{"id":242,"date":"2026-09-11T09:54:37","date_gmt":"2026-09-11T06:54:37","guid":{"rendered":"https:\/\/licensepow.com\/blog\/?p=242"},"modified":"2026-09-11T09:54:37","modified_gmt":"2026-09-11T06:54:37","slug":"cpanelde-modsecurity","status":"publish","type":"post","link":"https:\/\/licensepow.com\/blog\/cpanelde-modsecurity","title":{"rendered":"cPanel&#8217;de ModSecurity Nas\u0131l Aktif Edilir? G\u00fcvenlik Rehberi"},"content":{"rendered":"<h1>cPanel&#8217;de ModSecurity Nas\u0131l Aktif Edilir? Web G\u00fcvenlik Duvar\u0131 Rehberi<\/h1>\n<p><strong>cPanel&#8217;de ModSecurity<\/strong> kullanmak, web sitelerimizi \u00e7e\u015fitli k\u00f6t\u00fc ama\u00e7l\u0131 HTTP isteklerine ve bilinen sald\u0131r\u0131 kal\u0131plar\u0131na kar\u015f\u0131 korumaya yard\u0131mc\u0131 olabilir. ModSecurity, Apache \u00fczerinde \u00e7al\u0131\u015fan bir Web Application Firewall (WAF) olarak g\u00f6rev yapar ve belirlenen kurallara uyan istekleri tespit ederek engelleyebilir veya loglayabilir.<\/p>\n<p>cPanel ve WHM \u00fczerinde ModSecurity&#8217;yi t\u00fcm domainler i\u00e7in etkinle\u015ftirebilir, belirli domainlerde ayr\u0131 ayr\u0131 y\u00f6netebilir ve WHM \u00fczerinden kullan\u0131lan g\u00fcvenlik kurallar\u0131n\u0131 inceleyebiliriz. Bu rehberde <strong>cPanel ModSecurity ayarlar\u0131<\/strong>, kurulumu, OWASP Core Rule Set, false positive sorunlar\u0131 ve g\u00fcvenli yap\u0131land\u0131rma ad\u0131mlar\u0131n\u0131 anlat\u0131yoruz.<\/p>\n<figure><img decoding=\"async\" src=\"https:\/\/cdn.raiolanetworks.com\/blog\/wp-content\/uploads\/modsecuritycpanel3.png\" alt=\"cPanel'de ModSecurity\" \/><figcaption>cPanel \u00fczerinde ModSecurity \u00f6zelli\u011fine eri\u015fim.<\/figcaption><\/figure>\n<h2>ModSecurity Nedir?<\/h2>\n<p>ModSecurity, web sunucusunun \u00f6n\u00fcnde \u00e7al\u0131\u015fan bir Web Application Firewall \u00e7\u00f6z\u00fcm\u00fcd\u00fcr. Gelen HTTP isteklerini belirli kurallara g\u00f6re analiz ederek \u015f\u00fcpheli veya k\u00f6t\u00fc ama\u00e7l\u0131 isteklerin tespit edilmesine yard\u0131mc\u0131 olur.<\/p>\n<p>\u00d6rne\u011fin SQL injection, XSS, dosya dahil etme ve \u00e7e\u015fitli web sald\u0131r\u0131s\u0131 kal\u0131plar\u0131na kar\u015f\u0131 kurallar uygulanabilir. Bununla birlikte ModSecurity tek ba\u015f\u0131na bir web sitesini sald\u0131r\u0131lara kar\u015f\u0131 tamamen korumaz; di\u011fer sunucu ve uygulama g\u00fcvenlik \u00f6nlemleriyle birlikte kullan\u0131lmal\u0131d\u0131r.<\/p>\n<p>cPanel&#8217;in g\u00fcncel dok\u00fcmantasyonunda t\u00fcm domainler i\u00e7in ModSecurity&#8217;nin etkin tutulmas\u0131 \u00f6zellikle \u00f6nerilmektedir. ModSecurity yaln\u0131zca bir sorunu ara\u015ft\u0131r\u0131rken ge\u00e7ici olarak devre d\u0131\u015f\u0131 b\u0131rak\u0131lmal\u0131d\u0131r.<\/p>\n<p><a href=\"https:\/\/docs.cpanel.net\/cpanel\/security\/modsecurity\/\" target=\"_blank\" rel=\"nofollow noopener\">cPanel ModSecurity resmi dok\u00fcmantasyonunu<\/a> inceleyebilirsiniz.<\/p>\n<h2>cPanel&#8217;de ModSecurity Ne \u0130\u015fe Yarar?<\/h2>\n<p><strong>cPanel ModSecurity ayarlar\u0131<\/strong> sayesinde web sunucusuna gelen isteklerin g\u00fcvenlik kurallar\u0131na g\u00f6re filtrelenmesini sa\u011flayabiliriz.<\/p>\n<p>ModSecurity \u00f6zellikle:<\/p>\n<ul>\n<li>SQL injection sald\u0131r\u0131lar\u0131n\u0131 azaltmaya<\/li>\n<li>XSS sald\u0131r\u0131lar\u0131n\u0131 tespit etmeye<\/li>\n<li>\u015e\u00fcpheli HTTP isteklerini filtrelemeye<\/li>\n<li>Bilinen sald\u0131r\u0131 kal\u0131plar\u0131n\u0131 engellemeye<\/li>\n<li>Web uygulamas\u0131 trafi\u011fini loglamaya<\/li>\n<\/ul>\n<p>yard\u0131mc\u0131 olabilir.<\/p>\n<h2>cPanel&#8217;de ModSecurity Kurulu mu Nas\u0131l Kontrol Edilir?