Sari la conținut

Acasă › Blog › Cum activați protecția mod_security din cPanel

Cum activați protecția mod_security din cPanel

27 august 2025 · , specialist în servicii SEO din 2007 · cPanel

Cum activați protecția mod_security din cPanel

Cum activați protecția mod_security din cPanel. Atunci când activați protecția mod_security din cPanel, adăugați practic un filtru activ de trafic HTTP care oprește automat o mare parte din cererile malițioase înainte ca acestea să ajungă la aplicația dumneavoastră web.

Procesul durează câteva minute și nu presupune cunoștințe tehnice avansate. În continuare explicăm unde găsiți opțiunea în cPanel, ce se vede pe ecran când protecția funcționează corect și ce se întâmplă atunci când mod_security blochează, din greșeală, o cerere legitimă.

Cum activați protecția mod_security din cPanel

Ce este mod_security și cum funcționează

mod_security este un modul de securitate pentru serverele web Apache, dezvoltat pentru a proteja aplicațiile web împotriva atacurilor comune, precum SQL injection, cross-site scripting sau includerea de fișiere externe.

Practic, acesta funcționează ca un Web Application Firewall: analizează fiecare cerere HTTP în timp real, o compară cu un set de reguli predefinite și decide, în câteva sute de milisecunde, dacă trebuie lăsată să treacă, respinsă sau doar înregistrată în jurnal.

Regulile folosite provin de obicei din seturi consacrate, precum OWASP Core Rule Set, dar hosting-ul poate include și reguli proprii, adaptate la specificul serverelor și la tipul de aplicații găzduite acolo. Multe conturi rulează, în paralel, și alte platforme de gestiune a conținutului, nu doar WordPress, astfel încât regulile trebuie să rămână suficient de generale pentru a nu bloca funcționalități legitime. Pentru un context mai larg despre protejarea contului de hosting, puteți consulta articolul despre securitatea cPanel și protejarea contului de hosting împotriva atacurilor.

De ce este importantă protecția mod_security

Un website fără un strat de filtrare a traficului rămâne expus la încercări automate de exploatare, rulate de roboți care scanează permanent internetul, indiferent de mărimea sau notorietatea domeniului.

  • Blocarea automată a cererilor malițioase înainte ca acestea să ajungă la scripturile aplicației.
  • Protecție împotriva celor mai frecvente tipuri de atacuri web, inclusiv injecții de cod și încercări de preluare a sesiunii.
  • Compatibilitate cu reguli personalizate, utile atunci când site-ul are cerințe speciale sau formulare complexe.
  • Reducerea consumului de resurse server, pentru că traficul nedorit este oprit înainte de a ajunge la PHP sau la baza de date.
  • Un jurnal detaliat al încercărilor blocate, util pentru analiza ulterioară a tiparelor de atac.

Verificarea disponibilității opțiunii ModSecurity în cPanel

Nu toate conturile de hosting au acces la această opțiune direct din cPanel, deoarece activarea și configurarea de bază a modulului se face, de regulă, la nivel de server, din WHM.

Dacă dumneavoastră administrați propriul server, puteți consulta documentația oficială WHM pentru a verifica dacă modulul ModSecurity este instalat și activat la nivel global, precum și pentru a vedea ce vendori de reguli sunt disponibili pentru instalare.

Dacă folosiți un cont de hosting partajat, opțiunea apare, de obicei, direct în interfața cPanel, în secțiunea de securitate. Dacă nu o vedeți deloc, cel mai probabil furnizorul de hosting a dezactivat afișarea ei pentru utilizatorii finali, iar activarea trebuie cerută prin suport tehnic, în special dacă găzduiți un magazin online sau alte aplicații critice pentru afacere.

Pașii pentru activarea protecției din interfața cPanel

După ce ați confirmat că opțiunea este disponibilă, activarea propriu-zisă se face rapid, urmând acești pași.

  1. Autentificați-vă în contul dumneavoastră cPanel, folosind datele primite de la furnizorul de hosting.
  2. Mergeți în secțiunea Security din meniul principal.
  3. Faceți clic pe pictograma ModSecurity sau Mod Security, în funcție de tema și versiunea de cPanel utilizată.
  4. Așteptați încărcarea listei cu domeniile asociate contului, inclusiv domeniile adiționale și subdomeniile.
  5. În dreptul fiecărui domeniu apare un comutator On/Off pentru activarea sau dezactivarea protecției.
  6. Apăsați On lângă domeniul dorit pentru a porni imediat filtrarea traficului.

