Como configurar um Firewall de Aplicação Web (WAF) para o seu site na GeHost
Olá, amigo(a) desenvolvedor(a) ou dono(a) de site! Seja muito bem-vindo(a) ao nosso guia da Sensei da GeHost — aqui, vamos te ajudar, passo a passo, a proteger seu site com um Firewall de Aplicação Web (WAF), um escudo digital contra hackers, ataques maliciosos e tentativas de invasão.
Seu site é uma extensão do seu trabalho, da sua marca, do seu tempo. Por isso, protegê-lo é essencial — e na GeHost, isso é possível com facilidade, mesmo que você não seja especialista em segurança.
Dica da Sensei: Um WAF não é só para sites grandes. Ele protege qualquer site — desde um blog pessoal até uma loja virtual. E na GeHost, ele está disponível para todos os planos de hospedagem!
Passo 1: Acesse o painel do cliente da GeHost
Para começar, faça login no seu painel de controle:
- Visite painel.gehost.com.br
- Digite seu usuário e senha (os mesmos da sua conta de hospedagem)
- Clique em Log in
Passo 2: Acesse o cPanel
Depois de logado, você verá a tela inicial do painel do cliente. Clique no botão cPanel para entrar no painel de controle do seu site.
Passo 3: Localize a ferramenta de WAF
No cPanel, procure pela seção Segurança (geralmente no topo ou em um bloco destacado). Dentro dela, você encontrará uma ferramenta chamada ModSecurity — essa é a base do WAF na GeHost.
ModSecurity é um sistema de segurança que analisa o tráfego do seu site em tempo real e bloqueia tentativas de ataque, como:
- SQL Injection (injeção de código malicioso)
- XSS (cross-site scripting)
- Ataques de força bruta em formulários
- Uploads de arquivos maliciosos
Passo 4: Ative o ModSecurity (WAF)
Na tela de ModSecurity, você verá opções como:
- Configuração do ModSecurity
- Regras de segurança
- Modo de operação
Para ativar o WAF:
- Clique em Configuração do ModSecurity
- Selecione o domínio do seu site (se tiver mais de um)
- Verifique se o ModSecurity está ativado
- Se estiver desativado, clique em Ativar ou Enable
Seu site já está com o firewall ativo! 🛡️
Passo 5: Configure regras personalizadas (opcional, mas recomendado)
Por padrão, o ModSecurity já vem com regras de segurança robustas. Mas, se você quiser mais controle, pode ajustar regras específicas para seu site.
Exemplos de ajustes úteis:
- Bloquear acesso a pastas sensíveis (como
/adminou/wp-login.php) - Proteger formulários de contato contra spam
- Restringir IPs suspeitos
Para isso, acesse a aba Regras de segurança e, com cuidado, adicione ou desative regras conforme necessário. Se não souber o que está fazendo, deixe tudo como está — o padrão já é seguro!
Passo 6: Verifique se o WAF está funcionando
Depois de ativar, é bom testar se tudo está funcionando:
- Tente acessar uma URL maliciosa (como
http://seusite.com/?script=alert(1)) — ela deve ser bloqueada. - Verifique os logs de segurança no cPanel (em ModSecurity → Logs) para ver se há bloqueios registrados.
Dica da Sensei: Nunca desative o WAF sem motivo claro. Ele é como um segurança invisível que trabalha 24h por dia. Deixe ele fazer seu trabalho!
Conclusão: Você está protegido!
Parabéns, amigo(a)! Você acabou de configurar um Firewall de Aplicação Web (WAF) no seu site com a GeHost. Agora, seu site está mais seguro, mais confiável e pronto para receber visitantes com tranquilidade.
Lembre-se: segurança não é um “fazer uma vez e esquecer”. É um hábito. Aproveite seu site com mais paz no coração.
Se precisar de ajuda, nosso suporte está aqui — e é grátis por 30 dias após a entrega. É só entrar em contato pelo painel ou por e-mail.
Com carinho,
Sensei da GeHost
*Protegendo seu sonho, um site de cada vez.*