{"id":232917,"date":"2023-01-31T19:58:00","date_gmt":"2023-01-31T16:58:00","guid":{"rendered":"https:\/\/wordpress.mediadoma.com\/?p=232917"},"modified":"2023-01-31T20:01:48","modified_gmt":"2023-01-31T17:01:48","slug":"como-manter-seu-site-wordpress-seguro","status":"publish","type":"post","link":"https:\/\/wordpress.mediadoma.com\/pt-pt\/como-manter-seu-site-wordpress-seguro\/","title":{"rendered":"Como manter seu site WordPress seguro?"},"content":{"rendered":"\n<p>wordpress<\/p>\n<p><a href=\"https:\/\/wordpress.mediadoma.com\/pt-pt\/por-que-o-design-do-wordpress-amigavel-para-dispositivos-moveis-e-importante-para-o-seu-site\/\" title=\"WordPress\">WordPress<\/a> \u00e9 a plataforma de gerenciamento de conte\u00fado mais popular. Infelizmente, n\u00e3o \u00e9 apenas popular entre blogueiros e empresas, mas tamb\u00e9m para agentes mal-intencionados: hackers, spammers, governos nefastos e muito mais. Pior ainda, suas t\u00e9cnicas para entrar em seu site est\u00e3o se tornando mais desenvolvidas.<\/p>\n<p>Por esse motivo, \u00e9 mais importante do que nunca garantir que seu site WordPress seja o mais seguro poss\u00edvel. No artigo de hoje, faremos exatamente isso ajudando voc\u00ea a encontrar um tema WordPress seguro e, em seguida, mostrando como garantir que todo o seu site WordPress seja seguro.<\/p>\n<h3>O que \u00e9 um tema WordPress seguro?<\/h3>\n<p>Existem muitos pequenos fatores que contribuem para a seguran\u00e7a geral do WordPress, mas, em geral, os temas seguros do WordPress atendem aos dois crit\u00e9rios a seguir:<\/p>\n<ul>\n<li>Eles s\u00e3o bem codificados de acordo com os padr\u00f5es do WordPress. O c\u00f3digo de um tema deve ser herm\u00e9tico, sem falhas que o tornem vulner\u00e1vel a ataques.<\/li>\n<li>Eles s\u00e3o atualizados regularmente para mant\u00ea-los compat\u00edveis com sua vers\u00e3o do WordPress e os plugins do seu site. Temas desatualizados n\u00e3o ser\u00e3o protegidos contra hacks mais recentes e a incompatibilidade entre as vers\u00f5es pode causar falhas de vulnerabilidade.<\/li>\n<\/ul>\n<h3>Quatro passos para escolher um tema WordPress seguro<\/h3>\n<p>Felizmente, escolher um tema seguro n\u00e3o precisa ser dif\u00edcil. Contanto que voc\u00ea seja cauteloso e fa\u00e7a sua pesquisa, n\u00e3o dever\u00e1 ter problemas para encontrar um tema que pare\u00e7a \u00f3timo, funcione bem e o mantenha protegido contra hackers.<\/p>\n<p>Vamos dar uma olhada nas quatro melhores dicas para escolher um tema WordPress seguro.<\/p>\n<h4>Use um site respeit\u00e1vel<\/h4>\n<p>Ao escolher, comprar e baixar um tema, certifique-se de navegar apenas em temas de sites respeit\u00e1veis \u200b\u200bque verificam regularmente seus temas em busca de poss\u00edveis explora\u00e7\u00f5es.<\/p>\n<p>Um \u00f3timo lugar para come\u00e7ar \u00e9 o diret\u00f3rio oficial de temas do WordPress. Est\u00e1 repleto de milhares de temas, gratuitos e pagos, e tudo \u00e9 minuciosamente verificado quanto a problemas de seguran\u00e7a antes de ser listado.<\/p>\n<p>Outro site popular \u00e9 o ThemeForest da Envato. O processo de triagem do Envato n\u00e3o \u00e9 t\u00e3o completo quanto o WordPress Theme Directory, mas \u00e9 bem confi\u00e1vel por milhares de propriet\u00e1rios de sites. Se voc\u00ea estiver criando um site de com\u00e9rcio eletr\u00f4nico usando o WooCommerce, tamb\u00e9m poder\u00e1 experimentar o WooThemes.<\/p>\n<p>Existem muitos outros diret\u00f3rios por a\u00ed cheios de temas seguros. Apenas certifique-se de fazer sua pesquisa sobre cada um antes de tomar a decis\u00e3o de us\u00e1-lo. Pesquise no Google &quot;revis\u00e3o&quot;, &quot;hack&quot;, &quot;problemas&quot; e outros termos relacionados, juntamente com o nome do tema ou da loja, para encontrar quaisquer problemas de seguran\u00e7a relatados.