Seguridad en WHM/cPanel: Guía Definitiva para Bloquear Ataques de Fuerza Bruta y Configurar CSF

Protección Contra Ataques de Fuerza Bruta en WHM/cPanel

Los ataques de fuerza bruta representan el 43% de las intrusiones en servidores web según un informe de IBM Security. WHM/cPanel integra mecanismos nativos para mitigarlos:

1. Configuración de Intento de Logins Fallidos

  • Acceder a WHM → Security Center → Login Failure Daemon
  • Establecer «Maximum login attempts» entre 3-5 antes del bloqueo
  • Definir tiempo de bloqueo (ej. 3600 segundos)

2. Habilitar ModSecurity y CageFS

Activar ModSecurity con reglas OWASP desde WHM → ModSecurity™ Tools. Para usuarios CloudLinux, CageFS aisla procesos por usuario.

Configuración Avanzada de CSF (ConfigServer Firewall)

Instalación Básica

  1. Ejecutar en terminal: cd /usr/src && wget https://download.configserver.com/csf.tgz
  2. Descomprimir: tar -xzf csf.tgz && cd csf && sh install.sh

Configuración de Puertos Críticos

PuertoRecomendación CSF
SSH (22)Cambiar a puerto no estándar (ej. 4921) y limitar IPs
WHM (2087)Restringir a IPs administrativas
WebMail (2096)Habilitar solo con SSL

Reglas Personalizadas en csf.conf

# Bloquear países (ej. Rusia, China)
CC_DENY = "RU,CN"

# Protección Syn Flood
SYNFLOOD = "1"
SYNFLOOD_RATE = "100/s"

Automatización de Certificados SSL

En WHM → SSL/TLS → AutoSSL habilitar la renovación automática. Para mayor seguridad, usar certificados EV con validación extendida.

Preguntas Frecuentes (FAQs)

¿Cómo ver intentos de acceso fallidos?

Consulte /var/log/secure para SSH y /usr/local/cpanel/logs/login_log para WHM.

¿CSF afecta el rendimiento del servidor?

Configurado correctamente, el impacto es mínimo. Monitorear con csf -t tras cambios.

¿Alternativas a CSF?

FirewallD y APF+BFD son opciones, pero CSF está optimizado para cPanel.

✨ ¿Tienes dudas sobre este tema? Pregúntale a tu IA favorita:


¡Valora esta información!
[Total: 0 Average: 0]
Comparte este contenido:

Deja un comentario

🤖 IA

×
Hola. ¿Qué duda o consulta tienes sobre este contenido?