{"id":38589,"date":"2026-02-03T15:40:59","date_gmt":"2026-02-03T12:40:59","guid":{"rendered":"https:\/\/fatihsoysal.com\/blog\/?p=38589"},"modified":"2026-02-03T15:40:59","modified_gmt":"2026-02-03T12:40:59","slug":"modsecurityyi-apache-ile-ubuntu-14-04-ve-debian-8-uzerinde-kurulum-rehberi","status":"publish","type":"post","link":"https:\/\/fatihsoysal.com\/blog\/modsecurityyi-apache-ile-ubuntu-14-04-ve-debian-8-uzerinde-kurulum-rehberi\/","title":{"rendered":"ModSecurity&#8217;yi Apache ile Ubuntu 14.04 ve Debian 8 \u00dczerinde Kurulum Rehberi"},"content":{"rendered":"<p><body><\/p>\n<h2>ModSecurity&#8217;yi Apache ile Ubuntu 14.04 ve Debian 8 \u00dczerinde Kurulum Rehberi<\/h2>\n<p>\u0130nternet d\u00fcnyas\u0131n\u0131n s\u00fcrekli geli\u015fen tehdit ortam\u0131nda, web uygulamalar\u0131n\u0131n g\u00fcvenli\u011fi her zamankinden daha kritik hale gelmi\u015ftir. SQL enjeksiyonlar\u0131, siteler aras\u0131 betik \u00e7al\u0131\u015ft\u0131rma (XSS), uzaktan dosya dahil etme (RFI) gibi sald\u0131r\u0131lar, web uygulamalar\u0131n\u0131n en savunmas\u0131z noktalar\u0131n\u0131 hedef al\u0131r. Bu t\u00fcr sald\u0131r\u0131lara kar\u015f\u0131 kapsaml\u0131 bir koruma sa\u011flamak i\u00e7in Web Uygulama G\u00fcvenlik Duvarlar\u0131 (WAF) vazge\u00e7ilmez bir ara\u00e7 haline gelmi\u015ftir. ModSecurity, a\u00e7\u0131k kaynakl\u0131 ve g\u00fc\u00e7l\u00fc bir WAF \u00e7\u00f6z\u00fcm\u00fcd\u00fcr ve Apache, Nginx gibi pop\u00fcler web sunucular\u0131yla entegre edilebilir. Bu makalede, ModSecurity&#8217;yi Apache web sunucusu ile Ubuntu 14.04 ve Debian 8 i\u015fletim sistemleri \u00fczerinde ad\u0131m ad\u0131m nas\u0131l kuraca\u011f\u0131n\u0131z\u0131 ve yap\u0131land\u0131raca\u011f\u0131n\u0131z\u0131 detayl\u0131 bir \u015fekilde a\u00e7\u0131klayaca\u011f\u0131z. Bu rehber, sistem y\u00f6neticileri ve web geli\u015ftiricileri i\u00e7in tasarlanm\u0131\u015f olup, ModSecurity&#8217;nin temelden ileri seviyeye kadar kullan\u0131m\u0131n\u0131 kapsayacakt\u0131r.<\/p>\n<h3>Giri\u015f: ModSecurity Nedir ve Neden \u00d6nemlidir?<\/h3>\n<p>ModSecurity, web uygulamalar\u0131n\u0131 \u00e7e\u015fitli sald\u0131r\u0131 t\u00fcrlerinden korumak i\u00e7in tasarlanm\u0131\u015f, \u00fccretsiz ve a\u00e7\u0131k kaynakl\u0131 bir Web Uygulama G\u00fcvenlik Duvar\u0131 (WAF) motorudur. Apache HTTP Sunucusu i\u00e7in bir mod\u00fcl olarak ba\u015flay\u0131p daha sonra Nginx ve IIS gibi di\u011fer web sunucular\u0131n\u0131 da destekleyecek \u015fekilde geni\u015flemi\u015ftir. ModSecurity, gelen HTTP isteklerini ve giden HTTP yan\u0131tlar\u0131n\u0131 ger\u00e7ek zamanl\u0131 olarak izleyerek, k\u00f6t\u00fc ama\u00e7l\u0131 kal\u0131plar\u0131 veya \u015f\u00fcpheli davran\u0131\u015flar\u0131 tespit etmek i\u00e7in bir dizi kural\u0131 uygular. Bu kurallar, OWASP Top 10 gibi bilinen g\u00fcvenlik a\u00e7\u0131klar\u0131n\u0131 hedef alan sald\u0131r\u0131lar\u0131 (\u00f6rne\u011fin, SQL enjeksiyonu, XSS, RFI, LFI, uzaktan kod \u00e7al\u0131\u015ft\u0131rma ve oturum sabitleme) engellemek \u00fczere tasarlanm\u0131\u015ft\u0131r.<\/p>\n<p>ModSecurity&#8217;nin \u00f6nemi, sadece bilinen g\u00fcvenlik a\u00e7\u0131klar\u0131na kar\u015f\u0131 koruma sa\u011flamakla kalmay\u0131p, ayn\u0131 zamanda hen\u00fcz ke\u015ffedilmemi\u015f (s\u0131f\u0131r g\u00fcn) g\u00fcvenlik a\u00e7\u0131klar\u0131na kar\u015f\u0131 da bir savunma katman\u0131 olu\u015fturabilmesinden gelir. Uygulama katman\u0131nda \u00e7al\u0131\u015ft\u0131\u011f\u0131 i\u00e7in, a\u011f katman\u0131 g\u00fcvenlik duvarlar\u0131n\u0131n ve IDS\/IPS sistemlerinin \u00f6tesinde daha derinlemesine bir analiz ve koruma sunar. Web uygulamalar\u0131n\u0131n kendilerini de\u011fi\u015ftirmeden veya kod seviyesinde g\u00fcvenlik yamalar\u0131 uygulamadan \u00f6nce ekstra bir koruma katman\u0131 eklemek isteyen kurulu\u015flar i\u00e7in ModSecurity ideal bir \u00e7\u00f6z\u00fcmd\u00fcr. Ayr\u0131ca, sald\u0131r\u0131 giri\u015fimlerinin detayl\u0131 loglar\u0131n\u0131 tutarak g\u00fcvenlik analizi ve adli bili\u015fim \u00e7al\u0131\u015fmalar\u0131na da \u00f6nemli katk\u0131 sa\u011flar.<\/p>\n<h3>\u00d6n Gereksinimler<\/h3>\n<p>ModSecurity kurulumuna ba\u015flamadan \u00f6nce a\u015fa\u011f\u0131daki \u00f6n gereksinimlerin kar\u015f\u0131land\u0131\u011f\u0131ndan emin olunuz:<\/p>\n<p>*   <strong>\u0130\u015fletim Sistemi:<\/strong> Ubuntu 14.04 (Trusty Tahr) veya Debian 8 (Jessie) kurulu bir sunucu. Bu rehber, bu s\u00fcr\u00fcmlerin paket y\u00f6netimi ve servis komutlar\u0131na odaklanacakt\u0131r.<br \/>\n*   <strong>Kullan\u0131c\u0131 Ayr\u0131cal\u0131klar\u0131:<\/strong> <code>root<\/code> kullan\u0131c\u0131s\u0131 eri\u015fimi veya <code>sudo<\/code> ayr\u0131cal\u0131klar\u0131na sahip bir kullan\u0131c\u0131.<br \/>\n*   <strong>Apache Web Sunucusu:<\/strong> Sunucunuzda Apache2 web sunucusunun kurulu ve \u00e7al\u0131\u015f\u0131r durumda olmas\u0131 gerekmektedir. E\u011fer kurulu de\u011filse, sonraki b\u00f6l\u00fcmde h\u0131zl\u0131 bir kurulum rehberi bulabilirsiniz.<br \/>\n*   <strong>Temel Linux Bilgisi:<\/strong> Komut sat\u0131r\u0131 kullan\u0131m\u0131, dosya d\u00fczenleme (nano veya vi gibi edit\u00f6rlerle) ve servis y\u00f6netimi hakk\u0131nda temel bilgi.<br \/>\n*   <strong>\u0130nternet Ba\u011flant\u0131s\u0131:<\/strong> Paket indirme ve g\u00fcncelleme i\u015flemleri i\u00e7in aktif bir internet ba\u011flant\u0131s\u0131.<\/p>\n<h3>Apache Kurulumu (E\u011fer Kurulu De\u011filse)<\/h3>\n<p>E\u011fer sunucunuzda Apache web sunucusu kurulu de\u011filse, a\u015fa\u011f\u0131daki ad\u0131mlar\u0131 izleyerek kurabilirsiniz. Zaten kuruluysa, bu b\u00f6l\u00fcm\u00fc atlayabilirsiniz.<\/p>\n<p>1.  <strong>Paket Listesini G\u00fcncelleme:<\/strong><br \/>\n    \u0130lk olarak, sisteminizin paket listesini g\u00fcncelleyerek en son yaz\u0131l\u0131m bilgilerine sahip oldu\u011fundan emin olun:<\/p>\n<pre><code class=\"language-bash\">sudo apt-get update<\/code><\/pre>\n<p>2.  <strong>Apache2 Kurulumu:<\/strong><br \/>\n    Apache2 paketini kurmak i\u00e7in a\u015fa\u011f\u0131daki komutu kullan\u0131n:<\/p>\n<pre><code class=\"language-bash\">sudo apt-get install apache2 -y<\/code><\/pre>\n<p>    <code>-y<\/code> bayra\u011f\u0131, kurulum s\u0131ras\u0131nda \u00e7\u0131kan onay sorular\u0131na otomatik olarak &#8220;evet&#8221; yan\u0131t\u0131 vermeyi sa\u011flar.<br \/>\n3.  <strong>Apache Servisini Ba\u015flatma ve Etkinle\u015ftirme:<\/strong><br \/>\n    Kurulum tamamland\u0131ktan sonra Apache servisi otomatik olarak ba\u015flamal\u0131d\u0131r. Ancak, emin olmak i\u00e7in servisi ba\u015flatabilir ve sistem ba\u015flang\u0131c\u0131nda otomatik olarak ba\u015flamas\u0131 i\u00e7in etkinle\u015ftirebilirsiniz:<\/p>\n<pre><code class=\"language-bash\">sudo service apache2 start\n    sudo update-rc.d apache2 defaults<\/code><\/pre>\n<p>    Ubuntu 14.04 ve Debian 8, <code>systemd<\/code> yerine <code>Upstart<\/code> veya <code>SysVinit<\/code> kulland\u0131\u011f\u0131 i\u00e7in <code>service<\/code> komutu veya <code>update-rc.d<\/code> tercih edilir.