Dicas para aumentar a segurança do seu blog

Publicado a 14 de Junho de 2009 por Celso Azevedo 

Segurança no WordPress

1º – CONFIGURAÇÃO DO WP-CONFIG.PHP
A primeira segurança que você pode adicionar ao blogue começa na instalação. Ao configurar o ficheiro wp-config.php tenha em atenção as Chaves Únicas de Autenticação e o Prefixo das tabelas onde ficam o wordpress.

» Chaves Únicas de Autenticação
Aceda a https://api.wordpress.org/secret-key/1.1/ e substitua o codigo gerado pelo que está na imagem (dentro do quadrado vermelho):

Segurança no WordPress

» Prefixo das tabelas
O prefixo das tabelas onde fica o wordpress na base de dados é por defeito wp_. Altere este valor para outra coisa, por exemplo sitio_, as_, zap_… (O que interessa e utilizar outro texto no lugar de wp_)

Segurança no WordPress

2º BASE DE DADOS
» Base de dados só para o wordpress
Crie uma base de dados apenas para o WordPress. Não é aconselhável utilizar uma base de dados para várias aplicações, pois se houver um problema todos os dados que estão na base de dados podem ser afectados.

» Password do User de acesso a base de dados
Depois de ter a base de dados você tem que criar um user. Utilize uma password segura (as passwords geradas pelo cPanel são muito seguras) e garanta que o user criado tem acesso ilimitado a base de dados.

Se não sabe criar uma base de dados, visite esta página.

3º DADOS DO LOGIN NO WORDPRESS
Ao instalar o WordPress é gerado o user ‘admin’ e uma password. Faça o login com esses dados, crie um novo user com outro nome, com as permissões de administrador e utilize uma password segura. Depois volte a entrar com os novos dados e apague o user ‘admin’ criado na instalação do WP.

4º PERMISSÕES DOS FICHEIROS
As permissões devem de ser as seguintes: 755 para pastas e 644 para ficheiros ficheiros. Se as permissões forem 777 qualquer pessoa com más intenções pode modificar esses ficheiros.

Para alterar as permissões veja este tutorial.

5º PASTAS ‘DESPROTEGIDAS’
» Proteger pastas com Password
Você pode utilizar a ferramenta ‘Diretórios Protegidos com Senha‘ disponível no cPanel:

Segurança no WordPress

Esta opção permite adicionar uma password a um determinado espaço (pasta) do alojamento. Pode, por exemplo, adicionar uma password a pasta wp-admin e sempre que alguém quiser fazer o login no wordpress tem que inserir os dados criados por si e ainda os dados para fazer o login no wordpress.

» Esconder ficheiros de uma pasta
Se você criar uma pasta e colocar ficheiros dentro (imagens, etc…) podemos ver o que existe lá dentro. Exemplo: www.site.com/nome_da_pasta

Segurança no WordPress

Para ‘esconder’ estes ficheiros, crie um ficheiro index.html e envie-o para dentro da pasta pretendida.

ou

Adicione a seguinte linha de código ao ficheiro .htaccess:
Options -Indexes
Basta alterar images pelo nome da pasta.

6º OUTRAS DICAS
» Instale o Plugin WP Security Scan e veja quais são as falhas de segurança do seu Blogue;
» Mantenha o WordPress Actualizado;
» Mantenha todos os plugins actualizados;
» Não forneça a password a ninguém;
» Utilize uma password diferente para os seus blogues;
» Faça backups (copias de segurança) dos ficheiros e da base de dados do seu blogue.

Espero que este post tenha sido útil :)

Related Posts with Thumbnails

Este artigo foi arquivado em Dicas / Tutoriais, Wordpress

Comentários

5 Comentários para “Dicas para aumentar a segurança do seu blog”
  1. Miguel diz:
    Navegando com Firefox 3.6 Firefox 3.6 no Windows 7 Windows 7

    Excelentes sugestões que irei sem dúvida aplicar no meu blog.
    O meu blog foi vitima de um ataque de um tal “blackraptor” e já me chegou para o susto.

  2. Navegando com Firefox 3.5.6 Firefox 3.5.6 no Windows 7 Windows 7

    Olá, sim pode criar o .htacess ;)

  3. leonel diz:
    Navegando com Safari 4.0.4 Safari 4.0.4 no Mac OS X 10.6.2 Mac OS X 10.6.2

    estive a implementar algumas destas medidas de segurança, no entanto na minha instalação não tenho o ficheiro .htacess como o posso criar ?

    Obrigado

  4. Navegando com Unknown Unknown no Unknown Unknown

    Olá Pedro,
    obrigado pelo comentário.

  5. Navegando com Unknown Unknown no Unknown Unknown

    Excelentes informações! Obrigado por partilhar estas dicas ;)

Deixe o seu Comentário