18
7 dicas para um WordPress mais seguro
Publicado em Blogs, Gestão de Sites por Fernando Amaral
A segurança dos nossos sites é fundamental, no entanto é frequentemente deixada para segundo plano. Passamos o tempo todo a produzir conteúdo, ajustar o design, explorar novos métodos para ganhar dinheiro e criar mais projectos e só damos a devida importância à segurança quando as coisas correm mal.
Digo isto em nome de muitos webmasters e também por experiência própria, mas estou a tentar melhorar os meus hábitos e vou dar-te algumas dicas que também deves utilizar.
Os 7 conselhos que vou dar aplicam-se ao WordPress, um dos CMS mais populares do momento, mas também podem ser adaptados a muitos outros sistemas.
Actualiza o software
O WordPress é actualizado frequentemente, assim como os seus plugins. Muitas vezes estas actualizações são relacionadas com questões de segurança. Se ainda usas versões antigas do software, podes ter portas abertas para os hackers entrarem no teu site.
Esconde a versão do software
Apesar de actualizares sempre o software, não há necessidade nenhuma de mostrar ao mundo inteiro qual é a versão que estás a usar. Remove qualquer exibição pública da versão do WordPress e dos plugins, é menos uma pista para os potenciais hackers. O plugin Secure WordPress trata deste assunto.
Usa passwords seguras
Se a tua password é uma sequência de caracteres previsível, uma palavra do dicionário, ou quem sabe, o nome do teu clube de futebol, qualquer hacker amador terá facilidade em descobri-la. Para teres uma password à prova de bala, usa mais de 8 caracteres, alternando entre letras minúsculas, letras maiúsculas e números (e até caracteres especiais, se for permitido). Esta regra é válida para a tua password de FTP, da base de dados e do painel de administração. Todas devem ser complexas e únicas.
Muda o nome de utilizador
O teu nome de utilizador no WordPress é admin, certo? Se acertei, já só me falta adivinhar a password para controlar o teu blog. Uma maneira simples de dificultar a vida aos hackers é mudar o nome de utilizador, de admin para outra coisa qualquer. O plugin WP-Optimize oferece essa função (entre outras).
Altera a base de dados
Por defeito, as tabelas da base de dados do WordPress usam o prefixo “wp-”. Em vez disso, podes optar por um prefixo diferente e único para cada site.
Protege a pasta wp-admin
Já tens um nome de utilizador e uma password virtualmente impossíveis de descobrir, mas ainda podes aplicar uma protecção extra ao painel de administração. Com um ficheiro .htaccess ou através do painel de controlo do teu servidor, podes proteger o acesso à pasta wp-admin com um nome de utilizador e password extra. O plugin Ask Apache faz isso mesmo.
Esconde o login
Toda a gente sabe qual é o url para fazer login e para aceder ao painel de administração do WordPress. Se és mesmo paranóico, podes alterar esses endereços no teu blog de forma a que sejas o único a saber onde estão. Para esse efeito temos o plugin Stealth Login.
Ninguém pode dizer que tem um sistema completamente à prova de hackers, mas se tiveres estes cuidados, ficas protegido dos ataques mais simples (que são a grande maioria). Não esperes que a casa seja roubada para trancar a porta!
Artigos Relacionados:
Como consegui mais de 30 mil followers no Twitter
Já por diversas vezes falei aqui sobre métodos para aumentar o número de followers no Twitter, mas nunca sobre algo tão potente como o que trago hoje. Há menos de 2 meses estava muito orgulhoso dos 5000 followers que tinha no Twitter e escrevi um...
7 dicas essenciais para seres um Ninja dos Facebook Ads
Por esta altura a maior parte dos webmasters já fez pelo menos um teste com Facebook Ads. Se não é o teu caso, nada como esta oferta de 30€ em anúncios para começares a experimentar. Apesar de ser muito simples criar uma campanha no Facebook, nem...
8 comentários a “7 dicas para um WordPress mais seguro”
Artigos Populares
Nos últimos tempos parece que todas as semanas há uma empresa que descobre...
É sabido que esta época do ano tem um forte impulso comercial. Apesar dos tempos...
O Método Dinheiro já se tornou popular entre milhares de pessoas por ser uma...
Já falei no NetLucro por várias vezes no blog e cada vez estou mais satisfeito...
Se ainda não tens uma conta AdWords, aproveita esta oportunidade de começar logo...













Olá,
Bons conselhos. Eu tenho um que é importante, mas maior parte dos bloggers não ligam.
Quantos menos plugins tiverem, melhor. Neste momento tenho 6 activos.
Se os plugins não estiverem bem programados, é uma questão de tempo até terem problemas: seja a nível de hackers ou código incompatível que pode comprometer a integridade do sistema.
Infelizmente, aprendi isto da pior maneira.
Há uns tempos atrás andei com o WordPress todo avariado e descobri que o culpado era o plugin wp-cache.
Quando o desactivei, ficou tudo bom.
Antes disso, fui hackado através de um plugin que fazia alguma coisa com os Gravatars.
Esse foi pior, já não me lembro dos estragos, mas sei que tive de instalar o WordPress de novo.
Instalem apenas os plugins necessários e certifiquem-se que os criador preocupa-se em fornecer actualizações regulares.
Muito bacana as dicas para quem é utilizador do WordPress. Tenho 1 projeto hospedado na plataforma e essas dicas me foram úteis.
Parabéns pelo post!
Abraço.
Olá WM,
Muito boa essas dicas, adotei algumas delas para manter a segurança de meu blog e evitar ataques a meu site.
O que muitos não ligam é mudar o nome do admin para outro nome, isso dificulta a ação de pessoas mal intencionadas.
Um grande abraço.
Boa noite,
Gostava de saber se este plugin WP-Optimize da para a versão2.9 do wordpress.
Cumprimentos
Barbara Fernandes
Sim, está a funcionar perfeitamente no 2.9 .
Estou agora a começar com o WordPress, parece-me ser muito interessante esta ferramenta open source.
E como todas as aplicações que existe por aí a segurança é um ponto a ter em conta e estar sempre atento. Este post vem ajudar-me, porque como estou a começar no WordPress, é uma grande ajuda!
Estava utilizando o blogger e começei recentemente no WordPress e a diferença é abismal. Bom Post
Parabens pelo post, ainda não tenho o blog mas vou fazer o meu com a WordPress, mas as dicas são providenciais.