Konuyu Açan
#1
Plesk Panel'de Özel WAF Kuralı Nasıl Eklenir?
Plesk Panel, web sitelerinizin güvenliğini sağlamak adına birçok yerleşik güvenlik özelliği sunar; bunlardan biri de Web Application Firewall (WAF). Ancak, sitenize özel veya gelişmiş güvenlik ihtiyaçlarınız varsa, varsayılan kuralların ötesine geçip kendi özel WAF kurallarınızı eklemek gerekebilir. Bu noktada, Plesk’in WAF yapılandırma alanını ve genellikle kullanılan ModSecurity ayarlarını kullanarak, özelleştirilmiş kurallar ekleme süreci söz konusu olur.
İlk adım olarak, Plesk Panel'de "Tools & Settings" kısmına giriş yapmanız gerekir. Buradan "Web Application Firewall (ModSecurity)" seçeneğine ulaşın. Burada, ModSecurity aktif değilse etkinleştirin. Daha sonra, "Rule Set" veya "Custom Rules" bölümüne geçerek, kendi kurallarınızı tanımlayabilirsiniz. Bu kurallar genellikle, belirli URL'leri engellemek, belirli IP'leri kara listeye almak veya belirli saldırı tiplerini önlemek amacıyla yazılır.
Özel kural eklemek için, aşağıdaki adımları takip edebilirsiniz:
Bu örnekte, belirli bir User-Agent ile gelen istekler engelleniyor. Kurallar, OWASP ModSecurity Core Rule Set (CRS) veya kendi ihtiyaçlarınıza göre uyarlanabilir.
Kurallarınızın doğru çalıştığından emin olmak için, Plesk'in loglarını düzenli takip ederek, yeni kuralların istenen şekilde etkili olup olmadığını görebilirsiniz. Ayrıca, kurallarınızı canlıya almadan önce test ortamında denemek, olası yanlış engellemeleri önler.
Son olarak, güvenlik seviyenizi artırmak adına, düzenli olarak güncellemeleri ve kurallarınızı gözden geçirmeyi unutmayın. Kendi ihtiyaçlarınıza uygun, etkili ve güvenilir bir WAF konfigürasyonu, web sitenizin güvenliğini önemli ölçüde artırır.
Plesk Panel, web sitelerinizin güvenliğini sağlamak adına birçok yerleşik güvenlik özelliği sunar; bunlardan biri de Web Application Firewall (WAF). Ancak, sitenize özel veya gelişmiş güvenlik ihtiyaçlarınız varsa, varsayılan kuralların ötesine geçip kendi özel WAF kurallarınızı eklemek gerekebilir. Bu noktada, Plesk’in WAF yapılandırma alanını ve genellikle kullanılan ModSecurity ayarlarını kullanarak, özelleştirilmiş kurallar ekleme süreci söz konusu olur.
İlk adım olarak, Plesk Panel'de "Tools & Settings" kısmına giriş yapmanız gerekir. Buradan "Web Application Firewall (ModSecurity)" seçeneğine ulaşın. Burada, ModSecurity aktif değilse etkinleştirin. Daha sonra, "Rule Set" veya "Custom Rules" bölümüne geçerek, kendi kurallarınızı tanımlayabilirsiniz. Bu kurallar genellikle, belirli URL'leri engellemek, belirli IP'leri kara listeye almak veya belirli saldırı tiplerini önlemek amacıyla yazılır.
Özel kural eklemek için, aşağıdaki adımları takip edebilirsiniz:
- Plesk'te "Tools & Settings" > "Web Application Firewall (ModSecurity)" bölümüne girin.
- "Custom Rules" veya "Additional Rules" alanını bulun.
- Buraya, kendi kurallarınızı, örneğin aşağıdaki gibi, yazabilirsiniz:
KOD
12
SecRule REQUEST_HEADERS:User-Agent "BadBot" "id:1000001,phase:1,deny,status:403,msg:'Blocked BadBot user agent'"
Bu örnekte, belirli bir User-Agent ile gelen istekler engelleniyor. Kurallar, OWASP ModSecurity Core Rule Set (CRS) veya kendi ihtiyaçlarınıza göre uyarlanabilir.
Kurallarınızın doğru çalıştığından emin olmak için, Plesk'in loglarını düzenli takip ederek, yeni kuralların istenen şekilde etkili olup olmadığını görebilirsiniz. Ayrıca, kurallarınızı canlıya almadan önce test ortamında denemek, olası yanlış engellemeleri önler.
Son olarak, güvenlik seviyenizi artırmak adına, düzenli olarak güncellemeleri ve kurallarınızı gözden geçirmeyi unutmayın. Kendi ihtiyaçlarınıza uygun, etkili ve güvenilir bir WAF konfigürasyonu, web sitenizin güvenliğini önemli ölçüde artırır.
