Tag Archive 'servidor apache'

Jul 13 2008

ModSecurity na PortoFácil: mais segurança para você

Published by Janio Sarmento under Segurança

Caros VIPs.

Já faz bastante tempo (coisa de meses) que vimos usando o ModSecurity nos servidores da PortoFácil. Isso significa basicamente três coisas, em ordem crescente de importância.

  1. Há um pequeno acréscimo no consumo de CPU, uma vez que cada requisição feita ao servidor Apache precisa ser processada antes pelo ModSecurity, que vai permitir ou negar o serviço para a requisição específica.
  2. Em algumas situações extremamente específicas e muito improváveis algumas páginas legítimas podem deixar de funcionar (principalmente se houver acentos no nome do arquivo na URL).
  3. Os sites rodando nos servidores protegidos pelo ModSecurity ficam muito mais seguros, reduzindo a níveis extremamente baixos os riscos de invasão por meios automatizados.

Apenas para ilustrar: o nosso mais novo servidor hospeda uma importante rede brasileira de blogs (cuja identidade estamos preservando porque a operação de transferência de sua antiga hospedagem não está totalmente concluída). Quatro horas após a instalação do ModSecurity nesta máquina, já se contabilizavam mais de quarenta tentativas de invasão frustradas.

É difícili de estimar um valor, mas é certo que é da ordem de centenas de tentativas que o ModSecurity barra diariamente. O pequeno acréscimo no consumo de CPU é um preço mais do que barato pelo tamanho da proteção que ele oferece.

No responses yet

É proibida a reprodução do conteúdo deste site sem prévia autorização por escrito do autor. Citações de no máximo um parágrafo acompanhadas do link para o texto original são permitidas sem necessidade de autorização escrita.