<\/p>\n<h4>Desconfie de temas gratuitos<\/h4>\n<p>Embora os temas gratuitos e pagos possam ser inseguros, os temas gratuitos s\u00e3o os mais arriscados. Muitas vezes, eles s\u00e3o inofensivos. Muitos desenvolvedores os usam para atrair clientes para seus temas pagos ou simplesmente para dar algo de volta \u00e0 comunidade.<\/p>\n<p>No entanto, tamb\u00e9m existem muitos hackers que usam a oferta atraente de um tema gratuito para enganar os criadores de sites a baixar temas codificados com c\u00f3digos maliciosos. Esses temas t\u00eam malware, an\u00fancios, redirecionamentos, bots e muito mais escritos diretamente em seu c\u00f3digo.<\/p>\n<p>Temas piratas s\u00e3o um risco ainda maior. Se voc\u00ea encontrar um site que oferece temas pagos gratuitamente, lembre-se de que \u00e9 raro conseguir algo por nada. Muitos piratas pegam temas pagos seguros e injetam c\u00f3digos maliciosos neles para seu pr\u00f3prio lucro ou ganho.<\/p>\n<h4>Verifique o que os outros pensam<\/h4>\n<p>Outra dica \u00f3tima e f\u00e1cil para escolher um tema seguro e protegido \u00e9 seguir o exemplo: veja o que outros compradores disseram sobre o tema que voc\u00ea gosta.<\/p>\n<p>\u00c9 melhor evitar temas rec\u00e9m-carregados sem downloads ou coment\u00e1rios, a menos que voc\u00ea queira ser uma cobaia. Em vez disso, tente filtrar sua pesquisa para encontrar os temas mais populares. Ent\u00e3o, veja as resenhas e coment\u00e1rios sobre esses temas \u2013 principalmente os coment\u00e1rios negativos.<\/p>\n<p>Examine-os para ver se voc\u00ea pode encontrar alguma men\u00e7\u00e3o a falhas de seguran\u00e7a, falta de atualiza\u00e7\u00f5es e outros problemas. Se um tema tem centenas ou milhares de downloads e ningu\u00e9m relatou nenhum problema de seguran\u00e7a, voc\u00ea provavelmente est\u00e1 livre.<\/p>\n<h4>Fique com desenvolvedores ativos<\/h4>\n<p>\u00c9 importante que voc\u00ea escolha um tema criado por um desenvolvedor ativo que investe tempo e esfor\u00e7o em melhorias. Temas desatualizados e incompat\u00edveis s\u00e3o muito vulner\u00e1veis \u200b\u200ba hackers, ent\u00e3o voc\u00ea vai querer ter certeza de que o desenvolvedor do seu tema ir\u00e1 mant\u00ea-lo atualizado.<\/p>\n<p>Quando estiver na p\u00e1gina de vendas de um tema, procure o Changelog. Isso mostra todas as atualiza\u00e7\u00f5es anteriores de um tema, permitindo que voc\u00ea veja com que frequ\u00eancia ele foi aprimorado e corrigido. Se voc\u00ea vir v\u00e1rias atualiza\u00e7\u00f5es no ano passado, sabe que o desenvolvedor est\u00e1 cuidando de manter o tema seguro.<br \/>\nVoc\u00ea tamb\u00e9m deve verificar os coment\u00e1rios do tema para ver se o desenvolvedor toma nota dos relat\u00f3rios de bugs do cliente em vez de deix\u00e1-los para se tornarem grandes vulnerabilidades.<\/p>\n<p>Mas al\u00e9m das \u00e1reas arriscadas do seu tema WordPress, tamb\u00e9m \u00e9 importante que voc\u00ea mantenha todo o seu site WordPress livre de vulnerabilidades.<\/p>\n<h3>Seu WordPress est\u00e1 vulner\u00e1vel?<\/h3>\n<p>De acordo com o relat\u00f3rio do Wordfence, a cada minuto mais de 90.000 sites WordPress s\u00e3o alvos de hackers. Mas o que voc\u00ea deve fazer para descobrir se seu site \u00e9 vulner\u00e1vel e como proteg\u00ea-lo para sempre?<\/p>\n<p>De acordo com um relat\u00f3rio publicado pelo The Hacker News, o WordPress \u00e9 invadido principalmente devido \u00e0s vulnerabilidades existentes em temas (29%), Plugins (22%), Senha Fraca (8%) e Hospedagem (41%). Outras fontes tamb\u00e9m sugeriram que o WordPress \u00e9 mais propenso a ataques quando n\u00e3o \u00e9 atualizado e executa software antigo, como vers\u00f5es anteriores \u00e0 4.1.