Merhabalar cPanel işletim sistemiz olan bir sunucumuz mevcut centos 7 cloudlinux vb eklentilerimiz var ama saldırıyı en düşük sorgu ile engellemeyi planlıyoruz bunun için araştırmalar yaptım ama bunun gibi bir sürü eklenti buldum bunlardan birini ücretli kurabilicek birilerini arıyorum her sitede elle eklemek istiyorum yardımcı olabilicek var sa PM atabilir lütfen yan firma reklamları atmayın cloudflare gibi.
https://github.com/EnableSecurity/wafw00f
https://github.com/topics/web-application-firewall
L7 Sanal WAF kurabilicek var mı ?
1
●198
- 24-01-2023, 13:30:35
- 28-04-2023, 05:20:13Merhaba,TunahanAsilturk adlı üyeden alıntı: mesajı görüntüle
Siz bahsettiğiniz şekilde WAF kurulumu yapmadan önce, sunucunuzun güvenliği için diğer temel adımları da atmanız gerektiğini hatırlatmak isterim. Bunlar arasında güvenli şifre kullanımı, sunucunun güncellemelerini yapmak, güvenli bir SSH bağlantısı sağlamak, gereksiz servisleri kapatmak vb. adımlar yer alabilir.
WAF konusunda bahsettiğiniz araçları inceledim ve özellikle ModSecurity, OWASP ModSecurity Core Rule Set ve Nginx üzerinde çalışan NAXSI WAF'ı önerebilirim. Bu araçların kurulumu ve yapılandırılması konusunda yardımcı olacak bir uzmana ihtiyacınız varsa, bir Linux sistem yönetimi şirketiyle iletişime geçebilirsiniz.
Dikkat etmeniz gereken bir diğer nokta da, WAF'ın doğru yapılandırılmasıdır. Yanlış yapılandırılmış bir WAF, sunucunuzun performansını olumsuz etkileyebilir ve hatta yanlış yönlendirilmiş güvenlik açıkları yaratabilir. Bu nedenle, işinde uzman birisi tarafından kurulum ve yapılandırma işlemlerinin gerçekleştirilmesi en doğru seçim olacaktır.
Bu eklentiyi kurmak için aşağıdaki adımları takip edebilirsiniz:
- Öncelikle sunucunuza SSH bağlantısı yapın.
- Kurulum için bir Python sanal ortamı oluşturmanızı öneririm. Sanal ortam, bağımlılıkların izole edilmesine yardımcı olur ve sistem genelinde herhangi bir değişiklik yapmadan paketlerin yüklenmesine izin verir. Sanal ortam oluşturmak için aşağıdaki komutları kullanabilirsiniz:
virtualenv wafw00f_env source wafw00f_env/bin/activate
- Eklentiyi indirmek için aşağıdaki komutu kullanın:
git clone https://github.com/EnableSecurity/wafw00f.git
- İndirilen klasöre gidin:
cd wafw00f
- Gerekli bağımlılıkları yüklemek için aşağıdaki komutu kullanın:
pip install -r requirements.txt
- Eklentiyi kurmak için aşağıdaki komutu kullanın:
python setup.py install
- Kurulum tamamlandıktan sonra eklentiyi kullanmaya hazırsınız. Wafw00f'u kullanarak bir web uygulamasını test etmek için aşağıdaki komutu kullanabilirsiniz:
arduinoCopy code wafw00f http://www.example.com/
