Mod security yazılımı linux sunucularda weblerin güvenliği için önemli bir yer teşkil etmektedir. Sunucunuzda mutlaka bulunması gereken bir yazılımdır. Kimi zaman php'nin güvenlik fonksiyonları yetersiz kalabilmektedir. İşte bu noktada mod security çok işimize yaramaktadır. Bu yazımda Plesk kontrol paneli üzerinde Mod Security kurulumundan bahsedeceğim.
Apache 1.x Sürümleri için :
Kod:
cd modsecurity-apache_1.9.4/apache1
/usr/sbin/apxs -cia mod_security.c
Apache 2. Sürümleri için :
Kod:
cd modsecurity-apache_1.9.4/apache2
/usr/sbin/apxs -cia mod_security.c
Yukarıdaki adımları tamamladıkdan sonra Mod Security başarıyla kurulmuş olacaktır. Hazırladığımız Mod Security kural zinciri dosyamızı, httpd.conf dosyamıza ekleyeceğiniz. İlk olarak aşağıdaki komutla httpd.conf dosyamızı açıyoruz.
Kod:
nano /etc/httpd/conf/httpd.conf
Dosyamızı açtıkdan sonra aşağıdaki satırı ctrl + w tuş kombinasyonu ile aratıyoruz.
Kod:
Include conf.d/*.conf
Bu satırın bir alt satırına aşağıdaki satırı ekliyoruz.
Kod:
Include "/etc/httpd/conf/modsec.conf"
Yukarıdaki satırı ekledikden sonra dosyamızı kaydedip çıkıyoruz. Httpd.conf dosyasına eklediğimiz modsec.conf dosyasını oluşturmak için aşağıdaki adımları takip ediyoruz.
Son olarak ise Mod Security modülünün aktif olabilmesi için aşağıdaki komutla httpd servisini yeniden başlatıyoruz.
Kod:
service httpd restart
Kaynak : İsmail ÇEHRELİ - Linuxsever.Com