LiteSpeed, Apache tabanlı ModSecurity kurallarıyla tam uyumlu çalışır. Ancak LiteSpeed'in kendi motoru (FreeWAF), bazen standart kuralları daha katı yorumlayabilir ve yasal kullanıcıları engelleyerek "403 Forbidden" hatasına neden olabilir. İşte bu uyumsuzlukları giderme rehberi:
???? ModSecurity Kaynaklı Sorunların Belirtileri
-
403 Forbidden: Belirli bir formu doldurduğunuzda veya bir ayarı kaydettiğinizde bu hatayı almanız.
-
WP-Admin Giriş Sorunu: WordPress yönetim paneline girişin engellenmesi.
-
Sitenin Kısmen Yüklenmesi: Bazı JS veya CSS dosyalarının güvenlik kuralına takılarak yüklenememesi.
????️ Çözüm ve Hata Ayıklama Adımları
Adım 1: Hangi Kuralın Engellediğini Bulun
Tahmin yürütmek yerine LiteSpeed loglarını inceleyerek engelleyen kuralın (Rule ID) numarasını bulun:
tail -f /usr/local/lsws/logs/error.log | grep ModSecurity
Bu komutun çıktısında [ID "123456"] gibi bir numara göreceksiniz. Sorunu çözen anahtar bu numaradır.
Adım 2: Hatalı Kuralı Devre Dışı Bırakın (Whitelist)
Tüm güvenliği kapatmak yerine, sadece sorun çıkaran kuralı devre dışı bırakın. .htaccess dosyanıza şu kodu ekleyerek o kuralı o site için pasif yapabilirsiniz:
<IfModule mod_security.c>
SecRuleRemoveById 123456
</IfModule>
Adım 3: LiteSpeed WebAdmin Üzerinden WAF Ayarı
Eğer çok fazla "False Positive" (yanlış alarm) alıyorsanız, LiteSpeed panelinden tarama hassasiyetini kontrol edin:
-
WebAdmin Console > Server > Security > WAF.
-
Enable WAF seçeneğinin
Yesolduğundan emin olun. -
WAF Log Level değerini
0(Sadece Engelle) veya1(Detaylı Log) olarak ayarlayın.
Adım 4: IP Adresinizi Beyaz Listeye Alın
Kendi yaptığınız işlemlerin engellenmemesi için IP adresinizi sunucu seviyesinde güvenli listeye ekleyin:
-
Security > Access Control > Allowed List kısmına kendi IP adresinizi ve yanına
T(Trusted) harfini ekleyin (Örn:1.2.3.4, T).
LiteSpeed Lisansı ile Sınırları Zorla!
Web sitenizi yavaşlatan tüm zincirleri kırın. Orijinal LSCache destekli paylaşımlı LiteSpeed Web Server lisansını en uygun fiyatla hemen aktif edin.