<\/h2>\n<p>\u00d6ncelikle sunucumuzda ModSecurity Apache mod\u00fcl\u00fcn\u00fcn bulunup bulunmad\u0131\u011f\u0131n\u0131 kontrol etmeliyiz.<\/p>\n<p>WHM \u00fczerinde:<\/p>\n<pre><code>WHM\r\n\u2192 Home\r\n\u2192 Software\r\n\u2192 EasyApache 4\r\n\u2192 Apache Modules<\/code><\/pre>\n<p>b\u00f6l\u00fcm\u00fcn\u00fc a\u00e7abiliriz.<\/p>\n<p>Burada <code>mod_security2<\/code> Apache mod\u00fcl\u00fcn\u00fcn kurulu olup olmad\u0131\u011f\u0131n\u0131 kontrol ediyoruz.<\/p>\n<p>cPanel&#8217;in g\u00fcncel dok\u00fcmantasyonuna g\u00f6re ModSecurity&#8217;nin klasik Apache entegrasyonu <code>mod_security2<\/code> mod\u00fcl\u00fc \u00fczerinden ger\u00e7ekle\u015ftirilir.<\/p>\n<p><a href=\"https:\/\/docs.cpanel.net\/ea4\/apache\/apache-modules\/apache-module-modsecurity\/\" target=\"_blank\" rel=\"nofollow noopener\">cPanel mod_security2 Apache mod\u00fcl\u00fc hakk\u0131nda resmi bilgileri<\/a> inceleyebilirsiniz.<\/p>\n<h2>cPanel&#8217;de ModSecurity Nas\u0131l Kurulur?<\/h2>\n<p>ModSecurity Apache mod\u00fcl\u00fc kurulu de\u011filse EasyApache 4 \u00fczerinden y\u00fckleyebiliriz.<\/p>\n<ol>\n<li>WHM&#8217;ye giri\u015f yap\u0131yoruz.<\/li>\n<li><strong>EasyApache 4<\/strong> b\u00f6l\u00fcm\u00fcn\u00fc a\u00e7\u0131yoruz.<\/li>\n<li>Aktif Apache profilimizi se\u00e7iyoruz.<\/li>\n<li><strong>Customize<\/strong> se\u00e7ene\u011fine giriyoruz.<\/li>\n<li><strong>Apache Modules<\/strong> b\u00f6l\u00fcm\u00fcn\u00fc a\u00e7\u0131yoruz.<\/li>\n<li><code>mod_security2<\/code> mod\u00fcl\u00fcn\u00fc ar\u0131yoruz.<\/li>\n<li>Mod\u00fcl\u00fc etkinle\u015ftiriyoruz.<\/li>\n<li>De\u011fi\u015fiklikleri review edip provisioning i\u015flemini tamaml\u0131yoruz.<\/li>\n<\/ol>\n<p>Mod\u00fcl kurulduktan sonra WHM \u00fczerindeki ModSecurity y\u00f6netim ekranlar\u0131 kullan\u0131labilir hale gelir.<\/p>\n<h2>WHM&#8217;de ModSecurity Nerede Bulunur?<\/h2>\n<p>Sunucu y\u00f6neticisi olarak ModSecurity ayarlar\u0131n\u0131 birka\u00e7 farkl\u0131 b\u00f6l\u00fcmden y\u00f6netebiliriz.<\/p>\n<pre><code>WHM\r\n\u2192 Home\r\n\u2192 Security Center\r\n\u2192 ModSecurity\u00ae Configuration<\/code><\/pre>\n<p>Kurallar ve rule hit kay\u0131tlar\u0131 i\u00e7in:<\/p>\n<pre><code>WHM\r\n\u2192 Home\r\n\u2192 Security Center\r\n\u2192 ModSecurity\u00ae Tools<\/code><\/pre>\n<p>kullan\u0131labilir.<\/p>\n<p>Kural sa\u011flay\u0131c\u0131lar\u0131n\u0131 y\u00f6netmek i\u00e7in ise:<\/p>\n<pre><code>WHM\r\n\u2192 Home\r\n\u2192 Security Center\r\n\u2192 ModSecurity\u00ae Vendors<\/code><\/pre>\n<p>b\u00f6l\u00fcm\u00fc kullan\u0131labilir.<\/p>\n<p><a href=\"https:\/\/docs.cpanel.net\/whm\/security-center\/modsecurity-configuration\/\" target=\"_blank\" rel=\"nofollow noopener\">WHM ModSecurity Configuration dok\u00fcmantasyonunu<\/a> inceleyebilirsiniz.<\/p>\n<h2>cPanel&#8217;de ModSecurity Nas\u0131l Aktif Edilir?<\/h2>\n<p>ModSecurity mod\u00fcl\u00fc sunucuda kuruluysa cPanel taraf\u0131nda domain baz\u0131nda \u00f6zelli\u011fi y\u00f6netebiliriz.<\/p>\n<p>cPanel kullan\u0131c\u0131 aray\u00fcz\u00fcnde:<\/p>\n<pre><code>cPanel\r\n\u2192 Security\r\n\u2192 ModSecurity<\/code><\/pre>\n<p>b\u00f6l\u00fcm\u00fcne giriyoruz.<\/p>\n<p>Burada ilgili domain i\u00e7in ModSecurity&#8217;nin aktif veya pasif oldu\u011funu g\u00f6rebiliriz.<\/p>\n<p>cPanel&#8217;in g\u00fcncel dok\u00fcmantasyonuna g\u00f6re t\u00fcm domainler i\u00e7in <strong>Enable<\/strong> se\u00e7ene\u011fini kullanarak ModSecurity&#8217;yi etkinle\u015ftirebiliriz.<\/p>\n<h2>T\u00fcm Domainlerde ModSecurity A\u00e7ma<\/h2>\n<p>Sunucumuzda bulunan t\u00fcm domainlerde ModSecurity&#8217;yi kullanmak istiyorsak cPanel aray\u00fcz\u00fcndeki toplu etkinle\u015ftirme se\u00e7ene\u011finden yararlanabiliriz.