CyberPanel ile Ubuntu Üzerinde ModSecurity Kurulumu: DDoS Saldırıları Çözümü

0 Yanıtlar 2 Görüntülenme
·
Katılımcılar
Konuyu Açan #0
DDoS saldırıları, özellikle web siteleri ve sunucu altyapıları üzerinde ciddi performans ve güvenlik sorunlarına yol açabilen tehditlerdir. Bu saldırıları engellemek veya minimize etmek adına, ModSecurity gibi web uygulaması güvenlik duvarları önemli bir rol oynar. CyberPanel kullanıcıları için, Ubuntu üzerinde ModSecurity’nin doğru yapılandırılması, saldırılara karşı ilk savunma hattını oluşturmak açısından kritik öneme sahiptir.

İlk olarak, ModSecurity’nin temel işlevi, gelen trafiği analiz ederek belirli kurallara göre kötü niyetli veya alışılmışın dışındaki davranışları tespit edip engellemektir. Bu noktada, OWASP Core Rule Set (CRS) gibi hazır kurallar paketi, saldırı tespiti ve engellemede oldukça etkilidir. Kurulum öncesinde, sisteminizin güncel ve güvenli olduğundan emin olmalısınız; ayrıca, CyberPanel’in mevcut yapılandırmasının ModSecurity ile uyumlu olması gerekir.

Kurulum aşamasında, öncelikle Apache veya Nginx sunucunuzda ModSecurity’nin aktif edilmesi gerekir. CyberPanel, Nginx tabanlı olduğundan, aşağıdaki adımlar takip edilerek ModSecurity etkinleştirilebilir:

  1. ModSecurity’nin yüklenmesi:

Konsolda, aşağıdaki komutla ModSecurity ve CRS paketleri yüklenir:
CODE
1apt-get install libnginx-mod-http-modsecurity modsecurity-crs


  1. Konfigürasyon ayarları:

ModSecurity’nin aktif olması için nginx konfigürasyon dosyasına şu satır eklenir veya düzenlenir:
CODE
12modsecurity on;  
modsecurity_rules_file /usr/local/lsws/conf/modsec_includes.conf;


  1. Kuralların uygulanması:

CRS kurallarını indirin ve uygun dizine yerleştirin:
CODE
1234cd /usr/local/lsws/conf/  
wget https://github.com/coreruleset/coreruleset/archive/refs/heads/master.zip  
unzip master.zip  
mv coreruleset-master /usr/local/lsws/conf/modsecurity-crs


  1. Nginx ve CyberPanel yeniden başlatma:

Değişikliklerin aktif olması için servisleri yeniden başlatın:
CODE
12systemctl restart nginx  
systemctl restart lscpd


Kurulum tamamlandıktan sonra, düzenli olarak CRS güncellemeleri ve saldırı loglarını takip etmek, DDoS saldırılarına karşı alınan önlemlerin etkinliğini artırır. Ayrıca, trafik limitleri ve IP bazlı kısıtlamalar gibi ek koruma mekanizmalarıyla entegre edilerek, saldırıların etkisi azaltılabilir.

Sonuç olarak, doğru yapılandırılmış ve güncel ModSecurity kurallarıyla desteklenen bir CyberPanel ortamı, DDoS saldırılarına karşı ilk ve önemli savunma hattını oluşturur. Bu koruma, sunucu performansı ve web sitesi erişilebilirliği açısından hayati önemdedir.

Yanıt vermek için giriş yapmış olmalısınız.

0 alıntı seçildi