Ana sayfa Blog cPanel’de ModSecurity Nasıl Aktif Edilir? Güvenlik Rehberi

cPanel’de ModSecurity Nasıl Aktif Edilir? Güvenlik Rehberi

cPanel'de ModSecurity

cPanel’de ModSecurity Nasıl Aktif Edilir? Web Güvenlik Duvarı Rehberi

cPanel’de ModSecurity kullanmak, web sitelerimizi çeşitli kötü amaçlı HTTP isteklerine ve bilinen saldırı kalıplarına karşı korumaya yardımcı olabilir. ModSecurity, Apache üzerinde çalışan bir Web Application Firewall (WAF) olarak görev yapar ve belirlenen kurallara uyan istekleri tespit ederek engelleyebilir veya loglayabilir.

cPanel ve WHM üzerinde ModSecurity’yi tüm domainler için etkinleştirebilir, belirli domainlerde ayrı ayrı yönetebilir ve WHM üzerinden kullanılan güvenlik kurallarını inceleyebiliriz. Bu rehberde cPanel ModSecurity ayarları, kurulumu, OWASP Core Rule Set, false positive sorunları ve güvenli yapılandırma adımlarını anlatıyoruz.

cPanel'de ModSecurity
cPanel üzerinde ModSecurity özelliğine erişim.

ModSecurity Nedir?

ModSecurity, web sunucusunun önünde çalışan bir Web Application Firewall çözümüdür. Gelen HTTP isteklerini belirli kurallara göre analiz ederek şüpheli veya kötü amaçlı isteklerin tespit edilmesine yardımcı olur.

Örneğin SQL injection, XSS, dosya dahil etme ve çeşitli web saldırısı kalıplarına karşı kurallar uygulanabilir. Bununla birlikte ModSecurity tek başına bir web sitesini saldırılara karşı tamamen korumaz; diğer sunucu ve uygulama güvenlik önlemleriyle birlikte kullanılmalıdır.

cPanel’in güncel dokümantasyonunda tüm domainler için ModSecurity’nin etkin tutulması özellikle önerilmektedir. ModSecurity yalnızca bir sorunu araştırırken geçici olarak devre dışı bırakılmalıdır.

cPanel ModSecurity resmi dokümantasyonunu inceleyebilirsiniz.

cPanel’de ModSecurity Ne İşe Yarar?

cPanel ModSecurity ayarları sayesinde web sunucusuna gelen isteklerin güvenlik kurallarına göre filtrelenmesini sağlayabiliriz.

ModSecurity özellikle:

  • SQL injection saldırılarını azaltmaya
  • XSS saldırılarını tespit etmeye
  • Şüpheli HTTP isteklerini filtrelemeye
  • Bilinen saldırı kalıplarını engellemeye
  • Web uygulaması trafiğini loglamaya

yardımcı olabilir.

cPanel’de ModSecurity Kurulu mu Nasıl Kontrol Edilir?

Öncelikle sunucumuzda ModSecurity Apache modülünün bulunup bulunmadığını kontrol etmeliyiz.

WHM üzerinde:

WHM
→ Home
→ Software
→ EasyApache 4
→ Apache Modules

bölümünü açabiliriz.

Burada mod_security2 Apache modülünün kurulu olup olmadığını kontrol ediyoruz.

cPanel’in güncel dokümantasyonuna göre ModSecurity’nin klasik Apache entegrasyonu mod_security2 modülü üzerinden gerçekleştirilir.

cPanel mod_security2 Apache modülü hakkında resmi bilgileri inceleyebilirsiniz.

cPanel’de ModSecurity Nasıl Kurulur?

ModSecurity Apache modülü kurulu değilse EasyApache 4 üzerinden yükleyebiliriz.

  1. WHM’ye giriş yapıyoruz.
  2. EasyApache 4 bölümünü açıyoruz.
  3. Aktif Apache profilimizi seçiyoruz.
  4. Customize seçeneğine giriyoruz.
  5. Apache Modules bölümünü açıyoruz.
  6. mod_security2 modülünü arıyoruz.
  7. Modülü etkinleştiriyoruz.
  8. Değişiklikleri review edip provisioning işlemini tamamlıyoruz.

