Protección Contra Ataques de Fuerza Bruta en WHM/cPanel
Los ataques de fuerza bruta representan el 43% de las intrusiones en servidores web según un informe de IBM Security. WHM/cPanel integra mecanismos nativos para mitigarlos:
1. Configuración de Intento de Logins Fallidos
- Acceder a WHM → Security Center → Login Failure Daemon
- Establecer «Maximum login attempts» entre 3-5 antes del bloqueo
- Definir tiempo de bloqueo (ej. 3600 segundos)
2. Habilitar ModSecurity y CageFS
Activar ModSecurity con reglas OWASP desde WHM → ModSecurity™ Tools. Para usuarios CloudLinux, CageFS aisla procesos por usuario.
Configuración Avanzada de CSF (ConfigServer Firewall)
Instalación Básica
- Ejecutar en terminal:
cd /usr/src && wget https://download.configserver.com/csf.tgz - Descomprimir:
tar -xzf csf.tgz && cd csf && sh install.sh
Configuración de Puertos Críticos
| Puerto | Recomendación CSF |
|---|---|
| SSH (22) | Cambiar a puerto no estándar (ej. 4921) y limitar IPs |
| WHM (2087) | Restringir a IPs administrativas |
| WebMail (2096) | Habilitar solo con SSL |
Reglas Personalizadas en csf.conf
# Bloquear países (ej. Rusia, China) CC_DENY = "RU,CN" # Protección Syn Flood SYNFLOOD = "1" SYNFLOOD_RATE = "100/s"
Automatización de Certificados SSL
En WHM → SSL/TLS → AutoSSL habilitar la renovación automática. Para mayor seguridad, usar certificados EV con validación extendida.
Preguntas Frecuentes (FAQs)
¿Cómo ver intentos de acceso fallidos?
Consulte /var/log/secure para SSH y /usr/local/cpanel/logs/login_log para WHM.
¿CSF afecta el rendimiento del servidor?
Configurado correctamente, el impacto es mínimo. Monitorear con csf -t tras cambios.
¿Alternativas a CSF?
FirewallD y APF+BFD son opciones, pero CSF está optimizado para cPanel.
Samuel Gil es especialista en infraestructura tecnológica, administración de servidores y desarrollo de servicios digitales. Con una sólida trayectoria en entornos web de alta exigencia, optimización de servidores y gestión de arquitecturas de red, Samuel dedica su labor en faq-box.com a desglosar cuestiones técnicas complejas para convertirlas en guías prácticas, transparentes y de alto valor técnico.
Su enfoque editorial prioriza el rigor, la seguridad en los sistemas y la resolución eficiente de problemas técnicos cotidianos y avanzados. A través de sus análisis, busca ofrecer respuestas directas y contrastadas para profesionales y entusiastas del sector tecnológico.
Cuenta con una sólida formación en el área tecnológica, destacando su especialización a través del Máster en Inteligencia Artificial Aplicada a la Gestión Empresarial y el MBA in Digital Transformation & Artificial Intelligence de ISEEN.EU, lo que aporta un rigor técnico avanzado a cada análisis de desarrollo y arquitectura digital.