Cómo configurar un firewall básico en Plesk (ModSecurity)
¿Qué es ModSecurity y por qué tu sitio web lo necesita?
Si tienes un sitio web alojado en un servidor con Plesk, probablemente hayas escuchado hablar de ModSecurity, pero quizás no sepas exactamente qué es o por qué es tan importante para tu seguridad. No te preocupes, es más sencillo de lo que parece.
ModSecurity es un firewall de aplicaciones web (WAF) que actúa como un guardia de seguridad entre tu sitio web y el tráfico entrante. Mientras que un firewall tradicional (como el de tu router) se centra en controlar qué puertos y conexiones están permitidos, ModSecurity analiza el contenido de las peticiones HTTP que llegan a tu servidor. Esto le permite detectar y bloquear intentos de ataque antes de que lleguen a tu aplicación.
En otras palabras, es una capa de protección extra que trabaja a nivel de aplicación, no solo de red. Esto es crucial porque muchos ataques modernos (inyecciones SQL, XSS, fuerza bruta) viajan dentro de peticiones HTTP aparentemente legítimas.
Configurar un firewall plesk con ModSecurity es una de las medidas más efectivas que puedes tomar para proteger tu web sin necesidad de ser un experto en seguridad. En esta guía, te explicaré paso a paso cómo activarlo y configurarlo para que tu sitio esté blindado.
Paso 1: Verificar que ModSecurity está instalado en Plesk
Antes de empezar a configurar nada, lo primero es comprobar que el módulo de ModSecurity está instalado en tu servidor Plesk. En la mayoría de las instalaciones modernas viene preinstalado, pero no está de más verificarlo.
Cómo comprobarlo en Plesk
- Accede a tu panel de Plesk como administrador.
- En el menú lateral izquierdo, busca la sección Herramientas y configuración.
- Dentro de esta sección, busca el apartado Seguridad y haz clic en ModSecurity.
- Si el módulo está instalado, verás una pantalla con opciones para configurarlo. Si no, te pedirá que lo instales (normalmente con un solo clic).
[INFO] Si no encuentras la opción de ModSecurity en tu panel, es posible que tu proveedor de hosting lo tenga deshabilitado o no esté incluido en tu plan. Contacta con tu soporte técnico para preguntar si es posible activarlo.
Paso 2: Activar ModSecurity a nivel de servidor
Una vez confirmado que está instalado, el siguiente paso es activarlo. Plesk te permite activar ModSecurity a nivel global (para todos los sitios del servidor) o individualmente para cada dominio. Te recomiendo que, al principio, lo actives a nivel global para que todos tus sitios estén protegidos por defecto.
Activar ModSecurity en Plesk (paso a paso)
- Ve a Herramientas y configuración > ModSecurity.
- Verás un interruptor o una casilla que dice Activar ModSecurity. Actívalo.
- A continuación, tendrás que elegir un conjunto de reglas (ruleset). Plesk suele incluir el OWASP Core Rule Set (CRS), que es el estándar de facto en seguridad web. Selecciónalo.
- Haz clic en Aplicar.
[TIP] El OWASP CRS es un conjunto de reglas open-source muy completo que protege contra los ataques más comunes. Es la opción recomendada para la mayoría de los usuarios.
Con esto, ModSecurity ya está activo y protegiendo todos tus sitios web con las reglas básicas de OWASP.
Paso 3: Configurar ModSecurity para un dominio específico
A veces, las reglas globales pueden ser demasiado estrictas para un sitio web en particular (por ejemplo, si usas plugins de WordPress que hacen peticiones inusuales). Para estos casos, Plesk te permite ajustar la configuración por dominio.
Configuración por dominio en Plesk
- Ve a tu lista de Sitios web y dominios.
- Selecciona el dominio que quieres configurar.
- Haz clic en el botón Proteger (o en el icono de seguridad) dentro de ese dominio.
- En la sección ModSecurity, puedes elegir entre:
- Usar la configuración del servidor: Es la opción por defecto.
- Desactivar ModSecurity: No recomendado, pero a veces necesario para solucionar conflictos.
- Personalizar la configuración: Te permite elegir un ruleset diferente o ajustar las políticas de bloqueo.
¿Qué son las políticas de bloqueo?
Dentro de la configuración de ModSecurity por dominio, verás opciones como:
- Solo detección: ModSecurity registrará los ataques en los logs, pero no bloqueará el tráfico. Es útil para diagnosticar problemas.
- Detección y bloqueo: ModSecurity bloqueará las peticiones que coincidan con las reglas. Es el modo más seguro.
[WARNING] Si tu sitio web deja de funcionar correctamente después de activar ModSecurity (por ejemplo, no puedes enviar formularios o iniciar sesión), es probable que una regla esté bloqueando una acción legítima. En ese caso, cambia temporalmente a Solo detección, revisa los logs y añade una regla de exclusión para la parte específica que falla.
Paso 4: Entender y gestionar los logs de ModSecurity
Para sacarle el máximo partido a tu firewall plesk, es fundamental que sepas leer y entender los logs de ModSecurity. Estos logs te dirán qué intentos de ataque se han bloqueado y por qué.
Dónde encontrar los logs de ModSecurity
En Plesk, los logs de ModSecurity se almacenan en el sistema. Puedes acceder a ellos a través de SSH o desde el administrador de archivos de Plesk. La ruta típica es:
/var/log/modsec_audit.log
Cómo interpretar un log de ModSecurity
Un log de ModSecurity es bastante técnico, pero puedes buscar información clave:
- Dirección IP del atacante: Te permite identificar quién intenta atacar tu web.
