SSL & Segurança 5 visualizações

Como configurar um firewall de aplicação web (WAF) básico para proteger o site

Ver no WHMCS

Como configurar um firewall de aplicação web (WAF) básico para proteger o site

Olá, querido cliente da GeHost! Seja bem-vindo ao seu guia de segurança com carinho — sou a Sensei da GeHost, e hoje vamos juntos proteger seu site com um firewall de aplicação web (WAF) básico. Não se preocupe: não é difícil, nem técnico demais. Vamos passo a passo, como se fosse um chá com amigos, mas com segurança real!

O que é um WAF?

Imagine um guarda de segurança inteligente na entrada do seu site. Ele analisa todas as requisições que chegam — como se fossem visitantes — e decide se elas são legítimas ou tentativas de ataque. Esse é o WAF: um escudo digital que bloqueia tentativas de invasão, como scripts maliciosos, injeção de código ou tentativas de acesso não autorizado.

Dica Sensei: Um WAF não é um super-poder, mas é como um bom vizinho: sempre atento, mas sem invadir sua privacidade. Ele protege seu site sem atrapalhar o funcionamento normal.

Passo a passo: Ativando o WAF básico na GeHost

Na GeHost, o WAF é ativado de forma simples e segura diretamente no painel de controle. Siga com calma — cada passo é um passo de segurança!

  1. Entre no painel da GeHost
    Acesse painel.gehost.com.br com seu usuário e senha. É aqui que você controla tudo do seu site.
  2. Tela de login do cPanel com campos de usuário e senha
  3. Localize a ferramenta de segurança
    No painel, procure pela seção Segurança ou Firewall. Em alguns planos, ela pode estar dentro do menu Security ou Firewall Manager. Se não encontrar, entre em contato com o suporte — eles te ajudam com um sorriso.
  4. Ative o WAF básico
    Clique em Ativar WAF ou Ativar Firewall de Aplicação Web. O sistema já vem com regras padrão de proteção contra os principais tipos de ataques, como injeção SQL, cross-site scripting (XSS) e tentativas de acesso a arquivos sensíveis.
  5. Verifique o status
    Após ativar, você verá uma tela com o status do WAF. Ele deve estar como Ativo ou Em funcionamento. Se não estiver, confira se o plano inclui essa função — consulte seu plano no painel.
  6. Monitore as ações (opcional)
    O WAF registra tentativas de ataque. Você pode ver esses registros em Logs de Segurança ou Relatórios de Acesso, dependendo do seu plano. Isso ajuda a entender como seu site está sendo protegido.

Como saber se o WAF está funcionando?

Se o seu site está acessível, mas algumas tentativas de acesso suspeitas são bloqueadas (como tentativas de acessar arquivos como wp-config.php ou admin.php), é sinal de que o WAF está fazendo seu trabalho!

Dica Sensei: Se você notar que um acesso legítimo foi bloqueado, pode ser um falso positivo. Nesse caso, entre em contato com o suporte da GeHost — eles ajustam as regras com cuidado, sem abrir brechas.

Práticas de segurança complementares

Um WAF é poderoso, mas não é mágico. Para ficar ainda mais seguro, siga essas dicas simples:

  • Use senhas fortes e únicas para o painel e e-mail.
  • Atualize regularmente seu sistema (WordPress, Laravel, etc.) e plugins.
  • Evite instalar plugins ou temas de fontes desconhecidas.
  • Use SSL (certificado HTTPS) — ele já vem incluso na GeHost. Saiba mais sobre SSL aqui.

Quer ajuda extra?

Se ficar com dúvidas ou precisar de uma mãozinha para configurar, o suporte da GeHost está à disposição — e está disponível por 30 dias após a entrega. É só entrar em contato pelo painel ou pelo e-mail de suporte.

Seu site merece proteção, e você merece paz. Com o WAF básico da GeHost, você já está um passo à frente na jornada da segurança digital.

Com carinho,
Sensei da GeHost
*Protegendo seus sonhos com tecnologia, desde 2015 — por Raphael Neves Koga, dono da G e Soluções e Eventos LTDA (CNPJ: 46.647.904/0001-04)*

Precisa de Ajuda?

Nossa equipe está pronta para resolver suas dúvidas.