<br \/>\n4.  <strong>G\u00fcvenlik Duvar\u0131 Ayarlar\u0131 (Opsiyonel):<\/strong><br \/>\n    E\u011fer sunucunuzda bir g\u00fcvenlik duvar\u0131 (\u00f6rn. UFW) etkinse, web trafi\u011fine izin vermek i\u00e7in 80 (HTTP) ve 443 (HTTPS) portlar\u0131n\u0131 a\u00e7man\u0131z gerekebilir.<\/p>\n<pre><code class=\"language-bash\">sudo ufw allow 'Apache Full'\n    sudo ufw enable<\/code><\/pre>\n<p>    Bu komutlar UFW i\u00e7in ge\u00e7erlidir. E\u011fer ba\u015fka bir g\u00fcvenlik duvar\u0131 kullan\u0131yorsan\u0131z, ilgili komutlar\u0131 kullanmal\u0131s\u0131n\u0131z.<br \/>\n5.  <strong>Kurulumu Test Etme:<\/strong><br \/>\n    Web taray\u0131c\u0131n\u0131zdan sunucunuzun IP adresine gidin (\u00f6rn. <code>http:\/\/your_server_ip<\/code>). E\u011fer &#8220;It works!&#8221; veya Apache&#8217;nin varsay\u0131lan ho\u015f geldiniz sayfas\u0131n\u0131 g\u00f6r\u00fcyorsan\u0131z, Apache ba\u015far\u0131yla kurulmu\u015f ve \u00e7al\u0131\u015f\u0131yor demektir.<\/p>\n<h3>ModSecurity Kurulumu<\/h3>\n<p>Apache web sunucusu haz\u0131r oldu\u011funa g\u00f6re, ModSecurity mod\u00fcl\u00fcn\u00fc kurmaya ge\u00e7ebiliriz.<\/p>\n<p>1.  <strong>ModSecurity Paketini Kurma:<\/strong><br \/>\n    Ubuntu 14.04 ve Debian 8 i\u00e7in ModSecurity, Apache mod\u00fcl\u00fc olarak <code>libapache2-mod-security2<\/code> paketi i\u00e7inde bulunur. Bu paketi kurmak i\u00e7in a\u015fa\u011f\u0131daki komutu kullan\u0131n:<\/p>\n<pre><code class=\"language-bash\">sudo apt-get install libapache2-mod-security2 -y<\/code><\/pre>\n<p>    Bu komut, ModSecurity mod\u00fcl\u00fcn\u00fc ve gerekli t\u00fcm ba\u011f\u0131ml\u0131l\u0131klar\u0131n\u0131 kuracakt\u0131r.<br \/>\n2.  <strong>Mod\u00fcl\u00fcn Etkinle\u015ftirilmesi:<\/strong><br \/>\n    Kurulumdan sonra, ModSecurity mod\u00fcl\u00fcn\u00fcn Apache taraf\u0131ndan etkinle\u015ftirilmesi gerekir. Apache&#8217;nin <code>a2enmod<\/code> arac\u0131 bu i\u015flemi kolayca yapar:<\/p>\n<pre><code class=\"language-bash\">sudo a2enmod security2<\/code><\/pre>\n<p>    Bu komut, <code>security2.load<\/code> ve <code>security2.conf<\/code> dosyalar\u0131n\u0131 <code>mods-enabled<\/code> dizinine sembolik olarak ba\u011flayacakt\u0131r.<br \/>\n3.  <strong>Apache&#8217;yi Yeniden Ba\u015flatma:<\/strong><br \/>\n    Mod\u00fcl\u00fcn y\u00fcklenmesi ve yap\u0131land\u0131rma de\u011fi\u015fikliklerinin etkili olmas\u0131 i\u00e7in Apache servisini yeniden ba\u015flatman\u0131z gerekir:<\/p>\n<pre><code class=\"language-bash\">sudo service apache2 restart<\/code><\/pre>\n<p>    Herhangi bir hata mesaj\u0131 al\u0131p almad\u0131\u011f\u0131n\u0131z\u0131 kontrol edin. E\u011fer hata varsa, genellikle yap\u0131land\u0131rma dosyas\u0131nda bir sorun vard\u0131r.<\/p>\n<h3>ModSecurity Yap\u0131land\u0131rmas\u0131<\/h3>\n<p>ModSecurity mod\u00fcl\u00fc kurulduktan ve etkinle\u015ftirildikten sonra, s\u0131ra temel yap\u0131land\u0131rma ayarlar\u0131na gelir. ModSecurity&#8217;nin varsay\u0131lan yap\u0131land\u0131rma dosyalar\u0131, genellikle <code>\/etc\/modsecurity\/<\/code> dizininde bulunur.<\/p>\n<p>1.  <strong>Varsay\u0131lan Yap\u0131land\u0131rma Dosyas\u0131n\u0131 Kopyalama:<\/strong><br \/>\n    ModSecurity paketi, \u00f6rnek bir yap\u0131land\u0131rma dosyas\u0131 olan <code>modsecurity.conf-recommended<\/code> ile birlikte gelir. Bu dosyay\u0131 ana yap\u0131land\u0131rma dosyas\u0131 olarak kullanmak \u00fczere kopyalamam\u0131z gerekir:<\/p>\n<pre><code class=\"language-bash\">sudo cp \/etc\/modsecurity\/modsecurity.conf-recommended \/etc\/modsecurity\/modsecurity.conf<\/code><\/pre>\n<p>2.  <strong>Temel <code>modsecurity.conf<\/code> Ayarlar\u0131:<\/strong><br \/>\n    \u015eimdi yeni kopyalad\u0131\u011f\u0131m\u0131z <code>modsecurity.conf<\/code> dosyas\u0131n\u0131 d\u00fczenleyerek ModSecurity&#8217;nin davran\u0131\u015f\u0131n\u0131 belirleyece\u011fiz. Bir metin d\u00fczenleyici ile dosyay\u0131 a\u00e7\u0131n:<\/p>\n<pre><code class=\"language-bash\">sudo nano \/etc\/modsecurity\/modsecurity.conf<\/code><\/pre>\n<p>    A\u015fa\u011f\u0131daki \u00f6nemli y\u00f6nergeleri bulup gerekti\u011fi gibi ayarlay\u0131n:<\/p>\n<p>    *   <strong><code>SecRuleEngine<\/code>:<\/strong> Bu y\u00f6nerge, ModSecurity&#8217;nin kural motorunun durumunu kontrol eder. \u00dc\u00e7 olas\u0131 de\u011feri vard\u0131r:<br \/>\n        *   <code>DetectionOnly<\/code>: ModSecurity kurallar\u0131 tetiklendi\u011finde sadece log kayd\u0131 tutar, herhangi bir engelleme yapmaz. Bu, ModSecurity&#8217;yi ilk kurarken yanl\u0131\u015f pozitifleri tespit etmek i\u00e7in \u00f6nerilen bir ba\u015flang\u0131\u00e7 modudur.<br \/>\n        *   <code>On<\/code>: ModSecurity kurallar\u0131 tetiklendi\u011finde hem log kayd\u0131 tutar hem de engelleme yapar. \u00dcretim ortam\u0131nda kullan\u0131lmas\u0131 gereken mod budur.<br \/>\n        *   <code>Off<\/code>: ModSecurity devre d\u0131\u015f\u0131d\u0131r.<br \/>\n        Ba\u015flang\u0131\u00e7 i\u00e7in <code>DetectionOnly<\/code> olarak ayarlaman\u0131z \u00f6nerilir:<\/p>\n<pre><code class=\"language-\">SecRuleEngine DetectionOnly<\/code><\/pre>\n<p>    *   <strong><code>SecRequestBodyAccess<\/code>:<\/strong> ModSecurity&#8217;nin HTTP istek g\u00f6vdelerine (POST verileri gibi) eri\u015fip eri\u015femeyece\u011fini belirler. Sald\u0131r\u0131lar\u0131n \u00e7o\u011fu istek g\u00f6vdesinde ger\u00e7ekle\u015fti\u011fi i\u00e7in bu ayar\u0131n <code>On<\/code> olmas\u0131 \u00f6nemlidir:<\/p>\n<pre><code class=\"language-\">SecRequestBodyAccess On<\/code><\/pre>\n<p>    *   <strong><code>SecResponseBodyAccess<\/code>:<\/strong> ModSecurity&#8217;nin HTTP yan\u0131t g\u00f6vdelerine (web sunucusundan istemciye giden veriler) eri\u015fip eri\u015femeyece\u011fini belirler. Hassas bilgilerin s\u0131zmas\u0131n\u0131 veya XSS sald\u0131r\u0131lar\u0131n\u0131 engellemek i\u00e7in bu ayar <code>On<\/code> olabilir. Ancak, performans \u00fczerindeki potansiyel etkisi nedeniyle dikkatli kullan\u0131lmal\u0131d\u0131r:<\/p>\n<pre><code class=\"language-\">SecResponseBodyAccess Off<\/code><\/pre>\n<p>        E\u011fer XSS veya bilgi s\u0131z\u0131nt\u0131s\u0131 korumas\u0131 i\u00e7in yan\u0131t g\u00f6vdelerini de denetlemek isterseniz <code>On<\/code> yapabilirsiniz.<br \/>\n    *   <strong><code>SecAuditEngine<\/code>:<\/strong> Denetim loglar\u0131n\u0131n nas\u0131l tutulaca\u011f\u0131n\u0131 belirler.<br \/>\n        *   <code>Off<\/code>: Denetim loglar\u0131 tutulmaz.