Modül kurulduktan sonra WHM üzerindeki ModSecurity yönetim ekranları kullanılabilir hale gelir.

WHM’de ModSecurity Nerede Bulunur?

Sunucu yöneticisi olarak ModSecurity ayarlarını birkaç farklı bölümden yönetebiliriz.

WHM
→ Home
→ Security Center
→ ModSecurity® Configuration

Kurallar ve rule hit kayıtları için:

WHM
→ Home
→ Security Center
→ ModSecurity® Tools

kullanılabilir.

Kural sağlayıcılarını yönetmek için ise:

WHM
→ Home
→ Security Center
→ ModSecurity® Vendors

bölümü kullanılabilir.

WHM ModSecurity Configuration dokümantasyonunu inceleyebilirsiniz.

cPanel’de ModSecurity Nasıl Aktif Edilir?

ModSecurity modülü sunucuda kuruluysa cPanel tarafında domain bazında özelliği yönetebiliriz.

cPanel kullanıcı arayüzünde:

cPanel
→ Security
→ ModSecurity

bölümüne giriyoruz.

Burada ilgili domain için ModSecurity’nin aktif veya pasif olduğunu görebiliriz.

cPanel’in güncel dokümantasyonuna göre tüm domainler için Enable seçeneğini kullanarak ModSecurity’yi etkinleştirebiliriz.

Tüm Domainlerde ModSecurity Açma

Sunucumuzda bulunan tüm domainlerde ModSecurity’yi kullanmak istiyorsak cPanel arayüzündeki toplu etkinleştirme seçeneğinden yararlanabiliriz.

Sunucu genelindeki yapılandırma için WHM üzerinden de ModSecurity ayarlarını kontrol etmeliyiz.

Temel yapı:

WHM
  ↓
ModSecurity
  ↓
All Domains
  ↓
Enabled

cPanel, tüm domainlerde ModSecurity’nin etkin tutulmasını güçlü şekilde tavsiye etmektedir.

Sadece Bir Domain İçin ModSecurity Açılır mı?

Evet. Tüm domainler için ModSecurity açık olmakla birlikte belirli domainler için ayrı durum yönetimi de yapılabilir.

Örneğin bir domain için:

example.com → On

example.net → Off

şeklinde farklı durumlar bulunabilir.

Ancak bir domaini tamamen korumasız bırakmadan önce sorunun gerçekten ModSecurity kaynaklı olduğundan emin olmak gerekir.

ModSecurity Rule Nedir?

ModSecurity’nin nasıl davranacağını belirleyen kurallara rule denir.

Örneğin bir rule:

HTTP Request
      ↓
Security Rule
      ↓
Match
      ↓
Block / Log / Allow

şeklinde çalışabilir.

Kurallar saldırı kalıplarını tespit etmek, belirli istekleri engellemek veya güvenlik olaylarını loglamak için kullanılabilir.

OWASP ModSecurity Core Rule Set Nedir?

OWASP ModSecurity Core Rule Set (CRS), ModSecurity üzerinde kullanılmak üzere hazırlanmış geniş kapsamlı bir kural setidir.

cPanel & WHM, OWASP Core Rule Set’i ModSecurity Vendors üzerinden kullanmamıza imkan verir.

Güncel cPanel dokümantasyonunda yeni OWASP CRS paketinin EasyApache 4 üzerinden:

ea-modsec2-rules-owasp-crs

paketi kullanılarak kurulabileceği belirtilmektedir.

AlmaLinux veya Rocky Linux gibi sistemlerde paket yöneticisi ile de kurulum yapılabilir:

dnf install ea-modsec2-rules-owasp-crs

cPanel, güncel OWASP CRS paketinin daha sık güncellendiğini belirtmektedir.

OWASP ModSecurity CRS için cPanel resmi rehberini inceleyebilirsiniz.

ModSecurity Ruleset Nasıl Yönetilir?

