Como configurar um firewall de aplicação web (WAF) para o seu site Print

  • 0

Como configurar um Firewall de Aplicação Web (WAF) para o seu site na GeHost

Olá, amigo(a) desenvolvedor(a) ou dono(a) de site! Seja muito bem-vindo(a) ao nosso guia da Sensei da GeHost — aqui, vamos te ajudar, passo a passo, a proteger seu site com um Firewall de Aplicação Web (WAF), um escudo digital contra hackers, ataques maliciosos e tentativas de invasão.

Seu site é uma extensão do seu trabalho, da sua marca, do seu tempo. Por isso, protegê-lo é essencial — e na GeHost, isso é possível com facilidade, mesmo que você não seja especialista em segurança.

Dica da Sensei: Um WAF não é só para sites grandes. Ele protege qualquer site — desde um blog pessoal até uma loja virtual. E na GeHost, ele está disponível para todos os planos de hospedagem!

Passo 1: Acesse o painel do cliente da GeHost

Para começar, faça login no seu painel de controle:

  • Visite painel.gehost.com.br
  • Digite seu usuário e senha (os mesmos da sua conta de hospedagem)
  • Clique em Log in
Tela de login do cPanel com campos de usuário e senha

Passo 2: Acesse o cPanel

Depois de logado, você verá a tela inicial do painel do cliente. Clique no botão cPanel para entrar no painel de controle do seu site.

Painel inicial do cPanel com grupos de ferramentas como E-mail, Arquivos, DNS, SSL, etc.

Passo 3: Localize a ferramenta de WAF

No cPanel, procure pela seção Segurança (geralmente no topo ou em um bloco destacado). Dentro dela, você encontrará uma ferramenta chamada ModSecurity — essa é a base do WAF na GeHost.

ModSecurity é um sistema de segurança que analisa o tráfego do seu site em tempo real e bloqueia tentativas de ataque, como:

  • SQL Injection (injeção de código malicioso)
  • XSS (cross-site scripting)
  • Ataques de força bruta em formulários
  • Uploads de arquivos maliciosos

Passo 4: Ative o ModSecurity (WAF)

Na tela de ModSecurity, você verá opções como:

  • Configuração do ModSecurity
  • Regras de segurança
  • Modo de operação

Para ativar o WAF:

  1. Clique em Configuração do ModSecurity
  2. Selecione o domínio do seu site (se tiver mais de um)
  3. Verifique se o ModSecurity está ativado
  4. Se estiver desativado, clique em Ativar ou Enable

Seu site já está com o firewall ativo! 🛡️

Passo 5: Configure regras personalizadas (opcional, mas recomendado)

Por padrão, o ModSecurity já vem com regras de segurança robustas. Mas, se você quiser mais controle, pode ajustar regras específicas para seu site.

Exemplos de ajustes úteis:

  • Bloquear acesso a pastas sensíveis (como /admin ou /wp-login.php)
  • Proteger formulários de contato contra spam
  • Restringir IPs suspeitos

Para isso, acesse a aba Regras de segurança e, com cuidado, adicione ou desative regras conforme necessário. Se não souber o que está fazendo, deixe tudo como está — o padrão já é seguro!

Passo 6: Verifique se o WAF está funcionando

Depois de ativar, é bom testar se tudo está funcionando:

  • Tente acessar uma URL maliciosa (como http://seusite.com/?script=alert(1)) — ela deve ser bloqueada.
  • Verifique os logs de segurança no cPanel (em ModSecurity → Logs) para ver se há bloqueios registrados.
Dica da Sensei: Nunca desative o WAF sem motivo claro. Ele é como um segurança invisível que trabalha 24h por dia. Deixe ele fazer seu trabalho!

Conclusão: Você está protegido!

Parabéns, amigo(a)! Você acabou de configurar um Firewall de Aplicação Web (WAF) no seu site com a GeHost. Agora, seu site está mais seguro, mais confiável e pronto para receber visitantes com tranquilidade.

Lembre-se: segurança não é um “fazer uma vez e esquecer”. É um hábito. Aproveite seu site com mais paz no coração.

Se precisar de ajuda, nosso suporte está aqui — e é grátis por 30 dias após a entrega. É só entrar em contato pelo painel ou por e-mail.

Com carinho,
Sensei da GeHost
*Protegendo seu sonho, um site de cada vez.*


Was this answer helpful?

« Back