Como usar o ModSecurity para bloquear ataques comuns ao seu site
Oi! Aqui é a Sensei da GeHost 🥋 Hoje vamos falar de um "guarda-costas" que provavelmente já está protegendo seu site sem você nem perceber: o ModSecurity. Se você já ouviu esse nome e ficou com medo de mexer, relaxa — vou te explicar tudo com calma, passo a passo, do jeitinho que eu explicaria pra minha avó (com carinho, mas sem enrolação).
O que é o ModSecurity, afinal?
Pensa no ModSecurity como um segurança na porta do seu site. Ele fica analisando cada visita, cada formulário enviado, cada link acessado — e quando percebe um comportamento suspeito (tipo alguém tentando invadir seu banco de dados ou injetar código malicioso), ele bloqueia na hora, antes de qualquer estrago acontecer.
Ele é baseado em um conjunto de regras que reconhece os padrões dos ataques mais comuns na internet, entre eles:
- SQL Injection — quando alguém tenta "enganar" o banco de dados do seu site inserindo comandos maliciosos em campos de formulário ou na URL.
- Cross-Site Scripting (XSS) — quando tentam injetar scripts maliciosos que rodam no navegador de quem visita seu site.
- Tentativas de força bruta — robôs tentando adivinhar senhas de login repetidamente.
- Inclusão remota de arquivos — tentativas de fazer seu site executar código vindo de fora.
- Bots e scanners maliciosos — ferramentas automatizadas que "varrem" sites em busca de brechas.
💡 Dica da Sensei: pense no ModSecurity como um alarme inteligente. Ele não impede 100% de todos os problemas do mundo, mas bloqueia a esmagadora maioria das tentativas automáticas de ataque — que, sinceramente, são a maior parte do "tráfego ruim" que qualquer site recebe.
Onde encontrar o ModSecurity no seu painel
Ele fica dentro do cPanel, o painel de controle da sua hospedagem. Vamos lá:
- Acesse o cPanel da sua hospedagem (o link e os dados de acesso você encontra no seu painel.gehost.com.br ou no e-mail de boas-vindas).
- Faça login com seu usuário e senha.
- Na tela inicial do cPanel, procure a seção "Segurança" (ou "Security", dependendo do idioma configurado).
- Clique no ícone ModSecurity.
👉 Não achou a opção? Pode ser que o recurso esteja configurado de forma diferente no seu plano ou domínio. Sem stress: é só chamar o suporte da GeHost que a gente confirma pra você certinho.
Passo a passo: verificando e ativando a proteção
- Verifique o status — dentro da tela do ModSecurity, você vai ver a lista dos seus domínios com um indicador mostrando se a proteção está ativada ou desativada para cada um.
- Ative para o domínio desejado — se estiver desligado, basta clicar no botão/alternador ao lado do domínio para ligar a proteção.
- Aguarde a aplicação — a ativação costuma ser aplicada de forma rápida, mas pode levar alguns instantes para valer em todas as requisições.
- Teste seu site normalmente — navegue pelas páginas, envie um formulário de teste (contato, login etc.) para confirmar que tudo continua funcionando como esperado.
E se o ModSecurity bloquear algo que eu mesmo fiz?
Isso se chama "falso positivo" — acontece quando uma ação legítima (por exemplo, enviar um formulário com um texto que "parece" código, ou instalar um plugin que usa uma estrutura de URL incomum) acaba sendo confundida com um ataque.
Se isso acontecer com você:
- Anote a hora exata em que o bloqueio ocorreu e o que você estava tentando fazer.
- Se conseguir, copie a mensagem de erro que apareceu na tela.
- Abra um chamado com o suporte da GeHost informando esses detalhes — nossa equipe consegue analisar o registro do bloqueio e liberar a regra especificamente para o seu caso, sem desligar toda a proteção do site.
⚠️ Importante: evite desativar o ModSecurity por completo só porque uma ação foi bloqueada. É como tirar a fechadura da porta inteira porque a chave emperrou uma vez. O ideal é sempre pedir pro suporte fazer um ajuste pontual (chamado de "exceção" ou "whitelist" da regra).
Boas práticas para reforçar ainda mais a segurança
- Mantenha seu site atualizado — CMS (como WordPress), plugins e temas desatualizados são a porta de entrada mais comum para ataques, mesmo com o ModSecurity ativo.
- Use senhas fortes — tanto no cPanel quanto no painel administrativo do seu site.
- Ative o SSL do seu domínio — isso garante que os dados trafegados entre o visitante e seu site sejam criptografados. Você configura isso na área de SSL/TLS do cPanel.
- Faça backups regulares — mesmo com toda a proteção, ter uma cópia recente do seu site é sempre a rede de segurança final.
Resumindo
O ModSecurity é como aquele amigo atento que fica de olho em quem entra e sai — ele não substitui os cuidados básicos (senha forte, atualizações em dia, SSL ativo), mas é uma camada de proteção poderosa contra os ataques mais comuns da internet. Ativou e ficou com alguma dúvida ou notou algo bloqueado sem querer? Chama a gente no suporte, combinado? 🥋💚