu değilse EasyApache 4 üzerinden yükleyebiliriz.
- WHM’ye giriş yapıyoruz.
- EasyApache 4 bölümünü açıyoruz.
- Aktif Apache profilimizi seçiyoruz.
- Customize seçeneğine giriyoruz.
- Apache Modules bölümünü açıyoruz.
mod_security2modülünü arıyoruz.- Modülü etkinleştiriyoruz.
- Değişiklikleri review edip provisioning işlemini tamamlıyoruz.
Modül kurulduktan sonra WHM üzerindeki ModSecurity yönetim ekranları kullanılabilir hale gelir.
WHM’de ModSecurity Nerede Bulunur?
Sunucu yöneticisi olarak ModSecurity ayarlarını birkaç farklı bölümden yönetebiliriz.
WHM
→ Home
→ Security Center
→ ModSecurity® Configuration
Kurallar ve rule hit kayıtları için:
WHM
→ Home
→ Security Center
→ ModSecurity® Tools
kullanılabilir.
Kural sağlayıcılarını yönetmek için ise:
WHM
→ Home
→ Security Center
→ ModSecurity® Vendors
bölümü kullanılabilir.
WHM ModSecurity Configuration dokümantasyonunu inceleyebilirsiniz.
cPanel’de ModSecurity Nasıl Aktif Edilir?
ModSecurity modülü sunucuda kuruluysa cPanel tarafında domain bazında özelliği yönetebiliriz.
cPanel kullanıcı arayüzünde:
cPanel
→ Security
→ ModSecurity
bölümüne giriyoruz.
Burada ilgili domain için ModSecurity’nin aktif veya pasif olduğunu görebiliriz.
cPanel’in güncel dokümantasyonuna göre tüm domainler için Enable seçeneğini kullanarak ModSecurity’yi etkinleştirebiliriz.
Tüm Domainlerde ModSecurity Açma
Sunucumuzda bulunan tüm domainlerde ModSecurity’yi kullanmak istiyorsak cPanel arayüzündeki toplu etkinleştirme seçeneğinden yararlanabiliriz.
Sunucu genelindeki yapılandırma için WHM üzerinden de ModSecurity ayarlarını kontrol etmeliyiz.
Temel yapı:
WHM
↓
ModSecurity
↓
All Domains
↓
Enabled
cPanel, tüm domainlerde ModSecurity’nin etkin tutulmasını güçlü şekilde tavsiye etmektedir.
Sadece Bir Domain İçin ModSecurity Açılır mı?
Evet. Tüm domainler için ModSecurity açık olmakla birlikte belirli domainler için ayrı durum yönetimi de yapılabilir.
Örneğin bir domain için:
example.com → On
example.net → Off
şeklinde farklı durumlar bulunabilir.
Ancak bir domaini tamamen korumasız bırakmadan önce sorunun gerçekten ModSecurity kaynaklı olduğundan emin olmak gerekir.
ModSecurity Rule Nedir?
ModSecurity’nin nasıl davranacağını belirleyen kurallara rule denir.
Örneğin bir rule:
HTTP Request
↓
Security Rule
↓
Match
↓
Block / Log / Allow
şeklinde çalışabilir.
Kurallar saldırı kalıplarını tespit etmek, belirli istekleri engellemek veya güvenlik olaylarını loglamak için kullanılabilir.
OWASP ModSecurity Core Rule Set Nedir?
OWASP ModSecurity Core Rule Set (CRS), ModSecurity üzerinde kullanılmak üzere hazırlanmış geniş kapsamlı bir kural setidir.
cPanel & WHM, OWASP Core Rule Set’i ModSecurity Vendors üzerinden kullanmamıza imkan verir.
Güncel cPanel dokümantasyonunda yeni OWASP CRS paketinin EasyApache 4 üzerinden:
ea-modsec2-rules-owasp-crs
paketi kullanılarak kurulabileceği belirtilmektedir.
AlmaLinux veya Rocky Linux gibi sistemlerde paket yöneticisi ile de kurulum yapılabilir:
dnf install ea-modsec2-rules-owasp-crs
cPanel, güncel OWASP CRS paketinin daha sık güncellendiğini belirtmektedir.
