Como configurar o ModSecurity para bloquear ataques e invasões ao site
Olá, querido(a) cliente da GeHost! Seja bem-vindo(a) ao seu guia prático, feito com carinho para proteger seu site com o ModSecurity — um escudo digital que ajuda a impedir tentativas de invasão, scripts maliciosos e ataques comuns como SQL Injection, Cross-Site Scripting (XSS) e muito mais.
Seu site é uma extensão da sua marca, e protegê-lo é um ato de cuidado. A GeHost já vem com o ModSecurity ativado por padrão em todos os planos, mas você pode personalizar sua proteção com algumas configurações simples. Vamos juntos, passo a passo?
Passo 1: Acesse o painel do cPanel
Para começar, faça login no painel do cliente da GeHost:
- Visite painel.gehost.com.br
- Insira seu usuário e senha (os mesmos da sua conta de hospedagem)
- Confirme o login com segurança.
Passo 2: Encontre a ferramenta ModSecurity no painel
Depois de logado, procure na área de segurança ou ferramentas avançadas. O ModSecurity está disponível na seção de segurança do cPanel:
- Na página inicial do cPanel (chamada de Home), localize o grupo Segurança.
- Clique em ModSecurity — é uma ferramenta que já vem habilitada, mas que você pode ajustar conforme necessário.
Passo 3: Verifique o status e configure regras personalizadas
O ModSecurity já está ativo, mas você pode ajustar seu comportamento para melhor proteção. Siga estes passos:
- Na tela do ModSecurity, você verá uma lista de regras (ou “rules”) que o sistema usa para detectar ameaças.
- Por padrão, o sistema bloqueia ataques comuns — mas em alguns casos, pode gerar falsos positivos (ex.: bloquear uma ação legítima).
- Se necessário, você pode desativar regras específicas (recomendado apenas se souber o que está fazendo).
- Para isso, clique em Manage Rules ou Configurações de Regras (o nome pode variar levemente).
- Procure por regras que pareçam desnecessárias para o seu site (ex.: regras sobre formulários de contato ou plugins específicos).
- Marque a regra que deseja desativar e clique em Disable.
Dica do Sensei: Não desative regras sem entender o que elas protegem. Se o seu site parar de funcionar após uma alteração, volte e reative a regra. O ModSecurity é como um guarda de segurança: melhor errar do lado da proteção.
Passo 4: Monitore os logs de segurança
O ModSecurity registra todas as tentativas de ataque. Você pode revisar esses registros para entender o que está acontecendo:
- Na mesma tela do ModSecurity, clique em Logs ou Visualizar Logs.
- Aqui, você verá entradas com datas, IPs de origem e o tipo de tentativa (ex.: tentativa de SQL Injection).
- Se identificar um IP suspeito, você pode bloquear manualmente via Firewall (se disponível no seu plano).
Passo 5: Mantenha tudo atualizado
O ModSecurity é uma ferramenta poderosa, mas sua eficácia depende de atualizações constantes. A GeHost cuida disso automaticamente para você — não é necessário fazer nada, mas é bom saber que:
- As regras são atualizadas regularmente pelos especialistas da equipe técnica.
- Seu site está sempre protegido com as últimas defesas contra ameaças emergentes.
Importante: Não altere regras sem ajuda
Se você não tem experiência com segurança web, não desative regras importantes. Um ajuste errado pode deixar seu site vulnerável.
Se tiver dúvidas ou precisar de ajuda: entre em contato com nosso suporte. Estamos aqui para proteger seu site com você, não contra você. Basta acessar o painel, clicar em Suporte e enviar sua mensagem.
Conclusão: Proteção inteligente, com cuidado humano
Com o ModSecurity, seu site está mais seguro do que nunca. Você não precisa ser especialista — apenas saber que tem um escudo ativo, mantido com carinho pela GeHost.
Seu site é único. Sua proteção também deve ser. E aqui, na GeHost, cuidamos de tudo com o coração e com tecnologia de ponta.
Com carinho,
O Sensei da GeHost
*Grupo G e Soluções e Eventos LTDA – CNPJ: 46.647.904/0001-04*