wils@web ~ $ cat ~/ajuda/como-configurar-modulos-no-apache-2-4-para-melhorar-a-seguranca-do-seu-servidor.md

Servidores

Como configurar módulos no Apache 2.4 para melhorar a segurança do seu servidor

atualizado em 29/07/2026

Configurar módulos no Apache 2.4 é essencial para melhorar a segurança do seu servidor. Este manual irá guiá-lo através do processo de habilitação e configuração de módulos de segurança.

Introdução

O Apache HTTP Server é uma das ferramentas mais populares para servir aplicações web. No entanto, como qualquer software, ele pode ser vulnerável se não for configurado corretamente. Vamos explorar como habilitar e configurar módulos que aumentam a segurança do seu servidor Apache.

Passo a Passo

1. Habilitar Módulos de Segurança

Primeiro, você precisa habilitar alguns módulos de segurança. Execute os seguintes comandos:

sudo a2enmod headers
sudo a2enmod ssl
sudo a2enmod rewrite

2. Configurar o Módulo Headers

O módulo headers permite que você adicione cabeçalhos HTTP que ajudam a proteger sua aplicação. Edite o arquivo de configuração do Apache:

sudo nano /etc/apache2/apache2.conf

Adicione as seguintes linhas para melhorar a segurança:

Header always set X-Content-Type-Options "nosniff"
Header always set X-XSS-Protection "1; mode=block"
Header always set X-Frame-Options "DENY"
Header always set Strict-Transport-Security "max-age=31536000; includeSubDomains"
Header always set Content-Security-Policy "default-src 'self'"

3. Configurar o Módulo SSL

Para habilitar conexões seguras, certifique-se de que o módulo ssl está ativado. Você pode configurar um certificado SSL seguindo as instruções abaixo:

sudo nano /etc/apache2/sites-available/default-ssl.conf

Adicione ou modifique as seguintes linhas:

SSLEngine on
SSLCertificateFile /caminho/para/seu_certificado.crt
SSLCertificateKeyFile /caminho/para/sua_chave.key

4. Configurar o Módulo Rewrite

O módulo rewrite permite que você redirecione requisições HTTP para HTTPS:

sudo nano /etc/apache2/sites-available/000-default.conf

Adicione a seguinte linha dentro do bloco <VirtualHost *:80>:

RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

Conclusão

Após realizar essas configurações, não se esqueça de reiniciar o Apache para aplicar as mudanças:

sudo systemctl restart apache2

Dica: Sempre mantenha seu servidor e módulos atualizados para garantir a máxima segurança.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.