Imunify360 ModSecurity Conflict Nasıl Çözülür? Net Çözüm Adımları Yazdır

  • 0

Imunify360 kurulu ama sitende normal işlemler (login, form gönderme, API istekleri) engelleniyorsa ve whitelist eklesen bile sorun devam ediyorsa büyük ihtimalle ModSecurity kural çakışması yaşıyorsun. Özellikle OWASP kuralları veya custom rule’lar Imunify360 whitelist’i override edebilir. Sonuç: kullanıcı erişemiyor, 403 hataları geliyor. Aşağıdaki adımlarla direkt çözebilirsin.

Sorun şu:

ModSecurity kuralları normal trafiği engelliyor.
Imunify360 whitelist olsa bile kural çalışmaya devam ediyor. Aşağıdaki adımları uygulayarak düzeltebilirsin.

Çözüm Adımları

1) Hangi ModSecurity kuralı tetikliyor bul (en kritik adım)

Direkt kuralı bulmadan çözemezsin.

Şuraya gir:
WHM → Imunify360 → ModSecurity Tools → Logs

  • IP adresini filtrele
  • İstek saatine göre bak
  • “Rule ID” değerini bul

Alternatif SSH:

 
grep SENIN_IP /var/log/apache2/modsec_audit.log
 

Çıktıda şunu arıyorsun:

  • id "123456"
  • Access denied with code 403

Kural ID’yi not al.

Ardından alttaki adıma geç.


2) Problemli rule’u whitelist’e ekle

IP whitelist yetmez, rule bazlı whitelist gerekir.

Şu komutu çalıştır:

 
imunify360-agent whitelist rule add RULE_ID
 

Örnek:

 
imunify360-agent whitelist rule add 123456
 

Panelden yapmak istersen:

Şuraya gir:
WHM → Imunify360 → ModSecurity Tools → Whitelist

  • Add Rule
  • Rule ID gir
  • Kaydet

Bu işlem sadece o kuralı bypass eder.

Ardından tekrar dene.
Olmadıysa alttaki adıma geç.


3) Domain bazlı whitelist ekle (daha temiz çözüm)

Eğer sadece belirli site etkileniyorsa tüm rule’ları kapatmak yerine domain whitelist kullan.

Şu komutu çalıştır:

 
imunify360-agent whitelist domain add domain.com
 

Panelden:

WHM → Imunify360 → ModSecurity Tools → Whitelist → Add Domain

Bu sayede o domain için ModSecurity daha esnek çalışır.

Şimdi tekrar test et.
Olmadıysa alttaki adıma geç.


4) ModSecurity kuralını tamamen disable et (gerekirse)

Bazı rule’lar sürekli false positive üretir. En temiz çözüm tamamen kapatmaktır.

Şu komutu çalıştır:

 
imunify360-agent rules disable RULE_ID
 

Alternatif panel:

WHM → ModSecurity Tools → Rules

  • Rule ID ara
  • Disable yap

Dikkat:
Bu işlem global etki eder, tüm sitelerde o kural kapanır.

Ardından tekrar dene.
Olmadıysa alttaki adıma geç.


5) OWASP rule set çakışmasını kontrol et

Imunify360 + OWASP birlikte agresif çalışabilir.

Şuraya gir:
WHM → ModSecurity Vendors

  • OWASP aktif mi kontrol et
  • Çok agresif ise “Detection Only” yap veya kapat

Alternatif:

 
imunify360-agent config update '{"MOD_SEC": {"mode": "DETECTION_ONLY"}}'
 

Bu modda log alır ama bloklamaz.

Test et, sorun çözülüyorsa problem rule set’tedir.

Ardından tekrar dene.
Olmadıysa alttaki adıma geç.


6) LiteSpeed / Apache farkını kontrol et

Eğer LiteSpeed kullanıyorsan ModSecurity davranışı farklı olabilir.

Şuraya gir:
WHM → LiteSpeed Web Server → ModSecurity

  • “Enable ModSecurity” açık mı kontrol et
  • Kural set uyumlu mu bak

Apache için:

 
apachectl -M | grep security
 

LiteSpeed’te bazı rule’lar daha agresif çalışır.

Gerekirse LiteSpeed üzerinden rule disable et.

Ardından tekrar test et.
Olmadıysa alttaki adıma geç.


7) Log kontrolü (en net sonuç burada)

Gerçek çakışmayı log net gösterir.

Şu komutu çalıştır:

 
tail -f /var/log/apache2/modsec_audit.log
 

Alternatif:

 
tail -f /var/log/imunify360/console.log
 

Şu hataları görebilirsin:

  • ModSecurity: Access denied
  • Matched "Operator"
  • Rule ID triggered
  • Inbound Anomaly Score Exceeded

En kritik bilgi: Rule ID + request URI

En net sonuç burada çıkar.
Log’daki hataya göre doğrudan müdahale et.


8) Cache ve servisleri yenile

Yaptığın değişiklikler hemen yansımayabilir.

Şu komutu çalıştır:

 
systemctl restart httpd
systemctl restart imunify360
 

LiteSpeed varsa:

 
systemctl restart lsws
 

Sonra:

 
imunify360-agent reload
 

Şimdi tekrar test et.


Imunify360 ModSecurity conflict sorunu genelde yanlış rule, agresif OWASP ayarı veya rule whitelist yapılmamasından kaynaklanır. IP whitelist çoğu zaman yetmez, rule bazlı müdahale şarttır. Yukarıdaki adımları uygularsan 403 ve blok sorunlarını direkt çözersin.

Imunify360 Siber Tehditlere Son Verin!

Yapay zeka altyapılı Imunify360 ile sunucunuzu dijital bir kaleye dönüştürün. Orijinal paylaşımlı lisans ile proaktif savunmayı hemen başlatın.

Lisansı İncele

Bu cevap yeterince yardımcı oldu mu?


X
"Kripto ile ödemelerde %10 İndirim dönemi başladı!"

KAMPANYA KOMBO!

Kombo lisanslarda geçerli %25 İndirim fırsatını kaçırma!

İndirim Kodu: KOMBO25

Önemli Bilgilendirme: Kredi kartı ile yapılan ödemelerde fatura tutarına KDV (İşlem Ücreti) yansıtılmaktadır. Diğer ödeme yöntemlerinde ek ücret alınmaz.