SSL & Segurança 0 visualizações

Como configurar o ModSecurity no cPanel sem bloquear seu próprio site por engano

Ver no WHMCS

Como configurar o ModSecurity no cPanel sem bloquear seu próprio site por engano

Olá, querido(a) cliente da GeHost! 😊

Você já ouviu falar do ModSecurity? É uma ferramenta poderosa de segurança que protege seu site contra tentativas de invasão, scripts maliciosos e ataques comuns — como SQL Injection, XSS e outros truques de hackers. Mas aqui está o segredo: quando mal configurado, ele pode bloquear seu próprio site por engano. 😬

Não se preocupe! Como seu Sensei da Segurança aqui na GeHost, vou te guiar com calma, passo a passo, para que você ative o ModSecurity sem travar seu site. Vamos juntos, com cuidado e certeza!

Antes de começar: entenda o que é ModSecurity

O ModSecurity é um firewall de aplicação (WAF) que monitora o tráfego do seu site em tempo real. Ele analisa pedidos HTTP e bloqueia os que parecem suspeitos.

Porém, ele pode ser exagerado — especialmente se seu site usa funcionalidades comuns como formulários, pagamentos ou URLs com caracteres especiais. Então, o segredo é ativar com cuidado e ajustar os filtros.

Dica do Sensei: Nunca ative o ModSecurity em modo "bloqueio total" se você não sabe como desativar ou ajustar as regras. Comece com o modo "detecção" e veja o que acontece.

Passo a passo: ative o ModSecurity com segurança

  1. Entre no cPanel com suas credenciais. Acesse: painel.gehost.com.br

    Tela de login do cPanel com campos Usuário e Senha
  2. Na tela principal do cPanel (home), localize a seção Segurança. Você verá um ícone chamado ModSecurity.

    Painel inicial do cPanel com a seção Segurança destacada
  3. Clique em ModSecurity para abrir o painel de configuração.

    Na tela que aparece, você verá uma lista de regras e um botão para ativar ou desativar o ModSecurity para seu domínio.

  4. Ative o ModSecurity em modo "detecção" (não bloqueio). Isso significa que ele vai analisar o tráfego e registrar os eventos suspeitos, mas não vai bloquear ninguém.

    Isso é essencial para testar sem riscos!

  5. Depois de ativar, acesse seu site normalmente. Faça algumas ações comuns:

    • Abra uma página com formulário.
    • Envie um formulário simples.
    • Use uma página de pagamento (se tiver).
    • Visite páginas com URLs que tenham caracteres especiais (como &, ?, =).

    Observe se tudo funciona normalmente.

  6. Volte ao ModSecurity no cPanel e clique em Visualizar Logs ou Relatórios de Detecção.

    Aqui você verá uma lista de ações que o ModSecurity considerou "suspeitas".

  7. Identifique os falsos positivos — ou seja, os bloqueios que não deveriam ter acontecido (por exemplo, um formulário simples sendo bloqueado).

    Se encontrar algo assim, você pode excluir ou ajustar a regra específica que está causando o problema.

    Para isso, clique em Gerenciar Regras e procure pelo número da regra que está causando o erro. Você pode desativar apenas aquela regra, sem desligar tudo.

  8. Quando estiver certo de que nada está sendo bloqueado por engano, você pode ativar o ModSecurity em modo "bloqueio".

    Isso só deve ser feito depois de testar em modo detecção por pelo menos 24h.

Como evitar bloqueios por engano no futuro

  • Nunca ative tudo de uma vez — comece com detecção, teste, ajuste.
  • Evite regras genéricas — use apenas as que são relevantes para seu site.
  • Monitore os logs — veja o que está sendo bloqueado e ajuste conforme necessário.
  • Se algo parar de funcionar, volte ao ModSecurity e desative temporariamente para investigar.
Sensei do Segurança diz: "O ModSecurity é como um cão de guarda: ele é útil, mas se você não ensinar bem, ele pode morder o dono. Aprenda a conviver com ele, e ele será seu melhor aliado."

Quer ajuda extra?

Se você não se sentir seguro ajustando as regras, não se preocupe. Nossa equipe de suporte está aqui para te ajudar — basta abrir um chamado no painel da GeHost.

Estamos com você, sempre. 💚

GeHost — sua casa na internet, com segurança, carinho e tecnologia de ponta.

Grupo: G e Soluções e Eventos LTDA (CNPJ: 46.647.904/0001-04)

Precisa de Ajuda?

Nossa equipe está pronta para resolver suas dúvidas.