<\/p>\n<p>Sunucu genelindeki yap\u0131land\u0131rma i\u00e7in WHM \u00fczerinden de ModSecurity ayarlar\u0131n\u0131 kontrol etmeliyiz.<\/p>\n<p>Temel yap\u0131:<\/p>\n<pre><code>WHM\r\n  \u2193\r\nModSecurity\r\n  \u2193\r\nAll Domains\r\n  \u2193\r\nEnabled<\/code><\/pre>\n<p>cPanel, t\u00fcm domainlerde ModSecurity&#8217;nin etkin tutulmas\u0131n\u0131 g\u00fc\u00e7l\u00fc \u015fekilde tavsiye etmektedir.<\/p>\n<h2>Sadece Bir Domain \u0130\u00e7in ModSecurity A\u00e7\u0131l\u0131r m\u0131?<\/h2>\n<p>Evet. T\u00fcm domainler i\u00e7in ModSecurity a\u00e7\u0131k olmakla birlikte belirli domainler i\u00e7in ayr\u0131 durum y\u00f6netimi de yap\u0131labilir.<\/p>\n<p>\u00d6rne\u011fin bir domain i\u00e7in:<\/p>\n<pre><code>example.com \u2192 On\r\n\r\nexample.net \u2192 Off<\/code><\/pre>\n<p>\u015feklinde farkl\u0131 durumlar bulunabilir.<\/p>\n<p>Ancak bir domaini tamamen korumas\u0131z b\u0131rakmadan \u00f6nce sorunun ger\u00e7ekten ModSecurity kaynakl\u0131 oldu\u011fundan emin olmak gerekir.<\/p>\n<h2>ModSecurity Rule Nedir?<\/h2>\n<p>ModSecurity&#8217;nin nas\u0131l davranaca\u011f\u0131n\u0131 belirleyen kurallara <strong>rule<\/strong> denir.<\/p>\n<p>\u00d6rne\u011fin bir rule:<\/p>\n<pre><code>HTTP Request\r\n      \u2193\r\nSecurity Rule\r\n      \u2193\r\nMatch\r\n      \u2193\r\nBlock \/ Log \/ Allow<\/code><\/pre>\n<p>\u015feklinde \u00e7al\u0131\u015fabilir.<\/p>\n<p>Kurallar sald\u0131r\u0131 kal\u0131plar\u0131n\u0131 tespit etmek, belirli istekleri engellemek veya g\u00fcvenlik olaylar\u0131n\u0131 loglamak i\u00e7in kullan\u0131labilir.<\/p>\n<h2>OWASP ModSecurity Core Rule Set Nedir?<\/h2>\n<p><strong>OWASP ModSecurity Core Rule Set (CRS)<\/strong>, ModSecurity \u00fczerinde kullan\u0131lmak \u00fczere haz\u0131rlanm\u0131\u015f geni\u015f kapsaml\u0131 bir kural setidir.<\/p>\n<p>cPanel &amp; WHM, OWASP Core Rule Set&#8217;i ModSecurity Vendors \u00fczerinden kullanmam\u0131za imkan verir.<\/p>\n<p>G\u00fcncel cPanel dok\u00fcmantasyonunda yeni OWASP CRS paketinin EasyApache 4 \u00fczerinden:<\/p>\n<pre><code>ea-modsec2-rules-owasp-crs<\/code><\/pre>\n<p>paketi kullan\u0131larak kurulabilece\u011fi belirtilmektedir.<\/p>\n<p>AlmaLinux veya Rocky Linux gibi sistemlerde paket y\u00f6neticisi ile de kurulum yap\u0131labilir:<\/p>\n<pre><code>dnf install ea-modsec2-rules-owasp-crs<\/code><\/pre>\n<p>cPanel, g\u00fcncel OWASP CRS paketinin daha s\u0131k g\u00fcncellendi\u011fini belirtmektedir.<\/p>\n<p><a href=\"https:\/\/docs.cpanel.net\/knowledge-base\/security\/owasp-modsecurity-crs\/\" target=\"_blank\" rel=\"nofollow noopener\">OWASP ModSecurity CRS i\u00e7in cPanel resmi rehberini<\/a> inceleyebilirsiniz.<\/p>\n<h2>ModSecurity Ruleset Nas\u0131l Y\u00f6netilir?<\/h2>\n<p>WHM \u00fczerinden:<\/p>\n<pre><code>WHM\r\n\u2192 Security Center\r\n\u2192 ModSecurity\u00ae Tools<\/code><\/pre>\n<p>b\u00f6l\u00fcm\u00fcne girdi\u011fimizde aktif kurallar\u0131 inceleyebiliriz.<\/p>\n<p>Buradan:<\/p>\n<ul>\n<li>Rule ID<\/li>\n<li>Rule a\u00e7\u0131klamas\u0131<\/li>\n<li>Hit kay\u0131tlar\u0131<\/li>\n<li>Aktif\/pasif durumu<\/li>\n<\/ul>\n<p>gibi bilgiler y\u00f6netilebilir.<\/p>\n<figure><img decoding=\"async\" src=\"https:\/\/aide.lws.fr\/filemanager\/uploads\/1495\/2024-01-24_10-07.webp\" alt=\"cPanel ModSecurity kurallar\u0131 ve g\u00fcvenlik ayarlar\u0131\" \/><figcaption>ModSecurity kurallar\u0131 ve domain baz\u0131nda rule y\u00f6netimi.<\/figcaption><\/figure>\n<h2>ModSecurity Hits List Nedir?<\/h2>\n<p><strong>Hits List<\/strong>, ModSecurity taraf\u0131ndan tetiklenen g\u00fcvenlik kurallar\u0131n\u0131n ge\u00e7mi\u015fini incelememizi sa\u011flar.<\/p>\n<p>\u00d6rne\u011fin bir WordPress sitesinde form g\u00f6nderimi sonras\u0131nda:<\/p>\n<pre><code>Rule ID: 123456\r\nAction: Block\r\nDomain: example.com<\/code><\/pre>\n<p>gibi bir kay\u0131t g\u00f6rebiliriz.