<\/p>\n<h3>As melhores maneiras de corrigir problemas de vulnerabilidade do WordPress<\/h3>\n<p>Para corrigir seus problemas de vulnerabilidade, primeiro voc\u00ea precisa saber que os possui. Geralmente, no entanto, as vulnerabilidades mais comuns que os hackers exploram podem ser corrigidas de maneira simples.<\/p>\n<p>Abaixo, listamos os quatro problemas de seguran\u00e7a mais importantes do WordPress que voc\u00ea deve observar.<\/p>\n<h4>Corrija sua vulnerabilidade de localiza\u00e7\u00e3o<\/h4>\n<p>Outra vulnerabilidade que \u00e9 muito importante se origina do IP rastreado do PC que \u00e9 fixado em uma regi\u00e3o. Isso facilita o trabalho dos hackers quando inundam as redes com bots para identificar esses sites. A remo\u00e7\u00e3o dessa vulnerabilidade pode ser feita facilmente por meio de um servi\u00e7o VPN confi\u00e1vel.<\/p>\n<p>A maioria dos servi\u00e7os de VPN dispon\u00edveis gratuitamente na Internet tem alguns problemas de seguran\u00e7a ou vendem seus dados (por isso s\u00e3o gratuitos). Em nossa pesquisa recente, testamos mais de 100 servi\u00e7os de VPN e conclu\u00edmos que o melhor servi\u00e7o de VPN para Macbook \u00e9 o ExpressVPN \u2013 livre de todas as falhas, com recursos fortes, como kill switch e split tunnelling. Voc\u00ea pode conferir a revis\u00e3o completa aqui: <a href=\"https:\/\/vpnpro.com\/vpn-reviews\/expressvpn-review\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">https:\/\/vpnpro.com\/vpn-reviews\/expressvpn-review\/<\/a>.<\/p>\n<h4>Vulnerabilidades de URL da p\u00e1gina de login<\/h4>\n<p>Outra <a href=\"https:\/\/helloacm.com\/full-disclosure-helloacm-com-xss-vulnerability-notification\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">vulnerabilidade<\/a> b\u00e1sica que deriva da URL da p\u00e1gina de login pode ser evitada simplesmente alterando a p\u00e1gina de login de <a href=\"http:\/\/yoursite.com\/wp-admin\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">yoursite.com\/wp-admin\/<\/a> ou \/wp-login.php para outra URL de sua escolha. Este m\u00e9todo simples pode salv\u00e1-lo de muitos problemas e pode impedir qualquer ataque de for\u00e7a bruta direcionado ao seu site.<\/p>\n<p>Al\u00e9m disso, para se proteger de ataques baseados em senhas fracas, continue alterando sua senha dentro de um determinado per\u00edodo de tempo e use letras mai\u00fasculas, min\u00fasculas, caracteres especiais e n\u00fameros. Melhor ainda, use um gerenciador de senhas para gerar uma senha segura.<\/p>\n<h4>Vulnerabilidades de hospedagem<\/h4>\n<p>Vulnerabilidades de hospedagem s\u00e3o muito comuns, criando espa\u00e7o para hackers explorarem os dados relacionados a determinados sites. O passo b\u00e1sico que se pode dar para garantir a seguran\u00e7a \u00e9 proteger o arquivo wp-config.php que cont\u00e9m informa\u00e7\u00f5es cr\u00edticas relacionadas \u00e0 sua instala\u00e7\u00e3o do WordPress. Este \u00e9 considerado o arquivo mais importante do seu site.<\/p>\n<p>Ao proteger este arquivo, voc\u00ea pode garantir a seguran\u00e7a do n\u00facleo do seu site. O objetivo deve ser manter este arquivo inacess\u00edvel para hackers e isso pode ser feito movendo seu arquivo wp-config.php para um diret\u00f3rio maior que o diret\u00f3rio raiz ou baixando plusings, como o Sucuri Security, para bloque\u00e1-lo e torn\u00e1-lo inacess\u00edvel por qualquer pessoa, exceto voc\u00eas.