Bursa Bilgisayar

ModSecurity Kurulumu

Merhaba Arkadaşlar,

Bu günkü yazımızda modsecurity kurulumuna değineceğim. İnşallah herkese yardımcı olacaktır.

Kurulum işlemini için update.script’ini kullanacağız.

ilk olarak klasör oluşturup içine giriş yapıyoruz.

mkdir /usr/local/updatescript

cd /usr/local/updatescript

Sonrasında script’in dosyasını bu klasörün içerisine indiriyoruz.

wget http://dl.shdestek.com/update.script

Sonrasında script’in yazma iznini düzenliyoruz.

chmod 755 update.script

Update’ini yapıp ilgili klasörde ki gereksiz dosyaların silmesini sağlıyoruz.

./update.script UPDATEME

./update.script CLEAN

ModSecurity için pcre-devel’i kuruyoruz.

yum -y install pcre-devel

pcre-devel kurulumunu tamamladıktan sonra Modsecurity’i ve kurallarını yüklüyoruz.

./update.script MODsecurity2Apache2

./update.script MODsecurity2Apache2Rules

Kurulumu tamamladıktan sonra web4host klasörünü oluşturuyoruz.

mkdir /etc/modsecurity2/web4host/

Sonra httpd.conf dosyamızı bir editor ile açıyoruz. (Ben nano hastası olduğum için onu kullanıyorum:) )

nano -w /etc/httpd/conf/httpd.conf

Uygun bir yere aşağıdaki kodu yerleştiriyoruz.

LoadFile /usr/local/lib/libxml2.so
LoadModule security2_module /usr/lib/apache/mod_security2.so

httpd.conf dosyasının en altına da aşağıdaki kodu yerleştiriyoruz.


# ModSecurity2 ONLY
# Do not change anything in included files
#
Include /etc/modsecurity2/web4host/*.conf
Include /etc/modsecurity2/*.conf

Şimdiye kadar herhangi bir hata almadı iseniz problemsiz olarak kurulumu tamamlamışsınız demektir.

Saygılar,
Admin

Related posts

17 thoughts on “ModSecurity Kurulumu

  1. Although web-sites we backlink to below are considerably not associated to ours, we really feel they’re truly worth a go via, so possess a look.

  2. Ridiculous story there. What happened after?
    Good luck!

  3. Have you ever considered publishing an ebook or guest
    authoring on other sites? I have a blog based upon on the
    same subjects you discuss and would love to have you share some stories/information. I know
    my subscribers would value your work. If you are even remotely interested, feel free to send me an email.

Bir Cevap Yazın

E-posta hesabınız yayımlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

 Characters available