Como ativar o ModSecurity no cPanel pra bloquear ataques comuns imprimir

  • 0

Como ativar o ModSecurity no cPanel pra blindar seu site de ataques comuns

Oi, tudo bem? Aqui é a Sensei da GeHost 🥋 e hoje eu vou te ensinar uma proteção que muita gente nem sabe que já tem disponível: o ModSecurity. Pensa nele como um segurança na porta do seu site — ele fica de olho em cada visita e barra na hora tentativas conhecidas de invasão, antes mesmo delas chegarem no seu WordPress, na sua loja ou no seu sistema. E o melhor: dá pra ligar em poucos cliques, sem precisar entender uma linha de código. Vem comigo.

O que é o ModSecurity, afinal?

É um firewall de aplicação (o famoso WAF) que já vem integrado ao cPanel. Ele trabalha com um conjunto de regras que reconhece padrões clássicos de ataque — como tentativas de injeção de código, exploração de falhas em plugins desatualizados e outros comportamentos suspeitos de bots — e simplesmente bloqueia** a requisição antes dela causar dano.

💡 Dica da Sensei: pense no ModSecurity como uma camada a mais de proteção, que trabalha junto com boas práticas como manter plugins/temas atualizados e usar senhas fortes. Nenhuma ferramenta sozinha substitui os cuidados básicos — elas se complementam.

Passo a passo pra ativar

  1. Acesse o cPanel da sua hospedagem com seu usuário e senha (o link de acesso está no seu painel do cliente, em painel.gehost.com.br).
Tela de login do cPanel com campos de usuário e senha
  1. Já dentro do painel, procure a seção de Segurança (normalmente aparece entre os grupos de ferramentas na página inicial).
Painel inicial do cPanel com os grupos de ferramentas organizados por categoria
  1. Clique no ícone ModSecurity (ou "ModSec Manager", dependendo da versão do seu cPanel).
  2. Você vai ver a lista dos seus domínios com uma chavinha/interruptor ao lado de cada um. Se estiver desligado, clique para ativar.
  3. Repita para cada domínio ou subdomínio que quiser proteger. Pronto — a proteção já passa a valer nas próximas visitas.
⚠️ Importante: se o seu domínio já aparecer com o ModSecurity ativado, ótimo — não precisa fazer nada, ele já está cuidando de você.

E se o site "quebrar" alguma função depois de ativar?

De vez em quando, uma regra de segurança pode ser rígida demais e acabar barrando algo legítimo do seu site (por exemplo, o envio de um formulário mais elaborado). Se isso acontecer:

  • Anote a ação que parou de funcionar e o horário aproximado;
  • Abra um chamado com o nosso suporte contando o que aconteceu — a gente consegue analisar o log do ModSecurity e liberar (whitelistar) só aquela regra específica, sem desligar a proteção inteira.
🥋 Dica final da Sensei: nunca desative o ModSecurity por completo pra "resolver rápido" um erro — isso deixa seu site exposto de novo. O caminho certo é sempre ajustar a regra específica com ajuda do suporte.

Viu como não tinha mistério? Com o ModSecurity ativo, seu site ganha uma camada extra de defesa rodando 24 horas por dia, sem você precisar fazer nada além desses passos. Qualquer dúvida, é só chamar a gente por aqui ou pelo painel do cliente. 😊


Esta resposta lhe foi útil?

« Retornar