Groupe Cmedias — Acmedias · Cmedias Holding · Acmedias Tech
modsecuritywafowaspsécuritécPanel

ModSecurity (WAF)

ModSecurity est un pare-feu applicatif (WAF) qui inspecte chaque requête HTTP et bloque les attaques connues : SQL injection, XSS, RFI, LFI, brute force.

7 min de lecture Mis à jour le 30 avril 2026
ModSecurity dashboard cPanel
ModSecurity bloque automatiquement les attaques applicatives connues.

Sur tous les hébergements Cmediahost, ModSecurity est activé par défaut avec le jeu de règles OWASP Core Rule Set (CRS). Cette interface vous permet de consulter les attaques bloquées, ajuster les règles trop strictes et désactiver la protection sur un domaine si nécessaire.

Accéder à l'interface

  1. cPanel → Sécurité → ModSecurity.

Activer / désactiver par domaine

  1. Section Activer ou désactiver ModSecurity.
  2. Cochez les domaines à activer / désactiver.
  3. Cliquez Activer / Désactiver.

Comprendre les Hits

Section Hits récents — affiche les attaques bloquées avec :

ColonneDescription
DateHorodatage de l'attaque
HôteDomaine attaqué
Adresse IPIP de l'attaquant
URI demandéeURL ciblée
Règle IDIdentifiant de la règle déclenchée (ex. 942100 = SQLi)
ActionBlock (bloqué) ou Log (signalé seulement)

Identifier les types d'attaque

ID de règleType d'attaque
920xxxAnomalies de protocole HTTP
930xxxLocal File Inclusion (LFI)
931xxxRemote File Inclusion (RFI)
932xxxExécution de commandes (RCE)
933xxxCode injection PHP
941xxxCross-Site Scripting (XSS)
942xxxSQL Injection (SQLi)
943xxxSession fixation
944xxxJava attacks

Gérer les faux positifs

Si une action légitime (publication d'un article, utilisation d'un plugin) est bloquée, vous pouvez désactiver la règle pour le domaine concerné.

  1. Repérez l'ID de la règle qui bloque (visible dans Hits récents).
  2. Section Désactivation des règles.
  3. Saisissez l'ID et le domaine concerné.
  4. Cliquez Désactiver.

Activer / désactiver des jeux de règles

Section Vendors — vous pouvez activer/désactiver des packs de règles entiers :

  • OWASP CRS — règles génériques contre OWASP Top 10. ✅ Toujours activé.
  • Comodo CRS — règles complémentaires (parfois plus strictes).
  • Cmediahost custom rules — règles propres à notre infrastructure.

Bonnes pratiques

  • Gardez ModSecurity activé en permanence sur tous vos sites publics.
  • Consultez les Hits une fois par mois pour repérer des tendances d'attaque.
  • Désactivez UNE règle précise plutôt qu'un jeu entier.
  • Documentez chaque règle désactivée (ID, domaine, raison, date).
  • Combinez avec un mot de passe fort cPanel et la 2FA — la défense en profondeur reste la règle.

Cas typiques de faux positifs

SymptômeRègle souvent en cause
403 lors de la publication d'un article WordPress942xxx (SQLi)
Erreur lors d'un upload d'image920xxx (HTTP anomaly)
Blocage du builder Elementor941xxx (XSS)
Login admin bloqué949xxx (anomaly score)

Dépannage

Mon site est complètement bloqué

  1. Désactivez temporairement ModSecurity sur le domaine.
  2. Reproduisez l'action.
  3. Consultez les Hits pour identifier la règle.
  4. Désactivez UNIQUEMENT cette règle pour le domaine.
  5. Réactivez ModSecurity.

Trop de faux positifs après une mise à jour

Cmediahost met à jour le CRS régulièrement. Si une mise à jour casse votre site, contactez le support — nous pouvons ajuster côté serveur.

Articles liés

Hébergement cPanel

Sécurité avancée incluse dans tous les packs cPanel Cmediahost

SSL Let's Encrypt gratuit, ModSecurity, IP Blocker, 2FA et protection DDoS — votre site est protégé dès la mise en ligne. Lancez votre projet web sur une infrastructure managée par une équipe francophone qui connaît cPanel sur le bout des doigts.

  • SSD NVMe & cache LiteSpeed inclus
  • SSL Let's Encrypt gratuit & auto-renouvelé
  • Sauvegardes automatiques quotidiennes
  • cPanel + Softaculous (400+ apps en 1 clic)
  • Support technique francophone 24/7
  • Garantie satisfait ou remboursé 30 jours