Teknoloji 20.07.2026

cPanelWHM Sunucularda 'Mod_Security: Access Denied' False-Positive Engellerini Aşma

cPanelWHM Sunucularda 'Mod_Security: Access Denied' False-Positive Engellerini Aşma

ModSecurity False-Positive (Hatalı Algılama) Engellerini Çözme

ModSecurity, cPanel sunucularda web sitelerini koruyan son derece güçlü bir WAF (Web Uygulaması Güvenlik Duvarı) eklentisidir. Ancak bazen ModSecurity kuralları çok sıkı yapılandırıldığında, web sitenizdeki form gönderimlerini veya bazı admin paneli işlemlerini zararlı istek (exploit) sanarak **"403 Forbidden - Access Denied"** hatasıyla engelleyebilir. Bu duruma false-positive (yanlış alarm) denir.

1. Engelleyen ModSecurity Kural ID'sini Tespit Etme

Bir ziyaretçi veya site yöneticisi engellendiğinde, tam olarak hangi kuralın bu engele sebep olduğunu bulmak için Apache hata loglarını taramalıyız. SSH üzerinden şu komutla logları filtreleyebilirsiniz:

tail -n 100 /etc/apache2/logs/error_log | grep -i mod_security

Log çıktısında engellemenin yapıldığı satırı bulun ve oradaki `[id "949110"]` gibi olan kural ID numarasını not edin.

2. WHM Üzerinden Kuralı Beyaz Listeye Alma (Whitelist)

Söz konusu kuralı tüm sunucuda veya sadece ilgili alan adında devre dışı bırakmak için WHM arayüzünü kullanabiliriz:

  • **WHM** paneline giriş yapın ve **ModSecurity Tools** bölümüne gidin.
  • **Rules List** sekmesinden kural ID'sini aratın.
  • Kuralın yanındaki **Disable** (Devre Dışı Bırak) seçeneğine tıklayarak sadece bu spesifik kuralı devre dışı bırakın.

Bu sayede sunucu güvenliğini riske atmadan, sitelerinizin çalışmasını engelleyen hatalı kuralları devre dışı bırakmış olursunuz.

Güvenli ve WAF optimizasyonlu orijinal cPanel Lisans paketlerimizi web sitemizden inceleyebilir, sunucu bazlı tüm yazılımsal güvenlik ayarlarınız için Destek Hizmetlerimizden yararlanabilirsiniz.

QBilisim.Com

IRCd, hosting ve sunucu operasyonunu tek yerden yönet.

Kurulum, taşıma, DNS, SSL, applet ve destek süreçleri için müşteri panelinden talep oluşturabilirsin.