Al ejecutar un servicio de alojamiento compartido, un cliente me contactó si podía desactivar mod_security
para su aplicación web. El problema es que hay un CMS de tienda de remiendos llamado Prestashop con algunas soluciones caprichosas (no estoy aquí para quejarme), y para que funcione correctamente, uno de sus requisitos técnicos es que no debe usar mod_security
en absoluto.
Pensé al instante, si realmente tuviera que hacer esto, tendría que cambiar todo, como poner todos los sitios web en contenedores aislados de docker que ejecutan diferentes servidores web y poner un proxy inverso nginx delante de todo esto, esto sería un gran trabajo ¿Hay alguna otra solución para lograr que las solicitudes malintencionadas se filtren en esta instalación específica sin tener que realizar cambios en profundidad en el servidor y exponer prestashop como un punto único de falla?