ModSecurity False-Positive (Hatalı Algılama) Engellerini Çözme
ModSecurity, cPanel sunucularda web sitelerini koruyan son derece güçlü bir WAF (Web Uygulaması Güvenlik Duvarı) eklentisidir. Ancak bazen ModSecurity kuralları çok sıkı yapılandırıldığında, web sitenizdeki form gönderimlerini veya bazı admin paneli işlemlerini zararlı istek (exploit) sanarak **"403 Forbidden - Access Denied"** hatasıyla engelleyebilir. Bu duruma false-positive (yanlış alarm) denir.
1. Engelleyen ModSecurity Kural ID'sini Tespit Etme
Bir ziyaretçi veya site yöneticisi engellendiğinde, tam olarak hangi kuralın bu engele sebep olduğunu bulmak için Apache hata loglarını taramalıyız. SSH üzerinden şu komutla logları filtreleyebilirsiniz:
tail -n 100 /etc/apache2/logs/error_log | grep -i mod_security
Log çıktısında engellemenin yapıldığı satırı bulun ve oradaki `[id "949110"]` gibi olan kural ID numarasını not edin.
2. WHM Üzerinden Kuralı Beyaz Listeye Alma (Whitelist)
Söz konusu kuralı tüm sunucuda veya sadece ilgili alan adında devre dışı bırakmak için WHM arayüzünü kullanabiliriz:
- **WHM** paneline giriş yapın ve **ModSecurity Tools** bölümüne gidin.
- **Rules List** sekmesinden kural ID'sini aratın.
- Kuralın yanındaki **Disable** (Devre Dışı Bırak) seçeneğine tıklayarak sadece bu spesifik kuralı devre dışı bırakın.
Bu sayede sunucu güvenliğini riske atmadan, sitelerinizin çalışmasını engelleyen hatalı kuralları devre dışı bırakmış olursunuz.
Güvenli ve WAF optimizasyonlu orijinal cPanel Lisans paketlerimizi web sitemizden inceleyebilir, sunucu bazlı tüm yazılımsal güvenlik ayarlarınız için Destek Hizmetlerimizden yararlanabilirsiniz.