ModSecurity este un Web Application Firewall (WAF) open-source disponibil pe majoritatea serverelor cPanel, care inspectează…

Securitatea în cPanel, configurări esențiale pentru protecție
Securitatea în cPanel, configurări esențiale pentru protecție. cPanel este cel mai utilizat panou de administrare pentru găzduire web, iar configurarea corectă a opțiunilor de securitate disponibile protejează site-urile WordPress găzduite împotriva majorității atacurilor comune.
Multe funcții de securitate din cPanel sunt dezactivate implicit sau configurate cu setări permisive. Activarea și ajustarea acestora nu necesită cunoștințe avansate de administrare server.
Securitatea în cPanel, configurări esențiale pentru protecție
cPanel oferă un set extins de instrumente de securitate care acoperă protecția fișierelor, managementul SSL, filtrarea traficului, protecția email și controlul accesului. Utilizarea acestora formează prima linie de apărare pentru site-ul dumneavoastră.
Acest ghid parcurge fiecare secțiune de securitate din cPanel și explică configurările optime pentru protecția WordPress.
Configurarea ModSecurity în cPanel
ModSecurity este un firewall pentru aplicații web (WAF) integrat în cPanel. Funcționează ca un filtru care inspectează fiecare cerere HTTP și blochează cele malițioase.
Activarea ModSecurity se face din secțiunea Security a contului cPanel.
- Accesați cPanel > Security > ModSecurity pentru a verifica starea curentă
- Activați ModSecurity pe toate domeniile din cont, nu doar pe domeniul principal
- Verificați că setul de reguli OWASP este activ în configurarea serverului
- Dacă primiți erori false pozitive, dezactivați regula specifică, nu ModSecurity complet
- Contactați furnizorul de găzduire dacă ModSecurity nu este disponibil în cPanel
Dacă aveți acces WHM, puteți configura ModSecurity la nivel global:
# WHM > Security Center > ModSecurity Configuration
# Activați "Audit Log Level" la "Log relevant transactions only"
# Setați "Rules Engine" la "On"
# Activați OWASP ModSecurity Core Rule Set
# Verificare din linia de comandă
httpd -M | grep security
# Ar trebui să afișeze: security2_module (shared)Managementul certificatelor SSL
cPanel simplifică instalarea și gestionarea certificatelor SSL. Fiecare domeniu și subdomeniu trebuie să aibă un certificat SSL valid pentru criptarea comunicării.
Let’s Encrypt oferă certificate SSL gratuite care se pot instala direct din cPanel.
- Accesați cPanel > Security > SSL/TLS Status pentru a vedea starea SSL pe fiecare domeniu
- Folosiți „AutoSSL” pentru instalarea automată a certificatelor Let’s Encrypt
- Verificați că AutoSSL este setat să reînnoiască certificatele automat
- Forțați HTTPS pentru toate domeniile prin redirecționare .htaccess sau din WordPress
- Verificați periodic data de expirare a certificatelor din SSL/TLS Status
# Verificare certificat SSL din linia de comandă
openssl s_client -connect wpsecurity.ro:443 -servername wpsecurity.ro 2>/dev/null | openssl x509 -noout -dates
# Verificare redirecționare HTTPS
curl -I http://www.wpsecurity.ro/ 2>/dev/null | head -5
# Ar trebui să returneze 301 Redirect către https://Protecția directoarelor cu parolă
cPanel permite protejarea oricărui director cu autentificare HTTP Basic, adăugând un strat suplimentar de protecție peste autentificarea WordPress pentru directorul wp-admin.
Această protecție dublă oprește atacurile brute force înainte ca cererea să ajungă la WordPress.
- Accesați cPanel > Security > Directory Privacy
- Selectați directorul public_html/wp-admin
- Activați protecția cu parolă și creați un utilizator dedicat
- Alegeți o parolă diferită de cea a contului WordPress
- Excepție: fișierul admin-ajax.php trebuie accesibil fără autentificare pentru funcționalitatea normală
Configurare manuală prin .htaccess în directorul wp-admin:
# /public_html/wp-admin/.htaccess
AuthType Basic
AuthName "Restricted Area"
AuthUserFile /home/username/.htpasswds/public_html/wp-admin/passwd
Require valid-user
# Excepție pentru admin-ajax.php (necesar pentru funcționalitate WordPress)
<Files admin-ajax.php>
Order Allow,Deny
Allow from all
Satisfy any
</Files>Blocarea adreselor IP suspecte
cPanel oferă un instrument simplu de blocare IP prin IP Blocker, disponibil în secțiunea Security.