Când protecția funcționează corect, comutatorul rămâne pe poziția activă și, la reîncărcarea paginii, statusul se păstrează neschimbat. Dacă status-ul revine automat la „Off” după fiecare salvare, de regulă înseamnă că modulul ModSecurity nu este pornit la nivel de server, iar problema trebuie ridicată la furnizorul de hosting, nu remediată din contul de utilizator.

Dacă gestionați mai multe domenii pe același cont, este util să notați care dintre ele au deja protecția activă, mai ales înainte de a face o migrare sau o restaurare de backup, pentru a nu pierde această setare din greșeală.

Activarea globală pentru toate domeniile

Unele versiuni de cPanel oferă și o opțiune de activare simultană, utilă atunci când contul găzduiește mai multe domenii sau subdomenii create de-a lungul timpului.

  • În partea de sus a paginii ModSecurity, căutați butonul Enable All sau Activate All Domains.
  • Faceți clic pentru a porni protecția pe toate domeniile simultan, fără a parcurge fiecare comutator în parte.
  • Verificați ulterior lista de domenii, pentru a confirma că toate au trecut pe starea activă.

Configurarea detaliată a regulilor la nivel de server, inclusiv gestionarea vendor-ilor de reguli și a pachetelor de configurare, se face din WHM. Detaliile complete despre această interfață se găsesc în documentația oficială cPanel pentru ModSecurity, unde sunt descrise și opțiunile de configurare per pachet de găzduire.

Verificarea funcționării mod_security după activare

După ce ați activat protecția, este important să confirmați că modulul chiar filtrează traficul, nu doar că afișează statusul „On” în interfață.

  • Consultați fișierele error_log ale domeniului, disponibile prin File Manager sau prin secțiunea de erori din cPanel, pentru a vedea dacă anumite cereri sunt blocate.
  • Folosiți un instrument de testare pentru aplicații web sau trimiteți, cu prudență, câteva cereri simulate de tip test și urmăriți răspunsul serverului.
  • Verificați dacă cererile blocate primesc un cod de eroare specific, de obicei 403, semn că filtrul intervine efectiv, nu doar înregistrează evenimentul.
  • Comparați numărul de cereri blocate din primele zile cu cel din săptămânile următoare, pentru a observa dacă anumite adrese IP revin în mod repetat.

Pentru o imagine completă asupra activității serverului, merită analizate și jurnalele de acces, nu doar cele de erori, mai ales dacă suspectați o campanie de atac susținută. Pașii pentru această verificare sunt detaliați în articolul despre gestionarea jurnalelor de erori și acces în cPanel.

Ce se întâmplă când mod_security blochează cereri legitime

Situații frecvente de fals pozitiv

În unele cazuri, mod_security poate bloca cereri legitime, în special formulare de contact complexe, editoare vizuale sau plugin-uri care trimit conținut HTML brut către server.

Semnul cel mai clar al acestei probleme este apariția unei erori 403 exact atunci când vizitatorul trimite un formular, salvează un articol lung cu multe imagini sau încarcă un fișier cu anumite caractere speciale în nume. Alteori, blocajul apare doar la anumite formulare de plată sau de upload, în timp ce restul site-ului funcționează normal, ceea ce face diagnosticarea mai dificilă fără acces la jurnalele modulului.

Cum reacționați corect

În astfel de situații, este posibil să dezactivați temporar protecția pentru domeniul respectiv, cât timp identificați regula responsabilă de blocaj.

Dezactivarea completă și permanentă nu este însă o soluție recomandată, pentru că lasă site-ul complet expus traficului nedorit. Soluția corectă este identificarea regulii care generează blocajul, de obicei vizibilă în jurnalul de erori prin identificatorul ei numeric, și adăugarea unei excepții punctuale pentru acea regulă, nu oprirea întregului modul.

Gestionarea regulilor și a excepțiilor pentru utilizatori avansați

Adăugarea de reguli personalizate sau eliminarea uneia existente se realizează, de regulă, la nivel de root sau de către administratorul serverului, prin WHM, nu direct din contul cPanel al utilizatorului final.