<\/p>\n<p>Bir kullan\u0131c\u0131n\u0131n i\u015flemi neden engellendi\u011fini anlamak i\u00e7in Hits List olduk\u00e7a de\u011ferlidir.<\/p>\n<p>cPanel&#8217;in resmi dok\u00fcmantasyonunda Hits List \u00fczerinden ilgili rule ID&#8217;ye gidilerek kurala ili\u015fkin i\u015flem yap\u0131labilece\u011fi belirtilmektedir.<\/p>\n<h2>ModSecurity False Positive Nedir?<\/h2>\n<p><strong>False positive<\/strong>, asl\u0131nda zararl\u0131 olmayan bir iste\u011fin g\u00fcvenlik kural\u0131 taraf\u0131ndan yanl\u0131\u015fl\u0131kla sald\u0131r\u0131 olarak de\u011ferlendirilmesidir.<\/p>\n<p>\u00d6rne\u011fin WordPress y\u00f6neticisi karma\u015f\u0131k bir i\u00e7erik g\u00f6nderdi\u011finde:<\/p>\n<pre><code>HTTP Request\r\n     \u2193\r\nModSecurity Rule\r\n     \u2193\r\nFalse Positive\r\n     \u2193\r\nRequest Blocked\r\n<\/code><\/pre>\n<p>durumu meydana gelebilir.<\/p>\n<p>Bu nedenle herhangi bir rule&#8217;u rastgele kapatmak yerine \u00f6nce Hits List \u00fczerinden hangi kural\u0131n tetiklendi\u011fini anlamal\u0131y\u0131z.<\/p>\n<h2>ModSecurity Bir WordPress \u0130\u015flemini Engelliyorsa<\/h2>\n<p>WordPress, WooCommerce veya ba\u015fka bir uygulamada belirli bir i\u015flem \u00e7al\u0131\u015fm\u0131yorsa \u00f6nce ModSecurity loglar\u0131n\u0131 kontrol etmek gerekir.<\/p>\n<p>\u00d6rne\u011fin:<\/p>\n<ul>\n<li>\u00dcr\u00fcn kaydetme<\/li>\n<li>Dosya y\u00fckleme<\/li>\n<li>Form g\u00f6nderme<\/li>\n<li>REST API iste\u011fi<\/li>\n<li>JSON verisi g\u00f6nderme<\/li>\n<\/ul>\n<p>gibi i\u015flemlerde ModSecurity kural\u0131 tetiklenebilir.<\/p>\n<p>Sorunu \u00e7\u00f6zerken t\u00fcm ModSecurity&#8217;yi kapatmak yerine m\u00fcmk\u00fcnse yaln\u0131zca sorun olu\u015fturan rule&#8217;u istisna olarak de\u011ferlendirmek daha do\u011fru olabilir.<\/p>\n<h2>ModSecurity Rule Nas\u0131l Devre D\u0131\u015f\u0131 B\u0131rak\u0131l\u0131r?<\/h2>\n<p>Bir kural\u0131n ger\u00e7ek bir false positive olu\u015fturdu\u011funu do\u011frulad\u0131ysak ilgili rule&#8217;u ge\u00e7ici veya kal\u0131c\u0131 olarak devre d\u0131\u015f\u0131 b\u0131rakmay\u0131 de\u011ferlendirebiliriz.<\/p>\n<p>WHM&#8217;de:<\/p>\n<pre><code>WHM\r\n\u2192 Security Center\r\n\u2192 ModSecurity\u00ae Tools\r\n\u2192 Rule List<\/code><\/pre>\n<p>alan\u0131ndan ilgili kural bulunabilir.<\/p>\n<p>Burada <strong>Disable<\/strong> se\u00e7ene\u011fi kullan\u0131labilir.<\/p>\n<p>Ancak vendor taraf\u0131ndan sa\u011flanan kurallar do\u011frudan d\u00fczenlenemeyebilir. Bu durumda vendor yap\u0131land\u0131rmas\u0131n\u0131n uygun \u015fekilde de\u011fi\u015ftirilmesi gerekir.<\/p>\n<h2>cPanel ModSecurity Ayarlar\u0131nda Audit Log<\/h2>\n<p>ModSecurity taraf\u0131ndan ger\u00e7ekle\u015ftirilen olaylar\u0131n loglanmas\u0131 i\u00e7in audit engine ayarlar\u0131 kullan\u0131labilir.<\/p>\n<p>WHM ModSecurity Configuration i\u00e7erisinde audit log seviyesi de\u011fi\u015ftirilebilir.<\/p>\n<p>\u00d6rne\u011fin:<\/p>\n<pre><code>SecAuditEngine<\/code><\/pre>\n<p>direktifi \u00fczerinden loglama davran\u0131\u015f\u0131 y\u00f6netilebilir.<\/p>\n<p>cPanel, t\u00fcm i\u015flemleri s\u00fcrekli loglaman\u0131n \u00e7ok y\u00fcksek disk kullan\u0131m\u0131 olu\u015fturabilece\u011fini ve kullan\u0131c\u0131lar\u0131n \u00f6zel verilerinin loglara yaz\u0131labilece\u011fini belirterek bu se\u00e7ene\u011fin yaln\u0131zca gerekti\u011finde debug amac\u0131yla kullan\u0131lmas\u0131n\u0131 \u00f6nermektedir.<\/p>\n<h2>ModSecurity Loglar\u0131 Nerede Bulunur?<\/h2>\n<p>Sunucudaki Apache ve ModSecurity yap\u0131land\u0131rmas\u0131na g\u00f6re log dosyalar\u0131n\u0131n konumu de\u011fi\u015febilir.