Proteja o seu sítio web com ModSecurity no seu pacote cPanel

Procédure

Para que é utilizado o ModSecurity?

O ModSecurity é um módulo de firewall de aplicação para o servidor Web Apache que analisa e filtra os pedidos HTTP e HTTPS. Combinado com regras de segurança, o ModSecurity pode detetar e bloquear formas de ataque dirigidas a sítios Web. Isto permite bloquear os ataques antes de chegarem aos scripts do seu sítio Web. O ModSecurity impede a injeção de código, a injeção de SQL, o carregamento de ficheiros maliciosos e muito mais.

Graças à interface ModSecurity concebida pela LWS, pode ativar e/ou desativar as regras ModSecurity para calibrar esta firewall a seu gosto, de acordo com as necessidades do seu sítio Web, uma vez que uma regra eficaz para bloquear a injeção de código PHP é, por exemplo, contraproducente num blogue de tutoriais PHP, onde o administrador do sítio terá de adicionar regularmente código PHP aos seus artigos e os visitantes também comentarão com pedaços de código PHP.

Como posso ativar/desativar o ModSecurity?

O ModSecurity pode ser ativado e desativado à vontade a partir da interface cPanel do seu pacote de alojamento web, independentemente para cada domínio.

1. Inicie sessão na sua interface cPanel.

2. Aceda à secção "Segurança" e clique no botão "ModSecurity":

Proteja o seu sítio web com ModSecurity no seu pacote cPanel

3. Seleccione o domínio da lista para o qual pretende desativar o ModSecurity e clique no botão "On" ou "Off" para ativar ou desativar o ModSecurity para esse domínio.

Proteja o seu sítio web com ModSecurity no seu pacote cPanel

Como posso ativar ou desativar uma regra de ModSecurity para um nome de domínio?

Se pretender ativar ou desativar uma única regra de ModSecurity, clique no botão "Gerir regras" correspondente ao nome de domínio que pretende modificar:

Proteja o seu sítio web com ModSecurity no seu pacote cPanel

Pode então clicar em "Ligar" ou "Desligar" em cada regra para a ativar ou desativar para o seu nome de domínio:

Proteja o seu sítio web com ModSecurity no seu pacote cPanel

Como sei quais as regras a desativar?

Pode ver quais as regras que foram bloqueadas pelo ModSecurity clicando no botão "Ver histórico" para o seu nome de domínio:

Proteja o seu sítio web com ModSecurity no seu pacote cPanel

As regras accionadas pelo modsecurity no seu sítio ou aplicação são então listadas.

Proteja o seu sítio web com ModSecurity no seu pacote cPanel

Recupere o número da regra correspondente ao seu bloqueio e desactive-o.

Note que um bloqueio pode não aparecer no histórico de bloqueios até 5 a 10 minutos após o evento.

Conclusão

Agora já sabe como :

  • Compreender a utilidade do ModSecurity como uma firewall para servidores Web Apache.
  • Ativar e desativar o ModSecurity para o seu site a partir da interface cPanel.
  • Gerir as regras do ModSecurity individualmente para afinar a segurança do seu domínio.
  • Rever o histórico de bloqueios para identificar e desativar regras específicas que estejam a causar problemas ✅.

Esperamos que estas informações o ajudem a proteger eficazmente o seu sítio Web. Se tiver alguma dúvida ou quiser partilhar as suas experiências com o ModSecurity, sinta-se à vontade para deixar um comentário. Obrigado pela leitura e boa segurança!

Avaliar este artigo :

3,6/5 | 13 opinião

Este artigo foi útil para si ?

Article utileSim

Article non utileNão

Vous souhaitez nous laisser un commentaire concernant cet article ?

Si cela concerne une erreur dans la documentation ou un manque d'informations, n'hésitez pas à nous en faire part depuis le formulaire.

Pour toute question non liée à cette documentation ou problème technique sur l'un de vos services, contactez le support commercial ou le support technique

MerciMerci ! N'hésitez pas à poser des questions sur nos documentations si vous souhaitez plus d'informations et nous aider à les améliorer.


Vous avez noté 0 étoile(s)

Artigos semelhantes

1mn leitura

Como é que utilizo o gestor de recusas de IP no cPanel?

0mn leitura

Como posso ativar um certificado Let's Encrypt SSL no cPanel?

0mn leitura

Como posso instalar facilmente um certificado SSL pago no cPanel?

1mn leitura

Como é que utilizo a Firewall no cPanel para autorizar ou bloquear IPs?


Fazer uma pergunta à equipa do LWS e à sua comunidade