Como configurar o ModSecurity sem bloquear funcionalidades legítimas imprimir

  • 0

Como configurar o ModSecurity sem bloquear funcionalidades legítimas

Olá! Aqui é a Sensei da GeHost 🥋 e hoje vamos falar sobre um "guardião invisível" que protege o seu site: o ModSecurity. Ele é ótimo para barrar ataques, mas às vezes — sem querer — acaba barrando também coisas que você quer que funcionem, como o envio de um formulário ou o upload de uma imagem. Vamos entender o porquê disso e, principalmente, como resolver com calma e sem desligar sua proteção.

O que é o ModSecurity, afinal?

Pense no ModSecurity como um segurança na porta do seu site. Ele analisa cada visita, cada formulário enviado e cada arquivo que chega, comparando com um conjunto de "regras" que identificam padrões suspeitos (tentativas de invasão, códigos maliciosos, etc.). Quando algo bate com uma dessas regras, ele bloqueia o acesso — geralmente mostrando uma página de erro 403 Forbidden (ou "Access Denied").

O problema é que essas regras são genéricas e, às vezes, um formulário de contato bem elaborado, um plugin de loja virtual ou até o editor visual do seu tema pode "parecer suspeito" para o filtro — mesmo sendo 100% legítimo. Isso se chama falso positivo.

Passo 1 — Confirme que o problema é mesmo o ModSecurity

  1. Repare na mensagem de erro que aparece na tela. Se for algo como "403 Forbidden" ou mencionar "Mod_Security", é um forte indício.
  2. Teste a mesma ação (enviar o formulário, fazer o upload, salvar o post) em uma aba anônima do navegador, para descartar cache ou cookies antigos.
  3. Anote exatamente o que você estava fazendo quando o erro apareceu (qual página, qual botão, qual arquivo) e o horário aproximado. Esses detalhes são ouro para investigar depois.
Tela de login do cPanel

Passo 2 — Acesse o painel e localize a ferramenta

  1. Faça login no seu cPanel normalmente.
  2. Na tela inicial, procure pela seção de Segurança. Se o seu plano tiver a ferramenta de gerenciamento do ModSecurity disponível, ela aparece por ali.
  3. Caso não encontre essa opção no seu painel, não se preocupe — é comum em alguns planos que esse ajuste fique a cargo do nosso suporte, e o próximo passo mostra como pedir ajuda direitinho.
Painel inicial do cPanel com os grupos de ferramentas

Passo 3 — Nunca desligue o ModSecurity por completo

Dica da Sensei: desligar o ModSecurity inteiro para "resolver logo" é como tirar a porta de casa porque a chave está emperrando. Resolve na hora, mas deixa tudo exposto. O caminho certo é liberar apenas a regra específica que está causando o bloqueio, mantendo o restante da proteção ativa.

Passo 4 — Peça uma exceção pontual ao suporte

Como as regras de segurança são bem técnicas, o caminho mais seguro (e mais rápido) para o cliente é abrir um chamado com o nosso suporte informando:

  • O domínio e a URL exata onde o erro acontece;
  • A data e hora aproximada do bloqueio;
  • Uma descrição da ação (ex.: "ao enviar o formulário de contato" ou "ao subir uma imagem no editor");
  • Se possível, um print da mensagem de erro completa.

Com esses dados, nossa equipe consegue identificar exatamente qual regra do ModSecurity foi acionada e criar uma exceção específica só para aquele caso — sem abrir mão da proteção do restante do site.

Passo 5 — Depois de resolvido, teste tudo de novo

  1. Repita a ação que estava travando (envio do formulário, upload, etc.) para confirmar que passou a funcionar.
  2. Aproveite para testar outras áreas parecidas do site (outros formulários, outros tipos de arquivo), pois às vezes a mesma regra afeta mais de um ponto.
Dica extra: se você usa um sistema como WordPress, mantenha sempre os plugins e temas atualizados. Muitos falsos bloqueios acontecem justamente por causa de plugins desatualizados que enviam dados de um jeito "estranho" para o servidor, parecendo suspeitos aos olhos do ModSecurity.

Resumindo

O ModSecurity é seu aliado, não seu inimigo — ele está sempre trabalhando para manter visitantes mal-intencionados longe do seu site. Quando algo legítimo for bloqueado, o segredo é investigar a regra específica e pedir um ajuste pontual, em vez de desligar a proteção inteira. Qualquer dúvida durante esse processo, pode chamar a gente pelo painel do cliente — estamos aqui para deixar seu site seguro e funcionando do jeito que você precisa. 🛡️


Esta resposta lhe foi útil?

« Retornar