Olá, pequeno Kangaroo, tudo bem? Esperamos que sim! Neste artigo nós vamos falar um pouco sobre o ModSecurity do seu painel de hospedagem (cPanel), onde explicaremos sobre o que é, como ele funciona e também como você pode ligar ou desligar essa funcionalidade da sua hospedagem. Porém, é extremamente importante já adiantar que recomendamos que você SEMPRE mantenha o ModSecurity habilitado na sua hospedagem.
Primeiro, vamos explicar o que é o ModSecurity, e como ele funciona: Você já ouviu falar de WAF? WAF basicamente é uma aplicação web de firewall, que fica responsável por analisar requisições, e então avaliar se são requisições legítimas ou não. Claro que eu estou simplificando a análise desse tipo de aplicação, que envolve vários outros fatores, mas vamos seguir dessa forma para que fique compreensível.
O ModSecurity é justamente um WAF, que quando ativo, vai cuidar de analisar as requisições dos domínios em que ele estiver ativo na sua hospedagem. À partir disto, ele vai avaliar e proteger o(s) seu(s) site(s) dos ataques web, como injeção de códigos maliciosos, ataques de força bruta (brute force), evitar que usuários se aproveitem de brechas de seguranças de CMSs (como o WordPress), entre várias outras proteções.
Como ligar/desativar o ModSecurity no cPanel
- Acesse o painel de controle da sua hospedagem (cPanel)
- Dentro do painel, na seção de Segurança, procure e clique na opção ModSecurity
- De cara, se você desejar desabilitar essa proteção para todos os domínios da sua hospedagem, você pode clicar em Disable
- O mais recomendado é sempre visualizar os domínios individualmente, e logo abaixo você terá a lista dos domínios da sua hospedagem, e pode ativar/desativar a proteção individualmente.
Pronto, agora você já sabe onde encontrar essa opção dentro do cPanel, e já sabe como ativar/desativá-la. Além disso, é importante dizer que essa opção é ligada diretamente à ferramenta de segurança Imunify360 em nossos servidores Kangaroo Host. Por isso, caso você precise realizar algum ajuste, ou acompanhar os ataques e/ou requisições bloqueadas, você pode acompanhar através do Imunify360.
Se você não souber onde encontrar ou como acompanhar essas informações, temos um artigo bem completo, e focado no Imunify360, se você quiser dar uma olhada, é só clicar aqui.
Você está precisando de ajuda?
Você está precisando de ajuda? Não se preocupe, saiba que sempre será um prazer te ajudar! Nossa equipe de suporte está disponível à você! Por isso, caso precise de auxilio, saiba que pode contar conosco! Envie-nos um ticket para que nosso time de especialista consiga lhe auxiliar da melhor maneira possível. Você precisa de ajuda de como abrir um ticket? Leia esse artigo.