<br \/>\n        *   <code>On<\/code>: T\u00fcm i\u015flemleri loglar.<br \/>\n        *   <code>RelevantOnly<\/code>: Yaln\u0131zca kurallar\u0131n tetiklendi\u011fi veya bir hatan\u0131n olu\u015ftu\u011fu i\u015flemleri loglar. Genellikle <code>RelevantOnly<\/code> \u00f6nerilir.<\/p>\n<pre><code class=\"language-\">SecAuditEngine RelevantOnly<\/code><\/pre>\n<p>    *   <strong><code>SecAuditLogParts<\/code>:<\/strong> Denetim logunda hangi b\u00f6l\u00fcmlerin yer alaca\u011f\u0131n\u0131 belirler.<br \/>\n        *   <code>A<\/code>: Denetim g\u00fcnl\u00fc\u011f\u00fcn\u00fcn ba\u015fl\u0131\u011f\u0131 (zaman, IP adresleri, vb.)<br \/>\n        *   <code>B<\/code>: \u0130stek ba\u015fl\u0131klar\u0131<br \/>\n        *   <code>C<\/code>: \u0130stek g\u00f6vdesi<br \/>\n        *   <code>D<\/code>: Yan\u0131t ba\u015fl\u0131klar\u0131<br \/>\n        *   <code>E<\/code>: Yan\u0131t g\u00f6vdesi<br \/>\n        *   <code>F<\/code>: Denetim logu dipnotlar\u0131<br \/>\n        *   <code>H<\/code>: Denetim logu ayr\u0131nt\u0131lar\u0131 (kural tetiklenmeleri vb.)<br \/>\n        *   <code>I<\/code>: Dosya y\u00fckleme bilgileri<br \/>\n        *   <code>J<\/code>: JSON format\u0131nda loglama (ModSecurity 3.x ve \u00fczeri i\u00e7in daha yayg\u0131n)<br \/>\n        *   <code>K<\/code>: T\u00fcm kurallar\u0131 ve skorlar\u0131 g\u00f6sterir (Anomaly Scoring kullan\u0131l\u0131yorsa)<br \/>\n        *   <code>Z<\/code>: Denetim logu sonland\u0131r\u0131c\u0131s\u0131<br \/>\n        Genellikle <code>ABIFHZ<\/code> veya <code>ABCEFHIZ<\/code> tercih edilir:<\/p>\n<pre><code class=\"language-\">SecAuditLogParts ABIFHZ<\/code><\/pre>\n<p>    *   <strong><code>SecAuditLog<\/code>:<\/strong> Denetim log dosyas\u0131n\u0131n yolunu belirtir:<\/p>\n<pre><code class=\"language-\">SecAuditLog \/var\/log\/apache2\/modsec_audit.log<\/code><\/pre>\n<p>        Bu log dosyas\u0131, ModSecurity&#8217;nin tetikledi\u011fi kurallar ve engellenen istekler hakk\u0131nda detayl\u0131 bilgi i\u00e7erir.<br \/>\n    *   <strong><code>SecDebugLog<\/code> ve <code>SecDebugLogLevel<\/code>:<\/strong> Hata ay\u0131klama loglar\u0131 i\u00e7in kullan\u0131l\u0131r. \u00dcretim ortam\u0131nda <code>SecDebugLogLevel 0<\/code> olarak ayarlanmas\u0131 \u00f6nerilir, aksi takdirde performans d\u00fc\u015f\u00fc\u015f\u00fcne neden olabilir:<\/p>\n<pre><code class=\"language-\">SecDebugLog \/var\/log\/apache2\/modsec_debug.log\n        SecDebugLogLevel 0<\/code><\/pre>\n<p>    *   <strong><code>SecRequestBodyLimit<\/code> ve <code>SecResponseBodyLimit<\/code>:<\/strong> \u0130stek ve yan\u0131t g\u00f6vdelerinin maksimum boyutunu belirler. Varsay\u0131lan de\u011ferler yeterli olmayabilir, uygulaman\u0131z\u0131n ihtiya\u00e7lar\u0131na g\u00f6re art\u0131rabilirsiniz:<\/p>\n<pre><code class=\"language-\">SecRequestBodyLimit 131072    # 128 KB\n        SecResponseBodyLimit 1048576  # 1 MB<\/code><\/pre>\n<p>    *   <strong><code>SecPcreMatchLimit<\/code> ve <code>SecPcreMatchLimitRecursion<\/code>:<\/strong> Regex e\u015fle\u015ftirme motorunun performans\u0131n\u0131 etkileyen de\u011ferlerdir. Y\u00fcksek de\u011ferler, karma\u015f\u0131k regex&#8217;lerin i\u015flenmesine olanak tan\u0131r ancak CPU t\u00fcketimini art\u0131rabilir. Genellikle varsay\u0131lan de\u011ferler yeterlidir, ancak performans sorunlar\u0131 ya\u015farsan\u0131z bu de\u011ferleri art\u0131rman\u0131z gerekebilir:<\/p>\n<pre><code class=\"language-\">SecPcreMatchLimit 250000\n        SecPcreMatchLimitRecursion 250000<\/code><\/pre>\n<p>    De\u011fi\u015fiklikleri kaydettikten sonra dosyay\u0131 kapat\u0131n.<\/p>\n<p>3.  <strong>Apache Yap\u0131land\u0131rmas\u0131nda ModSecurity&#8217;yi Dahil Etme:<\/strong><br \/>\n    ModSecurity mod\u00fcl\u00fc kuruldu\u011funda, Apache genellikle <code>\/etc\/apache2\/mods-enabled\/security2.conf<\/code> ad\u0131nda bir yap\u0131land\u0131rma dosyas\u0131 olu\u015fturur. Bu dosya, ModSecurity&#8217;nin genel ayarlar\u0131n\u0131 ve kural dosyalar\u0131n\u0131 i\u00e7erebilir. <code>modsecurity.conf<\/code> dosyas\u0131n\u0131 dahil etti\u011finizden ve daha sonra kural setlerini dahil etmek i\u00e7in bu dosyay\u0131 kullanaca\u011f\u0131n\u0131zdan emin olun.<br \/>\n    <code>\/etc\/apache2\/mods-enabled\/security2.conf<\/code> dosyas\u0131n\u0131 a\u00e7\u0131n:<\/p>\n<pre><code class=\"language-bash\">sudo nano \/etc\/apache2\/mods-enabled\/security2.conf<\/code><\/pre>\n<p>    Bu dosyan\u0131n i\u00e7inde a\u015fa\u011f\u0131daki gibi bir yap\u0131land\u0131rma blo\u011fu olmal\u0131d\u0131r:<\/p>\n<pre><code class=\"language-apache\"><IfModule security2_module>\n        # ModSecurity temel yap\u0131land\u0131rma dosyas\u0131n\u0131 dahil et\n        IncludeOptional \/etc\/modsecurity\/modsecurity.conf\n\n        # Buraya CRS kurallar\u0131 dahil edilecek\n        # IncludeOptional \/etc\/modsecurity\/crs\/*.conf\n        # IncludeOptional \/etc\/modsecurity\/crs\/rules\/*.conf\n    <\/IfModule><\/code><\/pre>\n<p>    <code>IncludeOptional<\/code> y\u00f6nergesi, belirtilen dosya veya dizin glob kal\u0131b\u0131na uyan dosyalar\u0131 dahil eder. Dosya yoksa hata vermez.<\/p>\n<p>    Apache&#8217;yi yeniden ba\u015flatarak de\u011fi\u015fiklikleri uygulay\u0131n:<\/p>\n<pre><code class=\"language-bash\">sudo service apache2 restart<\/code><\/pre>\n<h3>OWASP ModSecurity Core Rule Set (CRS) Kurulumu ve Yap\u0131land\u0131rmas\u0131<\/h3>\n<p>ModSecurity motoru tek ba\u015f\u0131na bir koruma sa\u011flamaz; sald\u0131r\u0131lar\u0131 tespit etmek ve engellemek i\u00e7in kurallara ihtiyac\u0131 vard\u0131r. OWASP ModSecurity Core Rule Set (CRS), ModSecurity i\u00e7in en pop\u00fcler ve kapsaml\u0131 kural setidir. OWASP Top 10 gibi bilinen bir\u00e7ok g\u00fcvenlik a\u00e7\u0131\u011f\u0131na kar\u015f\u0131 koruma sa\u011flar.<\/p>\n<p>1.  <strong>OWASP CRS&#8217;i \u0130ndirme:<\/strong><br \/>\n    OWASP CRS&#8217;i GitHub deposundan indirebilirsiniz. Ubuntu 14.04 ve Debian 8 gibi eski sistemlerde, CRS&#8217;in 3.0.x serisi daha uyumlu olabilir. Bu rehberde 3.0.2 s\u00fcr\u00fcm\u00fcn\u00fc kullanaca\u011f\u0131z. Daha yeni s\u00fcr\u00fcmler i\u00e7in CRS&#8217;in kendi GitHub sayfas\u0131n\u0131 kontrol edebilirsiniz.<\/p>\n<pre><code class=\"language-bash\">cd \/usr\/local\/src\n    sudo wget https:\/\/github.com\/OWASP\/crs\/archive\/v3.0.2.tar.gz\n    sudo tar -xvzf v3.0.2.tar.gz\n    sudo mv crs-3.0.2 \/etc\/modsecurity\/crs<\/code><\/pre>\n<p>    Bu komutlar, CRS&#8217;i indirir, a\u00e7ar ve <code>\/etc\/modsecurity\/crs<\/code> dizinine ta\u015f\u0131r.<\/p>\n<p>2.  <strong>CRS Yap\u0131land\u0131rmas\u0131:<\/strong><br \/>\n    CRS, kendi temel yap\u0131land\u0131rma dosyas\u0131 olan <code>crs-setup.conf.example<\/code> ile gelir. Bu dosyay\u0131 kopyalayarak ve d\u00fczenleyerek CRS&#8217;in davran\u0131\u015f\u0131n\u0131 ayarlayabilirsiniz.