Incompatibilidade entre ModSecurity e Joomla

É relativamente bem conhecido o fato de que o Joomla, famoso CMS de código aberto, sofre de algumas incompatbilidades com o ModSecurity, que implementamos de forma maciça em todos os nossos servidores recentemente (ver ModSecurity na PortoFácil: mais segurança para você e Segurança Reforçada nos Servidores da PortoFácil).

Nossa prioridade é oferecer serviços de hospedagem estáveis e seguros, e a nossa opção ao escolher entre garantir o funcionamento de um determinado sistema (como o Joomla) ou premiar a segurança dos sevidores, será sempre por esta última.

Recentemente tivemos problemas com alguns sites, todos do mesmo cliente, que usavam Joomla e entravam em conflito com o ModSecurity, e em seguida com o CSF (o firewall que bloqueia automaticamente IPs que cometam abusos contra cada servidor).

Por solicitação do cliente o ModSecurity foi desabilitado de todos os seus domínios, porque ele resolveu assumir o risco de invasão de seus sites.

Não é nossa postura principal, mas como o cliente preferiu assim, agora toda a responsabilidade caso ocorra qualquer quebra de segurança em algum de seus domínios é de sua inteira responsabilidade, ficando a PortoFácil naturalmente isenta até mesmo de pensar sobre o assunto.

Foi a primeira e a última exceção que abrimos quanto a isso. Se você precisar de servidores sem ModSecurity e sem firewall, por favor procure a concorrência.

Deixe Seu Comentário

Powered by WP Hashcash

Clicky Web Analytics