Como usar ModSecurity para bloquear ataques web comuns — seu escudo digital na GeHost
Olá, amigo(a) GeHost! Seja bem-vindo(a) ao seu guia de segurança digital, onde vamos aprender juntos como proteger seu site com um aliado poderoso: o ModSecurity.
Imagine o ModSecurity como um guardião invisível, sempre atento, que analisa cada pedido que chega ao seu site — e diz "não" para tentativas de invasão, como tentativas de acesso ilegal, scripts maliciosos ou tentativas de exploração de vulnerabilidades.
Na GeHost, o ModSecurity já vem ativado por padrão em todos os planos. Mas saber como usá-lo e entender quando ele está agindo é o que faz a diferença entre um site tranquilo e um site sob ataque.
Dica do Sensei: O ModSecurity não é um "fogo de artifício" que você liga e depois esquece. É um sistema inteligente que aprende com o tempo. Com o tempo, ele se torna mais eficiente — mas ainda precisa de um olhar atento.
Passo a passo: Como usar o ModSecurity para bloquear ataques comuns
-
Entre no cPanel — o painel de controle da sua hospedagem. Você pode acessar pelo link
https://seusite.com.br/cpanelou através da área de cliente da GeHost.
-
Localize o ModSecurity — no painel inicial do cPanel, procure pela seção Segurança. Lá, você verá uma ferramenta chamada ModSecurity. Clique nela.
-
Verifique os bloqueios ativos — ao abrir o ModSecurity, você verá uma lista de regras (ou "regras de segurança") que estão ativas. Essas regras são como um manual de "não fazer" para hackers.
Exemplos de ataques comuns que o ModSecurity bloqueia automaticamente:
- SQL Injection (tentativas de invadir o banco de dados via formulários)
- XSS (cross-site scripting — scripts maliciosos em páginas)
- Ataques de força bruta (tentativas repetidas de login)
- Acesso a arquivos sensíveis (como
wp-config.phpou.htaccess)
-
Verifique o log de eventos — o ModSecurity registra todas as tentativas bloqueadas. Clique em Logs para ver o que está sendo impedido.
Se você ver mensagens como:
Blocked request containing SQL injection pattern
Access to forbidden file: wp-config.php
É sinal de que o sistema está funcionando — e seu site está sendo protegido!
-
Personalize suas regras (opcional) — se você tem um site com funcionalidades específicas (como um formulário de busca complexo), pode haver falsos positivos — ou seja, o ModSecurity bloqueia algo que é legítimo.
Se isso acontecer, você pode desativar regras específicas ou criar exceções. Mas faça isso com cuidado — só desative se tiver certeza de que não está abrindo brechas de segurança.
Para isso, vá em Configurações e ajuste as regras conforme necessário.
-
Monitore periodicamente — mesmo com tudo funcionando, é bom dar uma olhada no log de tempos em tempos. Isso ajuda a identificar padrões de ataque e garantir que tudo está funcionando como deveria.
Se você notar um aumento repentino de bloqueios, pode ser sinal de um ataque em curso — e vale verificar se há algo suspeito no código do seu site.
Quando o ModSecurity não bloqueia? O que fazer?
Às vezes, o ModSecurity pode não bloquear um ataque por causa de:
- Ataques muito sofisticados (que usam técnicas ocultas)
- Regras desativadas por engano
- Problemas de configuração no seu site (como arquivos com permissões incorretas)
Se você suspeita que seu site está sendo atacado, entre em contato com o suporte da GeHost. Nós estamos aqui para ajudar — e, em caso de ataque real, podemos ativar regras extras ou até bloquear IPs suspeitos.
Dica do Sensei: O ModSecurity é seu primeiro escudo, mas não é o único. Combine-o com boas práticas: atualize seu CMS, use senhas fortes, e nunca instale plugins ou temas de fontes duvidosas.
Conclusão: Proteger seu site é um ato de cuidado
Com o ModSecurity, você tem um aliado poderoso — e tudo isso já está incluso na sua hospedagem na GeHost. Não precisa instalar nada, não precisa pagar extra. É só saber usar.
Seu site é uma extensão da sua marca, da sua história. Protegê-lo é proteger o que você construiu com carinho.
Se precisar de ajuda, lembre-se: o suporte da GeHost está sempre aqui, com um sorriso e um coração de tecnologia. 🌟
Até a próxima, com segurança e coragem!