ModSecurity en WHM

ModSecurity es un firewall de aplicaciones web (WAF) para Apache que protege los sitios alojados contra ataques como inyección SQL, XSS, inclusión de archivos y más.

Instalar ModSecurity con EasyApache

  1. Ve a Software > EasyApache 4.
  2. Busca y activa mod_security2.
  3. Aplica los cambios.

Gestionar ModSecurity en WHM

  1. Ve a Security Center > ModSecurity Vendors.
  2. Aquí puedes activar conjuntos de reglas (rulesets):
    • OWASP CRS: Conjunto de reglas gratuito y muy completo.
    • Comodo WAF: Reglas gratuitas de Comodo.
    • Imunify360 WAF Rules: Si tienes Imunify instalado.

Ver y gestionar reglas de ModSecurity

  1. Ve a Security Center > ModSecurity™ Tools.
  2. Puedes activar/desactivar reglas individuales.
  3. Puedes crear excepciones para dominios o IPs específicas.

Ver el log de ModSecurity

tail -f /usr/local/apache/logs/modsec_audit.log
Was this answer helpful? 0 Users Found This Useful (0 Votes)