ModSecurity Nedir?

ModSecurity, web uygulamalarınızı olası tehditlerden koruyan bir Web Application Firewall (WAF) çözümüdür. Genellikle Apache, Nginx gibi sunucularla birlikte çalışan ModSecurity, HTTP trafiğinizi sürekli izler ve potansiyel zararlı etkinlikleri engeller. Bu kılavuzda, ModSecurity'nin nasıl kurulduğunu ve yapılandırıldığını adım adım inceleyeceğiz.

ModSecurity Nasıl Kurulur?

Gereksinimler

  • Bir Linux dağıtımı (Ubuntu, CentOS, vb.)
  • Apache veya Nginx web sunucusu

Adım 1: ModSecurity'nin Yüklenmesi

İlk adım olarak, sunucunuza ModSecurity kurmalısınız. Çeşitli Linux dağıtımlarında ModSecurity kurulum komutları genellikle benzerdir.

sudo apt-get install libapache2-mod-security2
sudo a2enmod security2

Kurulumdan sonra, Apache sunucunuzu yeniden başlatmayı unutmayın:

sudo systemctl restart apache2

Adım 2: ModSecurity Yapılandırılması

Kurulum tamamlandıktan sonra, varsayılan yapılandırma dosyasını düzenlemelisiniz.

Yapılandırma dosyasını açın:

sudo nano /etc/modsecurity/modsecurity.conf

Varsayılan olarak kurulmuş olan SecRuleEngine DetectionOnly satırını SecRuleEngine On olarak değiştirin.

WAF Ayarları

Core Rule Set (CRS) Nedir?

CRS, ModSecurity için yaygın tehditlere karşı geliştirilmiş kural setleridir. Potansiyel SQL Injection, XSS gibi zararlı aktivitelere karşı koruma sağlar. CRS'yi ModSecurity ile birlikte kullanmak, güvenlik düzeyinizi önemli ölçüde artırabilir.

CRS'nin Yüklenmesi ve Etkinleştirilmesi

  1. İlk olarak, CRS dosyalarını indirin:
  2. cd /etc/modsecurity/crs
    sudo git clone https://github.com/coreruleset/coreruleset.git
    
  3. Varsayılan CRS yapılandırmasını etkinleştirin:
  4. sudo ln -s /etc/modsecurity/crs/coreruleset/crs-setup.conf.example /etc/modsecurity/crs/crs-setup.conf
    

ModSecurity'nin Test Edilmesi

Kurulum sonrası, ModSecurity'nin doğru çalıştığını test etmelisiniz. Test süreçlerinde, SecRuleEngine değerini tekrar DetectionOnly olarak değiştirip HTTP isteklerini analiz edebilir, olası güvenlik açığını gözlemleyebilirsiniz.

Sonuç

ModSecurity kurulumu ve yapılandırması, web sitenizin güvenliğini artırmak için atacağınız önemli bir adımdır. Web uygulamalarınızı olası tehditlerden korurken, doğru ayarlarla kullanımının sistem performansını etkilememesine dikkat edin. Kurulum ve yapılandırma sırasında karşılaştığınız sorunlar için her zaman topluluk forumlarından yardım alabilirsiniz.

BulutTekno

Teknoloji ve yazılım dünyasındaki yenilikleri, en güncel rehberleri ve sektörel analizleri sizlerle paylaşıyoruz. BulutTekno editoryal ekibi olarak kaliteli içerik üretmeye devam ediyoruz.

Yazar 2026'den beri

Sıkça Sorulan Sorular

ModSecurity nedir?
ModSecurity, web uygulamalarınızı olası tehditlerden koruyan bir Web Application Firewall çözümüdür.
Neden ModSecurity kullanmalıyım?
ModSecurity, web uygulamalarınızı SQL Injection, XSS ve daha birçok yaygın güvenlik tehdidine karşı korur.
ModSecurity'nin temel ayarları nelerdir?
Temel ayarlar arasında SecRuleEngine komutu ve Core Rule Set (CRS)'in etkinleştirilmesi bulunur.