<\/p>\n<pre><code class=\"language-bash\">cd \/etc\/modsecurity\/crs\n    sudo cp crs-setup.conf.example crs-setup.conf\n    sudo nano crs-setup.conf<\/code><\/pre>\n<p>    Bu dosyada dikkat etmeniz gereken baz\u0131 \u00f6nemli ayarlar:<\/p>\n<p>    *   <strong><code>SecDefaultAction<\/code>:<\/strong> Kurallar tetiklendi\u011finde varsay\u0131lan olarak ne yap\u0131laca\u011f\u0131n\u0131 belirler. Genellikle <code>deny,status:403,log,auditlog<\/code> olarak ayarlan\u0131r, bu da iste\u011fi engeller, 403 HTTP durumu d\u00f6nd\u00fcr\u00fcr ve log kayd\u0131 tutar. Ancak, <code>SecRuleEngine DetectionOnly<\/code> olarak ayarland\u0131\u011f\u0131nda bu y\u00f6nerge sadece loglama yapar, engelleme yapmaz.<br \/>\n    *   <strong><code>SecMarker<\/code>:<\/strong> ModSecurity kural setleri i\u00e7in benzersiz i\u015faretleyiciler tan\u0131mlar. Genellikle oldu\u011fu gibi b\u0131rak\u0131l\u0131r.<br \/>\n    *   <strong><code>Paranoia Level<\/code>:<\/strong> CRS&#8217;in hassasiyetini belirler. 1&#8217;den 4&#8217;e kadar de\u011fer alabilir.<br \/>\n        *   PL1: En d\u00fc\u015f\u00fck hassasiyet, en az yanl\u0131\u015f pozitif.<br \/>\n        *   PL4: En y\u00fcksek hassasiyet, en \u00e7ok yanl\u0131\u015f pozitif olas\u0131l\u0131\u011f\u0131.<br \/>\n        \u00dcretim ortamlar\u0131nda ba\u015flang\u0131\u00e7 i\u00e7in PL1 veya PL2 \u00f6nerilir.<\/p>\n<pre><code class=\"language-\"># SecAction \"id:900000,\\\n        #    phase:1,\\\n        #    nolog,\\\n        #    pass,\\\n        #    ctl:ruleEngine=On,\\\n        #    ctl:auditEngine=On,\\\n        #    ctl:auditLogParts=+E,\\\n        #    ctl:requestBodyAccess=On,\\\n        #    ctl:responseBodyAccess=On,\\\n        #    setvar:tx.crs_setup_version=3.0.2,\\\n        #    setvar:tx.paranoia_level=1\"\n        # Yukar\u0131daki sat\u0131rlar\u0131 uncomment edip paranoia_level'\u0131 ayarlayabilirsiniz.<\/code><\/pre>\n<p>        Dosyadaki <code>SecAction<\/code> sat\u0131rlar\u0131n\u0131 bulup, ba\u015f\u0131ndaki <code>#<\/code> i\u015faretlerini kald\u0131rarak ve <code>setvar:tx.paranoia_level=1<\/code> (veya istedi\u011finiz seviye) olarak ayarlayarak etkinle\u015ftirebilirsiniz.<\/p>\n<p>3.  <strong>Kural Dosyalar\u0131n\u0131 Apache&#8217;ye Dahil Etme:<\/strong><br \/>\n    CRS kurallar\u0131n\u0131 Apache&#8217;nin ModSecurity yap\u0131land\u0131rmas\u0131na dahil etmek i\u00e7in <code>\/etc\/apache2\/mods-enabled\/security2.conf<\/code> dosyas\u0131n\u0131 tekrar d\u00fczenlememiz gerekir.<\/p>\n<pre><code class=\"language-bash\">sudo nano \/etc\/apache2\/mods-enabled\/security2.conf<\/code><\/pre>\n<p>    <code>IncludeOptional \/etc\/modsecurity\/modsecurity.conf<\/code> sat\u0131r\u0131ndan sonra a\u015fa\u011f\u0131daki sat\u0131rlar\u0131 ekleyin:<\/p>\n<pre><code class=\"language-apache\"><IfModule security2_module>\n        IncludeOptional \/etc\/modsecurity\/modsecurity.conf\n        # OWASP CRS yap\u0131land\u0131rma dosyas\u0131n\u0131 dahil et\n        IncludeOptional \/etc\/modsecurity\/crs\/crs-setup.conf\n        # OWASP CRS kural dosyalar\u0131n\u0131 dahil et\n        IncludeOptional \/etc\/modsecurity\/crs\/rules\/*.conf\n    <\/IfModule><\/code><\/pre>\n<p>    <strong>\u00d6nemli:<\/strong> Dahil etme s\u0131ras\u0131 \u00e7ok \u00f6nemlidir. <code>modsecurity.conf<\/code> \u00f6nce, ard\u0131ndan <code>crs-setup.conf<\/code> ve en son CRS kural dosyalar\u0131 gelmelidir. Bu s\u0131ralama, ayarlar\u0131n do\u011fru \u015fekilde uygulanmas\u0131n\u0131 sa\u011flar.<\/p>\n<p>    De\u011fi\u015fiklikleri kaydettikten sonra Apache&#8217;yi yeniden ba\u015flat\u0131n:<\/p>\n<pre><code class=\"language-bash\">sudo service apache2 restart<\/code><\/pre>\n<p>    Bu noktada, Apache&#8217;nin hatas\u0131z bir \u015fekilde ba\u015flamas\u0131 gerekmektedir. E\u011fer bir hata al\u0131rsan\u0131z, genellikle yap\u0131land\u0131rma dosyalar\u0131n\u0131zdan birinde bir s\u00f6zdizimi hatas\u0131 vard\u0131r. <code>sudo apachectl configtest<\/code> komutu, yap\u0131land\u0131rma dosyalar\u0131n\u0131zdaki s\u00f6zdizimi hatalar\u0131n\u0131 kontrol etmenize yard\u0131mc\u0131 olabilir.<\/p>\n<h3>Kurulumun Test Edilmesi<\/h3>\n<p>ModSecurity ve OWASP CRS&#8217;i ba\u015far\u0131yla kurup yap\u0131land\u0131rd\u0131ktan sonra, sistemin do\u011fru \u00e7al\u0131\u015ft\u0131\u011f\u0131ndan emin olmak i\u00e7in testler yapmal\u0131y\u0131z.<\/p>\n<p>1.  <strong>Apache Loglar\u0131n\u0131 Kontrol Etme:<\/strong><br \/>\n    Apache&#8217;nin hata loglar\u0131n\u0131 ve ModSecurity&#8217;nin denetim loglar\u0131n\u0131 izleyerek herhangi bir hata veya kural tetiklenmesi olup olmad\u0131\u011f\u0131n\u0131 kontrol edin:<\/p>\n<pre><code class=\"language-bash\">tail -f \/var\/log\/apache2\/error.log\n    tail -f \/var\/log\/apache2\/modsec_audit.log<\/code><\/pre>\n<p>    Bu komutlar, log dosyalar\u0131na yeni eklenen sat\u0131rlar\u0131 ger\u00e7ek zamanl\u0131 olarak g\u00f6sterir.<br \/>\n2.  <strong>Basit Sald\u0131r\u0131 Testleri:<\/strong><br \/>\n    ModSecurity&#8217;nin <code>DetectionOnly<\/code> modunda \u00e7al\u0131\u015ft\u0131\u011f\u0131n\u0131 varsayarak, taray\u0131c\u0131n\u0131zdan veya <code>curl<\/code> ile basit sald\u0131r\u0131 denemeleri yap\u0131n. Bu denemeler engellenmeyecek, ancak ModSecurity denetim logunda kaydedilecektir.<\/p>\n<p>    *   <strong>SQL Enjeksiyonu Denemesi:<\/strong><br \/>\n        Taray\u0131c\u0131n\u0131zdan sunucunuzun IP adresine a\u015fa\u011f\u0131daki gibi bir URL ile eri\u015fmeye \u00e7al\u0131\u015f\u0131n:<br \/>\n        <code>http:\/\/your_server_ip\/?id=1%27OR%271%27=%271<\/code><br \/>\n        (Buradaki <code>%27<\/code> tek t\u0131rnak i\u015faretinin URL kodlamas\u0131d\u0131r.)<br \/>\n        <code>modsec_audit.log<\/code> dosyas\u0131n\u0131 kontrol etti\u011finizde, SQL enjeksiyonu kural\u0131n\u0131n tetiklendi\u011fini g\u00f6steren bir kay\u0131t g\u00f6rmelisiniz (\u00f6rn. <code>[id \"942100\"]<\/code>).<\/p>\n<p>    *   <strong>XSS (Cross-Site Scripting) Denemesi:<\/strong><br \/>\n        Taray\u0131c\u0131n\u0131zdan a\u015fa\u011f\u0131daki gibi bir URL ile eri\u015fmeye \u00e7al\u0131\u015f\u0131n:<br \/>\n        <code>http:\/\/your_server_ip\/?param=<script>alert(1)<\/script><\/code><br \/>\n        <code>modsec_audit.log<\/code> dosyas\u0131nda XSS kural\u0131n\u0131n tetiklendi\u011fini g\u00f6steren bir kay\u0131t g\u00f6rmelisiniz (\u00f6rn. <code>[id \"941100\"]<\/code>).<\/p>\n<p>    *   <strong>Yerel Dosya Dahil Etme (LFI) Denemesi:<\/strong><br \/>\n        <code>http:\/\/your_server_ip\/?file=..\/..\/..\/..