Pe conturile de hosting partajat, utilizatorul final nu are, de obicei, acces la editarea directă a regulilor ModSecurity, ci poate doar activa sau dezactiva protecția per domeniu, ceea ce este suficient pentru majoritatea site-urilor obișnuite.

Dacă administrați propriul server, excepțiile se pot adăuga prin directive de tip SecRuleRemoveById, aplicate punctual, pentru domeniul și calea afectate, nu global pentru tot serverul. Această abordare limitează riscul de a deschide involuntar o breșă de securitate pe restul site-urilor găzduite pe același server.

Pentru un control suplimentar al accesului, merită combinată protecția mod_security cu alte metode complementare, precum limitarea accesului pe adresă IP pentru zonele administrative sensibile. Detalii despre această opțiune găsiți în ghidul despre limitarea accesului prin IP Deny Manager în cPanel.

Recomandări de utilizare și monitorizare

Pentru ca protecția să rămână eficientă pe termen lung, este util să respectați câteva reguli simple de mentenanță, verificate periodic, nu doar la instalare.

  • Mențineți protecția mod_security activă permanent, pentru toate domeniile găzduite pe cont, inclusiv subdomeniile mai puțin folosite.
  • Evitați dezactivarea modulului fără o justificare clară și fără consultarea unui specialist în securitate.
  • Verificați periodic jurnalele de securitate, pentru a observa tipare de atac repetate sau adrese IP suspecte care revin constant.
  • Actualizați regulat versiunea de cPanel și WHM, pentru a beneficia de seturile de reguli îmbunătățite și de corecțiile de securitate.
  • Completați protecția cu autentificare în doi pași pentru conturile administrative importante, în special pentru accesul la cPanel și la panourile de administrare.

Pentru conturile WordPress, autentificarea suplimentară reduce mult riscul de acces neautorizat, chiar dacă o parolă ajunge, din greșeală, în mâini nepotrivite. Pașii de configurare sunt descriși în articolul despre autentificarea în doi pași pentru protecția avansată pe WordPress și Linux.

De asemenea, protejarea directoarelor sensibile cu parolă suplimentară completează bine filtrarea oferită de mod_security, mai ales pentru zonele de administrare care nu ar trebui expuse public. Detalii găsiți în ghidul pentru protecția directorului cu parolă din cPanel.

Cum se integrează mod_security cu alte măsuri de securitate

mod_security nu este un instrument izolat, ci funcționează cel mai bine în combinație cu alte straturi de protecție deja disponibile în cPanel.

  • Protecția anti-leech și protecția hotlink opresc utilizarea neautorizată a fișierelor și imaginilor de pe site.
  • Filtrarea spam-ului la nivel de e-mail reduce încărcarea inutilă a serverului cu mesaje nedorite.
  • Certificatele SSL protejează datele transmise între vizitator și server, complementar filtrării traficului malițios.

Pentru site-urile care primesc trafic prin imagini partajate extern, merită activată și protecția împotriva folosirii neautorizate a resurselor. Pașii sunt descriși în articolul despre activarea protecției Hotlink și Leech Protection în cPanel. În paralel, reducerea spam-ului la nivel de e-mail eliberează resurse utile și pentru procesarea cererilor web filtrate de mod_security, detalii fiind disponibile în ghidul despre blocarea spam-ului folosind SpamAssassin în cPanel.

Concluzie

Activarea protecției mod_security este unul dintre cei mai simpli și mai eficienți pași pe care îi puteți face pentru securitatea unui website găzduit pe cPanel, iar rezultatul se vede rapid în jurnalele de erori și în numărul de cereri suspecte respinse automat.

Pentru un nivel suplimentar de siguranță, merită combinată această protecție cu SSL gratuit, cu o strategie de backup consecventă și cu monitorizarea constantă a activității serverului. Puteți continua documentarea cu articolele despre activarea SSL gratuit Let's Encrypt în cPanel, despre backup automat în cPanel sau despre erorile comune din cPanel și modul de remediere. Dacă preferați ca aceste configurări să fie realizate și verificate de o echipă specializată, puteți lua legătura cu noi prin pagina de contact.

Cum a fost realizat acest articol

Autor
Publicat
27 august 2025
Ultima actualizare
18 septembrie 2026
Surse

Lucrăm după principiile noastre de publicare, politica pentru corectare, politica pentru etică.

Articole similare