ModSecurity — Firewall Aplicații Web

Securitate • WAF Apache

Modulul de securitate Apache/Nginx care inspectează fiecare cerere HTTP în timp real. Blochează SQL injection, XSS, file inclusion și atacurile OWASP Top 10 — înainte ca codul tău să le vadă.

Despre tehnologie

Ce este ModSecurity?

ModSecurity este cel mai popular Web Application Firewall open-source din lume, integrat direct în serverul Apache. Funcționează ca un inspector al fiecărei cereri HTTP — analizează URL-ul, parametrii, header-ele și body-ul înainte ca aplicația ta să primească cererea.

Reguli OWASP Core Rule Set (CRS)

Utilizează regulile OWASP CRS — standardul industriei pentru WAF. Acoperă SQL injection, XSS, CSRF, RFI, LFI, scanner-ele automate și injecțiile de header HTTP.

Mod de inspecție completă

Analizează cererile HTTP în toate fazele: request headers, request body, response headers și response body — blocare posibilă în orice punct al ciclului.

Reguli actualizate automat

Pe serverele Trustnet Solutions, regulile ModSecurity sunt actualizate automat prin Imunify360. Vulnerabilitățile noi (CVE) sunt acoperite în câteva ore de la publicare.

Logging detaliat

Fiecare cerere blocată este logată cu detalii complete: IP sursă, regula declanșată, parametrul malițios și motivul blocării — disponibil în cPanel → Imunify360.

Flux inspecție cerere HTTP
Cerere HTTP primită

POST /contact.php — params, body, headers

ModSecurity inspectează

~1.200 reguli OWASP CRS verificate

SQL Injection detectat

param name: OR 1=1--

403 Blocat
Cerere legitimă — Trece

Ajunge la PHP/aplicație

200 OK
Capabilități WAF

Ce atacuri blochează ModSecurity

OWASP Top 10 și nu numai — ModSecurity acoperă toți vectorii majori de atac web.

SQL Injection (SQLi)

Detectează și blochează tentativele de manipulare a interogărilor SQL — union-based, blind, time-based și error-based injection.

Cross-Site Scripting (XSS)

Blochează injectarea de script-uri malițioase prin parametri GET/POST, cookie-uri și header-e HTTP — reflected, stored și DOM-based XSS.

Remote File Inclusion (RFI)

Previne includerea de fișiere externe malițioase prin parametri URL — un vector comun de atac în aplicațiile PHP vulnerabile.

Local File Inclusion (LFI)

Blochează tentativele de traversare a directoarelor (../../etc/passwd) și accesul la fișiere sensibile de pe server.

Blocare scannere automate

Detectează și blochează uneltele automate de scanare a vulnerabilităților (sqlmap, nikto, acunetix, nmap, nuclei) după pattern-uri de cerere.

HTTP Header Injection

Previne injectarea de header-e HTTP malițioase folosite pentru atacuri de tip response splitting, cache poisoning și cookie hijacking.

Seturi de reguli active

Reguli specializate per aplicație

Pe lângă OWASP CRS generic, ModSecurity pe serverele Trustnet Solutions include reguli specifice pentru cele mai populare aplicații web.

WordPress

Protecție WordPress

Reguli specifice pentru wp-login.php, xmlrpc.php, vulnerabilități plugin-uri cunoscute, REST API abuse și cargiri WordPress exploatate activ (CVE-urile recente).

cPanel/WHM

Protecție panou control

Reguli pentru cPanel Web UI, WHM, Webmail și API-urile cPanel — blochează tentativele de bypass autentificare și exploiturile de panou de control.

PHP Generic

Protecție PHP generică

Acoperă deserialization attacks, object injection, exec/system function abuse, upload malware prin $_FILES și parametri PHP periculoși — independent de CMS-ul folosit.

Întrebări frecvente

Despre ModSecurity

Ce trebuie să știi despre WAF-ul serverelor Trustnet Solutions.

Activ pe toate planurile

ModSecurity rulează pe întreaga infrastructură shared Trustnet Solutions

Reguli actualizate zilnic

Protecție împotriva vulnerabilităților nou descoperite

Nu — ModSecurity este un strat suplimentar de apărare, nu un înlocuitor pentru actualizări. Menținerea WordPress și a plugin-urilor actualizate rămâne esențială. WAF-ul acoperă vulnerabilitățile zero-day și situațiile în care un update nu este imediat disponibil, dar nu poate corecta codul dintr-o aplicație vulnerabilă.

Erorile 403 cauzate de ModSecurity apar când o cerere legitimă conține pattern-uri care declanșează o regulă WAF — de exemplu formulare cu cod HTML, editoare rich-text sau API-uri REST cu JSON complex. Suportul Trustnet Solutions poate adăuga excepții punctuale pentru domeniul tău fără a dezactiva protecția generală.

Latența adăugată de ModSecurity este în medie 1-3ms per cerere — imperceptibilă pentru utilizatori. Impactul depinde de numărul de reguli active și de complexitatea cererii. Pe serverele Trustnet Solutions, regulile sunt optimizate pentru minimizarea overhead-ului.

Da — Imunify360 (care gestionează ModSecurity pe serverele noastre) afișează un log detaliat al cererilor blocate direct în cPanel. Poți vedea IP-ul sursă, regula declanșată, URL-ul accesat și parametrul malițios detectat.

WAF ModSecurity inclus standard

Toate planurile Trustnet Solutions includ ModSecurity activ cu reguli OWASP CRS și seturi de reguli WordPress/cPanel actualizate zilnic automat prin Imunify360.


Funcționează transparent în spatele serverului Apache — nu necesită nicio configurare și nu afectează experiența utilizatorilor legitimi.