Skip to content
Cum configurați ModSecurity pentru WordPress pe cPanel

Cum configurați ModSecurity pentru WordPress pe cPanel

ModSecurity este un Web Application Firewall (WAF) open-source disponibil pe majoritatea serverelor cPanel, care inspectează traficul HTTP în timp real și blochează cererile malițioase înainte ca acestea să ajungă la WordPress. Configurat corect, ModSecurity blochează automat atacurile SQL injection, XSS, brute force și multe alte tipuri de amenințări fără intervenție manuală.

Spre deosebire de plugin-urile de securitate WordPress care operează după ce cererea a ajuns la PHP, ModSecurity acționează la nivel de server web, blocând atacurile înainte ca WordPress să încarce orice cod, ceea ce reduce și consumul de resurse.

Cum configurați ModSecurity pentru WordPress pe cPanel

cPanel include ModSecurity integrat, dar activarea și configurarea corectă necesită câțiva pași specifici pentru a evita blocarea traficului legitim WordPress, în special cel din panoul de administrare.

Setul de reguli OWASP Core Rule Set (CRS), actualizat la versiunea 3.3.8 în martie 2026 cu remedieri de securitate, este standardul recomandat pentru WordPress.

Activarea ModSecurity din WHM

Dacă administrați serverul prin WHM, verificați și activați ModSecurity din Security Center, ModSecurity. Asigurați-vă că este setat pe modul Detection and Prevention (nu doar Detection).

Din cPanel, utilizatorul obișnuit poate activa sau dezactiva ModSecurity pentru domenii individuale din Security, ModSecurity.

Reguli OWASP CRS pentru WordPress

Setul de reguli OWASP CRS acoperă cele mai comune categorii de atacuri web, inclusiv SQL injection (regulile 942xxx), XSS (regulile 941xxx), Remote File Inclusion (regulile 931xxx) și Local File Inclusion (regulile 930xxx).

WordPress generează unele cereri care pot declanșa fals pozitive în regulile OWASP CRS, în special în panoul de administrare unde editorii pot introduce conținut HTML și JavaScript legitim.

Excluderi necesare pentru WordPress

Adăugați excluderi pentru a preveni blocarea funcționalității normale WordPress. Creați un fișier de configurare personalizat în directorul de configurare ModSecurity:

# Excluderi pentru editorul WordPress (Gutenberg si Classic Editor)
SecRule REQUEST_URI "@beginsWith /wp-admin/" \\
    "id:1001,phase:1,pass,nolog,\\
    ctl:ruleRemoveById=941xxx,\\
    ctl:ruleRemoveById=942xxx"

# Excludere pentru upload fisiere media
SecRule REQUEST_URI "@contains /wp-admin/async-upload.php" \\
    "id:1002,phase:1,pass,nolog,\\
    ctl:ruleRemoveTargetById=200002;REQBODY_ERROR"

# Excludere pentru REST API WordPress
SecRule REQUEST_URI "@beginsWith /wp-json/" \\
    "id:1003,phase:1,pass,nolog,\\
    ctl:ruleRemoveById=920xxx"

Verificarea fals pozitivelor

După activarea ModSecurity, monitorizați log-ul de audit pentru a identifica cererile blocate legitime. Log-ul se găsește de obicei la:

/usr/local/apache/logs/modsec_audit.log
# sau
/var/log/modsec_audit.log

Căutați cererile blocate din adresele IP proprii sau ale editorilor de conținut. Fiecare intrare în log include ID-ul regulii care a declanșat blocarea, ceea ce vă permite să adăugați excluderi precise fără să dezactivați protecția generală.

Configurarea în mod Paranoia

OWASP CRS oferă patru niveluri de paranoia (PL1-PL4). PL1 este nivelul implicit, echilibrat pentru cele mai multe site-uri. PL2 adaugă reguli suplimentare dar crește numărul de fals pozitive. PL3 și PL4 sunt recomandate doar pentru medii cu cerințe de securitate foarte stricte și necesită excluderi extensive pentru WordPress.

Pentru un site WordPress standard, PL1 cu excluderile pentru zona de administrare oferă cel mai bun echilibru între securitate și funcționalitate.

Monitorizarea atacurilor blocate

ModSecurity poate fi configurat să trimită alerte prin email sau să înregistreze statistici despre atacurile blocate. Din WHM, puteți vizualiza regulile declanșate cel mai frecvent și adresele IP care generează cel mai mult trafic malițios.

# Vizualizare atacuri blocate din ultimele 24 ore
grep "$(date -d 'yesterday' '+%d/%b/%Y')" /usr/local/apache/logs/modsec_audit.log \\
    | grep 'id "' | awk -F'"' '{print $2}' | sort | uniq -c | sort -rn | head -20

Concluzie

ModSecurity pe cPanel oferă un strat de protecție eficient la nivel de server web, complementar plugin-urilor de securitate WordPress. Configurarea corectă cu excluderile necesare pentru zona de administrare WordPress elimină fals pozitivele și asigură o protecție solidă fără să afecteze funcționalitatea editorului sau a plugin-urilor.

Serviciile noastre de configurare securitate server includ instalarea și configurarea ModSecurity optimizată pentru WordPress, inclusiv testarea și ajustarea regulilor pentru site-ul dumneavoastră specific.

Despre autor

Dorel Tănase este specialist în optimizarea site-urilor pentru motoarele de căutare. Lucrează în online din 1997 și în SEO din 2007, iar activitatea se desfășoară prin GO SEO MARKETING S.R.L. din Alba Iulia. Se ocupă de audit tehnic, arhitectura site-urilor, conținut și construirea legăturilor.

Sus