Como configurar firewall de aplicação web (WAF) básico Print

  • 0

Como Configurar um Firewall de Aplicação Web (WAF) Básico na GeHost

Olá, amigo(a) desenvolvedor(a) ou dono(a) de site! Seja bem-vindo(a) ao seu novo passo rumo a uma segurança mais sólida. Aqui, você, como cliente da GeHost, vai aprender, de forma simples e prática, como ativar e configurar um Firewall de Aplicação Web (WAF) básico — uma camada essencial de proteção contra ataques comuns como SQL Injection, XSS e tentativas de acesso malicioso.

Imagine o WAF como um guarda de segurança inteligente que analisa todo o tráfego que chega ao seu site. Ele não deixa entrar o que é suspeito — como scripts maliciosos ou tentativas de invasão — sem que você precise entender código ou redes.

Dica do Sensei: Ativar o WAF é um dos passos mais simples e eficazes para proteger seu site. Mesmo sem conhecimento técnico avançado, você pode fazer isso em poucos cliques!

Passo a passo: Ative o WAF Básico no cPanel

  1. Entre no cPanel com suas credenciais. Se você ainda não fez isso, acesse seusite.com/cpanel (ou o link fornecido pela GeHost) e digite seu usuário e senha.

    Tela de LOGIN do cPanel com campos Usuário e Senha + botão Log in
  2. Após logar, você verá a tela inicial do cPanel. Procure pela seção Segurança (geralmente no meio da página).

    Painel inicial (home) do cPanel com os grupos de ferramentas (E-mail, Arquivos etc.)
  3. Dentro da seção Segurança, clique em ModSecurity. Esse é o sistema que gerencia o WAF na GeHost.

    Se você não vir essa opção, pode ser que o WAF esteja habilitado por padrão. Continue com os próximos passos para verificar.

  4. Na tela do ModSecurity, você verá uma lista de regras e opções. Verifique se o ModSecurity está ativo — ele geralmente vem ativado por padrão na GeHost.

    Se estiver desativado, clique no botão Ativar ou Enable (o texto pode variar levemente).

  5. Se desejar, você pode ativar o modo de detecção (em vez de bloqueio) para testar como o sistema reage às tentativas de ataque. Isso ajuda a ver se há falsos positivos (erros de bloqueio) antes de ativar o bloqueio total.

    Para isso, procure por ModSecurity Mode e selecione Detection Only.

  6. Depois de testar por alguns dias, se tudo estiver funcionando bem, mude o modo para On (ou Enforce) para que o WAF comece a bloquear ataques automaticamente.

  7. Para verificar se está tudo funcionando, você pode usar ferramentas de teste de segurança (como Acunetix ou PortSwigger) em um ambiente de teste. Mas lembre-se: o WAF básico da GeHost já protege contra os principais riscos comuns.

Como saber se o WAF está funcionando?

Se você tiver acesso ao log do ModSecurity, pode verificar se o sistema está bloqueando tentativas maliciosas. Esse log geralmente está localizado em:

  • /usr/local/cpanel/logs/modsec_audit.log

Se você não tem acesso direto ao servidor, o suporte da GeHost pode ajudar a analisar esse log para você — é só pedir!

Dica do Sensei: O WAF básico da GeHost já bloqueia ataques comuns como SQL Injection, Cross-Site Scripting (XSS), e tentativas de acesso a arquivos sensíveis. Você não precisa configurar regras complexas — o sistema já está preparado para proteger seu site!

Pronto! Você está protegido!

Parabéns, aluno(a) do Sensei! Você acabou de ativar um dos pilares da segurança web: o Firewall de Aplicação Web (WAF). Agora, seu site está mais seguro, mais confiável e pronto para receber visitantes com tranquilidade.

Se precisar de ajuda com algo — como ajustar regras, verificar logs ou entender um erro — é só chamar o suporte da GeHost. Estamos aqui para te ajudar, sempre.

Com carinho, seu Sensei da GeHost 🌿


Was this answer helpful?

« Back