OWASP ModSecurity CRS için cPanel resmi rehberini inceleyebilirsiniz.
ModSecurity Ruleset Nasıl Yönetilir?
WHM üzerinden:
WHM
→ Security Center
→ ModSecurity® Tools
bölümüne girdiğimizde aktif kuralları inceleyebiliriz.
Buradan:
- Rule ID
- Rule açıklaması
- Hit kayıtları
- Aktif/pasif durumu
gibi bilgiler yönetilebilir.

ModSecurity Hits List Nedir?
Hits List, ModSecurity tarafından tetiklenen güvenlik kurallarının geçmişini incelememizi sağlar.
Örneğin bir WordPress sitesinde form gönderimi sonrasında:
Rule ID: 123456
Action: Block
Domain: example.com
gibi bir kayıt görebiliriz.
Bir kullanıcının işlemi neden engellendiğini anlamak için Hits List oldukça değerlidir.
cPanel’in resmi dokümantasyonunda Hits List üzerinden ilgili rule ID’ye gidilerek kurala ilişkin işlem yapılabileceği belirtilmektedir.
ModSecurity False Positive Nedir?
False positive, aslında zararlı olmayan bir isteğin güvenlik kuralı tarafından yanlışlıkla saldırı olarak değerlendirilmesidir.
Örneğin WordPress yöneticisi karmaşık bir içerik gönderdiğinde:
HTTP Request
↓
ModSecurity Rule
↓
False Positive
↓
Request Blocked
durumu meydana gelebilir.
Bu nedenle herhangi bir rule’u rastgele kapatmak yerine önce Hits List üzerinden hangi kuralın tetiklendiğini anlamalıyız.
ModSecurity Bir WordPress İşlemini Engelliyorsa
WordPress, WooCommerce veya başka bir uygulamada belirli bir işlem çalışmıyorsa önce ModSecurity loglarını kontrol etmek gerekir.
Örneğin:
- Ürün kaydetme
- Dosya yükleme
- Form gönderme
- REST API isteği
- JSON verisi gönderme
gibi işlemlerde ModSecurity kuralı tetiklenebilir.
Sorunu çözerken tüm ModSecurity’yi kapatmak yerine mümkünse yalnızca sorun oluşturan rule’u istisna olarak değerlendirmek daha doğru olabilir.
ModSecurity Rule Nasıl Devre Dışı Bırakılır?
Bir kuralın gerçek bir false positive oluşturduğunu doğruladıysak ilgili rule’u geçici veya kalıcı olarak devre dışı bırakmayı değerlendirebiliriz.
WHM’de:
WHM
→ Security Center
→ ModSecurity® Tools
→ Rule List
alanından ilgili kural bulunabilir.
Burada Disable seçeneği kullanılabilir.
Ancak vendor tarafından sağlanan kurallar doğrudan düzenlenemeyebilir. Bu durumda vendor yapılandırmasının uygun şekilde değiştirilmesi gerekir.
cPanel ModSecurity Ayarlarında Audit Log
ModSecurity tarafından gerçekleştirilen olayların loglanması için audit engine ayarları kullanılabilir.
WHM ModSecurity Configuration içerisinde audit log seviyesi değiştirilebilir.
Örneğin:
SecAuditEngine
direktifi üzerinden loglama davranışı yönetilebilir.
cPanel, tüm işlemleri sürekli loglamanın çok yüksek disk kullanımı oluşturabileceğini ve kullanıcıların özel verilerinin loglara yazılabileceğini belirterek bu seçeneğin yalnızca gerektiğinde debug amacıyla kullanılmasını önermektedir.
ModSecurity Logları Nerede Bulunur?
Sunucudaki Apache ve ModSecurity yapılandırmasına göre log dosyalarının konumu değişebilir.
Örneğin mod_ruid2 ve mod_mpm_itk kullanılmayan sistemlerde cPanel dokümantasyonunda:
/etc/apache2/logs/modsec_audit.log
dosyası belirtilmektedir.
