Haltdos Community WAF¶
Bu makalede
Not
Haltdos Community WAF, kapsamlı bir güvenlik izleme ve tehdit algılama platformudur. Bir ters vekil sunucu (reverse proxy server) olarak uygulanan uygulama düzeyi koruma sistemi (OSI modelinin 7. katmanı) olarak hizmet verir; istemciler ile korunan web uygulamaları veya API'ler arasındaki HTTP/HTTPS trafiğinin filtrelenmesini, izlenmesini ve engellenmesini sağlar.
WAF, OWASP Top 10 altında kategorize edilenler de dahil olmak üzere uygulama mantığındaki güvenlik açıklarının ist별 edilmesini önlemek için istek işleme zincirinde bir ara düğüm görevi görür.
Haltdos Community WAF. Temel Özellikler¶
- GUI üzerinden Yönetim - Rol tabanlı erişim kontrolü (RBAC) ile web tabanlı bir yönetim arayüzü (Admin UI) uygulanmıştır.
- Olay Yönetimi ve Denetim - Sınıflandırmaya göre olay toplama özelliğine sahip birleşik bir panel.
- Geoblocking - Trafiğe izin vermek veya trafiği engellemek için geo-IP veritabanlarına (MaxMind DB veya eşdeğerleri) dayalı erişim politikalarının uygulanması.
- Bot Trafiği Yönetimi - Otomatik istemcilerin tespiti.
- Yerleşik İmzalar - OWASP ModSecurity CRS v3.3+ ile karşılaştırılabilir Core Rule Set (CRS) ile birlikte gelir.
- Özel Kurallar - Görsel bir kural düzenleyicisi aracılığıya özel politikalar oluşturma desteği.
- Entegre Yük Dengeleme - L7 yönlendirmeli yerleşik ters vekil sunucu.
Çalıştırma Özellikleri¶
| ID | Yazılım Adı | Uyumlu OS | VM | BM | VGPU | GPU | Min CPU (Çekirdekler) | Min RAM (GB) | Min HDD/SSD (GB) | Özel Alan Adı | Aktif |
|---|---|---|---|---|---|---|---|---|---|---|---|
| 456 | Haltdos Community WAF | Ubuntu 22.04 | + | + | + | + | 2 | 2 | 60 | Hayır | SİPARİŞ VER |
Bilgi
Bu yazılımın çalıştırma özellikleri hakkında bilgi için bu bağlantıya bakın.
Not
Bu gereksinimler, Haltdos Community WAF'ın temel kurulumu içindir. Daha büyük ortamlar için daha güçlü donanım gerekebilir.
Not
Aksi belirtilmedikçe, varsayılan olarak yazılımın en son sürümünü geliştiricinin sitesinden veya işletim sistemi depolarından kurarız.
Haltdos Community WAF Kurulumundan Sonra Başlangıç¶
Ödeme yapıldıktan sonra, kayıtlı e-posta adresinize sunucunun kullanıma hazır olduğunu belirten bir bildirim e-postası gönderilecektir. Bu e-posta, VPS IP adresini ve bağlantı için giriş bilgilerini içerecektir. Şirketimizin müşterileri ekipmanlarını sunucu yönetim paneli ve API — Invapi üzerinden yönetirler.
Giriş verileri, sunucu yönetim panelindeki Configuration >> Tags sekmesinde veya gönderilen e-postada bulunabilir:
- Haltdos Community WAF'a web arayüzü üzerinden erişim bağlantısı: webpanel etiketindedir.
Yetkilendirme ve Lisans Aktivasyonu¶
Kontrol paneline başarıyla giriş yaptıktan sonra, ilk kullanıcıyı oluşturmanız and lisansı aktifleştirmeniz gerekir.
- Kayıt bilgilerini içeren formu doldurun:

- Full name - Kullanıcı adı/Tam ad
- Organization - Kuruluş
- Country - Ülke
- Email - E-posta adresi
- Designation - Unvan / Görev
-
Phone number - Telefon numarası
Not
Email alanını doldururken dikkatli olun. Kayıttan sonra bu e-postaya bir aktivasyon kodu gönderilecektir; hatalı giriş yapılması durumunda panele erişim sağlanamayacaktır.
Tüm alanları tamamladıktan sonra Next düğmesine tıklayın.
- Kullanıcı oluşturmak için bilgileri girin:

- Kullanıcı adı
- Şifre
- Şifreyi Onayla
Tüm alanları doldurduktan sonra Next düğmesine tıklayın.
- Açılan formda, kayıtlı e-postanıza gönderilen Activation code bilgisini girin:

Complete Registration düğmesine tıklayın.
-
Açılan pencerede, kayıt sırasında oluşturulan kullanıcının ayrıntılarını girin:

Haltdos Community WAF Karşılama Ekranı¶
Başarılı bir girişin ardından, güvenlik sisteminin durumuna genel bakış sağlayan Haltdos Community WAF karşılama ekranına yönlendirileceksiniz:

Ana menünün temel öğeleri şunları içerir:

- WAF — operasyon parametrelerini görüntüler ve Web Application Firewall (WAF) - uygulama düzeyi güvenlik duvarı için gerekli ayarların uygulanmasına izin verir. Bu menüde SSL parametrelerini, coğrafi konumu, bot korumasını ayarlayabilir; standart ve özel kural uygulamalarının sırasını belirleyebilirsiniz.

- Olaylar — olay türüne göre filtreleme seçeneği ile olay istatistiklerini gösterir.

- SSL Sertifikaları — SSL sertifika kullanım istatistiklerini görüntüler. Bu menü ayrıca sertifika ekleme sürecini düzenler.

- Hesap — hesap parametre bilgilerini içerir: lisans ayrıntıları, kullanıcı profili. Bu menüde kullanıcının şifresini de değiştirebilirsiniz.

Not
Haltdos'un ana ayarları hakkında ayrıntılı bilgiye geliştiricilerin dokümantasyonundan ulaşılabilir.
Kimlik Bilgilerini Değiştirme¶
-
Ana menüden Account öğesini seçin:

-
Change password bölümüne gidin:

-
Aşağıdaki işlemleri gerçekleştirin:
- Current password alanına mevcut şifrenizi girin;
- Güvenlik gereksinimlerini karşılayan yeni bir şifreyi New password alanına girin:
- En az 8 karakter;
- En az bir büyük harf;
- En az bir küçük harf;
- En az bir rakam;
- En az bir özel karakter.
- Yeni şifreyi Confirm password alanına tekrar girin.
-
Değişiklikleri kaydetmek için
Change passworddüğmesine tıklayın.
API ile Haltdos Siparişi Verme¶
Bu yazılımı API kullanarak kurmak için bu talimatları izleyin.