<\/p>\n<p>\u00d6rne\u011fin mod_ruid2 ve mod_mpm_itk kullan\u0131lmayan sistemlerde cPanel dok\u00fcmantasyonunda:<\/p>\n<pre><code>\/etc\/apache2\/logs\/modsec_audit.log<\/code><\/pre>\n<p>dosyas\u0131 belirtilmektedir.<\/p>\n<p>Log dosyas\u0131n\u0131n ger\u00e7ek konumunu mevcut EasyApache yap\u0131land\u0131rmam\u0131za g\u00f6re kontrol etmek gerekir.<\/p>\n<h2>ModSecurity Performans\u0131 Etkiler mi?<\/h2>\n<p>ModSecurity gelen HTTP isteklerini kurallarla analiz etti\u011fi i\u00e7in sistem \u00fczerinde ek i\u015flem y\u00fck\u00fc olu\u015fturabilir.<\/p>\n<p>Performans etkisi:<\/p>\n<ul>\n<li>Kural say\u0131s\u0131na<\/li>\n<li>Trafik miktar\u0131na<\/li>\n<li>HTTP isteklerinin yap\u0131s\u0131na<\/li>\n<li>Sunucu CPU kapasitesine<\/li>\n<li>Kullan\u0131lan ruleset&#8217;e<\/li>\n<\/ul>\n<p>g\u00f6re de\u011fi\u015febilir.<\/p>\n<p>Ancak g\u00fcvenlik nedeniyle ModSecurity&#8217;yi tamamen kapatmak yerine performans ve false positive problemlerini do\u011fru kurallar\u0131 inceleyerek \u00e7\u00f6zmek daha sa\u011fl\u0131kl\u0131 bir yakla\u015f\u0131md\u0131r.<\/p>\n<h2>ModSecurity 2 ve ModSecurity 3 Fark\u0131<\/h2>\n<p>cPanel &amp; WHM&#8217;de klasik Apache mod\u00fcl\u00fc olarak <code>mod_security2<\/code> kullan\u0131labilir. cPanel&#8217;in ayr\u0131ca ModSecurity 3 deste\u011fi de bulunmaktad\u0131r.<\/p>\n<p>Ancak g\u00fcncel cPanel dok\u00fcmantasyonunda ModSecurity 3 i\u00e7in baz\u0131 \u00f6nemli noktalar bulunmaktad\u0131r. ModSecurity 3, Apache ve NGINX ile uyumlu bir yap\u0131 sunarken cPanel dok\u00fcmantasyonunda bu s\u00fcr\u00fcm\u00fcn halen <strong>experimental<\/strong> olarak belirtildi\u011fini g\u00f6r\u00fcyoruz.<\/p>\n<p>Bu nedenle production cPanel sunucular\u0131nda hangi ModSecurity s\u00fcr\u00fcm\u00fcn\u00fcn kullan\u0131laca\u011f\u0131n\u0131 mevcut cPanel s\u00fcr\u00fcm\u00fc ve web sunucusu yap\u0131s\u0131yla birlikte de\u011ferlendirmemiz gerekir.<\/p>\n<p><a href=\"https:\/\/docs.cpanel.net\/knowledge-base\/experimental-software\/modsecurity-3\/\" target=\"_blank\" rel=\"nofollow noopener\">cPanel ModSecurity 3 resmi dok\u00fcmantasyonunu<\/a> inceleyebilirsiniz.<\/p>\n<h2>cPanel&#8217;de ModSecurity ve Firewall Ayn\u0131 \u015eey mi?<\/h2>\n<p>Hay\u0131r.<\/p>\n<p>Firewall temel olarak a\u011f ba\u011flant\u0131lar\u0131 ve portlar \u00fczerinden \u00e7al\u0131\u015f\u0131rken ModSecurity HTTP isteklerini uygulama katman\u0131nda analiz eder.<\/p>\n<pre><code>Internet\r\n   \u2193\r\nFirewall\r\n   \u2193\r\nWeb Server\r\n   \u2193\r\nModSecurity\r\n   \u2193\r\nApplication\r\n<\/code><\/pre>\n<p>Bu nedenle ikisi farkl\u0131 g\u00fcvenlik katmanlar\u0131d\u0131r ve birlikte kullan\u0131labilir.<\/p>\n<h2>cPanel&#8217;de ModSecurity ile cPHulk Aras\u0131ndaki Fark<\/h2>\n<p>cPHulk daha \u00e7ok kimlik do\u011frulama ve brute-force sald\u0131r\u0131lar\u0131na kar\u015f\u0131 koruma sa\u011flarken ModSecurity web uygulamas\u0131na gelen HTTP isteklerini inceleyen bir WAF&#8217;t\u0131r.<\/p>\n<p>\u00d6rne\u011fin:<\/p>\n<pre><code>SSH \/ WHM \/ cPanel Login\r\n          \u2193\r\n       cPHulk\r\n\r\nHTTP Web Request\r\n          \u2193\r\n      ModSecurity\r\n<\/code><\/pre>\n<p>Bu nedenle g\u00fcvenlik a\u00e7\u0131s\u0131ndan her iki mekanizman\u0131n farkl\u0131 g\u00f6revleri oldu\u011funu bilmeliyiz.<\/p>\n<h2>cPanel&#8217;de ModSecurity \u0130\u00e7in En \u0130yi Uygulamalar<\/h2>\n<p>ModSecurity yap\u0131land\u0131r\u0131rken a\u015fa\u011f\u0131daki yakla\u015f\u0131m\u0131 \u00f6neriyoruz:<\/p>\n<ul>\n<li>ModSecurity&#8217;yi m\u00fcmk\u00fcn oldu\u011funca aktif tutun.<\/li>\n<li>OWASP CRS gibi g\u00fcncel bir ruleset kullan\u0131n.<\/li>\n<li>Hits List&#8217;i d\u00fczenli olarak inceleyin.