Linux / Sistem 03.07.2026

AlmaLinux Sunucularda ModSecurity ile OWASP CRS Kurulumu ve WAF Güvenliği

AlmaLinux Sunucularda ModSecurity ile OWASP CRS Kurulumu ve WAF Güvenliği

AlmaLinux ModSecurity ve OWASP Çekirdek Kural Seti Kurulumu

Web sunucunuza gelen trafiği sadece IP bazlı güvenlik duvarları (Firewall) ile korumak uygulama seviyesindeki saldırıları engellemeye yetmez. ModSecurity, açık kaynaklı bir Web Uygulaması Güvenlik Duvarıdır (WAF). ModSecurity ile birlikte kullanılan **OWASP CRS (Core Rule Set)** ise SQL Injection, XSS ve LFI gibi en yaygın web güvenlik tehditlerini sunucu seviyesinde bloke eder.

1. ModSecurity Kurulumu

AlmaLinux kurulu Apache (httpd) sunucunuzda ModSecurity kurulumu için SSH üzerinden root olarak bağlanıp şu komutları uygulayın:

dnf install mod_security -y
systemctl restart httpd

2. OWASP Çekirdek Kural Setini (CRS) Tanımlama

En güncel OWASP kural setini sunucuya entegre etmek için dosyaları resmi GitHub deposundan çekelim:

cd /etc/httpd/
wget https://github.com/coreruleset/coreruleset/archive/refs/tags/v3.3.2.tar.gz
tar -xvzf v3.3.2.tar.gz
mv coreruleset-3.3.2 owasp-crs
cd owasp-crs
cp crs-setup.conf.example crs-setup.conf

Ardından Apache yapılandırma dosyanıza (httpd.conf) bu kuralları yükleyecek include satırlarını ekleyin ve Apache servisini yeniden başlatın.

3. Güvenliğinizi Test Edin

Web tarayıcınızdan alan adınızın sonuna `/?exec=/bin/bash` gibi şüpheli bir parametre ekleyerek sitenize girmeyi deneyin. ModSecurity aktifse sunucu size anında **403 Forbidden** hatası döndürecektir.

Sunucu düzeyinde profesyonel güvenlik mimarisi oluşturmak veya teknik destek almak için Sunucu Kurulum Hizmetleri sayfamıza göz atabilir, projeleriniz için yüksek güvenlikli VDS Kiralama çözümlerimizi kullanabilirsiniz.

QBilisim.Com

IRCd, hosting ve sunucu operasyonunu tek yerden yönet.

Kurulum, taşıma, DNS, SSL, applet ve destek süreçleri için müşteri panelinden talep oluşturabilirsin.