WHM üzerinden:

WHM
→ Security Center
→ ModSecurity® Tools

bölümüne girdiğimizde aktif kuralları inceleyebiliriz.

Buradan:

  • Rule ID
  • Rule açıklaması
  • Hit kayıtları
  • Aktif/pasif durumu

gibi bilgiler yönetilebilir.

cPanel ModSecurity kuralları ve güvenlik ayarları
ModSecurity kuralları ve domain bazında rule yönetimi.

ModSecurity Hits List Nedir?

Hits List, ModSecurity tarafından tetiklenen güvenlik kurallarının geçmişini incelememizi sağlar.

Örneğin bir WordPress sitesinde form gönderimi sonrasında:

Rule ID: 123456
Action: Block
Domain: example.com

gibi bir kayıt görebiliriz.

Bir kullanıcının işlemi neden engellendiğini anlamak için Hits List oldukça değerlidir.

cPanel’in resmi dokümantasyonunda Hits List üzerinden ilgili rule ID’ye gidilerek kurala ilişkin işlem yapılabileceği belirtilmektedir.

ModSecurity False Positive Nedir?

False positive, aslında zararlı olmayan bir isteğin güvenlik kuralı tarafından yanlışlıkla saldırı olarak değerlendirilmesidir.

Örneğin WordPress yöneticisi karmaşık bir içerik gönderdiğinde:

HTTP Request
     ↓
ModSecurity Rule
     ↓
False Positive
     ↓
Request Blocked

durumu meydana gelebilir.

Bu nedenle herhangi bir rule’u rastgele kapatmak yerine önce Hits List üzerinden hangi kuralın tetiklendiğini anlamalıyız.

ModSecurity Bir WordPress İşlemini Engelliyorsa

WordPress, WooCommerce veya başka bir uygulamada belirli bir işlem çalışmıyorsa önce ModSecurity loglarını kontrol etmek gerekir.

Örneğin:

  • Ürün kaydetme
  • Dosya yükleme
  • Form gönderme
  • REST API isteği
  • JSON verisi gönderme

gibi işlemlerde ModSecurity kuralı tetiklenebilir.

Sorunu çözerken tüm ModSecurity’yi kapatmak yerine mümkünse yalnızca sorun oluşturan rule’u istisna olarak değerlendirmek daha doğru olabilir.

ModSecurity Rule Nasıl Devre Dışı Bırakılır?

Bir kuralın gerçek bir false positive oluşturduğunu doğruladıysak ilgili rule’u geçici veya kalıcı olarak devre dışı bırakmayı değerlendirebiliriz.

WHM’de:

WHM
→ Security Center
→ ModSecurity® Tools
→ Rule List

alanından ilgili kural bulunabilir.

Burada Disable seçeneği kullanılabilir.

Ancak vendor tarafından sağlanan kurallar doğrudan düzenlenemeyebilir. Bu durumda vendor yapılandırmasının uygun şekilde değiştirilmesi gerekir.

cPanel ModSecurity Ayarlarında Audit Log

ModSecurity tarafından gerçekleştirilen olayların loglanması için audit engine ayarları kullanılabilir.

WHM ModSecurity Configuration içerisinde audit log seviyesi değiştirilebilir.

Örneğin:

SecAuditEngine

direktifi üzerinden loglama davranışı yönetilebilir.

cPanel, tüm işlemleri sürekli loglamanın çok yüksek disk kullanımı oluşturabileceğini ve kullanıcıların özel verilerinin loglara yazılabileceğini belirterek bu seçeneğin yalnızca gerektiğinde debug amacıyla kullanılmasını önermektedir.

ModSecurity Logları Nerede Bulunur?

Sunucudaki Apache ve ModSecurity yapılandırmasına göre log dosyalarının konumu değişebilir.

Örneğin mod_ruid2 ve mod_mpm_itk kullanılmayan sistemlerde cPanel dokümantasyonunda:

/etc/apache2/logs/modsec_audit.log

dosyası belirtilmektedir.

Log dosyasının gerçek konumunu mevcut EasyApache yapılandırmamıza göre kontrol etmek gerekir.