<\/li>\n<li>False positive olu\u015fturan kurallar\u0131 tespit edin.<\/li>\n<li>T\u00fcm WAF&#8217;\u0131 kapatmak yerine m\u00fcmk\u00fcnse yaln\u0131zca gerekli kural\u0131 ele al\u0131n.<\/li>\n<li>Custom rule eklerken syntax ve rule ID \u00e7ak\u0131\u015fmalar\u0131n\u0131 kontrol edin.<\/li>\n<li>Kurallar\u0131 d\u00fczenledikten sonra web sitelerini test edin.<\/li>\n<\/ul>\n<h2>cPanel Sunucusunda ModSecurity Kullan\u0131rken Dikkat Edilmesi Gerekenler<\/h2>\n<p>ModSecurity \u00e7ok g\u00fc\u00e7l\u00fc bir g\u00fcvenlik katman\u0131 oldu\u011fu i\u00e7in bilin\u00e7siz \u015fekilde yap\u0131land\u0131r\u0131lmas\u0131 web sitelerinde \u00e7al\u0131\u015fma sorunlar\u0131na neden olabilir.<\/p>\n<p>\u00d6zellikle:<\/p>\n<pre><code>Rule Change\r\n      \u2193\r\nApache Reload \/ Restart\r\n      \u2193\r\nWebsite Test\r\n      \u2193\r\nLogs\r\n      \u2193\r\nFine Tuning<\/code><\/pre>\n<p>\u015feklinde kontroll\u00fc ilerlemek daha g\u00fcvenlidir.<\/p>\n<p>cPanel&#8217;in g\u00fcncel dok\u00fcmantasyonuna g\u00f6re rule ID \u00e7ak\u0131\u015fmalar\u0131 veya syntax hatalar\u0131 ModSecurity&#8217;nin \u00e7al\u0131\u015fmamas\u0131na ve Apache&#8217;nin ba\u015flat\u0131lamamas\u0131na neden olabilir.<\/p>\n<h2>Uygun Fiyatl\u0131 cPanel Lisans\u0131 ile G\u00fcvenli Sunucu Y\u00f6netimi<\/h2>\n<p>Web sitelerini, PHP s\u00fcr\u00fcmlerini, SSL sertifikalar\u0131n\u0131, e-posta servislerini, g\u00fcvenlik ara\u00e7lar\u0131n\u0131 ve backup i\u015flemlerini tek bir kontrol paneli \u00fczerinden y\u00f6netmek isteyen VPS ve dedicated sunucu kullan\u0131c\u0131lar\u0131 i\u00e7in cPanel \u00f6nemli bir y\u00f6netim katman\u0131 olu\u015fturabilir.<\/p>\n<p>Sunucu y\u00f6netim maliyetini optimize etmek isteyen kullan\u0131c\u0131lar i\u00e7in <a href=\"https:\/\/licensepow.com\/cpanel-license.php\"><strong>uygun fiyatl\u0131 cPanel Lisans\u0131<\/strong><\/a> se\u00e7eneklerimizi inceleyebilirsiniz.<\/p>\n<p>cPanel lisans\u0131 se\u00e7erken yaln\u0131zca fiyat\u0131 de\u011fil, sunucunuzun i\u015fletim sistemi, CPU ve RAM kapasitesi, bar\u0131nd\u0131raca\u011f\u0131n\u0131z hesap say\u0131s\u0131 ve ihtiya\u00e7 duydu\u011funuz g\u00fcvenlik \u00f6zelliklerini birlikte de\u011ferlendirmenizi \u00f6neriyoruz.<\/p>\n<h2>Sonu\u00e7<\/h2>\n<p><strong>cPanel&#8217;de ModSecurity<\/strong>, web uygulamalar\u0131m\u0131z\u0131 HTTP katman\u0131ndaki \u00e7e\u015fitli sald\u0131r\u0131 kal\u0131plar\u0131na kar\u015f\u0131 korumaya yard\u0131mc\u0131 olan \u00f6nemli bir g\u00fcvenlik arac\u0131d\u0131r. EasyApache 4 \u00fczerinden <code>mod_security2<\/code> kurulabilir, WHM&#8217;den global yap\u0131land\u0131rma yap\u0131labilir ve cPanel \u00fczerinden domain baz\u0131nda durum kontrol edilebilir.<\/p>\n<p>En sa\u011fl\u0131kl\u0131 yap\u0131 ModSecurity&#8217;yi aktif tutmak, g\u00fcncel bir ruleset kullanmak ve false positive olu\u015ftu\u011funda t\u00fcm g\u00fcvenlik katman\u0131n\u0131 kapatmak yerine tetiklenen rule&#8217;u analiz etmektir.<\/p>\n<p>ModSecurity&#8217;yi firewall, cPHulk, SSL\/TLS, d\u00fczenli backup ve g\u00fcncel yaz\u0131l\u0131mlarla birlikte kulland\u0131\u011f\u0131m\u0131zda cPanel sunucumuz i\u00e7in daha kapsaml\u0131 bir g\u00fcvenlik yakla\u015f\u0131m\u0131 olu\u015fturabiliriz.<\/p>\n<h2>S\u0131k Sorulan Sorular<\/h2>\n<h3>cPanel&#8217;de ModSecurity nedir?<\/h3>\n<p>ModSecurity, Apache \u00fczerinde \u00e7al\u0131\u015fan bir Web Application Firewall&#8217;d\u0131r. HTTP isteklerini g\u00fcvenlik kurallar\u0131na g\u00f6re analiz ederek belirli sald\u0131r\u0131 kal\u0131plar\u0131n\u0131n tespit edilmesine veya engellenmesine yard\u0131mc\u0131 olur.<\/p>\n<h3>cPanel&#8217;de ModSecurity nas\u0131l aktif edilir?