As dicas e tutorias de seguranças desse post tem como foco os usuários de sites criado em WordPress.
O WordPress é uma plataforma de criação de sites popular e poderosa, com mais de 40% de todos os sites na internet. No entanto, essa popularidade também o torna um alvo para hackers e ataques maliciosos.
Para proteger seu site WordPress contra ataques e garantir a segurança dos seus dados e dos seus visitantes, é fundamental seguir algumas dicas de segurança.
Manter o site protegido contra vulnerabilidades e com informações atualizadas garante uma experiência positiva para os usuários, protege dados importantes e impulsiona o crescimento do negócio.
É importante ter em mente que, embora as medidas de segurança sejam essenciais, nenhum sistema é 100% seguro.
Um site por mais que esteva atualizado e seguindo as práticas recomendadas não garante a segurança, a hospedagem do site tem um papel fundamental na proteção contra vírus.
A Hostinger se destaca no mercado por oferecer planos de hospedagem que combinam segurança robusta com recursos inteligentes, garantindo tranquilidade e alto desempenho para o seu site.
Com a Hostinger, você pode ter certeza de que seu site estará sempre seguro, protegido e funcionando com alto desempenho.
Acesse o site da Hostinger e escolha o plano ideal para você!
O WordPress é uma plataforma poderosa e versátil para a criação de sites, mas como qualquer plataforma online, está sujeito a ataques e vulnerabilidades.
Para aumentar a segurança do seu site WordPress, é fundamental tomar medidas de precaução no painel ADM.
Os plugins tem como objetivo ajudar na segurança do site, você como ADM do site precisa ter uma rotina de verificar o status do site através dos plugins para aplicar as correções.
All-In-One Security oferece ferramentas de segurança de login para manter os bots afastados e proteger seu site contra os ataques de força bruta.
Link para baixar o plugin All-In-One Security
https://br.wordpress.org/plugins/all-in-one-wp-security-and-firewall/
É obrigatório criar um cadastro gratuito no site oficial para pegar a chave e assim ativar o plugin. O plugin fornece um conjunto abrangente de recursos de segurança, o Wordfence Security inclui um firewall de proteção aos endpoints e varredura de malware que foram construídos do zero para proteger o WordPress.
Link para baixar o pluginWordfence.
https://br.wordpress.org/plugins/wordfence/
O plugin Sucuri Security WordPress é gratuito para todos os usuários do WordPress, é um pacote de segurança destinado a complementar sua segurança existente.
Link para baixar o plugin Sucuri.
https://br.wordpress.org/plugins/sucuri-scanner/
Esse plugin verifica vulnerabilidades conhecidas do WordPress, vulnerabilidades de plugins e vulnerabilidades de temas, faz verificações de segurança adicionais, mostra um ícone na barra de ferramentas Admin com o número total de vulnerabilidades de segurança encontradas
Pode ser utilizado como um complemento para analisar o que o outros plugin não vão identificar, para utilizar o poder total é necessário fazer o cadastro no site oficial.
Link para baixar o plugin WPScan.
https://br.wordpress.org/plugins/wpscan/
Defender Security – Malware Scanner, Login Security & Firewall
O Defender adiciona o melhor em segurança de plug-ins do WordPress ao seu site com apenas alguns cliques, incluindo scanner de malware, firewall e recursos de segurança de login.
Link para baixar o plugin Defender Security
https://wordpress.org/plugins/defender-security
O plugin miniOrange WordPress 2FA é uma solução de segurança versátil e confiável que protege seu site contra várias ameaças, como ataques de força bruta, ataques de dicionário e adivinhação automatizada de senha.
Link para baixar o plugin miniOrange.
https://wordpress.org/plugins/miniorange-2-factor-authentication/
Link para baixar o plugin GOTMLS
https://wordpress.org/plugins/gotmls
Essa ação é para usuários mais avançados com conhecimento em programação e com acesso aos arquivos do site.