- Regla que se ha activado: Te dice qué tipo de ataque se ha detectado (ej.
SQL Injection Attack). - URL atacada: Te indica qué parte de tu web estaba siendo atacada.
[INFO] Si no te sientes cómodo con los logs técnicos, puedes instalar un visor de logs en Plesk que te los muestre de forma más visual. También puedes configurar alertas por email para que te avise cuando se detecte un ataque.
Paso 5: Crear reglas de exclusión para evitar falsos positivos
Los falsos positivos son el mayor dolor de cabeza de cualquier firewall. Ocurren cuando ModSecurity bloquea una acción que es legítima, como enviar un formulario de contacto o subir una imagen a tu blog.
Cómo añadir una regla de exclusión en Plesk
- Ve a la configuración de ModSecurity del dominio en cuestión.
- Busca la opción Reglas de exclusión o Configuración personalizada.
- Puedes añadir una regla para excluir una URL concreta, una parte de la web o una regla específica de ModSecurity.
Un ejemplo de regla de exclusión sería:
SecRule REQUEST_URI "@streq /wp-admin/admin-ajax.php" "id:1000,phase:1,pass,nolog,ctl:ruleEngine=Off"
Esta regla desactiva ModSecurity para la URL admin-ajax.php de WordPress, que es un punto común de falsos positivos.
[TIP] Empieza siempre con la opción Solo detección antes de aplicar reglas de exclusión. Así sabrás qué reglas se están activando y podrás crear exclusiones más precisas.
Paso 6: Pruebas de seguridad para verificar que funciona
Una vez que tienes todo configurado, es hora de comprobar que tu seguridad plesk funciona correctamente. Puedes hacerlo tú mismo con algunas pruebas básicas.
Prueba rápida de inyección SQL
Puedes simular un ataque de inyección SQL añadiendo un parámetro sospechoso a tu URL. Por ejemplo:
https://tudominio.com/producto?id=1' OR '1'='1
Si ModSecurity está funcionando, deberías ver un error 403 Forbidden o una página de bloqueo.
Prueba de XSS (Cross-Site Scripting)
Otro test común es intentar inyectar un script en un campo de búsqueda o en la URL:
https://tudominio.com/buscar?q=<script>alert('test')</script>
De nuevo, si el firewall está activo, deberías ser bloqueado.
[WARNING] Realiza estas pruebas solo en tu propio sitio web y con cuidado. No intentes ataques reales contra sitios de terceros, ya que es ilegal.
Paso 7: Mantenimiento y actualización de las reglas
La seguridad no es algo que configuras una vez y olvidas. Los ataques evolucionan constantemente, por lo que es crucial mantener actualizadas las reglas de ModSecurity.
Cómo actualizar las reglas en Plesk
- Ve a Herramientas y configuración > ModSecurity.
- En la sección de Conjuntos de reglas, busca un botón de actualización (normalmente un icono de flecha circular).
- Haz clic en él para descargar las últimas reglas de OWASP.
[TIP] Programa una actualización automática de las reglas si tu versión de Plesk lo permite. Así no tendrás que acordarte de hacerlo manualmente.
Preguntas frecuentes (FAQ) sobre ModSecurity en Plesk
¿ModSecurity afectará al rendimiento de mi sitio web?
Sí, puede tener un pequeño impacto en el rendimiento, pero normalmente es insignificante en la mayoría de los casos. El análisis de las peticiones añade una pequeña latencia, pero es un precio muy bajo a cambio de la protección que ofrece.
¿Qué hago si mi sitio web deja de funcionar después de activarlo?
Como mencionamos antes, cambia a Solo detección para ver si ModSecurity es el problema. Luego revisa los logs para identificar la regla que está causando el conflicto y crea una exclusión.
¿Puedo usar ModSecurity con WordPress?
¡Por supuesto! De hecho, es muy recomendable. WordPress es uno de los CMS más atacados, y ModSecurity añade una capa de protección muy valiosa. Solo asegúrate de crear exclusiones para las URLs de administración si tienes problemas.
¿Qué diferencia hay entre ModSecurity y un firewall de red?
Un firewall de red (como iptables) filtra el tráfico a nivel de IP y puerto. ModSecurity analiza el contenido de las peticiones HTTP. Ambos son complementarios y necesarios.
¿Es mejor que un plugin de seguridad como Wordfence?
No exactamente. Los plugins de seguridad funcionan a nivel de aplicación, mientras que ModSecurity actúa antes, a nivel de servidor. Lo ideal es usar ambos, ya que se complementan.
Conclusión final
Configurar un firewall plesk con ModSecurity es una de las mejores decisiones que puedes tomar para proteger tu sitio web. No requiere conocimientos avanzados y los beneficios son enormes. Recuerda que la seguridad es un proceso continuo, así que revisa periódicamente tus logs, actualiza las reglas y ajusta las exclusiones cuando sea necesario.
Si sigues estos pasos, tendrás una base sólida de seguridad plesk que te permitirá bloquear ataques web de forma efectiva. No esperes a ser víctima de un ataque para actuar. La prevención es siempre la mejor estrategia.
[INFO] Si tu proveedor de hosting utiliza Syspanel (antes conocido como HestiaCP) en lugar de Plesk, el proceso puede variar ligeramente. En Syspanel, accede a través del puerto 2106 y busca la sección de seguridad o firewall en el panel de administración. La lógica es la misma: activar ModSecurity y elegir un conjunto de reglas.
Espero que esta guía te haya sido de ayuda. Ahora ya sabes cómo configurar y mantener un firewall básico en Plesk. ¡Tu sitio web te lo agradecerá!