\/etc\/passwd<\/code><br \/>\n        <code>modsec_audit.log<\/code> dosyas\u0131nda LFI kural\u0131n\u0131n tetiklendi\u011fini g\u00f6steren bir kay\u0131t g\u00f6rmelisiniz.<\/p>\n<p>    E\u011fer bu testlerde ilgili kural tetiklenmelerini <code>modsec_audit.log<\/code> dosyas\u0131nda g\u00f6r\u00fcyorsan\u0131z, ModSecurity ve CRS ba\u015far\u0131yla \u00e7al\u0131\u015f\u0131yor demektir.<\/p>\n<p>3.  <strong><code>SecRuleEngine On<\/code> Moduna Ge\u00e7i\u015f:<\/strong><br \/>\n    Testleriniz ba\u015far\u0131l\u0131ysa ve yanl\u0131\u015f pozitifler (me\u015fru trafi\u011fin hatal\u0131 bir \u015fekilde sald\u0131r\u0131 olarak alg\u0131lanmas\u0131) ya\u015famad\u0131\u011f\u0131n\u0131zdan emin olduktan sonra, <code>modsecurity.conf<\/code> dosyas\u0131n\u0131 d\u00fczenleyerek <code>SecRuleEngine<\/code> de\u011ferini <code>On<\/code> olarak de\u011fi\u015ftirebilirsiniz:<\/p>\n<pre><code class=\"language-bash\">sudo nano \/etc\/modsecurity\/modsecurity.conf<\/code><\/pre>\n<p>    <code>SecRuleEngine DetectionOnly<\/code> sat\u0131r\u0131n\u0131 bulun ve <code>SecRuleEngine On<\/code> olarak de\u011fi\u015ftirin.<br \/>\n    Dosyay\u0131 kaydedip Apache&#8217;yi yeniden ba\u015flat\u0131n:<\/p>\n<pre><code class=\"language-bash\">sudo service apache2 restart<\/code><\/pre>\n<p>    \u015eimdi ayn\u0131 sald\u0131r\u0131 testlerini tekrarlad\u0131\u011f\u0131n\u0131zda, taray\u0131c\u0131n\u0131zda 403 Forbidden hatas\u0131 g\u00f6rmelisiniz, bu da ModSecurity&#8217;nin sald\u0131r\u0131lar\u0131 aktif olarak engelledi\u011fi anlam\u0131na gelir. Log dosyalar\u0131n\u0131 kontrol ederek engelleme kay\u0131tlar\u0131n\u0131 da g\u00f6rebilirsiniz.<\/p>\n<h3>ModSecurity&#8217;nin Y\u00f6netimi ve Ayarlanmas\u0131<\/h3>\n<p>ModSecurity&#8217;yi \u00fcretim ortam\u0131nda \u00e7al\u0131\u015ft\u0131rmak, s\u00fcrekli izleme ve ince ayar gerektirir. \u00d6zellikle yanl\u0131\u015f pozitifler, ModSecurity&#8217;nin kullan\u0131m\u0131nda kar\u015f\u0131la\u015f\u0131lan en yayg\u0131n zorluklardan biridir.<\/p>\n<p>1.  <strong>Yanl\u0131\u015f Pozitiflerin (False Positives) Y\u00f6netimi:<\/strong><br \/>\n    ModSecurity&#8217;nin agresif kural setleri, bazen me\u015fru kullan\u0131c\u0131 isteklerini de k\u00f6t\u00fc ama\u00e7l\u0131 olarak alg\u0131layabilir. Bu durum, web uygulaman\u0131z\u0131n belirli i\u015flevlerinin \u00e7al\u0131\u015fmamas\u0131na neden olabilir. Yanl\u0131\u015f pozitifleri y\u00f6netmek i\u00e7in a\u015fa\u011f\u0131daki y\u00f6ntemleri kullanabilirsiniz:<\/p>\n<p>    *   <strong>Loglar\u0131 \u0130nceleme:<\/strong> Yanl\u0131\u015f pozitif bir durumla kar\u015f\u0131la\u015ft\u0131\u011f\u0131n\u0131zda, <code>modsec_audit.log<\/code> dosyas\u0131n\u0131 inceleyerek hangi ModSecurity kural\u0131n\u0131n tetiklendi\u011fini belirleyin. <code>[id \"XXXXXX\"]<\/code> \u015feklindeki k\u0131s\u0131m kural\u0131n kimli\u011fini g\u00f6sterir.<br \/>\n    *   <strong>Kural\u0131 Devre D\u0131\u015f\u0131 B\u0131rakma (<code>SecRuleRemoveById<\/code>):<\/strong> E\u011fer belirli bir kural\u0131n uygulaman\u0131z i\u00e7in s\u00fcrekli yanl\u0131\u015f pozitiflere neden oldu\u011funu tespit ederseniz, o kural\u0131 devre d\u0131\u015f\u0131 b\u0131rakabilirsiniz. Bu, genellikle <code>\/etc\/apache2\/mods-enabled\/security2.conf<\/code> dosyas\u0131na veya ilgili VirtualHost yap\u0131land\u0131rmas\u0131na eklenir.<\/p>\n<pre><code class=\"language-apache\"># SQLi Generic Detection kural\u0131n\u0131 devre d\u0131\u015f\u0131 b\u0131rakma \u00f6rne\u011fi\n        SecRuleRemoveById 942100<\/code><\/pre>\n<p>        Birden fazla kural\u0131 devre d\u0131\u015f\u0131 b\u0131rakmak i\u00e7in virg\u00fclle ay\u0131rabilirsiniz:<\/p>\n<pre><code class=\"language-apache\">SecRuleRemoveById 942100,941100,931130<\/code><\/pre>\n<p>        <strong>UYARI:<\/strong> Bir kural\u0131 devre d\u0131\u015f\u0131 b\u0131rakmak, ilgili g\u00fcvenlik a\u00e7\u0131\u011f\u0131na kar\u015f\u0131 korumay\u0131 ortadan kald\u0131r\u0131r. Bu nedenle, sadece kesinlikle gerekli oldu\u011funda ve riskleri anlad\u0131\u011f\u0131n\u0131zda yap\u0131lmal\u0131d\u0131r.<br \/>\n    *   <strong>Belirli Bir URL veya Konum \u0130\u00e7in Kural\u0131 Devre D\u0131\u015f\u0131 B\u0131rakma:<\/strong> E\u011fer yanl\u0131\u015f pozitif sadece uygulaman\u0131z\u0131n belirli bir b\u00f6l\u00fcm\u00fcnde (\u00f6rn. bir y\u00f6netici paneli veya dosya y\u00fckleme sayfas\u0131) meydana geliyorsa, kural\u0131 sadece o konum i\u00e7in devre d\u0131\u015f\u0131 b\u0131rakabilirsiniz:<\/p>\n<pre><code class=\"language-apache\"><LocationMatch \"\/admin\/upload_page.php\">\n            SecRuleEngine Off\n            # Veya sadece belirli kurallar\u0131 devre d\u0131\u015f\u0131 b\u0131rak\u0131n\n            # SecRuleRemoveById 920130 920140\n        <\/LocationMatch><\/code><\/pre>\n<p>    *   <strong>Kural\u0131n Kapsam\u0131n\u0131 Daraltma (<code>SecRuleUpdateTargetById<\/code>):<\/strong> Daha hassas bir yakla\u015f\u0131m, kural\u0131 tamamen devre d\u0131\u015f\u0131 b\u0131rakmak yerine, kural\u0131n hangi istek parametreleri \u00fczerinde \u00e7al\u0131\u015ft\u0131\u011f\u0131n\u0131 de\u011fi\u015ftirmektir.<\/p>\n<pre><code class=\"language-apache\"># Kural 942100'\u00fcn sadece arg_names \u00fczerinde \u00e7al\u0131\u015fmas\u0131n\u0131 sa\u011fla\n        SecRuleUpdateTargetById 942100 \"!ARGS:user_input\"<\/code><\/pre>\n<p>        Bu, kural\u0131n <code>user_input<\/code> adl\u0131 arg\u00fcman d\u0131\u015f\u0131ndaki t\u00fcm arg\u00fcmanlar \u00fczerinde \u00e7al\u0131\u015fmas\u0131n\u0131 sa\u011flar.<\/p>\n<p>2.  <strong>Performans Optimizasyonu:<\/strong><br \/>\n    ModSecurity, \u00f6zellikle karma\u015f\u0131k kural setleri ve y\u00fcksek trafikli sitelerde CPU ve bellek t\u00fcketimini art\u0131rabilir. Performans\u0131 optimize etmek i\u00e7in:<\/p>\n<p>    *   <strong>Gereksiz Kurallar\u0131 Devre D\u0131\u015f\u0131 B\u0131rakma:<\/strong> Uygulaman\u0131z\u0131n kullanmad\u0131\u011f\u0131 veya uygulaman\u0131z\u0131n mimarisine uygun olmayan (\u00f6rn. XML veya JSON i\u015flemeyen bir uygulama i\u00e7in XML\/JSON kurallar\u0131) kural setlerini veya bireysel kurallar\u0131 devre d\u0131\u015f\u0131 b\u0131rak\u0131n.<br \/>\n    *   <strong><code>SecResponseBodyAccess Off<\/code>:<\/strong> E\u011fer yan\u0131t g\u00f6vdelerini denetlemek kritik de\u011filse, bu ayar\u0131 <code>Off<\/code> konumunda tutun. Yan\u0131t g\u00f6vdelerinin denetlenmesi, \u00f6zellikle b\u00fcy\u00fck yan\u0131tlar i\u00e7in \u00f6nemli bir performans y\u00fck\u00fc getirebilir.<br \/>\n    *   <strong>Log Seviyesini D\u00fc\u015f\u00fcrme:<\/strong> <code>SecDebugLogLevel 0<\/code> olarak ayarlanm\u0131\u015f oldu\u011fundan emin olun. <code>SecAuditEngine<\/code>&#8216;i de <code>RelevantOnly<\/code> olarak ayarlayarak sadece \u00f6nemli olaylar\u0131n loglanmas\u0131n\u0131 sa\u011flay\u0131n.