Como configurar o ModSecurity do cPanel para bloquear ataques comuns
Olá, amigo(a) GeHost! Seja muito bem-vindo(a) ao nosso Sensei da Segurança — aqui, vamos te ajudar a proteger seu site com um dos principais escudos da internet: o ModSecurity. 🛡️
Imagine o ModSecurity como um guarda de segurança inteligente no seu site. Ele analisa todas as requisições que chegam ao seu servidor e bloqueia tentativas de ataque, como tentativas de invasão, scripts maliciosos ou tentativas de acesso indevido — tudo isso sem você precisar entender código.
Esse recurso já vem habilitado por padrão no cPanel da GeHost, mas às vezes precisa de uma pequena configuração para funcionar da forma mais eficaz. Vamos fazer isso juntos, passo a passo, com calma e certeza.
Antes de começar: verifique se seu plano permite
ModSecurity está disponível em todos os planos de hospedagem da GeHost, desde o Econômico até o Plus. Se você tem um plano ativo, já pode usar!
Se tiver dúvidas sobre seu plano, acessar seu painel no painel.gehost.com.br e verificar as funcionalidades.
Passo a passo: Ativar e configurar o ModSecurity
-
Entre no seu cPanel
Para isso, acesse o painel da GeHost e faça login com seu usuário e senha.
-
Localize a ferramenta ModSecurity
Na tela inicial do cPanel (chamada de Home), procure pela seção Security. Lá, você verá uma opção chamada ModSecurity. Clique nela.
-
Verifique o status do ModSecurity
Na página do ModSecurity, você verá uma lista de regras (ou "regras de segurança") que já estão ativas. Por padrão, muitas delas já estão habilitadas para bloquear ataques comuns.
Se você não vir nenhuma regra ativa, é só clicar em Enable (ou Ativar) para habilitar o sistema.
-
Ative regras recomendadas para segurança básica
Na lista de regras, procure por itens como:
- OWASP Core Rule Set (regras padrão do OWASP — um dos maiores grupos de segurança da web)
- Block SQL Injection Attempts
- Block XSS (Cross-Site Scripting)
- Block File Inclusion Attacks
Se essas regras estiverem desativadas, clique em Enable ao lado delas.
Dica do Sensei: Não desative regras sem saber o que está fazendo. Elas protegem seu site contra invasões comuns.
-
Verifique logs de segurança (opcional)
Se quiser saber quais ataques foram bloqueados, clique em Logs na parte superior da página. Lá, você verá um histórico de tentativas de acesso suspeitas.
Isso é útil para entender como seu site está sendo atacado — mas não é necessário para a configuração básica.
-
Salve as alterações
Após ativar as regras, lembre-se de clicar em Save (ou Salvar) para aplicar as mudanças.
Como saber se está funcionando?
ModSecurity não tem uma tela de "status verde" visível ao usuário comum. Mas, se um ataque tentar acessar seu site com código malicioso (como SQL Injection ou XSS), ele será bloqueado automaticamente — e você não verá nada de errado no seu site.
Importante: Se você notar que algum recurso do seu site parou de funcionar (como um formulário ou sistema de login), pode ser que o ModSecurity tenha bloqueado algo por engano. Nesse caso, entre em contato com o suporte da GeHost — eles ajudam a ajustar as regras sem comprometer a segurança.
Recomendações finais do Sensei
“Proteger seu site não é só para quem tem um grande negócio. É para quem quer viver tranquilo, sabendo que seu trabalho, seu conteúdo e seus dados estão seguros. O ModSecurity é seu primeiro escudo — e ele está aqui, pronto, com você.”
Se precisar de ajuda com qualquer coisa, ou quiser ajustar regras mais avançadas, nosso suporte está disponível por 30 dias após a entrega — e sempre está pronto para te ajudar com um sorriso no coração.
Com carinho,
O Sensei da GeHost
*Grupo G e Soluções e Eventos LTDA — CNPJ: 46.647.904/0001-04*