ModSecurity — Firewall Aplicații Web
Modulul de securitate Apache/Nginx care inspectează fiecare cerere HTTP în timp real. Blochează SQL injection, XSS, file inclusion și atacurile OWASP Top 10 — înainte ca codul tău să le vadă.
Ce este ModSecurity?
ModSecurity este cel mai popular Web Application Firewall open-source din lume, integrat direct în serverul Apache. Funcționează ca un inspector al fiecărei cereri HTTP — analizează URL-ul, parametrii, header-ele și body-ul înainte ca aplicația ta să primească cererea.
Reguli OWASP Core Rule Set (CRS)
Utilizează regulile OWASP CRS — standardul industriei pentru WAF. Acoperă SQL injection, XSS, CSRF, RFI, LFI, scanner-ele automate și injecțiile de header HTTP.
Mod de inspecție completă
Analizează cererile HTTP în toate fazele: request headers, request body, response headers și response body — blocare posibilă în orice punct al ciclului.
Reguli actualizate automat
Pe serverele Trustnet Solutions, regulile ModSecurity sunt actualizate automat prin Imunify360. Vulnerabilitățile noi (CVE) sunt acoperite în câteva ore de la publicare.
Logging detaliat
Fiecare cerere blocată este logată cu detalii complete: IP sursă, regula declanșată, parametrul malițios și motivul blocării — disponibil în cPanel → Imunify360.
Cerere HTTP primită
POST /contact.php — params, body, headers
ModSecurity inspectează
~1.200 reguli OWASP CRS verificate
SQL Injection detectat
param name: OR 1=1--
Cerere legitimă — Trece
Ajunge la PHP/aplicație
Ce atacuri blochează ModSecurity
OWASP Top 10 și nu numai — ModSecurity acoperă toți vectorii majori de atac web.
SQL Injection (SQLi)
Detectează și blochează tentativele de manipulare a interogărilor SQL — union-based, blind, time-based și error-based injection.
Cross-Site Scripting (XSS)
Blochează injectarea de script-uri malițioase prin parametri GET/POST, cookie-uri și header-e HTTP — reflected, stored și DOM-based XSS.
Remote File Inclusion (RFI)
Previne includerea de fișiere externe malițioase prin parametri URL — un vector comun de atac în aplicațiile PHP vulnerabile.
Local File Inclusion (LFI)
Blochează tentativele de traversare a directoarelor (../../etc/passwd) și accesul la fișiere sensibile de pe server.
Blocare scannere automate
Detectează și blochează uneltele automate de scanare a vulnerabilităților (sqlmap, nikto, acunetix, nmap, nuclei) după pattern-uri de cerere.
HTTP Header Injection
Previne injectarea de header-e HTTP malițioase folosite pentru atacuri de tip response splitting, cache poisoning și cookie hijacking.
Reguli specializate per aplicație
Pe lângă OWASP CRS generic, ModSecurity pe serverele Trustnet Solutions include reguli specifice pentru cele mai populare aplicații web.
Protecție WordPress
Reguli specifice pentru wp-login.php, xmlrpc.php, vulnerabilități plugin-uri cunoscute, REST API abuse și cargiri WordPress exploatate activ (CVE-urile recente).
Protecție panou control
Reguli pentru cPanel Web UI, WHM, Webmail și API-urile cPanel — blochează tentativele de bypass autentificare și exploiturile de panou de control.
Protecție PHP generică
Acoperă deserialization attacks, object injection, exec/system function abuse, upload malware prin $_FILES și parametri PHP periculoși — independent de CMS-ul folosit.
Despre ModSecurity
Ce trebuie să știi despre WAF-ul serverelor Trustnet Solutions.
Activ pe toate planurile
ModSecurity rulează pe întreaga infrastructură shared Trustnet Solutions
Reguli actualizate zilnic
Protecție împotriva vulnerabilităților nou descoperite
WAF ModSecurity inclus standard
Toate planurile Trustnet Solutions includ ModSecurity activ cu reguli OWASP CRS și seturi de reguli WordPress/cPanel actualizate zilnic automat prin Imunify360.
Funcționează transparent în spatele serverului Apache — nu necesită nicio configurare și nu afectează experiența utilizatorilor legitimi.