Como configurar o ModSecurity no cPanel sem bloquear seu próprio site por engano
Olá, querido(a) cliente da GeHost! 😊
Você já ouviu falar do ModSecurity? É uma ferramenta poderosa de segurança que protege seu site contra tentativas de invasão, scripts maliciosos e ataques comuns — como SQL Injection, XSS e outros truques de hackers. Mas aqui está o segredo: quando mal configurado, ele pode bloquear seu próprio site por engano. 😬 Não se preocupe! Como seu Sensei da Segurança aqui na GeHost, vou te guiar com calma, passo a passo, para que você ative o ModSecurity sem travar seu site. Vamos juntos, com cuidado e certeza!Antes de começar: entenda o que é ModSecurity
O ModSecurity é um firewall de aplicação (WAF) que monitora o tráfego do seu site em tempo real. Ele analisa pedidos HTTP e bloqueia os que parecem suspeitos.
Porém, ele pode ser exagerado — especialmente se seu site usa funcionalidades comuns como formulários, pagamentos ou URLs com caracteres especiais. Então, o segredo é ativar com cuidado e ajustar os filtros.
Dica do Sensei: Nunca ative o ModSecurity em modo "bloqueio total" se você não sabe como desativar ou ajustar as regras. Comece com o modo "detecção" e veja o que acontece.
Passo a passo: ative o ModSecurity com segurança
-
Entre no cPanel com suas credenciais. Acesse: painel.gehost.com.br
-
Na tela principal do cPanel (home), localize a seção Segurança. Você verá um ícone chamado ModSecurity.
-
Clique em ModSecurity para abrir o painel de configuração.
Na tela que aparece, você verá uma lista de regras e um botão para ativar ou desativar o ModSecurity para seu domínio.
-
Ative o ModSecurity em modo "detecção" (não bloqueio). Isso significa que ele vai analisar o tráfego e registrar os eventos suspeitos, mas não vai bloquear ninguém.
Isso é essencial para testar sem riscos!
-
Depois de ativar, acesse seu site normalmente. Faça algumas ações comuns:
- Abra uma página com formulário.
- Envie um formulário simples.
- Use uma página de pagamento (se tiver).
- Visite páginas com URLs que tenham caracteres especiais (como &, ?, =).
Observe se tudo funciona normalmente.
-
Volte ao ModSecurity no cPanel e clique em Visualizar Logs ou Relatórios de Detecção.
Aqui você verá uma lista de ações que o ModSecurity considerou "suspeitas".
-
Identifique os falsos positivos — ou seja, os bloqueios que não deveriam ter acontecido (por exemplo, um formulário simples sendo bloqueado).
Se encontrar algo assim, você pode excluir ou ajustar a regra específica que está causando o problema.
Para isso, clique em Gerenciar Regras e procure pelo número da regra que está causando o erro. Você pode desativar apenas aquela regra, sem desligar tudo.
-
Quando estiver certo de que nada está sendo bloqueado por engano, você pode ativar o ModSecurity em modo "bloqueio".
Isso só deve ser feito depois de testar em modo detecção por pelo menos 24h.
Como evitar bloqueios por engano no futuro
- Nunca ative tudo de uma vez — comece com detecção, teste, ajuste.
- Evite regras genéricas — use apenas as que são relevantes para seu site.
- Monitore os logs — veja o que está sendo bloqueado e ajuste conforme necessário.
- Se algo parar de funcionar, volte ao ModSecurity e desative temporariamente para investigar.
Sensei do Segurança diz: "O ModSecurity é como um cão de guarda: ele é útil, mas se você não ensinar bem, ele pode morder o dono. Aprenda a conviver com ele, e ele será seu melhor aliado."
Quer ajuda extra?
Se você não se sentir seguro ajustando as regras, não se preocupe. Nossa equipe de suporte está aqui para te ajudar — basta abrir um chamado no painel da GeHost.
Estamos com você, sempre. 💚
GeHost — sua casa na internet, com segurança, carinho e tecnologia de ponta.
Grupo: G e Soluções e Eventos LTDA (CNPJ: 46.647.904/0001-04)