<\/p>\n<h4>Vulnerabilidade de temas e plugins<\/h4>\n<p>Por \u00faltimo, mas n\u00e3o menos importante, \u00e9 manter seus temas e plugins protegidos contra ataques e livres de todas as vulnerabilidades. Esses s\u00e3o os aspectos mais essenciais e vis\u00edveis de qualquer site WordPress. Ao mesmo tempo, eles s\u00e3o mais vulner\u00e1veis \u200b\u200ba ataques de hackers.<\/p>\n<p>Para estar no lado mais seguro, as atualiza\u00e7\u00f5es de software destinam-se a corrigir bugs, falhas de seguran\u00e7a, etc. Portanto, manter seu software atualizado, incluindo seus temas, plugins e o pr\u00f3prio WordPress, tornar\u00e1 seu site mais seguro do que nunca.<\/p>\n<p>Al\u00e9m disso, a visibilidade da sua vers\u00e3o do WordPress em seu site significa maior vulnerabilidade e oportunidade para hackers. O conhecimento do n\u00famero da sua vers\u00e3o facilita o ataque, pois os hackers podem explorar problemas conhecidos com base na vers\u00e3o que voc\u00ea est\u00e1 usando. Portanto, para manter seu site seguro, remova o n\u00famero da vers\u00e3o destacado na visualiza\u00e7\u00e3o de origem do seu site.<\/p>\n<h3>Conclus\u00e3o<\/h3>\n<p>Embora possa levar um pouco mais de tempo e considera\u00e7\u00e3o para encontrar um tema WordPress seguro, vale a pena o esfor\u00e7o. Um tema seguro manter\u00e1 seu site muito mais seguro e reduzir\u00e1 bastante o risco de problemas prejudiciais no futuro.<\/p>\n<p>Como dica b\u00f4nus, se voc\u00ea ainda n\u00e3o tiver certeza se pode confiar no seu tema, baixe o plugin Theme Check e instale-o em seu site. Este software executar\u00e1 uma verifica\u00e7\u00e3o de aprova\u00e7\u00e3o\/reprova\u00e7\u00e3o para determinar se o tema do seu site \u00e9 seguro e protegido, proporcionando tranquilidade extra.<\/p>\n<p>Em geral, se voc\u00ea for cuidadoso com a seguran\u00e7a do seu site WordPress e aplicar essas medidas de seguran\u00e7a e truques exclusivos, voc\u00ea economizar\u00e1 muitos problemas e dinheiro.<\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">Fonte de grava\u00e7\u00e3o:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/helloacm.com\" class=\"external external_icon\">helloacm.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Como manter seu site WordPress seguro?<\/p>\n","protected":false},"author":1,"featured_media":223853,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[837,920,816,1033,846,867],"tags":[1170],"class_list":["post-232917","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-guia-para-iniciantes","category-outro","category-plug-ins","category-seguranca","category-tutoriais","category-wordpress-8","tag-affiai-pt-pt"],"_links":{"self":[{"href":"https:\/\/wordpress.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/posts\/232917","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/wordpress.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/wordpress.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/wordpress.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/wordpress.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/comments?post=232917"}],"version-history":[{"count":0,"href":"https:\/\/wordpress.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/posts\/232917\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/wordpress.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/media\/223853"}],"wp:attachment":[{"href":"https:\/\/wordpress.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/media?parent=232917"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/wordpress.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/categories?post=232917"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/wordpress.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/tags?post=232917"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}