{"id":220,"date":"2025-09-02T16:41:37","date_gmt":"2025-09-02T19:41:37","guid":{"rendered":"https:\/\/blog.cloudx.com.br\/?p=220"},"modified":"2025-11-14T14:57:23","modified_gmt":"2025-11-14T17:57:23","slug":"8-dicas-para-melhorar-a-seguranca-do-seu-site-ou-blog-em-wordpress","status":"publish","type":"post","link":"https:\/\/cloudx.com.br\/blog\/8-dicas-para-melhorar-a-seguranca-do-seu-site-ou-blog-em-wordpress\/","title":{"rendered":"8 dicas para melhorar a seguran\u00e7a do seu site ou blog em WordPress"},"content":{"rendered":"<p>Estava lendo uma revista sobre a \u00e1rea de TI h\u00e1 alguns anos atr\u00e1s, (N\u00e3o me lembro qual), que citava que sites em WordPress j\u00e1 representavam mais de 50% de todos os sites online no mundo. Um numero bem alto, tenho certeza que esta porcentagem j\u00e1 esta bem maior atualmente.<\/p>\n<p>Em atendimento aos clientes, frequentemente me deparo com sites em padr\u00e3o CMS\/Wordpress. Por isto, segue um breve texto sobre como melhorar a seguran\u00e7a do seu site ou blog em WordPress. Vale lembrar que todos os planos de Hospedagem e Revenda de hospedagem compartilhada da Cloudx tem suporte ao mesmo, inclusive com instalador gratuito no cPanel do cliente, inteiramente gr\u00e1tis!<\/p>\n<h2>Mantenha todos os Plugins Atualizados<\/h2>\n<p dir=\"ltr\">Ap\u00f3s concluir a atualiza\u00e7\u00e3o do wordpress, verifique o funcionamento dos plugins utilizados e providencie tamb\u00e9m a atualiza\u00e7\u00e3o, todo m\u00eas tem atualiza\u00e7\u00f5es sendo liberadas, ent\u00e3o, logar no ADM do site e atualizar com frequ\u00eancia e fundamental.<\/p>\n<h2>Excluir todos os plugins desnecess\u00e1rios<\/h2>\n<p>Plugins que voc\u00ea n\u00e3o esteja mais usando n\u00e3o devem ser apenas desativados mas sim removidos completamente de sua conta. Fique sempre atento monitorando os sites dos desenvolvedores para as \u00faltimas atualiza\u00e7\u00f5es e corre\u00e7\u00f5es referente aos plugins utilizados. Instale assim que poss\u00edvel essas atualiza\u00e7\u00f5es, pois hackers tentar\u00e3o explorar vers\u00f5es desatualizadas com falhas de seguran\u00e7a confirmadas.<\/p>\n<h2>Fa\u00e7a backup de seu site frequentemente<\/h2>\n<p>Em todos nossos planos de <a href=\"http:\/\/hosthp.com.br\/hospedagem\/\">Hospedagem<\/a> e <a href=\"http:\/\/hosthp.com.br\/revenda\/\">Revenda<\/a> compartilhados oferecemos a fun\u00e7\u00e3o \u201cFullbackup\u201d, no cPanel das contas, para que todos os clientes possam baixar o Fullbackup, que incluiu, site, banco de dados e emails.<\/p>\n<p>Mas, al\u00e9m da fun\u00e7\u00e3o dispon\u00edvel para que possa ser gerado e baixado. Oferecemos duas rotinas de Backup gr\u00e1tis incluso em todos os planos.<\/p>\n<p>Nos planos de <a href=\"http:\/\/hosthp.com.br\/cloudcomputing\/\">Cloud computing<\/a>, o cliente deve contratar o servi\u00e7o de Backup a parte.<\/p>\n<h2>Limitar tentativas de login<\/h2>\n<p>Por padr\u00e3o, o WordPress permite que os usu\u00e1rios realizem quantas tentativas de acesso desejarem em sua conta (errar login\/senha). Um ataque de for\u00e7a bruta \u00e9 quando hackers realizam tentativas de acesso utilizando usu\u00e1rios e senhas aleat\u00f3rios at\u00e9 conseguir acesso \u00e0 conta. Geralmente fazem isso com a ajuda de bots. Utilizar um plugin para limitar estas tentativas e bloquear o usu\u00e1rio ap\u00f3s um determinado per\u00edodo ajuda a se proteger contra este tipo de ataque.<\/p>\n<blockquote><p>Download: <a href=\"https:\/\/br.wordpress.org\/plugins\/lockdown-wp-admin\/\" target=\"_blank\" rel=\"noopener\">https:\/\/br.wordpress.org\/plugins\/lockdown-wp-admin\/<br \/>\n<\/a><\/p><\/blockquote>\n<h2>Evite usu\u00e1rios e senhas gen\u00e9ricas<\/h2>\n<p dir=\"ltr\">Falando em seguran\u00e7a, voc\u00ea tornar\u00e1 o trabalho de um hacker muito mais f\u00e1cil se o seu usu\u00e1rio for algo como \u201cadmin\u201d, \u201cadministrador\u201d, ou alguma combina\u00e7\u00e3o de seu primeiro e \u00faltimo nome. Utilize um usu\u00e1rio \u00fanico bem como sua senha. \u201cO elo mais fraco na seguran\u00e7a de qualquer coisa que voc\u00ea faz on-line \u00e9 a sua senha.