<br \/>\n    *   <strong><code>SecPcreMatchLimit<\/code> ve <code>SecPcreMatchLimitRecursion<\/code> Ayarlar\u0131:<\/strong> Bu de\u011ferleri \u00e7ok y\u00fcksek ayarlamak CPU kullan\u0131m\u0131n\u0131 art\u0131rabilir. Varsay\u0131lan de\u011ferlerle ba\u015flay\u0131p, performans sorunlar\u0131 ya\u015farsan\u0131z ve loglarda regex e\u015fle\u015ftirme ile ilgili hatalar g\u00f6r\u00fcyorsan\u0131z art\u0131rmay\u0131 d\u00fc\u015f\u00fcn\u00fcn.<br \/>\n    *   <strong>Apache Yap\u0131land\u0131rmas\u0131:<\/strong> ModSecurity&#8217;yi sadece belirli VirtualHost&#8217;lar veya <code><Location><\/code> bloklar\u0131 i\u00e7inde etkinle\u015ftirerek, gereksiz yerlerde \u00e7al\u0131\u015fmas\u0131n\u0131 engelleyebilirsiniz.<\/p>\n<p>3.  <strong>G\u00fcncellemeler:<\/strong><br \/>\n    *   <strong>OWASP CRS G\u00fcncellemesi:<\/strong> G\u00fcvenlik tehditleri s\u00fcrekli geli\u015fti\u011fi i\u00e7in OWASP CRS&#8217;i d\u00fczenli olarak g\u00fcncellemek \u00f6nemlidir. GitHub deposunu takip ederek yeni s\u00fcr\u00fcmleri indirin ve kurallar\u0131 g\u00fcncelleyin. G\u00fcncelleme yaparken, eski <code>crs<\/code> dizinini yedekleyip yeni s\u00fcr\u00fcm\u00fc kurduktan sonra \u00f6zel yap\u0131land\u0131rmalar\u0131n\u0131z\u0131 (<code>crs-setup.conf<\/code> veya devre d\u0131\u015f\u0131 b\u0131rakt\u0131\u011f\u0131n\u0131z kurallar) yeni s\u00fcr\u00fcme ta\u015f\u0131man\u0131z gerekebilir.<br \/>\n    *   <strong>ModSecurity Mod\u00fcl\u00fc G\u00fcncellemesi:<\/strong> <code>libapache2-mod-security2<\/code> paketini sisteminizin paket y\u00f6neticisi ile d\u00fczenli olarak g\u00fcncelleyin (<code>sudo apt-get update && sudo apt-get upgrade<\/code>).<\/p>\n<h3>S\u0131k Kar\u015f\u0131la\u015f\u0131lan Sorunlar ve \u00c7\u00f6z\u00fcmleri<\/h3>\n<p>ModSecurity kurulumu ve yap\u0131land\u0131rmas\u0131 s\u0131ras\u0131nda veya sonras\u0131nda baz\u0131 yayg\u0131n sorunlarla kar\u015f\u0131la\u015fabilirsiniz.<\/p>\n<p>1.  <strong>Apache Ba\u015flam\u0131yor veya Hata Veriyor:<\/strong><br \/>\n    *   <strong>Sorun:<\/strong> Apache servisi yeniden ba\u015flat\u0131lam\u0131yor ve hata loglar\u0131nda &#8220;Syntax error&#8221; veya &#8220;Invalid command&#8221; gibi mesajlar g\u00f6r\u00fcn\u00fcyor.<br \/>\n    *   <strong>\u00c7\u00f6z\u00fcm:<\/strong> Bu genellikle ModSecurity veya CRS yap\u0131land\u0131rma dosyalar\u0131n\u0131zdaki bir s\u00f6zdizimi hatas\u0131ndan kaynaklan\u0131r. <code>sudo apachectl configtest<\/code> komutunu \u00e7al\u0131\u015ft\u0131rarak yap\u0131land\u0131rma dosyalar\u0131n\u0131zdaki hatalar\u0131 kontrol edin. Hata mesaj\u0131nda belirtilen dosya ve sat\u0131r\u0131 kontrol edin.<br \/>\n2.  <strong>ModSecurity \u00c7al\u0131\u015fm\u0131yor veya Kurallar\u0131 Tetiklemiyor:<\/strong><br \/>\n    *   <strong>Sorun:<\/strong> Sald\u0131r\u0131 testleri yapman\u0131za ra\u011fmen <code>modsec_audit.log<\/code> dosyas\u0131nda herhangi bir kural tetiklenmesi g\u00f6r\u00fcnm\u00fcyor.<br \/>\n    *   <strong>\u00c7\u00f6z\u00fcm:<\/strong><br \/>\n        *   <code>\/etc\/modsecurity\/modsecurity.conf<\/code> dosyas\u0131nda <code>SecRuleEngine On<\/code> veya <code>SecRuleEngine DetectionOnly<\/code> olarak ayarland\u0131\u011f\u0131ndan emin olun.<br \/>\n        *   ModSecurity mod\u00fcl\u00fcn\u00fcn Apache taraf\u0131ndan etkinle\u015ftirildi\u011finden emin olun (<code>sudo a2enmod security2<\/code>).<br \/>\n        <em>   CRS kurallar\u0131n\u0131n <code>\/etc\/apache2\/mods-enabled\/security2.conf<\/code> dosyas\u0131nda do\u011fru s\u0131rada ve do\u011fru yollarla dahil edildi\u011finden emin olun (<code>IncludeOptional \/etc\/modsecurity\/crs\/crs-setup.conf<\/code> ve <code>IncludeOptional \/etc\/modsecurity\/crs\/rules\/<\/em>.conf<\/code>).<br \/>\n        *   Apache&#8217;yi yeniden ba\u015flatt\u0131\u011f\u0131n\u0131zdan emin olun.<br \/>\n3.  <strong>Yanl\u0131\u015f Pozitifler (Me\u015fru \u0130steklerin Engellenmesi):<\/strong><br \/>\n    *   <strong>Sorun:<\/strong> Uygulaman\u0131z\u0131n belirli bir \u00f6zelli\u011fi veya me\u015fru bir kullan\u0131c\u0131 iste\u011fi 403 Forbidden hatas\u0131 ile engelleniyor.<br \/>\n    *   <strong>\u00c7\u00f6z\u00fcm:<\/strong> <code>modsec_audit.log<\/code> dosyas\u0131n\u0131 dikkatlice inceleyerek hangi kural\u0131n tetiklendi\u011fini belirleyin. Ard\u0131ndan, yukar\u0131da &#8220;Yanl\u0131\u015f Pozitiflerin Y\u00f6netimi&#8221; b\u00f6l\u00fcm\u00fcnde a\u00e7\u0131kland\u0131\u011f\u0131 gibi, <code>SecRuleRemoveById<\/code> veya <code>SecRuleUpdateTargetById<\/code> y\u00f6nergelerini kullanarak ilgili kural\u0131 devre d\u0131\u015f\u0131 b\u0131rak\u0131n veya kapsam\u0131n\u0131 daralt\u0131n.<br \/>\n4.  <strong>Performans Sorunlar\u0131 (Y\u00fcksek CPU Kullan\u0131m\u0131):<\/strong><br \/>\n    *   <strong>Sorun:<\/strong> ModSecurity etkinle\u015ftirildikten sonra sunucunuzun CPU kullan\u0131m\u0131 \u00f6nemli \u00f6l\u00e7\u00fcde art\u0131yor.<br \/>\n    *   <strong>\u00c7\u00f6z\u00fcm:<\/strong><br \/>\n        *   <code>SecRuleEngine<\/code>&#8216;i <code>DetectionOnly<\/code> moduna alarak hangi kurallar\u0131n en \u00e7ok tetiklendi\u011fini ve performans\u0131 etkiledi\u011fini loglardan belirleyin.<br \/>\n        *   <code>SecDebugLogLevel 0<\/code> olarak ayarland\u0131\u011f\u0131ndan emin olun.<br \/>\n        *   <code>SecResponseBodyAccess Off<\/code> olarak ayarland\u0131\u011f\u0131ndan emin olun.<br \/>\n        *   Gereksiz CRS kural setlerini veya bireysel kurallar\u0131 devre d\u0131\u015f\u0131 b\u0131rakmay\u0131 d\u00fc\u015f\u00fcn\u00fcn.<br \/>\n        *   <code>SecPcreMatchLimit<\/code> ve <code>SecPcreMatchLimitRecursion<\/code> de\u011ferlerini kontrol edin. \u00c7ok y\u00fcksek de\u011ferler performans\u0131 olumsuz etkileyebilir.<\/p>\n<h3>Geli\u015fmi\u015f Konular<\/h3>\n<p>Bu rehber temel kurulum ve yap\u0131land\u0131rmaya odaklanm\u0131\u015f olsa da, ModSecurity daha bir\u00e7ok geli\u015fmi\u015f \u00f6zelli\u011fi destekler:<\/p>\n<p>*   <strong>Anomaly Scoring:<\/strong> Kurallar\u0131n her biri i\u00e7in bir &#8220;skor&#8221; belirleyerek, tek bir kural\u0131n engelleme yapmas\u0131 yerine, belirli bir e\u015fi\u011fi a\u015fan toplam skorlara g\u00f6re engelleme yapma yetene\u011fi. Bu, yanl\u0131\u015f pozitifleri azaltmada ve daha esnek bir g\u00fcvenlik politikas\u0131 olu\u015fturmada yard\u0131mc\u0131 olabilir.<br \/>\n*   <strong>Persistent Storage:<\/strong> IP kara listeleri, oturum bilgileri gibi verileri sunucu yeniden ba\u015flatmalar\u0131 aras\u0131nda veya birden fazla Apache worker aras\u0131nda payla\u015fmak i\u00e7in kullan\u0131l\u0131r.