<\/h3>\n<p>\u00d6ncelikle WHM EasyApache 4 \u00fczerinden mod_security2 Apache mod\u00fcl\u00fcn\u00fcn kurulu olmas\u0131 gerekir. Daha sonra cPanel&#8217;in Security \u2192 ModSecurity b\u00f6l\u00fcm\u00fcnden domain baz\u0131nda ModSecurity durumu y\u00f6netilebilir.<\/p>\n<h3>cPanel ModSecurity t\u00fcm domainlerde a\u00e7\u0131labilir mi?<\/h3>\n<p>Evet. cPanel&#8217;in g\u00fcncel dok\u00fcmantasyonuna g\u00f6re ModSecurity t\u00fcm domainler i\u00e7in etkinle\u015ftirilebilir ve bu yap\u0131land\u0131rma \u00f6nerilmektedir.<\/p>\n<h3>ModSecurity WordPress sitesini neden engeller?<\/h3>\n<p>WordPress veya bir eklentinin olu\u015fturdu\u011fu istek aktif bir ModSecurity kural\u0131yla e\u015fle\u015firse false positive meydana gelebilir. Bu durumda Hits List \u00fczerinden tetiklenen rule ID incelenmelidir.<\/p>\n<h3>ModSecurity tamamen kapat\u0131lmal\u0131 m\u0131?<\/h3>\n<p>Genellikle hay\u0131r. cPanel ModSecurity&#8217;nin m\u00fcmk\u00fcn oldu\u011funca a\u00e7\u0131k tutulmas\u0131n\u0131 ve yaln\u0131zca ModSecurity kaynakl\u0131 bir problem ara\u015ft\u0131r\u0131l\u0131rken ge\u00e7ici olarak devre d\u0131\u015f\u0131 b\u0131rak\u0131lmas\u0131n\u0131 \u00f6nermektedir.<\/p>\n<h3>OWASP ModSecurity CRS nedir?<\/h3>\n<p>OWASP ModSecurity Core Rule Set, ModSecurity \u00fczerinde kullan\u0131labilen kapsaml\u0131 bir web g\u00fcvenlik kural setidir ve cPanel &amp; WHM \u00fczerinden kurulup y\u00f6netilebilir.<\/p>\n<h3>ModSecurity ile firewall aras\u0131ndaki fark nedir?<\/h3>\n<p>Firewall a\u011f ba\u011flant\u0131lar\u0131n\u0131 ve port eri\u015fimini kontrol ederken ModSecurity HTTP isteklerini uygulama katman\u0131nda analiz eder.<\/p>\n<h3>ModSecurity performans\u0131 etkiler mi?<\/h3>\n<p>ModSecurity HTTP isteklerini kurallarla analiz etti\u011fi i\u00e7in ek i\u015flem y\u00fck\u00fc olu\u015fturabilir. Etki trafik miktar\u0131, ruleset, kural say\u0131s\u0131 ve sunucu kaynaklar\u0131na g\u00f6re de\u011fi\u015fir.<\/p>\n<p><script type=\"application\/ld+json\">\n{\n  \"@context\": \"https:\/\/schema.org\",\n  \"@type\": \"FAQPage\",\n  \"mainEntity\": [\n    {\n      \"@type\": \"Question\",\n      \"name\": \"cPanel'de ModSecurity nedir?\",\n      \"acceptedAnswer\": {\n        \"@type\": \"Answer\",\n        \"text\": \"ModSecurity, Apache \u00fczerinde \u00e7al\u0131\u015fan bir Web Application Firewall'd\u0131r. HTTP isteklerini g\u00fcvenlik kurallar\u0131na g\u00f6re analiz ederek belirli sald\u0131r\u0131 kal\u0131plar\u0131n\u0131n tespit edilmesine veya engellenmesine yard\u0131mc\u0131 olur.\"\n      }\n    },\n    {\n      \"@type\": \"Question\",\n      \"name\": \"cPanel'de ModSecurity nas\u0131l aktif edilir?\",\n      \"acceptedAnswer\": {\n        \"@type\": \"Answer\",\n        \"text\": \"\u00d6ncelikle WHM EasyApache 4 \u00fczerinden mod_security2 Apache mod\u00fcl\u00fcn\u00fcn kurulu olmas\u0131 gerekir. Daha sonra cPanel'in Security \u2192 ModSecurity b\u00f6l\u00fcm\u00fcnden domain baz\u0131nda ModSecurity durumu y\u00f6netilebilir.\"\n      }\n    },\n    {\n      \"@type\": \"Question\",\n      \"name\": \"cPanel ModSecurity t\u00fcm domainlerde a\u00e7\u0131labilir mi?\",\n      \"acceptedAnswer\": {\n        \"@type\": \"Answer\",\n        \"text\": \"Evet. cPanel'in g\u00fcncel dok\u00fcmantasyonuna g\u00f6re ModSecurity t\u00fcm domainler i\u00e7in etkinle\u015ftirilebilir ve bu yap\u0131land\u0131rma \u00f6nerilmektedir.\"\n      }\n    },\n    {\n      \"@type\": \"Question\",\n      \"name\": \"ModSecurity WordPress sitesini neden engeller?\",\n      \"acceptedAnswer\": {\n        \"@type\": \"Answer\",\n        \"text\": \"WordPress veya bir eklentinin olu\u015fturdu\u011fu istek aktif bir ModSecurity kural\u0131yla e\u015fle\u015firse false positive meydana gelebilir. Bu durumda Hits List \u00fczerinden tetiklenen rule ID incelenmelidir.