ModSecurity – cPanel

Olá, pequeno Kangaroo, tudo bem? Esperamos que sim! Neste artigo nós vamos falar um pouco sobre o ModSecurity do seu painel de hospedagem (cPanel), onde explicaremos sobre o que é, como ele funciona e também como você pode ligar ou desligar essa funcionalidade da sua hospedagem. Porém, é extremamente importante já adiantar que recomendamos que você SEMPRE mantenha o ModSecurity habilitado na sua hospedagem.

Primeiro, vamos explicar o que é o ModSecurity, e como ele funciona: Você já ouviu falar de WAF? WAF basicamente é uma aplicação web de firewall, que fica responsável por analisar requisições, e então avaliar se são requisições legítimas ou não. Claro que eu estou simplificando a análise desse tipo de aplicação, que envolve vários outros fatores, mas vamos seguir dessa forma para que fique compreensível.

O ModSecurity é justamente um WAF, que quando ativo, vai cuidar de analisar as requisições dos domínios em que ele estiver ativo na sua hospedagem. À partir disto, ele vai avaliar e proteger o(s) seu(s) site(s) dos ataques web, como injeção de códigos maliciosos, ataques de força bruta (brute force), evitar que usuários se aproveitem de brechas de seguranças de CMSs (como o WordPress), entre várias outras proteções.

Como ligar/desativar o ModSecurity no cPanel

  1. Acesse o painel de controle da sua hospedagem (cPanel)
  2. Dentro do painel, na seção de Segurança, procure e clique na opção ModSecurity
    ModSecurity
  3. De cara, se você desejar desabilitar essa proteção para todos os domínios da sua hospedagem, você pode clicar em Disable
    Domínios dentro da configuração de ModSecurity
  4. O mais recomendado é sempre visualizar os domínios individualmente, e logo abaixo você terá a lista dos domínios da sua hospedagem, e pode ativar/desativar a proteção individualmente.
    Domínios listados

Pronto, agora você já sabe onde encontrar essa opção dentro do cPanel, e já sabe como ativar/desativá-la. Além disso, é importante dizer que essa opção é ligada diretamente à ferramenta de segurança Imunify360 em nossos servidores Kangaroo Host. Por isso, caso você precise realizar algum ajuste, ou acompanhar os ataques e/ou requisições bloqueadas, você pode acompanhar através do Imunify360.

Se você não souber onde encontrar ou como acompanhar essas informações, temos um artigo bem completo, e focado no Imunify360, se você quiser dar uma olhada, é só clicar aqui.

Você está precisando de ajuda?

Você está precisando de ajuda? Não se preocupe, saiba que sempre será um prazer te ajudar! Nossa equipe de suporte está disponível à você! Por isso, caso precise de auxilio, saiba que pode contar conosco! Envie-nos um ticket para que nosso time de especialista consiga lhe auxiliar da melhor maneira possível. Você precisa de ajuda de como abrir um ticket? Leia esse artigo.


Conseguimos te ajudar?

Loading spinner
Encontrou sua resposta?