Log dosyasının gerçek konumunu mevcut EasyApache yapılandırmamıza göre kontrol etmek gerekir.
ModSecurity Performansı Etkiler mi?
ModSecurity gelen HTTP isteklerini kurallarla analiz ettiği için sistem üzerinde ek işlem yükü oluşturabilir.
Performans etkisi:
- Kural sayısına
- Trafik miktarına
- HTTP isteklerinin yapısına
- Sunucu CPU kapasitesine
- Kullanılan ruleset’e
göre değişebilir.
Ancak güvenlik nedeniyle ModSecurity’yi tamamen kapatmak yerine performans ve false positive problemlerini doğru kuralları inceleyerek çözmek daha sağlıklı bir yaklaşımdır.
ModSecurity 2 ve ModSecurity 3 Farkı
cPanel & WHM’de klasik Apache modülü olarak mod_security2 kullanılabilir. cPanel’in ayrıca ModSecurity 3 desteği de bulunmaktadır.
Ancak güncel cPanel dokümantasyonunda ModSecurity 3 için bazı önemli noktalar bulunmaktadır. ModSecurity 3, Apache ve NGINX ile uyumlu bir yapı sunarken cPanel dokümantasyonunda bu sürümün halen experimental olarak belirtildiğini görüyoruz.
Bu nedenle production cPanel sunucularında hangi ModSecurity sürümünün kullanılacağını mevcut cPanel sürümü ve web sunucusu yapısıyla birlikte değerlendirmemiz gerekir.
cPanel ModSecurity 3 resmi dokümantasyonunu inceleyebilirsiniz.
cPanel’de ModSecurity ve Firewall Aynı Şey mi?
Hayır.
Firewall temel olarak ağ bağlantıları ve portlar üzerinden çalışırken ModSecurity HTTP isteklerini uygulama katmanında analiz eder.
Internet
↓
Firewall
↓
Web Server
↓
ModSecurity
↓
Application
Bu nedenle ikisi farklı güvenlik katmanlarıdır ve birlikte kullanılabilir.
cPanel’de ModSecurity ile cPHulk Arasındaki Fark
cPHulk daha çok kimlik doğrulama ve brute-force saldırılarına karşı koruma sağlarken ModSecurity web uygulamasına gelen HTTP isteklerini inceleyen bir WAF’tır.
Örneğin:
SSH / WHM / cPanel Login
↓
cPHulk
HTTP Web Request
↓
ModSecurity
Bu nedenle güvenlik açısından her iki mekanizmanın farklı görevleri olduğunu bilmeliyiz.
cPanel’de ModSecurity İçin En İyi Uygulamalar
ModSecurity yapılandırırken aşağıdaki yaklaşımı öneriyoruz:
- ModSecurity’yi mümkün olduğunca aktif tutun.
- OWASP CRS gibi güncel bir ruleset kullanın.
- Hits List’i düzenli olarak inceleyin.
- False positive oluşturan kuralları tespit edin.
- Tüm WAF’ı kapatmak yerine mümkünse yalnızca gerekli kuralı ele alın.
- Custom rule eklerken syntax ve rule ID çakışmalarını kontrol edin.
- Kuralları düzenledikten sonra web sitelerini test edin.
cPanel Sunucusunda ModSecurity Kullanırken Dikkat Edilmesi Gerekenler
ModSecurity çok güçlü bir güvenlik katmanı olduğu için bilinçsiz şekilde yapılandırılması web sitelerinde çalışma sorunlarına neden olabilir.
Özellikle:
Rule Change
↓
Apache Reload / Restart
↓
Website Test
↓
Logs
↓
Fine Tuning
şeklinde kontrollü ilerlemek daha güvenlidir.
cPanel’in güncel dokümantasyonuna göre rule ID çakışmaları veya syntax hataları ModSecurity’nin çalışmamasına ve Apache’nin başlatılamamasına neden olabilir.
