wils@web ~ $ cat ~/ajuda/como-configurar-modulos-do-apache-2-4-para-otimizar-a-seguranca-do-seu-servidor.md

Servidores

Como configurar módulos do Apache 2.4 para otimizar a segurança do seu servidor

atualizado em 03/09/2026

Configurar módulos do Apache 2.4 é essencial para otimizar a segurança do seu servidor. Este manual fornece um guia passo a passo para habilitar e configurar módulos que ajudam a proteger sua aplicação web.

Introdução

O Apache 2.4 é um servidor web amplamente utilizado que oferece diversos módulos para melhorar a segurança. Neste guia, abordaremos a configuração de módulos importantes como mod_security, mod_evasive e mod_ssl.

Passo a Passo

1. Instalar Módulos Necessários

Primeiro, você deve instalar os módulos necessários. Use os seguintes comandos:

sudo apt update
sudo apt install libapache2-mod-security2 libapache2-mod-evasive openssl

2. Habilitar Módulos

Após a instalação, habilite os módulos:

sudo a2enmod security2
sudo a2enmod evasive
sudo a2enmod ssl

3. Configurar mod_security

O mod_security é um firewall de aplicativo web. Para configurá-lo, edite o arquivo /etc/modsecurity/modsecurity.conf e defina:

SecRuleEngine On

Adicione regras personalizadas conforme necessário.

4. Configurar mod_evasive

O mod_evasive previne ataques de negação de serviço. Edite o arquivo /etc/apache2/mods-available/evasive.conf e adicione:

DOSHashTableSize 3097
DOSPageCount 20
DOSSiteCount 100
DOSSiteInterval 1
DOSBlockingPeriod 10

5. Configurar mod_ssl

Para habilitar HTTPS, crie um certificado SSL:

sudo openssl req -x509 -nodes -days 365 -newkey rsa:2048 -keyout /etc/ssl/private/apache-selfsigned.key -out /etc/ssl/certs/apache-selfsigned.crt

Depois, edite o arquivo de configuração SSL em /etc/apache2/sites-available/default-ssl.conf para usar o certificado:

SSLCertificateFile /etc/ssl/certs/apache-selfsigned.crt
SSLCertificateKeyFile /etc/ssl/private/apache-selfsigned.key

6. Reiniciar o Apache

Após todas as configurações, reinicie o Apache:

sudo systemctl restart apache2

Conclusão

Configurar módulos de segurança no Apache 2.4 é fundamental para proteger seu servidor. Sempre mantenha seus módulos atualizados e revise suas configurações regularmente. Dica: Considere usar ferramentas como Fail2Ban para aumentar ainda mais a segurança do seu servidor.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.