ModSecurity Performansı Etkiler mi?

ModSecurity gelen HTTP isteklerini kurallarla analiz ettiği için sistem üzerinde ek işlem yükü oluşturabilir.

Performans etkisi:

  • Kural sayısına
  • Trafik miktarına
  • HTTP isteklerinin yapısına
  • Sunucu CPU kapasitesine
  • Kullanılan ruleset’e

göre değişebilir.

Ancak güvenlik nedeniyle ModSecurity’yi tamamen kapatmak yerine performans ve false positive problemlerini doğru kuralları inceleyerek çözmek daha sağlıklı bir yaklaşımdır.

ModSecurity 2 ve ModSecurity 3 Farkı

cPanel & WHM’de klasik Apache modülü olarak mod_security2 kullanılabilir. cPanel’in ayrıca ModSecurity 3 desteği de bulunmaktadır.

Ancak güncel cPanel dokümantasyonunda ModSecurity 3 için bazı önemli noktalar bulunmaktadır. ModSecurity 3, Apache ve NGINX ile uyumlu bir yapı sunarken cPanel dokümantasyonunda bu sürümün halen experimental olarak belirtildiğini görüyoruz.

Bu nedenle production cPanel sunucularında hangi ModSecurity sürümünün kullanılacağını mevcut cPanel sürümü ve web sunucusu yapısıyla birlikte değerlendirmemiz gerekir.

cPanel ModSecurity 3 resmi dokümantasyonunu inceleyebilirsiniz.

cPanel’de ModSecurity ve Firewall Aynı Şey mi?

Hayır.

Firewall temel olarak ağ bağlantıları ve portlar üzerinden çalışırken ModSecurity HTTP isteklerini uygulama katmanında analiz eder.

Internet
   ↓
Firewall
   ↓
Web Server
   ↓
ModSecurity
   ↓
Application

Bu nedenle ikisi farklı güvenlik katmanlarıdır ve birlikte kullanılabilir.

cPanel’de ModSecurity ile cPHulk Arasındaki Fark

cPHulk daha çok kimlik doğrulama ve brute-force saldırılarına karşı koruma sağlarken ModSecurity web uygulamasına gelen HTTP isteklerini inceleyen bir WAF’tır.

Örneğin:

SSH / WHM / cPanel Login
          ↓
       cPHulk

HTTP Web Request
          ↓
      ModSecurity

Bu nedenle güvenlik açısından her iki mekanizmanın farklı görevleri olduğunu bilmeliyiz.

cPanel’de ModSecurity İçin En İyi Uygulamalar

ModSecurity yapılandırırken aşağıdaki yaklaşımı öneriyoruz:

  • ModSecurity’yi mümkün olduğunca aktif tutun.
  • OWASP CRS gibi güncel bir ruleset kullanın.
  • Hits List’i düzenli olarak inceleyin.
  • False positive oluşturan kuralları tespit edin.
  • Tüm WAF’ı kapatmak yerine mümkünse yalnızca gerekli kuralı ele alın.
  • Custom rule eklerken syntax ve rule ID çakışmalarını kontrol edin.
  • Kuralları düzenledikten sonra web sitelerini test edin.

cPanel Sunucusunda ModSecurity Kullanırken Dikkat Edilmesi Gerekenler

ModSecurity çok güçlü bir güvenlik katmanı olduğu için bilinçsiz şekilde yapılandırılması web sitelerinde çalışma sorunlarına neden olabilir.

Özellikle:

Rule Change
      ↓
Apache Reload / Restart
      ↓
Website Test
      ↓
Logs
      ↓
Fine Tuning

şeklinde kontrollü ilerlemek daha güvenlidir.

cPanel’in güncel dokümantasyonuna göre rule ID çakışmaları veya syntax hataları ModSecurity’nin çalışmamasına ve Apache’nin başlatılamamasına neden olabilir.

Uygun Fiyatlı cPanel Lisansı ile Güvenli Sunucu Yönetimi

Web sitelerini, PHP sürümlerini, SSL sertifikalarını, e-posta servislerini, güvenlik araçlarını ve backup işlemlerini tek bir kontrol paneli üzerinden yönetmek isteyen VPS ve dedicated sunucu kullanıcıları için cPanel önemli bir yönetim katmanı oluşturabilir.