Blocarea IP-urilor care atacă site-ul reduce sarcina pe server și previne compromiterea.
- Accesați cPanel > Security > IP Blocker
- Adăugați adrese IP individuale, range-uri sau blocuri CIDR
- Verificați logurile de acces pentru a identifica IP-urile care atacă
- Nu blocați range-uri prea mari pentru a evita blocarea vizitatorilor legitimi
- Revizuiți periodic lista de IP-uri blocate și eliminați-le pe cele care nu mai sunt relevante
# Identificare IP-uri atacatoare din loguri (disponibil și în cPanel > Metrics > Raw Access)
grep "POST /wp-login.php" /home/username/access-logs/wpsecurity.ro | awk '{print $1}' | sort | uniq -c | sort -rn | head -10
# Format blocare în IP Blocker:
# IP individual: 185.220.101.45
# Range: 185.220.101.0-185.220.101.255
# CIDR: 185.220.101.0/24Configurarea Hotlink Protection
Hotlink protection previne alte site-uri să afișeze imaginile dumneavoastră direct, consumându-vă traficul și resursele serverului.
Activarea se face din cPanel > Security > Hotlink Protection.
- Activați protecția și adăugați domeniile care au voie să afișeze resursele (domeniul propriu, www, și subdomeniile)
- Selectați extensiile protejate: jpg, jpeg, png, gif, webp, svg
- Opțional, redirecționați cererile de hotlink către o imagine de avertizare
- Permiteți accesul motoarelor de căutare prin excepții specifice
Managementul versiunilor PHP
Versiunile vechi de PHP conțin vulnerabilități de securitate cunoscute. cPanel permite selectarea versiunii PHP pentru fiecare domeniu.
Utilizarea celei mai recente versiuni stabile de PHP este esențială pentru securitate.
- Accesați cPanel > Software > MultiPHP Manager
- Selectați PHP 8.2 sau mai recent pentru toate domeniile
- Verificați compatibilitatea plugin-urilor WordPress cu versiunea PHP aleasă
- Dezactivați funcțiile PHP periculoase din MultiPHP INI Editor
# Funcții PHP recomandate pentru dezactivare (MultiPHP INI Editor):
disable_functions = exec, passthru, shell_exec, system, proc_open, popen, curl_multi_exec, parse_ini_file, show_source
# Alte setări PHP recomandate:
expose_php = Off
display_errors = Off
log_errors = On
allow_url_fopen = Off
allow_url_include = Off
session.cookie_httponly = 1
session.cookie_secure = 1
session.use_strict_mode = 1Monitorizarea din cPanel
cPanel oferă instrumente de monitorizare care vă ajută să detectați activitate suspectă pe cont.
- Metrics > Visitors: vizualizați IP-urile vizitatorilor și paginile accesate
- Metrics > Errors: verificați erorile de server care pot indica atacuri sau probleme
- Metrics > Raw Access: descărcați logurile brute pentru analiză detaliată
- Advanced > Cron Jobs: verificați că nu există cron jobs suspecte adăugate de atacatori
Securizarea cPanel necesită atenție la fiecare secțiune de configurare, de la SSL la firewall și permisiuni PHP. Consultați secțiunea de securitate cibernetică pentru ghiduri suplimentare sau vizitați blogul nostru. Pentru audit complet al configurării cPanel, contactați-ne sau explorați serviciile noastre speciale.
Despre autor
Dorel Tănase este specialist în optimizarea site-urilor pentru motoarele de căutare. Lucrează în online din 1997 și în SEO din 2007, iar activitatea se desfășoară prin GO SEO MARKETING S.R.L. din Alba Iulia. Se ocupă de audit tehnic, arhitectura site-urilor, conținut și construirea legăturilor.