ONOXSOFT Server v2026.7.70 “Nöbet”: Site Erişimi, WAF Doğruluğu ve Yedek Bildirimleri
ONOXSOFT Server’ın v2026.7.70 “Nöbet” sürümü, günlük hosting operasyonunda küçük görünen fakat müşteri deneyimini doğrudan etkileyen üç alanı birlikte sağlamlaştırıyor: OpenLiteSpeed site erişimi, WAF olaylarının doğruluğu ve yedekleme bildirimleri.
OpenLiteSpeed tarafındaki 403 davranışı düzeltildi
Bazı OpenLiteSpeed sanal host yapılandırmalarında dizin listeleme ayarı ile site erişim izni birbirine karışabiliyordu. Dizin listeleme güvenlik gereği kapalı olduğunda, uygulama dosyaları yerinde ve izinler doğru olsa bile site 403 yanıtı verebiliyordu.
Yeni sürümde iki kavram birbirinden ayrıldı:
- Site köküne erişim normal şekilde açık tutuluyor.
- Dizin listeleme davranışı bağımsız `autoIndex` politikasıyla yönetiliyor.
- Yapılandırma üretildikten sonra web sunucusunun kendi config testi çalıştırılıyor.
- Başarısız doğrulama, hatalı yapılandırmanın canlı trafiğe taşınmasını engelliyor.
Bu değişiklik özellikle cPanel/DirectAdmin göçlerinden sonra oluşan karmaşık vhost yapılarında ve dizin listelemenin kapalı tutulduğu üretim sitelerinde daha öngörülebilir sonuç sağlıyor.
WAF ekranı artık gerçek kural bloklarını ayırıyor
Her 403 yanıtı bir ModSecurity engeli değildir. Dosya sahipliği, sanal host erişimi, uygulama yönlendirmesi veya web sunucusu politikası da aynı HTTP durum kodunu üretebilir. Önceki davranışta bazı sıradan sunucu 403’leri WAF ekranında “açıklamasız kural” gibi görünebiliyordu.
Nöbet sürümü, WAF görünümünü gerçek ModSecurity işlem kayıtlarıyla sınırlandırıyor. Bunun operasyonel karşılığı önemli:
1. Güvenlik ekibi yanlış kuralı aramakla zaman kaybetmiyor.
2. Meşru uygulama trafiği için gereksiz global WAF kapatma riski azalıyor.
3. Dosya/vhost hataları güvenlik olayı gibi sınıflandırılmıyor.
4. Dar kapsamlı kural istisnası üretmek için daha güvenilir kanıt oluşuyor.
> WAF sorununda ilk çözüm güvenliği tümden kapatmak değil; olay kimliği, zaman aralığı, alan adı ve gerçek kural numarasıyla dar kapsamlı inceleme yapmaktır.
Yedek sonucunu görünür kılan bildirim akışı
Yedekleme işi “başladı” durumunda bırakılmamalı. Operatörün tamamlanma, kısmi başarı veya hata sonucunu görmesi gerekir. Güncellenen bildirim akışı; yedek görevinin sonucunu, kapsamını ve gerektiğinde incelenecek hata bağlamını daha görünür hâle getiriyor.
Yine de sağlıklı yedek politikasının son adımı geri yükleme testidir. Başarılı görev kaydı şu kontrollerin yerini tutmaz:
- Dosya ve veritabanı bütünlüğü
- Posta kutusu/klasör kapsamı
- Tesis dışı kopyanın erişilebilirliği
- Saklama politikasının doğru çalışması
- İzole ortamda gerçek geri yükleme süresi
Güncelleme sonrası kısa kabul testi
Güncellemeden sonra düşük riskli bir alan adında HTTP/HTTPS, PHP, statik dosya ve yönlendirme testi yapın. WAF ekranında yalnız gerçek ModSecurity olaylarının göründüğünü kontrol edin. Son olarak küçük bir test yedeği çalıştırıp bildirim ile yedek geçmişindeki sonucu karşılaştırın.
ONOXSOFT Server güncellemeleri panel içinden dağıtılır. Üretim geçişinden önce sürüm notunu okuyun, yedeğinizi doğrulayın ve bakım pencerenizi planlayın.