ModSecurity (WAF)
ModSecurity est un pare-feu applicatif (WAF) qui inspecte chaque requête HTTP et bloque les attaques connues : SQL injection, XSS, RFI, LFI, brute force.

Sur tous les hébergements Cmediahost, ModSecurity est activé par défaut avec le jeu de règles OWASP Core Rule Set (CRS). Cette interface vous permet de consulter les attaques bloquées, ajuster les règles trop strictes et désactiver la protection sur un domaine si nécessaire.
Accéder à l'interface
- cPanel → Sécurité → ModSecurity.
Activer / désactiver par domaine
- Section Activer ou désactiver ModSecurity.
- Cochez les domaines à activer / désactiver.
- Cliquez Activer / Désactiver.
Comprendre les Hits
Section Hits récents — affiche les attaques bloquées avec :
| Colonne | Description |
|---|---|
| Date | Horodatage de l'attaque |
| Hôte | Domaine attaqué |
| Adresse IP | IP de l'attaquant |
| URI demandée | URL ciblée |
| Règle ID | Identifiant de la règle déclenchée (ex. 942100 = SQLi) |
| Action | Block (bloqué) ou Log (signalé seulement) |
Identifier les types d'attaque
| ID de règle | Type d'attaque |
|---|---|
| 920xxx | Anomalies de protocole HTTP |
| 930xxx | Local File Inclusion (LFI) |
| 931xxx | Remote File Inclusion (RFI) |
| 932xxx | Exécution de commandes (RCE) |
| 933xxx | Code injection PHP |
| 941xxx | Cross-Site Scripting (XSS) |
| 942xxx | SQL Injection (SQLi) |
| 943xxx | Session fixation |
| 944xxx | Java attacks |
Gérer les faux positifs
Si une action légitime (publication d'un article, utilisation d'un plugin) est bloquée, vous pouvez désactiver la règle pour le domaine concerné.
- Repérez l'ID de la règle qui bloque (visible dans Hits récents).
- Section Désactivation des règles.
- Saisissez l'ID et le domaine concerné.
- Cliquez Désactiver.
Activer / désactiver des jeux de règles
Section Vendors — vous pouvez activer/désactiver des packs de règles entiers :
- OWASP CRS — règles génériques contre OWASP Top 10. ✅ Toujours activé.
- Comodo CRS — règles complémentaires (parfois plus strictes).
- Cmediahost custom rules — règles propres à notre infrastructure.
Bonnes pratiques
- Gardez ModSecurity activé en permanence sur tous vos sites publics.
- Consultez les Hits une fois par mois pour repérer des tendances d'attaque.
- Désactivez UNE règle précise plutôt qu'un jeu entier.
- Documentez chaque règle désactivée (ID, domaine, raison, date).
- Combinez avec un mot de passe fort cPanel et la 2FA — la défense en profondeur reste la règle.
Cas typiques de faux positifs
| Symptôme | Règle souvent en cause |
|---|---|
| 403 lors de la publication d'un article WordPress | 942xxx (SQLi) |
| Erreur lors d'un upload d'image | 920xxx (HTTP anomaly) |
| Blocage du builder Elementor | 941xxx (XSS) |
| Login admin bloqué | 949xxx (anomaly score) |
Dépannage
Mon site est complètement bloqué
- Désactivez temporairement ModSecurity sur le domaine.
- Reproduisez l'action.
- Consultez les Hits pour identifier la règle.
- Désactivez UNIQUEMENT cette règle pour le domaine.
- Réactivez ModSecurity.
Trop de faux positifs après une mise à jour
Cmediahost met à jour le CRS régulièrement. Si une mise à jour casse votre site, contactez le support — nous pouvons ajuster côté serveur.
Articles liés
Hébergement cPanel
Sécurité avancée incluse dans tous les packs cPanel Cmediahost
SSL Let's Encrypt gratuit, ModSecurity, IP Blocker, 2FA et protection DDoS — votre site est protégé dès la mise en ligne. Lancez votre projet web sur une infrastructure managée par une équipe francophone qui connaît cPanel sur le bout des doigts.
- SSD NVMe & cache LiteSpeed inclus
- SSL Let's Encrypt gratuit & auto-renouvelé
- Sauvegardes automatiques quotidiennes
- cPanel + Softaculous (400+ apps en 1 clic)
- Support technique francophone 24/7
- Garantie satisfait ou remboursé 30 jours
