AlmaLinux ModSecurity ve OWASP Çekirdek Kural Seti Kurulumu
Web sunucunuza gelen trafiği sadece IP bazlı güvenlik duvarları (Firewall) ile korumak uygulama seviyesindeki saldırıları engellemeye yetmez. ModSecurity, açık kaynaklı bir Web Uygulaması Güvenlik Duvarıdır (WAF). ModSecurity ile birlikte kullanılan **OWASP CRS (Core Rule Set)** ise SQL Injection, XSS ve LFI gibi en yaygın web güvenlik tehditlerini sunucu seviyesinde bloke eder.
1. ModSecurity Kurulumu
AlmaLinux kurulu Apache (httpd) sunucunuzda ModSecurity kurulumu için SSH üzerinden root olarak bağlanıp şu komutları uygulayın:
dnf install mod_security -y
systemctl restart httpd
2. OWASP Çekirdek Kural Setini (CRS) Tanımlama
En güncel OWASP kural setini sunucuya entegre etmek için dosyaları resmi GitHub deposundan çekelim:
cd /etc/httpd/
wget https://github.com/coreruleset/coreruleset/archive/refs/tags/v3.3.2.tar.gz
tar -xvzf v3.3.2.tar.gz
mv coreruleset-3.3.2 owasp-crs
cd owasp-crs
cp crs-setup.conf.example crs-setup.conf
Ardından Apache yapılandırma dosyanıza (httpd.conf) bu kuralları yükleyecek include satırlarını ekleyin ve Apache servisini yeniden başlatın.
3. Güvenliğinizi Test Edin
Web tarayıcınızdan alan adınızın sonuna `/?exec=/bin/bash` gibi şüpheli bir parametre ekleyerek sitenize girmeyi deneyin. ModSecurity aktifse sunucu size anında **403 Forbidden** hatası döndürecektir.
Sunucu düzeyinde profesyonel güvenlik mimarisi oluşturmak veya teknik destek almak için Sunucu Kurulum Hizmetleri sayfamıza göz atabilir, projeleriniz için yüksek güvenlikli VDS Kiralama çözümlerimizi kullanabilirsiniz.