Como ativar o ModSecurity no cPanel pra blindar seu site de ataques comuns
Oi, tudo bem? Aqui é a Sensei da GeHost 🥋 e hoje eu vou te ensinar uma proteção que muita gente nem sabe que já tem disponível: o ModSecurity. Pensa nele como um segurança na porta do seu site — ele fica de olho em cada visita e barra na hora tentativas conhecidas de invasão, antes mesmo delas chegarem no seu WordPress, na sua loja ou no seu sistema. E o melhor: dá pra ligar em poucos cliques, sem precisar entender uma linha de código. Vem comigo.
O que é o ModSecurity, afinal?
É um firewall de aplicação (o famoso WAF) que já vem integrado ao cPanel. Ele trabalha com um conjunto de regras que reconhece padrões clássicos de ataque — como tentativas de injeção de código, exploração de falhas em plugins desatualizados e outros comportamentos suspeitos de bots — e simplesmente bloqueia** a requisição antes dela causar dano.
💡 Dica da Sensei: pense no ModSecurity como uma camada a mais de proteção, que trabalha junto com boas práticas como manter plugins/temas atualizados e usar senhas fortes. Nenhuma ferramenta sozinha substitui os cuidados básicos — elas se complementam.
Passo a passo pra ativar
- Acesse o cPanel da sua hospedagem com seu usuário e senha (o link de acesso está no seu painel do cliente, em painel.gehost.com.br).
- Já dentro do painel, procure a seção de Segurança (normalmente aparece entre os grupos de ferramentas na página inicial).
- Clique no ícone ModSecurity (ou "ModSec Manager", dependendo da versão do seu cPanel).
- Você vai ver a lista dos seus domínios com uma chavinha/interruptor ao lado de cada um. Se estiver desligado, clique para ativar.
- Repita para cada domínio ou subdomínio que quiser proteger. Pronto — a proteção já passa a valer nas próximas visitas.
⚠️ Importante: se o seu domínio já aparecer com o ModSecurity ativado, ótimo — não precisa fazer nada, ele já está cuidando de você.
E se o site "quebrar" alguma função depois de ativar?
De vez em quando, uma regra de segurança pode ser rígida demais e acabar barrando algo legítimo do seu site (por exemplo, o envio de um formulário mais elaborado). Se isso acontecer:
- Anote a ação que parou de funcionar e o horário aproximado;
- Abra um chamado com o nosso suporte contando o que aconteceu — a gente consegue analisar o log do ModSecurity e liberar (whitelistar) só aquela regra específica, sem desligar a proteção inteira.
🥋 Dica final da Sensei: nunca desative o ModSecurity por completo pra "resolver rápido" um erro — isso deixa seu site exposto de novo. O caminho certo é sempre ajustar a regra específica com ajuda do suporte.
Viu como não tinha mistério? Com o ModSecurity ativo, seu site ganha uma camada extra de defesa rodando 24 horas por dia, sem você precisar fazer nada além desses passos. Qualquer dúvida, é só chamar a gente por aqui ou pelo painel do cliente. 😊