• 24-01-2023, 13:30:35
    #1
    Merhabalar cPanel işletim sistemiz olan bir sunucumuz mevcut centos 7 cloudlinux vb eklentilerimiz var ama saldırıyı en düşük sorgu ile engellemeyi planlıyoruz bunun için araştırmalar yaptım ama bunun gibi bir sürü eklenti buldum bunlardan birini ücretli kurabilicek birilerini arıyorum her sitede elle eklemek istiyorum yardımcı olabilicek var sa PM atabilir lütfen yan firma reklamları atmayın cloudflare gibi.

    https://github.com/EnableSecurity/wafw00f
    https://github.com/topics/web-application-firewall
  • 28-04-2023, 05:20:13
    #2
    Kurumsal Üye
    TunahanAsilturk adlı üyeden alıntı: mesajı görüntüle
    Merhabalar cPanel işletim sistemiz olan bir sunucumuz mevcut centos 7 cloudlinux vb eklentilerimiz var ama saldırıyı en düşük sorgu ile engellemeyi planlıyoruz bunun için araştırmalar yaptım ama bunun gibi bir sürü eklenti buldum bunlardan birini ücretli kurabilicek birilerini arıyorum her sitede elle eklemek istiyorum yardımcı olabilicek var sa PM atabilir lütfen yan firma reklamları atmayın cloudflare gibi.

    https://github.com/EnableSecurity/wafw00f
    https://github.com/topics/web-application-firewall
    Merhaba,

    Siz bahsettiğiniz şekilde WAF kurulumu yapmadan önce, sunucunuzun güvenliği için diğer temel adımları da atmanız gerektiğini hatırlatmak isterim. Bunlar arasında güvenli şifre kullanımı, sunucunun güncellemelerini yapmak, güvenli bir SSH bağlantısı sağlamak, gereksiz servisleri kapatmak vb. adımlar yer alabilir.

    WAF konusunda bahsettiğiniz araçları inceledim ve özellikle ModSecurity, OWASP ModSecurity Core Rule Set ve Nginx üzerinde çalışan NAXSI WAF'ı önerebilirim. Bu araçların kurulumu ve yapılandırılması konusunda yardımcı olacak bir uzmana ihtiyacınız varsa, bir Linux sistem yönetimi şirketiyle iletişime geçebilirsiniz.

    Dikkat etmeniz gereken bir diğer nokta da, WAF'ın doğru yapılandırılmasıdır. Yanlış yapılandırılmış bir WAF, sunucunuzun performansını olumsuz etkileyebilir ve hatta yanlış yönlendirilmiş güvenlik açıkları yaratabilir. Bu nedenle, işinde uzman birisi tarafından kurulum ve yapılandırma işlemlerinin gerçekleştirilmesi en doğru seçim olacaktır.

    Bu eklentiyi kurmak için aşağıdaki adımları takip edebilirsiniz:
    1. Öncelikle sunucunuza SSH bağlantısı yapın.
    2. Kurulum için bir Python sanal ortamı oluşturmanızı öneririm. Sanal ortam, bağımlılıkların izole edilmesine yardımcı olur ve sistem genelinde herhangi bir değişiklik yapmadan paketlerin yüklenmesine izin verir. Sanal ortam oluşturmak için aşağıdaki komutları kullanabilirsiniz:
      virtualenv wafw00f_env
      source wafw00f_env/bin/activate
    3. Eklentiyi indirmek için aşağıdaki komutu kullanın:
      git clone https://github.com/EnableSecurity/wafw00f.git
    4. İndirilen klasöre gidin:
      cd wafw00f
    5. Gerekli bağımlılıkları yüklemek için aşağıdaki komutu kullanın:
      pip install -r requirements.txt
    6. Eklentiyi kurmak için aşağıdaki komutu kullanın:
      python setup.py install
    7. Kurulum tamamlandıktan sonra eklentiyi kullanmaya hazırsınız. Wafw00f'u kullanarak bir web uygulamasını test etmek için aşağıdaki komutu kullanabilirsiniz:
      arduinoCopy code
      wafw00f http://www.example.com/
    Bu adımları takip ederek, wafw00f eklentisini kurup kullanabilirsiniz. Ancak unutmayın, bir web uygulamasını korumak için sadece bir WAF kullanmak yeterli olmayabilir. WAF'lar, bir web uygulamasının güvenliğini arttırmak için diğer güvenlik önlemleriyle birlikte kullanılmalıdır.