Uygun Fiyatlı cPanel Lisansı ile Güvenli Sunucu Yönetimi
Web sitelerini, PHP sürümlerini, SSL sertifikalarını, e-posta servislerini, güvenlik araçlarını ve backup işlemlerini tek bir kontrol paneli üzerinden yönetmek isteyen VPS ve dedicated sunucu kullanıcıları için cPanel önemli bir yönetim katmanı oluşturabilir.
Sunucu yönetim maliyetini optimize etmek isteyen kullanıcılar için uygun fiyatlı cPanel Lisansı seçeneklerimizi inceleyebilirsiniz.
cPanel lisansı seçerken yalnızca fiyatı değil, sunucunuzun işletim sistemi, CPU ve RAM kapasitesi, barındıracağınız hesap sayısı ve ihtiyaç duyduğunuz güvenlik özelliklerini birlikte değerlendirmenizi öneriyoruz.
Sonuç
cPanel’de ModSecurity, web uygulamalarımızı HTTP katmanındaki çeşitli saldırı kalıplarına karşı korumaya yardımcı olan önemli bir güvenlik aracıdır. EasyApache 4 üzerinden mod_security2 kurulabilir, WHM’den global yapılandırma yapılabilir ve cPanel üzerinden domain bazında durum kontrol edilebilir.
En sağlıklı yapı ModSecurity’yi aktif tutmak, güncel bir ruleset kullanmak ve false positive oluştuğunda tüm güvenlik katmanını kapatmak yerine tetiklenen rule’u analiz etmektir.
ModSecurity’yi firewall, cPHulk, SSL/TLS, düzenli backup ve güncel yazılımlarla birlikte kullandığımızda cPanel sunucumuz için daha kapsamlı bir güvenlik yaklaşımı oluşturabiliriz.
Sık Sorulan Sorular
cPanel’de ModSecurity nedir?
ModSecurity, Apache üzerinde çalışan bir Web Application Firewall’dır. HTTP isteklerini güvenlik kurallarına göre analiz ederek belirli saldırı kalıplarının tespit edilmesine veya engellenmesine yardımcı olur.
cPanel’de ModSecurity nasıl aktif edilir?
Öncelikle WHM EasyApache 4 üzerinden mod_security2 Apache modülünün kurulu olması gerekir. Daha sonra cPanel’in Security → ModSecurity bölümünden domain bazında ModSecurity durumu yönetilebilir.
cPanel ModSecurity tüm domainlerde açılabilir mi?
Evet. cPanel’in güncel dokümantasyonuna göre ModSecurity tüm domainler için etkinleştirilebilir ve bu yapılandırma önerilmektedir.
ModSecurity WordPress sitesini neden engeller?
WordPress veya bir eklentinin oluşturduğu istek aktif bir ModSecurity kuralıyla eşleşirse false positive meydana gelebilir. Bu durumda Hits List üzerinden tetiklenen rule ID incelenmelidir.
ModSecurity tamamen kapatılmalı mı?
Genellikle hayır. cPanel ModSecurity’nin mümkün olduğunca açık tutulmasını ve yalnızca ModSecurity kaynaklı bir problem araştırılırken geçici olarak devre dışı bırakılmasını önermektedir.
OWASP ModSecurity CRS nedir?
OWASP ModSecurity Core Rule Set, ModSecurity üzerinde kullanılabilen kapsamlı bir web güvenlik kural setidir ve cPanel & WHM üzerinden kurulup yönetilebilir.
ModSecurity ile firewall arasındaki fark nedir?
Firewall ağ bağlantılarını ve port erişimini kontrol ederken ModSecurity HTTP isteklerini uygulama katmanında analiz eder.
ModSecurity performansı etkiler mi?
ModSecurity HTTP isteklerini kurallarla analiz ettiği için ek işlem yükü oluşturabilir. Etki trafik miktarı, ruleset, kural sayısı ve sunucu kaynaklarına göre değişir.




Yorum yapmak için lütfen müşteri hesabınız üzerinden giriş yapın. Misafirler henüz yorum gönderemez.
Yorum yapmak için giriş yapın Müşteri hesabı oluşturun