Tartışma

Sıfırdan ModSecurity Kurulumu: Web Sunucularında (Nginx/OLS) Üzerinde Port Taraması (Nmap / Shodan Taramaları) Yönetimi

Başlatan ofaman · 06 Eyl 2026 17:11 · 0 Görüntülenme · 0 Yanıtlar
Konuyu Açan #0
Web güvenliği alanında port taraması ve saldırı tespiti, modern siber saldırıların ilk aşamasını oluşturan kritik unsurlardan biridir. Bu bağlamda, ModSecurity gibi güçlü web uygulama güvenlik modülleri, sadece saldırıları engellemekle kalmaz, aynı zamanda port taraması gibi sızma testlerine karşı da koruma sağlayabilir. Ancak, bu korumayı etkin hale getirebilmek için doğru yapılandırma ve taktikler gerekir.

İlk olarak, ModSecurity'yi Nginx veya OLS (OpenLiteSpeed) sunucusuna kurmak, güvenlik duvarı seviyesinde ek bir katman oluşturur. Kurulum sürecinde, öncelikle sunucu paket yığınına uygun modülü yüklemek ve konfigürasyon dosyalarını düzenlemek gerekir. Nginx kullanıyorsanız, genellikle aşağıdaki adımlar izlenir:

CODE
1sudo apt install libnginx-mod-security -y


Kurulum tamamlandıktan sonra, ModSecurity'yi aktif hale getirmek ve temel kuralları yüklemek gerekir. Bu noktada, port taraması yapan araçların (Nmap, Shodan) tespit edilmesini engellemek amacıyla, özel kurallar geliştirilir. Örneğin, Nmap veya Shodan'un tipik port tarama davranışlarını tanımlayan ve engelleyen kurallar şunlar olabilir:

CODE
123SecRule REQUEST_HEADERS:User-Agent "Nmap" "id:1000001,phase:1,deny,log"
SecRule REQUEST_HEADERS:User-Agent "Shodan" "id:1000002,phase:1,deny,log"
SecRule ARGS|ARGS_NAMES|REQUEST_HEADERS|XML:/* "@rx (Nmap|Shodan)" "id:1000003,phase:2,deny,log"


Bu kurallar, tarayıcı veya tarama araçlarının User-Agent bilgisi ya da diğer belirli parametreleri kullanarak tespit edilmesini sağlar. Bu sayede, port taraması yapan araçlar sunucuya erişim engellenir veya en azından loglanır.

Ek olarak, sunucunun yanıtını yavaşlatmak veya davranışını değiştirerek, tarama araçlarının tespit edilmesini zorlaştırmak da mümkündür. Bu kapsamda, belirli IP'leri kara listeye eklemek veya fail2ban gibi araçlarla otomatik engellemeler yapmak, saldırı yüzeyini azaltır.

Sonuç olarak, ModSecurity’nin doğru yapılandırılması ve sürekli güncellenmesi, port taraması ve benzeri saldırıların tespiti ve engellenmesi açısından kritik öneme sahiptir. Güncel tehditlere karşı etkin koruma sağlamak için, düzenli olarak güvenlik kurallarını gözden geçirmek ve saldırı loglarını analiz etmek gerekir.

Bu yaklaşım, web sunucularının güvenliğini artırırken, saldırıların tespit ve engelleme oranını da önemli ölçüde yükseltir. Söz konusu tekniklerin uygulanması, sunucu güvenliğinin temel taşlarından biri olarak kabul edilir ve sürekli güncel tutmayı gerektirir.

Yanıt vermek için giriş yapmış olmalısınız.

0 alıntı seçildi