\"\n      }\n    },\n    {\n      \"@type\": \"Question\",\n      \"name\": \"ModSecurity tamamen kapat\u0131lmal\u0131 m\u0131?\",\n      \"acceptedAnswer\": {\n        \"@type\": \"Answer\",\n        \"text\": \"Genellikle hay\u0131r. cPanel ModSecurity'nin m\u00fcmk\u00fcn oldu\u011funca a\u00e7\u0131k tutulmas\u0131n\u0131 ve yaln\u0131zca ModSecurity kaynakl\u0131 bir problem ara\u015ft\u0131r\u0131l\u0131rken ge\u00e7ici olarak devre d\u0131\u015f\u0131 b\u0131rak\u0131lmas\u0131n\u0131 \u00f6nermektedir.\"\n      }\n    },\n    {\n      \"@type\": \"Question\",\n      \"name\": \"OWASP ModSecurity CRS nedir?\",\n      \"acceptedAnswer\": {\n        \"@type\": \"Answer\",\n        \"text\": \"OWASP ModSecurity Core Rule Set, ModSecurity \u00fczerinde kullan\u0131labilen kapsaml\u0131 bir web g\u00fcvenlik kural setidir ve cPanel & WHM \u00fczerinden kurulup y\u00f6netilebilir.\"\n      }\n    },\n    {\n      \"@type\": \"Question\",\n      \"name\": \"ModSecurity ile firewall aras\u0131ndaki fark nedir?\",\n      \"acceptedAnswer\": {\n        \"@type\": \"Answer\",\n        \"text\": \"Firewall a\u011f ba\u011flant\u0131lar\u0131n\u0131 ve port eri\u015fimini kontrol ederken ModSecurity HTTP isteklerini uygulama katman\u0131nda analiz eder.\"\n      }\n    },\n    {\n      \"@type\": \"Question\",\n      \"name\": \"ModSecurity performans\u0131 etkiler mi?\",\n      \"acceptedAnswer\": {\n        \"@type\": \"Answer\",\n        \"text\": \"ModSecurity HTTP isteklerini kurallarla analiz etti\u011fi i\u00e7in ek i\u015flem y\u00fck\u00fc olu\u015fturabilir. Etki trafik miktar\u0131, ruleset, kural say\u0131s\u0131 ve sunucu kaynaklar\u0131na g\u00f6re de\u011fi\u015fir.\"\n      }\n    }\n  ]\n}\n<\/script><\/p>\n","protected":false},"excerpt":{"rendered":"<p>cPanel&#8217;de ModSecurity nas\u0131l aktif edilir? WHM, EasyApache 4, OWASP CRS, g\u00fcvenlik kurallar\u0131 ve false positive sorunlar\u0131n\u0131 ad\u0131m ad\u0131m \u00f6\u011frenin.<\/p>\n","protected":false},"author":1,"featured_media":243,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2],"tags":[799,13,381,867,879,877,349,875,873,359,135,871,869,141],"class_list":["post-242","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-cpanel","tag-apache","tag-cpanel","tag-cpanel-guvenligi","tag-cpanel-modsecurity","tag-dedicated-server","tag-easyapache-4","tag-modsecurity","tag-modsecurity-rules","tag-owasp-crs","tag-sunucu-guvenligi","tag-vps","tag-waf","tag-web-application-firewall","tag-whm-tr"],"_links":{"self":[{"href":"https:\/\/licensepow.com\/blog\/wp-json\/wp\/v2\/posts\/242","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/licensepow.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/licensepow.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/licensepow.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/licensepow.com\/blog\/wp-json\/wp\/v2\/comments?post=242"}],"version-history":[{"count":1,"href":"https:\/\/licensepow.com\/blog\/wp-json\/wp\/v2\/posts\/242\/revisions"}],"predecessor-version":[{"id":244,"href":"https:\/\/licensepow.com\/blog\/wp-json\/wp\/v2\/posts\/242\/revisions\/244"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/licensepow.com\/blog\/wp-json\/wp\/v2\/media\/243"}],"wp:attachment":[{"href":"https:\/\/licensepow.com\/blog\/wp-json\/wp\/v2\/media?parent=242"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/licensepow.com\/blog\/wp-json\/wp\/v2\/categories?post=242"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/licensepow.com\/blog\/wp-json\/wp\/v2\/tags?post=242"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}