Jul 13 2008
ModSecurity na PortoFácil: mais segurança para você
Caros VIPs.
Já faz bastante tempo (coisa de meses) que vimos usando o ModSecurity nos servidores da PortoFácil. Isso significa basicamente três coisas, em ordem crescente de importância.
- Há um pequeno acréscimo no consumo de CPU, uma vez que cada requisição feita ao servidor Apache precisa ser processada antes pelo ModSecurity, que vai permitir ou negar o serviço para a requisição específica.
- Em algumas situações extremamente específicas e muito improváveis algumas páginas legítimas podem deixar de funcionar (principalmente se houver acentos no nome do arquivo na URL).
- Os sites rodando nos servidores protegidos pelo ModSecurity ficam muito mais seguros, reduzindo a níveis extremamente baixos os riscos de invasão por meios automatizados.
Apenas para ilustrar: o nosso mais novo servidor hospeda uma importante rede brasileira de blogs (cuja identidade estamos preservando porque a operação de transferência de sua antiga hospedagem não está totalmente concluída). Quatro horas após a instalação do ModSecurity nesta máquina, já se contabilizavam mais de quarenta tentativas de invasão frustradas.
É difícili de estimar um valor, mas é certo que é da ordem de centenas de tentativas que o ModSecurity barra diariamente. O pequeno acréscimo no consumo de CPU é um preço mais do que barato pelo tamanho da proteção que ele oferece.