, , gibi sorular sizinde gündemizde olabilir. Zira internetle iç içe olan herkesin genel sorunu bu. Dolayısı ile çözümüde merak etmeniz doğaldır.
Mod Security Nasıl Kapatılır sorusuda dahil konu ile ilgili tüm soruların cevabını bu makalede bulacaksınız. Mod Security Nasıl Kapatılır sorusuna cevap vermeden önce Mod Security Nedir, bakalım.
Mod Security, hemen hemen her sunucuda kullanılan açık kaynak kodlu bir güvenlik yazılımıdır. Baştan belirtmekte fayda var ki, Mod_Sec’i kapatmak çeşitli güvenlik sorunlarına zafiyet verebilir.
------------------
Mod Security Nedir?
ModSecurity PHP, ASP gibi web uygulamalarının güvenliğini arttırmak için kullanılan bir tür güvenlik duvarıdır ( Firewall ). ModSec genel olarak HTTP isteklerini ve bu istekler neticesinde oluşan cevapları tarar. Bu tarama sırasında potansiyel tehditleri belirler. Bu amaçla oluşturulmuş bir dizi kurallar bütünü yazılımıdır.
------------------
ModSecurity Özellikle Şu Konular İçin Geliştirilmiştir;
► SQL enjeksiyonları
► Cross-Site Scripting (XSS) saldırıları
► Session hijacking
► HTTP üstveri saldırılarına karşı web uygulamasını korumak
ModSecurity daha çok Apache tabanlı sunucularda kullanılır. Fakat açık kaynak olduğu için diğer sunuculara da uyarlanabilir. Open Web Application Security Project (OWASP) tarafından desteklenir. Düzenli olarak sürekli geliştirilir. Bu yüzden en çok tercih edilen firevall türüdür.
------------------
Mod Security Özellikleri Nelerdir?
1 - Açık kaynak kodludur: ModSecurity ‘nin en önemli özelliği açık kaynak kodlu bir proje olmasıdır. Bu özelliği ile diğer kullanıcılar ModSecurity ‘yi özel ihtiyaçlarına göre yapılandırabilir. Tabi aynı zamanda Apache dışındaki yazılımlara da uygulanabilir.
2 - HTTP istek ve sonuçlarını tarar: ModSecurity, HTTP isteklerini ve isteklerden oluşan sonuçları taramak için tasarlanmıştır. Potansiyel riskleri belirlemek için kullanılan bir dizi kural ve algoritmik araç içerir.
3 - Geniş kapsamlı koruma sunar: ModSecurity, SQL enjeksiyonları, Cross-Site Scripting (XSS) saldırıları, session hijacking, HTTP üstverisel saldırılar, farklı metodlarla uygulanan tehlikeli web uygulama saldırılarına ve daha fazlasına karşı koruma sağlar.
Görüldüğü gibi ModSecurity çok yönlü ve son derece kullanışlı bir alt yapı. HTTP trafiğini üst noktada dinleme konusunda gayet başarılı işler çıkartmaktadır.
Apache loglarında her log dinlenmez. Oysa bu ciddi bir açık demektir. İşte bu açığı ModSecurity başarılı bir şekilde kapatmaktadır. Ayrıca birden fazla farklı log analiz standartlarını da desteklemektedir. Bu çoklu faydaları sebebiyle sunucu yöneticilerinin en çok tercih ettiği sistem olmaktadır.
------------------
Mod Security Bazı Dezavantajları
ModSecurity ‘nin faydalarının yanında bazı dezavantajlarıda vardır. Bunları şöyle sıralayabiliriz;
1 - Yapılandırma zorluğu: ModSecurity’nin doğru yapılandırılması son derece önemlidir. Bu derece doğru yapılandırmayı ise ancak profesyonel bir güvenlik uzmanı yapabilmektedir. Dolayısı ile full kurulumu zor ve zaman alan bir süreçtir.
2 - Güncelleme ve bakım gereksinimi: ModSecurity’nin her zaman güncel olması ve düzenli olarak bakımının yapılması gerekiyor. Aksi durumda güncel tehditleri tarayamama riski doğabilir.
3 - Yüksek kaynak gereksinimi: ModSecurity, HTTP isteklerini ve bu isteklerden doğan cevapları taramak için yüksek miktarda kaynak tüketir. Dolayısı ile daha büyük web uygulamaları için büyük sunuculara gereksinim duyar. Bu yüksek miktarlı tüketimde birden fazla performans sorununa sebep olabilmektedir.
------------------
Mod Security Nasıl Kapatılır?
Mod Security iki farklı yöntemle kolayca kapatılabilir. Bu yöntemlerden biri CPanel üzerinden kapatmak diğeri ise .htacces ‘e eklenecek kodlar vasıtası ile kapatmak.
Cpanel ‘den Mod Security kapatmak için siteadiniz.com/cpanel ya da siteadiniz.com:2083 adresinden giriş yapın. Daha sonra güvenlik menüsü altında yer alan ModSecurity bağlantısına tıklayın.
------------------
------------------
Yukarıdaki sayfa sizi karşılayacak. Açılan bu sayfada “devre dışı bırakabilirsiniz” butonuna tıklayın. Böylece ModSecurity güvenlik eklentisi kapatılacaktır. Tekrar açmak istediğinizde yine aynı adımları takip ederek aktif edebilirsiniz.
Şunuda hatırlatalım. Addon domain şeklinde eklenmiş birden fazla hosting hesabınız olabilir. Bu durumda ModSecurity’i özelliğini hangi siteniz için devre dışı bırakmak istiyorsanız onun yanındaki Kapalı seçeneğine tıklamanız yeterli olacaktır.
İkinci kapatma yöntemi ise .htaccess aracılığı ile yapılır. Bu işlemin öncesinde mutlaka yedek almanız son derece önemlidir. Yedekleme işleminden sonra .htacces ‘e aşağıdaki kodları ekleyebilirsiniz;
Bazı durumlarda yukarıda kodlar Mod Security’i kapatmayabilir. Bu durumda aşağıdaki kodları ekleyebilirsiniz.
Sadece belirlediğiniz özel URL’lerde ModSecurity özelliğini kapatmak için yine aşağıdaki kodları .htacces ‘e ekleyebilirsiniz.
------------------
WordPress’te Mod Security Hataları
Bu yazacaklarımız özellikle Worpdress alt yapılı site ve hosting sistemleri için geçerli. Bazı hosting şirketleri ModSecurity yazılımına özel Rule dizeleri ekler. Bu dizeler Rank Math’in “Breadcrumbs” fonksiyonu devre dışı bırakır. Böyle bir sorunla karşılaştığınızda hosting firmanızdan destek alabilirsiniz.
Yukarıdaki sebepten dolayı karşılaşılan bir diğer sorunda Litespeed Cache eklentisinde ortaya çıkıyor. Bu gibi sorunlarla karşılaştığınız takdirde hosting firmanızın destek bölümünden ulaşıp durumu bildirin.