Em sua hospedagem você pode acessar os arquivos para realizar o ajuste necessário que vou mostrar abaixo.
Muitos vírus tem a ação de modificar ou adicionar uma linha de comando nos arquivos.
Dica de como bloquear acesso aos arquivos.
Acrescentando no .htaccess um comando simples protegendo a local de upload.
No seguinte caminho “/wp-content/uploads/” localize o arquivo .htaccess
<Files *.php>
deny from all
</Files>
O arquivo wp-config.php contém as principais configurações do WordPress e os detalhes do banco de dados MySQL e, por isso, é o arquivo mais importante do WordPress.
Na raiz do site na pasta public_html tem o .htaccess
<files wp-config.php>
order allow,deny
deny from all
</files>
Acrescentando no .htaccess
Bloquear acesso a pasta do wp-content
RewriteEngine On
RewriteBase /
RewriteRule ^wp-admin/includes/ - [F,L]
RewriteRule !^wp-includes/ - [S=3]
RewriteRule ^wp-includes/[^/]+\.php$ - [F,L]
RewriteRule ^wp-includes/js/tinymce/langs/.+\.php - [F,L]
RewriteRule ^wp-includes/theme-compat/ - [F,L]
Acrescentando no .htaccess
Imperdir ataques de Script Injection
Options +FollowSymLinks
RewriteEngine On
RewriteCond %{QUERY_STRING} (<|%3C).*script.*(>|%3E) [NC,OR]
RewriteCond %{QUERY_STRING} GLOBALS(=|[|%[0-9A-Z]{0,2}) [OR]
RewriteCond %{QUERY_STRING} _REQUEST(=|[|%[0-9A-Z]{0,2})
RewriteRule ^(.*)$ index.php [F,L]
No FTP encontre o arquivo Index.php e remova a permissão de escrever.
E dentro do arquivo tem que ter pouca informação, se tiver mais pode deletar ficando igual da imagem.
Você que utiliza a hospedagem de site HOSTINGER consegue bloquear o acesso de outros países ativando a configuração de CDN na hospedagem.
Atenção o CDN da HOSTINGER só pode ser ativado se o DNS no Registro BR estiver sendo apontado direto para hospedagem HOSTINGER.
Com isso veja como é simples ativar o bloqueio de países.
Siga o seguinte caminho Desempenho > CDN, ative ele para utilizar.
Depois aperte na setinha que fica no canto direito e entre na opção de Bloqueio de tráfego.
Aperte no botão “Adicionar bloqueio de país” e escolha os países.
Com o seu site conectado no Google Search Console, você pode verificar a segurança e limpar o URL que está na busca.
Confira abaixo o caminho.
Acesso o site https://search.google.com/search-console/ e procure por seu domínio.
Para uma análise mais rápida e superficial você pode utilizar sites gratuitos para verificar a confiabilidade do domínio e a segurança do site.
Confira abaixo os sites gratuitos para analisar o site.
https://metadefender.opswat.com/
https://radar.cloudflare.com/scan
https://transparencyreport.google.com/safe-browsing/search?hl=pt_BR
https://vms.drweb.com/online/?utm_medium=glavnaya&utm_source=drweb_site&utm_campaign=urlonline
Ao seguir estas dicas, você pode proteger seu site WordPress contra ataques e garantir mais segurança do seu conteúdo e dos seus visitantes.
Comece agora a proteger seu site WordPress!
Prepare-se para desvendar o segredo por trás das estratégias de marketing digital de sucesso: as…
Está pronto para turbinar suas vendas e levar seu negócio para outro nível? Então prepare-se…
No cenário digital atual, onde cada clique e interação pode ser decisiva para o sucesso…
Você já reparou como os códigos QR Code estão cada vez mais presentes no nosso…
Em um mundo cada vez mais conectado, a publicidade digital tornou-se indispensável para o sucesso…
Introdução ao WhatsApp no Marketing Digital Nos últimos anos, o WhatsApp transformou-se em uma das…