Configurar firewall y seguridad del servidor

Este artículo resume las opciones de firewall y seguridad visibles en WHM, qué puede configurar un revendedor y qué corresponde al administrador del servidor o a soporte.

Capas de seguridad en cPanel/WHM

  • Firewall del servidor — filtra tráfico por puertos e IPs (CSF, iptables, etc.).
  • cPHulk — bloquea IPs tras intentos fallidos de login a WHM, cPanel, correo, FTP.
  • ModSecurity — reglas WAF para ataques web (SQLi, XSS).
  • Antivirus / antimalware — escaneo en el servidor (ClamAV, Imunify, etc.).
  • SSL/TLS y AutoSSL — cifrado HTTPS.
  • Políticas por cuenta — contraseñas, permisos, suspensión de cuentas comprometidas.

Plan de reventa: Muchas opciones de firewall y ModSecurity son globales del servidor. No siempre aparecen en tu WHM o no podés modificarlas. Lo que sí podés hacer: proteger cuentas, monitorear accesos y escalar incidentes.

Security Center en WHM

Buscá Security Center en el menú o en el buscador de WHM. Opciones habituales:

Herramienta Función Revendedor
cPHulk Brute Force Protection Anti fuerza bruta; bloqueo/desbloqueo de IPs A menudo parcial
Security Advisor Recomendaciones de endurecimiento Consulta; aplicar cambios puede estar limitado
ModSecurity Configuration Reglas WAF web Suele ser solo admin
SSH Access / Password Authorization Tweak Políticas SSH Suele ser solo admin

ConfigServer Firewall (CSF)

Si tu WHM muestra Plugins → ConfigServer Security & Firewall:

  • Permite reglas de firewall, bloqueo/desbloqueo de IPs, límites de conexión, etc.
  • En planes de reventa suele no estar disponible o en solo lectura.
  • No modifiques CSF sin conocimiento: podés bloquearte a vos o a clientes legítimos.

Para abrir puertos, whitelist de IPs o bloqueos globales, abrí un caso a soporte.

cPHulk: qué podés revisar

  1. WHM → Security Center → cPHulk Brute Force Protection.
  2. Revisá intentos fallidos y IPs bloqueadas.
  3. Desbloqueá IPs legítimas bloqueadas por error.
  4. Si hay muchos intentos contra una cuenta, cambiá su contraseña y revisá si el sitio está comprometido.

Seguridad que gestionás como revendedor

Cuentas y contraseñas

  • Password Modification — contraseñas fuertes en cuentas comprometidas.
  • Manage Account Suspension — suspender cuentas que envían spam o tienen malware.
  • Exigí a clientes contraseñas únicas en cPanel, FTP y correo.

SSL

  • SSL/TLS → SSL Status y Manage AutoSSL — HTTPS activo en todos los dominios.

Correo y abuso

  • Limitar emails por hora por cuenta.
  • Revisar cola de correo ante envío masivo sospechoso.

Software desactualizado

Orientá al cliente a actualizar WordPress, plugins y temas desde cPanel o el CMS. Las vulnerabilidades en apps son una causa frecuente de hackeo.

Security Advisor

  1. WHM → Security Center → Security Advisor (si está disponible).
  2. Leé las recomendaciones (actualizaciones, permisos, servicios).
  3. Aplicá solo los cambios que entiendas y que tu plan permita; el resto, consultá a soporte.

Ante un incidente de seguridad

  1. Suspendé la cuenta afectada si hay spam, malware o acceso no autorizado.
  2. Cambiá contraseñas de cPanel, FTP y casillas de correo.
  3. Revisá archivos recientes en cPanel → File Manager o escalá limpieza a soporte.
  4. Abrí un caso con dominio, hora del incidente y síntomas (spam, redirección, archivos extraños).

No hagas: Desactivar ModSecurity global, abrir todos los puertos en CSF o desactivar cPHulk sin motivo. Eso expone el servidor y a todos tus clientes.

Checklist de seguridad básica

  • Contraseña fuerte y única en WHM.
  • AutoSSL activo en dominios de clientes.
  • Contact Email válido en cada cuenta (avisos del servidor).
  • Revisión periódica de cuentas sobre cuota y envío de correo anómalo.
  • Suspensión rápida de cuentas comprometidas.

Si necesitás cambios de firewall, reglas ModSecurity o un hardening del servidor, abrí un caso desde el portal de clientes o consultá por el chat online del sitio.

  • firewall seguridad, cpanel whm, capas de seguridad panel whm, plan de reventa
  • 0 Los Usuarios han Encontrado Esto Útil
¿Fue útil la respuesta?

Artículos Relacionados

Configurar SSL/TLS y AutoSSL

Este artículo explica cómo gestionar certificados SSL/TLS y la función AutoSSL para las cuentas...

Gestión de IPs y bloqueos

Este artículo explica cómo gestionar direcciones IP asignadas a tus cuentas y cómo actuar ante...

Cuenta comprometida, spam o malware (qué hacer)

Este artículo es una guía paso a paso para actuar cuando una cuenta bajo tu plan de reventa envía...