Sunucu yönetim maliyetini optimize etmek isteyen kullanıcılar için uygun fiyatlı cPanel Lisansı seçeneklerimizi inceleyebilirsiniz.

cPanel lisansı seçerken yalnızca fiyatı değil, sunucunuzun işletim sistemi, CPU ve RAM kapasitesi, barındıracağınız hesap sayısı ve ihtiyaç duyduğunuz güvenlik özelliklerini birlikte değerlendirmenizi öneriyoruz.

Sonuç

cPanel’de ModSecurity, web uygulamalarımızı HTTP katmanındaki çeşitli saldırı kalıplarına karşı korumaya yardımcı olan önemli bir güvenlik aracıdır. EasyApache 4 üzerinden mod_security2 kurulabilir, WHM’den global yapılandırma yapılabilir ve cPanel üzerinden domain bazında durum kontrol edilebilir.

En sağlıklı yapı ModSecurity’yi aktif tutmak, güncel bir ruleset kullanmak ve false positive oluştuğunda tüm güvenlik katmanını kapatmak yerine tetiklenen rule’u analiz etmektir.

ModSecurity’yi firewall, cPHulk, SSL/TLS, düzenli backup ve güncel yazılımlarla birlikte kullandığımızda cPanel sunucumuz için daha kapsamlı bir güvenlik yaklaşımı oluşturabiliriz.

Sık Sorulan Sorular

cPanel’de ModSecurity nedir?

ModSecurity, Apache üzerinde çalışan bir Web Application Firewall’dır. HTTP isteklerini güvenlik kurallarına göre analiz ederek belirli saldırı kalıplarının tespit edilmesine veya engellenmesine yardımcı olur.

cPanel’de ModSecurity nasıl aktif edilir?

Öncelikle WHM EasyApache 4 üzerinden mod_security2 Apache modülünün kurulu olması gerekir. Daha sonra cPanel’in Security → ModSecurity bölümünden domain bazında ModSecurity durumu yönetilebilir.

cPanel ModSecurity tüm domainlerde açılabilir mi?

Evet. cPanel’in güncel dokümantasyonuna göre ModSecurity tüm domainler için etkinleştirilebilir ve bu yapılandırma önerilmektedir.

ModSecurity WordPress sitesini neden engeller?

WordPress veya bir eklentinin oluşturduğu istek aktif bir ModSecurity kuralıyla eşleşirse false positive meydana gelebilir. Bu durumda Hits List üzerinden tetiklenen rule ID incelenmelidir.

ModSecurity tamamen kapatılmalı mı?

Genellikle hayır. cPanel ModSecurity’nin mümkün olduğunca açık tutulmasını ve yalnızca ModSecurity kaynaklı bir problem araştırılırken geçici olarak devre dışı bırakılmasını önermektedir.

OWASP ModSecurity CRS nedir?

OWASP ModSecurity Core Rule Set, ModSecurity üzerinde kullanılabilen kapsamlı bir web güvenlik kural setidir ve cPanel & WHM üzerinden kurulup yönetilebilir.

ModSecurity ile firewall arasındaki fark nedir?

Firewall ağ bağlantılarını ve port erişimini kontrol ederken ModSecurity HTTP isteklerini uygulama katmanında analiz eder.

ModSecurity performansı etkiler mi?

ModSecurity HTTP isteklerini kurallarla analiz ettiği için ek işlem yükü oluşturabilir. Etki trafik miktarı, ruleset, kural sayısı ve sunucu kaynaklarına göre değişir.

Altyapınızı hazır tutun.

Rehberlerin arkasındaki lisans ve sunucu çözümlerini inceleyin.

Çözümleri inceleyin

Yorum yapmak için lütfen müşteri hesabınız üzerinden giriş yapın. Misafirler henüz yorum gönderemez.

Yorum yapmak için giriş yapın Müşteri hesabı oluşturun