<br \/>\n*   <strong>ModSecurity ile Nginx Kullan\u0131m\u0131:<\/strong> ModSecurity, Nginx ile de kullan\u0131labilir, ancak Apache&#8217;deki mod\u00fcl entegrasyonundan farkl\u0131 olarak genellikle Nginx&#8217;in ters proxy olarak kullan\u0131ld\u0131\u011f\u0131 ve ModSecurity&#8217;nin ayr\u0131 bir web sunucusu (\u00f6rn. Apache) \u00fczerinde \u00e7al\u0131\u015ft\u0131\u011f\u0131 bir mimari gerektirir.<br \/>\n*   <strong>SSL\/TLS (HTTPS) Trafi\u011fi Denetimi:<\/strong> ModSecurity, Apache&#8217;nin SSL\/TLS mod\u00fcl\u00fc ile entegre oldu\u011funda \u015fifreli HTTPS trafi\u011fini de denetleyebilir. Bu, trafi\u011fin \u015fifresinin \u00e7\u00f6z\u00fclmesini ve ModSecurity taraf\u0131ndan incelenmesini sa\u011flar.<\/p>\n<h3>Sonu\u00e7<\/h3>\n<p>ModSecurity, web uygulamalar\u0131n\u0131z\u0131 bilinen ve s\u0131f\u0131r g\u00fcn sald\u0131r\u0131lar\u0131na kar\u015f\u0131 korumak i\u00e7in g\u00fc\u00e7l\u00fc ve esnek bir Web Uygulama G\u00fcvenlik Duvar\u0131 (WAF) \u00e7\u00f6z\u00fcm\u00fcd\u00fcr. Bu rehberde, ModSecurity&#8217;yi Apache web sunucusu ile Ubuntu 14.04 ve Debian 8 i\u015fletim sistemleri \u00fczerinde nas\u0131l kuraca\u011f\u0131n\u0131z\u0131, temel yap\u0131land\u0131rmay\u0131 nas\u0131l yapaca\u011f\u0131n\u0131z\u0131 ve OWASP Core Rule Set&#8217;i (CRS) nas\u0131l entegre edece\u011finizi ad\u0131m ad\u0131m g\u00f6sterdik. Ayr\u0131ca, kurulumu test etme, yanl\u0131\u015f pozitifleri y\u00f6netme, performans\u0131 optimize etme ve s\u0131k kar\u015f\u0131la\u015f\u0131lan sorunlara \u00e7\u00f6z\u00fcm bulma konular\u0131na da de\u011findik.<\/p>\n<p>ModSecurity&#8217;nin etkin bir \u015fekilde \u00e7al\u0131\u015fmas\u0131, do\u011fru yap\u0131land\u0131rma, d\u00fczenli izleme ve kural setlerinin g\u00fcncel tutulmas\u0131na ba\u011fl\u0131d\u0131r. Her web uygulamas\u0131 farkl\u0131 oldu\u011fu i\u00e7in, ModSecurity&#8217;yi kendi ortam\u0131n\u0131za g\u00f6re ince ayar yapman\u0131z ve s\u00fcrekli olarak test etmeniz \u00f6nemlidir. Unutmay\u0131n ki hi\u00e7bir g\u00fcvenlik \u00e7\u00f6z\u00fcm\u00fc %100 koruma sa\u011flamaz, ancak ModSecurity gibi bir WAF \u00e7\u00f6z\u00fcm\u00fc, web uygulaman\u0131z\u0131n g\u00fcvenlik duru\u015funu \u00f6nemli \u00f6l\u00e7\u00fcde g\u00fc\u00e7lendiren kritik bir savunma katman\u0131 ekler. Bu sayede, potansiyel sald\u0131r\u0131lar\u0131n \u00f6n\u00fcne ge\u00e7erek veri ihlallerini ve hizmet kesintilerini minimuma indirebilirsiniz.<\/body><\/p>\n","protected":false},"excerpt":{"rendered":"ModSecurity&#8217;yi Apache ile Ubuntu 14.04 ve Debian 8 \u00dczerinde Kurulum Rehberi\n\u0130nternet d\u00fcnyas\u0131n\u0131n s\u00fcrekli geli\u015fen tehdit ortam\u0131nda, web uygulam","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"csco_page_header_type":"","csco_page_load_nextpost":"","csco_page_subscribe_form":"","csco_page_contact_form":"","footnotes":""},"categories":[1468],"tags":[],"class_list":{"0":"post-38589","1":"post","2":"type-post","3":"status-publish","4":"format-standard","6":"category-ubuntu","7":"cs-entry","8":"cs-video-wrap"},"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v20.5 (Yoast SEO v25.3.1) - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>ModSecurity&#039;yi Apache ile Ubuntu 14.04 ve Debian 8 \u00dczerinde Kurulum Rehberi - Kodlar\u0131n Gizemli D\u00fcnyas\u0131<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/fatihsoysal.com\/blog\/modsecurityyi-apache-ile-ubuntu-14-04-ve-debian-8-uzerinde-kurulum-rehberi\/\" \/>\n<meta property=\"og:locale\" content=\"tr_TR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"ModSecurity&#039;yi Apache ile Ubuntu 14.04 ve Debian 8 \u00dczerinde Kurulum Rehberi\" \/>\n<meta property=\"og:description\" content=\"ModSecurity&#039;yi Apache ile Ubuntu 14.04 ve Debian 8 \u00dczerinde Kurulum Rehberi \u0130nternet d\u00fcnyas\u0131n\u0131n s\u00fcrekli geli\u015fen tehdit ortam\u0131nda, web uygulam\" \/>\n<meta property=\"og:url\" content=\"https:\/\/fatihsoysal.com\/blog\/modsecurityyi-apache-ile-ubuntu-14-04-ve-debian-8-uzerinde-kurulum-rehberi\/\" \/>\n<meta property=\"og:site_name\" content=\"Kodlar\u0131n Gizemli D\u00fcnyas\u0131\" \/>\n<meta property=\"article:published_time\" content=\"2026-02-03T12:40:59+00:00\" \/>\n<meta name=\"author\" content=\"Fatih Soysal\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Yazan:\" \/>\n\t<meta name=\"twitter:data1\" content=\"Fatih Soysal\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tahmini okuma s\u00fcresi\" \/>\n\t<meta name=\"twitter:data2\" content=\"21 dakika\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/modsecurityyi-apache-ile-ubuntu-14-04-ve-debian-8-uzerinde-kurulum-rehberi\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/modsecurityyi-apache-ile-ubuntu-14-04-ve-debian-8-uzerinde-kurulum-rehberi\/\"},\"author\":{\"name\":\"Fatih Soysal\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1\"},\"headline\":\"ModSecurity&#8217;yi Apache ile Ubuntu 14.04 ve Debian 8 \u00dczerinde Kurulum Rehberi\",\"datePublished\":\"2026-02-03T12:40:59+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/modsecurityyi-apache-ile-ubuntu-14-04-ve-debian-8-uzerinde-kurulum-rehberi\/\"},\"wordCount\":3577,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1\"},\"articleSection\":[\"Ubuntu\"],\"inLanguage\":\"tr\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\/\/fatihsoysal.com\/blog\/modsecurityyi-apache-ile-ubuntu-14-04-ve-debian-8-uzerinde-kurulum-rehberi\/#respond\"]}],\"copyrightYear\":\"2026\",\"copyrightHolder\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#organization\"}},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/modsecurityyi-apache-ile-ubuntu-14-04-ve-debian-8-uzerinde-kurulum-rehberi\/\",\"url\":\"https:\/\/fatihsoysal.com\/blog\/modsecurityyi-apache-ile-ubuntu-14-04-ve-debian-8-uzerinde-kurulum-rehberi\/\",\"name\":\"ModSecurity'yi Apache ile Ubuntu 14.04 ve Debian 8 \u00dczerinde Kurulum Rehberi - Kodlar\u0131n Gizemli D\u00fcnyas\u0131\",\"isPartOf\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#website\"},\"datePublished\":\"2026-02-03T12:40:59+00:00\",\"breadcrumb\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/modsecurityyi-apache-ile-ubuntu-14-04-ve-debian-8-uzerinde-kurulum-rehberi\/#breadcrumb\"},\"inLanguage\":\"tr\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/fatihsoysal.com\/blog\/modsecurityyi-apache-ile-ubuntu-14-04-ve-debian-8-uzerinde-kurulum-rehberi\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/modsecurityyi-apache-ile-ubuntu-14-04-ve-debian-8-uzerinde-kurulum-rehberi\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Anasayfa\",\"item\":\"https:\/\/fatihsoysal.com\/blog\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"ModSecurity&#8217;yi