ModSecurity Conflict Hatası Nasıl Çözülür? Net Çözüm Adımları Yazdır

  • 0

LiteSpeed üzerinde ModSecurity aktifken site 403, 406 veya 503 hatası veriyorsa kural çakışması vardır. Genelde WordPress admin, API istekleri veya ödeme sayfaları engellenir. Sorun güvenlik kuralının normal isteği tehdit sanmasıdır. Aşağıdaki adımları uygulayarak düzeltebilirsin.


Sorun şu:

ModSecurity, LiteSpeed üzerinde normal bir isteği engelliyor ve site hata veriyor.

Aşağıdaki adımları uygulayarak düzeltebilirsin.


Çözüm Adımları

  1. Hangi kural engelliyor tespit et

SSH:

 
tail -f /usr/local/apache/logs/error_log
 

veya domain logu:

 
tail -f /home/kullanıcı/logs/domain.com.error.log
 

Logda şuna benzer bir satır görürsün:

ModSecurity: Access denied with code 403 (phase 2). Matched rule id "123456"

Rule ID’yi not al.


  1. Problemli kuralı whitelist’e ekle

WHM → Security Center → ModSecurity Tools

“Rule ID” arat → Disable Rule

veya domain bazlı whitelist ekle.

Kaydet ve siteyi tekrar test et.


  1. Geçici olarak ModSecurity kapatıp test et

WHM → Security Center → ModSecurity

Domain için OFF yap.

Site düzeliyorsa sorun kesin ModSecurity kaynaklıdır.

Test sonrası tamamen kapatmak yerine sadece ilgili kuralı devre dışı bırak.


  1. OWASP rule set güncel mi kontrol et

Eski rule set çakışma çıkarabilir.

WHM → ModSecurity Vendors

Kullandığın vendor’ı güncelle.

Güncellemeden sonra Apache değil LiteSpeed restart yap:

 
service lsws restart
 

  1. LiteSpeed ModSecurity motoru açık mı kontrol et

WHM → LiteSpeed Web Server → WebAdmin Console

Server Configuration → Security

Enable ModSecurity = Yes olmalı.

Fakat çift ModSecurity motoru olmamalı.

Apache tarafı da aktifse çakışma olabilir. Apache kapalı olmalı.


  1. JSON ve API istekleri için istisna ekle

REST API veya ödeme sayfaları engelleniyorsa ilgili URI için kural muafiyeti ekle.

WHM → ModSecurity Tools → Add Rule

Sadece ilgili path’i whitelist yap.


Alternatif Çözüm

Cloudflare kullanıyorsan çift güvenlik duvarı olabilir.

Cloudflare WAF + ModSecurity birlikte çalışıyorsa bazı istekler iki kez filtrelenir.

Geçici olarak Cloudflare WAF’i kapatıp test edebilirsin.

LiteSpeed LiteSpeed Lisansı ile Sınırları Zorla!

Web sitenizi yavaşlatan tüm zincirleri kırın. Orijinal LSCache destekli paylaşımlı LiteSpeed Web Server lisansını en uygun fiyatla hemen aktif edin.

Lisansı İncele

Bu cevap yeterince yardımcı oldu mu?


X
"Kripto ile ödemelerde %10 İndirim dönemi başladı!"

KAMPANYA KOMBO!

Kombo lisanslarda geçerli %25 İndirim fırsatını kaçırma!

İndirim Kodu: KOMBO25

Önemli Bilgilendirme: Kredi kartı ile yapılan ödemelerde fatura tutarına KDV (İşlem Ücreti) yansıtılmaktadır. Diğer ödeme yöntemlerinde ek ücret alınmaz.