\u201d Se voc\u00ea consegue memorizar sua senha, ela n\u00e3o \u00e9 segura o bastante. Utilize senhas com caracteres especiais como \u201c<strong>@edCCd$#lAa;<\/strong>\u201c. Utilizar um gerador de senha \u00e9 ideal e alterar a mesma a cada alguns meses.<\/p>\n<h2>Definir permiss\u00f5es de arquivos e pastas corretamente<\/h2>\n<p dir=\"ltr\">Essas permiss\u00f5es especifica quem pode ler, escrever, modificar e acessar arquivos e pastas. A permiss\u00e3o padr\u00e3o para os servidores da HostHP s\u00e3o 755 para pastas e 644 para arquivos. Para maiores informa\u00e7\u00f5es sobre permiss\u00e3o referente ao wordpress, por favor leia o guia wordpress:<\/p>\n<blockquote><p><a href=\"http:\/\/codex.wordpress.org\/Changing_File_Permissions\" target=\"_blank\" rel=\"noopener\">http:\/\/codex.wordpress.org\/Changing_File_Permissions<\/a><\/p><\/blockquote>\n<h2>Proteger a se\u00e7\u00e3o de coment\u00e1rios<\/h2>\n<p dir=\"ltr\">Se\u00e7\u00f5es de coment\u00e1rios s\u00e3o uma grande rela\u00e7\u00e3o entre o propriet\u00e1rio e o consumidor, mas \u00e9 tamb\u00e9m um lugar que hackers gostam de explorar. O uso de captcha para validar os coment\u00e1rios \u00e9 importante para frustrar atividades de bots.<\/p>\n<h2>Jamais usar softwares piratas<\/h2>\n<p dir=\"ltr\">Muitas vezes ficamos tentados em ver aquele Tema, Plugin que parece ser legal, que no geral e muito caro em alguma promo\u00e7\u00e3o maluca que parece sair de &#8220;gra\u00e7a&#8221;. Na verdade, nunca sair\u00e1 de gra\u00e7a, o pre\u00e7o barato e pelo custo de dar acesso a sua instala\u00e7\u00e3o, privacidade e seguran\u00e7a. Use apenas temas originais, plugins originais. A Cloudx para ajudar nisto, oferta o Litespeed original no servidor, logo, pode baixar no ADM o Plugine usar sem problemas, como a licen\u00e7a do ElementorPRO nas hospedagem e revendas. \ud83d\ude42<\/p>\n<p dir=\"ltr\">\n","protected":false},"excerpt":{"rendered":"<p>Estava lendo uma revista sobre a \u00e1rea de TI h\u00e1 alguns anos atr\u00e1s, (N\u00e3o me lembro qual), que citava que sites em WordPress j\u00e1 representavam mais de 50% de todos&hellip;<\/p>\n","protected":false},"author":2,"featured_media":233,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[33,106],"tags":[13,49,88,51,119,118,108],"class_list":["post-220","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguranca","category-wordpress","tag-cloudx","tag-elementorpro","tag-litespeed","tag-nulled","tag-plugin","tag-tema","tag-wordpress"],"_links":{"self":[{"href":"https:\/\/cloudx.com.br\/blog\/wp-json\/wp\/v2\/posts\/220","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cloudx.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cloudx.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cloudx.com.br\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/cloudx.com.br\/blog\/wp-json\/wp\/v2\/comments?post=220"}],"version-history":[{"count":3,"href":"https:\/\/cloudx.com.br\/blog\/wp-json\/wp\/v2\/posts\/220\/revisions"}],"predecessor-version":[{"id":234,"href":"https:\/\/cloudx.com.br\/blog\/wp-json\/wp\/v2\/posts\/220\/revisions\/234"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cloudx.com.br\/blog\/wp-json\/wp\/v2\/media\/233"}],"wp:attachment":[{"href":"https:\/\/cloudx.com.br\/blog\/wp-json\/wp\/v2\/media?parent=220"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cloudx.com.br\/blog\/wp-json\/wp\/v2\/categories?post=220"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cloudx.com.br\/blog\/wp-json\/wp\/v2\/tags?post=220"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}