O que é o ModSecurity e por que ele é seu guarda-costas digital
Oi! Aqui é a Sensei da GeHost 🥋 Hoje vamos falar de um recurso que trabalha silenciosamente pra proteger seu site 24 horas por dia: o ModSecurity.
Pense nele como um segurança na porta da sua loja. Ele fica observando cada visitante (cada requisição) que chega ao seu site e, se perceber um comportamento suspeito — tipo alguém tentando invadir o banco de dados ou injetar código malicioso — ele barra na hora, antes que o ataque chegue perto do seu conteúdo.
A boa notícia é que o ModSecurity já vem ativado e configurado na hospedagem cPanel da GeHost. Este guia é pra você entender como ele funciona, como conferir se está ativo e o que fazer se ele acabar bloqueando algo que não deveria.
Como o ModSecurity trabalha por trás dos panos
Ele usa um conjunto de regras de segurança (chamadas de "regras" ou "rulesets") que reconhecem padrões típicos de ataque. Sempre que uma requisição bate nesses padrões, ele pode:
- Bloquear a requisição na hora, retornando um erro pro invasor;
- Registrar o evento, pra que a equipe técnica possa investigar depois;
- Permitir normalmente, quando não identifica nada de errado.
Ou seja: na maioria do tempo você nem percebe que ele existe — e é exatamente assim que a segurança deve funcionar, invisível pro visitante legítimo e implacável com quem tenta fazer mal.
Ataques comuns que o ModSecurity ajuda a bloquear
Alguns exemplos do que essas regras costumam reconhecer:
- SQL Injection — tentativas de manipular o banco de dados do seu site através de formulários ou URLs.
- Cross-Site Scripting (XSS) — inserção de código malicioso em campos de comentário, busca ou cadastro.
- Inclusão remota de arquivos — tentativas de fazer o servidor executar arquivos vindos de fora.
- Bots e scanners automatizados — varreduras em massa procurando falhas conhecidas em sites e plugins.
💡 Dica da Sensei: quanto mais atualizado estiver o seu site (WordPress, plugins, temas, CMS em geral), menos brechas existem pro ModSecurity precisar barrar. Ele é uma camada extra de proteção — não substitui manter tudo atualizado!
Passo a passo: conferindo o ModSecurity no seu cPanel
- Acesse o cPanel da sua hospedagem com seu usuário e senha.
- Na tela inicial, procure o grupo de ferramentas relacionado à Segurança.
- Dentro dele, localize a opção ModSecurity (ou "ModSecurity Tools", dependendo da versão do painel).
- Ali você consegue ver o status (ativado/desativado) e, em alguns casos, o histórico de eventos bloqueados recentemente.
Meu site foi bloqueado por engano — e agora?
Às vezes o ModSecurity pode confundir uma ação legítima (como o envio de um formulário com muito texto, ou o uso de certos plugins) com um ataque. Isso é chamado de falso positivo. Fica tranquilo, é raro e tem solução:
- Anote a hora exata em que o bloqueio aconteceu e, se possível, qual ação você estava tentando fazer (enviar um formulário, salvar um post, fazer upload de um arquivo, etc.).
- Verifique o histórico de eventos do ModSecurity dentro do cPanel — ele costuma mostrar qual regra causou o bloqueio.
- Se não conseguir resolver sozinho, abra um chamado com nosso suporte descrevendo o que aconteceu. Nossa equipe pode ajustar a regra especificamente pro seu caso, sem abrir mão da sua segurança.
Boas práticas pra somar com o ModSecurity
- Mantenha CMS, plugins e temas sempre atualizados.
- Use senhas fortes e únicas no cPanel, no Webmail e no seu CMS.
- Ative certificado SSL no seu domínio (você confere isso na tela de SSL/TLS do cPanel).
- Faça backups regulares — o cPanel tem uma área própria pra isso.
🥋 Resumo da Sensei: o ModSecurity é seu guarda silencioso, sempre de plantão. Você não precisa mexer em nada pra ele funcionar — mas agora sabe onde olhar se quiser conferir o status ou entender um bloqueio. Qualquer dúvida, nosso suporte está aqui pra te ajudar!