ModSecurity en WHM
ModSecurity es un firewall de aplicaciones web (WAF) para Apache que protege los sitios alojados contra ataques como inyección SQL, XSS, inclusión de archivos y más.
Instalar ModSecurity con EasyApache
- Ve a Software > EasyApache 4.
- Busca y activa mod_security2.
- Aplica los cambios.
Gestionar ModSecurity en WHM
- Ve a Security Center > ModSecurity Vendors.
- Aquí puedes activar conjuntos de reglas (rulesets):
- OWASP CRS: Conjunto de reglas gratuito y muy completo.
- Comodo WAF: Reglas gratuitas de Comodo.
- Imunify360 WAF Rules: Si tienes Imunify instalado.
Ver y gestionar reglas de ModSecurity
- Ve a Security Center > ModSecurity™ Tools.
- Puedes activar/desactivar reglas individuales.
- Puedes crear excepciones para dominios o IPs específicas.
Ver el log de ModSecurity
tail -f /usr/local/apache/logs/modsec_audit.log
