Konuyu Açan
#0
ModSecurity, web uygulama güvenliğini artırmak için kullanılan bir açık kaynaklı web uygulama güvenlik duvarıdır (WAF). SSL/TLS şifrelemesi, veri güvenliğini sağlamak için yaygın olarak kullanılsa da, bu şifrelemeyi incelemek ve potansiyel hataları tespit etmek bazen zor olabilir. Bu yazıda, AlmaLinux üzerinde ModSecurity kullanarak SSL/TLS decryption ve handshake hatalarının nasıl tespit edileceği ve terminalden (CLI) hızlı bir şekilde nasıl bloklanacağına dair adımları inceleyeceğiz.
1. ModSecurity Kurulumu ve Yapılandırması
AlmaLinux üzerinde ModSecurity kurmak için öncelikle gerekli paketleri yükleyin. Terminalde aşağıdaki komutu çalıştırarak kurulum yapabilirsiniz:
Kurulum tamamlandıktan sonra, ModSecurity yapılandırma dosyasını açarak gerekli ayarları yapın. Genellikle bu dosya
2. SSL/TLS Decryption Özelliği
ModSecurity ile SSL/TLS trafiğini incelemek için, HTTPS üzerinden gelen trafiği HTTP’ye yönlendirmek gerekebilir. Bunun için,
Bu ayarlamalar, ModSecurity’nin HTTPS trafiğini analiz etmesine olanak tanır.
3. Handshake Hatalarının Tespiti
Handshake hatalarını tespit etmek için, ModSecurity’nin
Bu kural, HTTP/2 protokolü ile ilgili bir sorun tespit edildiğinde 403 hatası döndürecektir.
4. Hızlı Bloklama
Hataları tespit ettikten sonra, hızlı bir şekilde bunları bloklamak için
Bu komut, belirtilen IP adresinden gelen tüm trafiği engeller.
Sonuç olarak, AlmaLinux üzerinde ModSecurity ile SSL/TLS decryption ve handshake hatalarını tespit etmek ve hızlı bir şekilde bloklamak, web uygulamalarınızı güvence altına almak için etkili bir yöntemdir. ModSecurity’nin esnekliği sayesinde, ihtiyaçlarınıza göre özelleştirilmiş kurallar oluşturabilir ve güvenlik seviyenizi artırabilirsiniz.
1. ModSecurity Kurulumu ve Yapılandırması
AlmaLinux üzerinde ModSecurity kurmak için öncelikle gerekli paketleri yükleyin. Terminalde aşağıdaki komutu çalıştırarak kurulum yapabilirsiniz:
CODE
12
sudo dnf install mod_security
Kurulum tamamlandıktan sonra, ModSecurity yapılandırma dosyasını açarak gerekli ayarları yapın. Genellikle bu dosya
/etc/httpd/conf.d/mod_security.conf veya /etc/modsecurity/modsecurity.conf konumunda bulunur. Şifre çözme işlemi için, SecRuleEngine On satırını etkinleştirmeniz gerekecektir.2. SSL/TLS Decryption Özelliği
ModSecurity ile SSL/TLS trafiğini incelemek için, HTTPS üzerinden gelen trafiği HTTP’ye yönlendirmek gerekebilir. Bunun için,
ProxyPass ve ProxyPassReverse direktiflerini kullanarak ayarlamalar yapmalısınız. Örneğin:CODE
123
ProxyPass / https://hedefsite.com/
ProxyPassReverse / https://hedefsite.com/
Bu ayarlamalar, ModSecurity’nin HTTPS trafiğini analiz etmesine olanak tanır.
3. Handshake Hatalarının Tespiti
Handshake hatalarını tespit etmek için, ModSecurity’nin
SecRule direktiflerini kullanabilirsiniz. Aşağıdaki örnek, belirli bir hata kodu ile karşılaşıldığında bir uyarı oluşturacaktır:CODE
12
SecRule SERVER_PROTOCOL "@streq HTTP/2" "phase:1,log,deny,status:403,id:10001,msg:'HTTP/2 handshake hatası'"
Bu kural, HTTP/2 protokolü ile ilgili bir sorun tespit edildiğinde 403 hatası döndürecektir.
4. Hızlı Bloklama
Hataları tespit ettikten sonra, hızlı bir şekilde bunları bloklamak için
iptables veya benzeri bir güvenlik duvarı aracı kullanabilirsiniz. Örneğin, belirli bir IP adresini hemen engellemek için:CODE
12
sudo iptables -A INPUT -s 192.168.1.100 -j DROP
Bu komut, belirtilen IP adresinden gelen tüm trafiği engeller.
Sonuç olarak, AlmaLinux üzerinde ModSecurity ile SSL/TLS decryption ve handshake hatalarını tespit etmek ve hızlı bir şekilde bloklamak, web uygulamalarınızı güvence altına almak için etkili bir yöntemdir. ModSecurity’nin esnekliği sayesinde, ihtiyaçlarınıza göre özelleştirilmiş kurallar oluşturabilir ve güvenlik seviyenizi artırabilirsiniz.