Servidor & DevOps 17 visualizações

Como configurar firewall de aplicação web (WAF) básico

Ver no WHMCS

Como Configurar um Firewall de Aplicação Web (WAF) Básico na GeHost

Olá, amigo(a) desenvolvedor(a) ou dono(a) de site! Seja bem-vindo(a) ao seu novo passo rumo a uma segurança mais sólida. Aqui, você, como cliente da GeHost, vai aprender, de forma simples e prática, como ativar e configurar um Firewall de Aplicação Web (WAF) básico — uma camada essencial de proteção contra ataques comuns como SQL Injection, XSS e tentativas de acesso malicioso.

Imagine o WAF como um guarda de segurança inteligente que analisa todo o tráfego que chega ao seu site. Ele não deixa entrar o que é suspeito — como scripts maliciosos ou tentativas de invasão — sem que você precise entender código ou redes.

Dica do Sensei: Ativar o WAF é um dos passos mais simples e eficazes para proteger seu site. Mesmo sem conhecimento técnico avançado, você pode fazer isso em poucos cliques!

Passo a passo: Ative o WAF Básico no cPanel

  1. Entre no cPanel com suas credenciais. Se você ainda não fez isso, acesse seusite.com/cpanel (ou o link fornecido pela GeHost) e digite seu usuário e senha.

    Tela de LOGIN do cPanel com campos Usuário e Senha + botão Log in
  2. Após logar, você verá a tela inicial do cPanel. Procure pela seção Segurança (geralmente no meio da página).

    Painel inicial (home) do cPanel com os grupos de ferramentas (E-mail, Arquivos etc.)
  3. Dentro da seção Segurança, clique em ModSecurity. Esse é o sistema que gerencia o WAF na GeHost.

    Se você não vir essa opção, pode ser que o WAF esteja habilitado por padrão. Continue com os próximos passos para verificar.

  4. Na tela do ModSecurity, você verá uma lista de regras e opções. Verifique se o ModSecurity está ativo — ele geralmente vem ativado por padrão na GeHost.

    Se estiver desativado, clique no botão Ativar ou Enable (o texto pode variar levemente).

  5. Se desejar, você pode ativar o modo de detecção (em vez de bloqueio) para testar como o sistema reage às tentativas de ataque. Isso ajuda a ver se há falsos positivos (erros de bloqueio) antes de ativar o bloqueio total.

    Para isso, procure por ModSecurity Mode e selecione Detection Only.

  6. Depois de testar por alguns dias, se tudo estiver funcionando bem, mude o modo para On (ou Enforce) para que o WAF comece a bloquear ataques automaticamente.

  7. Para verificar se está tudo funcionando, você pode usar ferramentas de teste de segurança (como Acunetix ou PortSwigger) em um ambiente de teste. Mas lembre-se: o WAF básico da GeHost já protege contra os principais riscos comuns.

Como saber se o WAF está funcionando?

Se você tiver acesso ao log do ModSecurity, pode verificar se o sistema está bloqueando tentativas maliciosas. Esse log geralmente está localizado em:

  • /usr/local/cpanel/logs/modsec_audit.log

Se você não tem acesso direto ao servidor, o suporte da GeHost pode ajudar a analisar esse log para você — é só pedir!

Dica do Sensei: O WAF básico da GeHost já bloqueia ataques comuns como SQL Injection, Cross-Site Scripting (XSS), e tentativas de acesso a arquivos sensíveis. Você não precisa configurar regras complexas — o sistema já está preparado para proteger seu site!

Pronto! Você está protegido!

Parabéns, aluno(a) do Sensei! Você acabou de ativar um dos pilares da segurança web: o Firewall de Aplicação Web (WAF). Agora, seu site está mais seguro, mais confiável e pronto para receber visitantes com tranquilidade.

Se precisar de ajuda com algo — como ajustar regras, verificar logs ou entender um erro — é só chamar o suporte da GeHost. Estamos aqui para te ajudar, sempre.

Com carinho, seu Sensei da GeHost 🌿

Precisa de Ajuda?

Nossa equipe está pronta para resolver suas dúvidas.