Apache ile Ubuntu 14.04 ve Debian 8 \u00dczerinde Kurulum Rehberi\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#website\",\"url\":\"https:\/\/fatihsoysal.com\/blog\/\",\"name\":\"Fatihsoysal.com\",\"description\":\"Blog - Yaz\u0131l\u0131m D\u00fcnyas\u0131 Tecr\u00fcbelerim\",\"publisher\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/fatihsoysal.com\/blog\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"tr\"},{\"@type\":[\"Person\",\"Organization\"],\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1\",\"name\":\"Fatih Soysal\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"tr\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/fatihsoysal.com\/blog\/wp-content\/uploads\/2024\/04\/cropped-replicate-prediction-3kgg1hgjn5rgp0cf0p5tr0jw7w-1.png\",\"contentUrl\":\"https:\/\/fatihsoysal.com\/blog\/wp-content\/uploads\/2024\/04\/cropped-replicate-prediction-3kgg1hgjn5rgp0cf0p5tr0jw7w-1.png\",\"width\":512,\"height\":512,\"caption\":\"Fatih Soysal\"},\"logo\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/image\/\"},\"description\":\"Kullan\u0131m ve kodlama m\u00fckemmeliyetini odak alan uygulamalar olu\u015fturma deneyimine sahip, profesyonel olarak 15+ y\u0131l \u00fczeri deneyime sahip bir yaz\u0131l\u0131m m\u00fchendisi.\",\"url\":\"https:\/\/fatihsoysal.com\/blog\/author\/fatihsoysal\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"ModSecurity'yi Apache ile Ubuntu 14.04 ve Debian 8 \u00dczerinde Kurulum Rehberi - Kodlar\u0131n Gizemli D\u00fcnyas\u0131","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/fatihsoysal.com\/blog\/modsecurityyi-apache-ile-ubuntu-14-04-ve-debian-8-uzerinde-kurulum-rehberi\/","og_locale":"tr_TR","og_type":"article","og_title":"ModSecurity'yi Apache ile Ubuntu 14.04 ve Debian 8 \u00dczerinde Kurulum Rehberi","og_description":"ModSecurity'yi Apache ile Ubuntu 14.04 ve Debian 8 \u00dczerinde Kurulum Rehberi \u0130nternet d\u00fcnyas\u0131n\u0131n s\u00fcrekli geli\u015fen tehdit ortam\u0131nda, web uygulam","og_url":"https:\/\/fatihsoysal.com\/blog\/modsecurityyi-apache-ile-ubuntu-14-04-ve-debian-8-uzerinde-kurulum-rehberi\/","og_site_name":"Kodlar\u0131n Gizemli D\u00fcnyas\u0131","article_published_time":"2026-02-03T12:40:59+00:00","author":"Fatih Soysal","twitter_card":"summary_large_image","twitter_misc":{"Yazan:":"Fatih Soysal","Tahmini okuma s\u00fcresi":"21 dakika"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/fatihsoysal.com\/blog\/modsecurityyi-apache-ile-ubuntu-14-04-ve-debian-8-uzerinde-kurulum-rehberi\/#article","isPartOf":{"@id":"https:\/\/fatihsoysal.com\/blog\/modsecurityyi-apache-ile-ubuntu-14-04-ve-debian-8-uzerinde-kurulum-rehberi\/"},"author":{"name":"Fatih Soysal","@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1"},"headline":"ModSecurity&#8217;yi Apache ile Ubuntu 14.04 ve Debian 8 \u00dczerinde Kurulum Rehberi","datePublished":"2026-02-03T12:40:59+00:00","mainEntityOfPage":{"@id":"https:\/\/fatihsoysal.com\/blog\/modsecurityyi-apache-ile-ubuntu-14-04-ve-debian-8-uzerinde-kurulum-rehberi\/"},"wordCount":3577,"commentCount":0,"publisher":{"@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1"},"articleSection":["Ubuntu"],"inLanguage":"tr","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/fatihsoysal.com\/blog\/modsecurityyi-apache-ile-ubuntu-14-04-ve-debian-8-uzerinde-kurulum-rehberi\/#respond"]}],"copyrightYear":"2026","copyrightHolder":{"@id":"https:\/\/fatihsoysal.com\/blog\/#organization"}},{"@type":"WebPage","@id":"https:\/\/fatihsoysal.com\/blog\/modsecurityyi-apache-ile-ubuntu-14-04-ve-debian-8-uzerinde-kurulum-rehberi\/","url":"https:\/\/fatihsoysal.com\/blog\/modsecurityyi-apache-ile-ubuntu-14-04-ve-debian-8-uzerinde-kurulum-rehberi\/","name":"ModSecurity'yi Apache ile Ubuntu 14.04 ve Debian 8 \u00dczerinde Kurulum Rehberi - Kodlar\u0131n Gizemli D\u00fcnyas\u0131","isPartOf":{"@id":"https:\/\/fatihsoysal.com\/blog\/#website"},"datePublished":"2026-02-03T12:40:59+00:00","breadcrumb":{"@id":"https:\/\/fatihsoysal.com\/blog\/modsecurityyi-apache-ile-ubuntu-14-04-ve-debian-8-uzerinde-kurulum-rehberi\/#breadcrumb"},"inLanguage":"tr","potentialAction":[{"@type":"ReadAction","target":["https:\/\/fatihsoysal.com\/blog\/modsecurityyi-apache-ile-ubuntu-14-04-ve-debian-8-uzerinde-kurulum-rehberi\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/fatihsoysal.com\/blog\/modsecurityyi-apache-ile-ubuntu-14-04-ve-debian-8-uzerinde-kurulum-rehberi\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Anasayfa","item":"https:\/\/fatihsoysal.com\/blog\/"},{"@type":"ListItem","position":2,"name":"ModSecurity&#8217;yi Apache ile Ubuntu 14.04 ve Debian 8 \u00dczerinde Kurulum Rehberi"}]},{"@type":"WebSite","@id":"https:\/\/fatihsoysal.com\/blog\/#website","url":"https:\/\/fatihsoysal.com\/blog\/","name":"Fatihsoysal.com","description":"Blog - Yaz\u0131l\u0131m D\u00fcnyas\u0131 Tecr\u00fcbelerim","publisher":{"@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/fatihsoysal.com\/blog\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"tr"},{"@type":["Person","Organization"],"@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1","name":"Fatih Soysal","image":{"@type":"ImageObject","inLanguage":"tr","@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/image\/","url":"https:\/\/fatihsoysal.com\/blog\/wp-content\/uploads\/2024\/04\/cropped-replicate-prediction-3kgg1hgjn5rgp0cf0p5tr0jw7w-1.png","contentUrl":"https:\/\/fatihsoysal.com\/blog\/wp-content\/uploads\/2024\/04\/cropped-replicate-prediction-3kgg1hgjn5rgp0cf0p5tr0jw7w-1.png","width":512,"height":512,"caption":"Fatih Soysal"},"logo":{"@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/image\/"},"description":"Kullan\u0131m ve kodlama m\u00fckemmeliyetini odak alan uygulamalar olu\u015fturma deneyimine sahip, profesyonel olarak 15+ y\u0131l \u00fczeri deneyime sahip bir yaz\u0131l\u0131m m\u00fchendisi.","url":"https:\/\/fatihsoysal.com\/blog\/author\/fatihsoysal\/"}]}},"yoast_meta":{"yoast_wpseo_title":"","yoast_wpseo_metadesc":"","yoast_wpseo_canonical":""},"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/posts\/38589","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/comments?post=38589"}],"version-history":[{"count":1,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/posts\/38589\/revisions"}],"predecessor-version":[{"id":38590,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/posts\/38589\/revisions\/38590"}],"wp:attachment":[{"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/media?parent=38589"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/categories?post=38589"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/tags?post=38589"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}