{"id":11674,"date":"2020-10-29T00:22:23","date_gmt":"2020-10-29T03:22:23","guid":{"rendered":"https:\/\/novo.siteup.dev\/?p=11674"},"modified":"2020-10-29T00:22:23","modified_gmt":"2020-10-29T03:22:23","slug":"seguranca-wordpress-como-proteger-seu-site","status":"publish","type":"post","link":"https:\/\/novo.siteup.dev\/en\/seguranca-wordpress-como-proteger-seu-site\/","title":{"rendered":"Seguran\u00e7a WordPress: Como proteger seu site?"},"content":{"rendered":"<p><span style=\"font-weight: 400;\">A quest\u00e3o da seguran\u00e7a sempre foi um aspecto fundamental quando falamos de sites WordPress. Embora o software principal do WordPress seja muito seguro e seja auditado regularmente por centenas de desenvolvedores, h\u00e1 muito que pode ser feito para manter seu site seguro.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">H\u00e1 primeiramente dois pontos em que se apoia a seguran\u00e7a: a programa\u00e7\u00e3o usada na aplica\u00e7\u00e3o e o usu\u00e1rio.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Por mais capaz, habilitada e cuidadosa que seja a equipe de desenvolvimento, alguns problemas s\u00e3o insol\u00faveis por parte de quem desenvolve o site, uma vez que h\u00e1 usu\u00e1rios leigos que se descuidam e a seguran\u00e7a de um sistema.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Muitos desses problemas s\u00e3o criados pelo fato do usu\u00e1rio (como leigo), n\u00e3o ter as ferramentas necess\u00e1rias para a solu\u00e7\u00e3o de problemas ou at\u00e9 mesmo a pr\u00f3pria administra\u00e7\u00e3o do site e do software em si.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Levando isso em considera\u00e7\u00e3o, algumas empresas e desenvolvedores se tornam cada vez mais empenhados em criar ferramentas que facilitem assim, a administra\u00e7\u00e3o de websites quando repassados de desenvolvedor para usu\u00e1rio. Ou at\u00e9 mesmo para facilitar a administra\u00e7\u00e3o geral do site pelo desenvolvedor.<\/span><\/p>\n<h2 id=\"por-que-a-seguranca-do-site-e-importante\"><span style=\"font-weight: 400;\">Por que a seguran\u00e7a do site \u00e9 importante?<\/span><\/h2>\n<p><span style=\"font-weight: 400;\">Um site WordPress hackeado pode causar s\u00e9rios danos ao faturamento e \u00e0 reputa\u00e7\u00e3o de uma empresa. Os hackers podem roubar informa\u00e7\u00f5es do usu\u00e1rio, senhas, instalar softwares maliciosos e at\u00e9 mesmo distribuir malware para seus usu\u00e1rios.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Pior, voc\u00ea pode acabar pagando ransomware a hackers apenas para recuperar o acesso ao seu site.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Em mar\u00e7o de 2016, o Google relatou que mais de 50 milh\u00f5es de usu\u00e1rios de sites foram avisados \u200b\u200bsobre um site que est\u00e3o visitando pode conter malware ou roubar informa\u00e7\u00f5es.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Al\u00e9m disso, o Google coloca na lista negra cerca de 20.000 sites para malware e cerca de 50.000 para phishing a cada semana.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Se o seu site \u00e9 um neg\u00f3cio, voc\u00ea precisa prestar aten\u00e7\u00e3o extra \u00e0 seguran\u00e7a do WordPress.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Da mesma forma que \u00e9 responsabilidade do propriet\u00e1rio da empresa proteger o pr\u00e9dio da loja f\u00edsica, como propriet\u00e1rio de uma empresa online \u00e9 sua responsabilidade proteger o site.<\/span><\/p>\n<h2 id=\"mantendo-o-wordpress-atualizado\"><span style=\"font-weight: 400;\">Mantendo o WordPress atualizado<\/span><\/h2>\n<p><span style=\"font-weight: 400;\">WordPress \u00e9 um software de c\u00f3digo aberto que \u00e9 mantido e atualizado regularmente. Por padr\u00e3o, o WordPress instala automaticamente pequenas atualiza\u00e7\u00f5es. Para vers\u00f5es principais, voc\u00ea precisa iniciar manualmente a atualiza\u00e7\u00e3o.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">O WordPress tamb\u00e9m vem com milhares de plugins e temas que voc\u00ea pode instalar no seu site. Esses plugins e temas s\u00e3o mantidos por desenvolvedores terceirizados que tamb\u00e9m lan\u00e7am atualiza\u00e7\u00f5es regularmente.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Essas atualiza\u00e7\u00f5es do WordPress s\u00e3o cruciais para a seguran\u00e7a e estabilidade do seu site WordPress. Voc\u00ea precisa se certificar de que o n\u00facleo, os plugins e o tema do WordPress est\u00e3o atualizados.<\/span><\/p>\n<h2 id=\"senhas-fortes-e-permissoes-de-usuario\"><span style=\"font-weight: 400;\">Senhas fortes e permiss\u00f5es de usu\u00e1rio<\/span><\/h2>\n<p><span style=\"font-weight: 400;\">As tentativas de hacking mais comuns do WordPress usam senhas roubadas.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Voc\u00ea pode tornar isso dif\u00edcil usando senhas mais fortes que s\u00e3o exclusivas para o seu site. N\u00e3o apenas para a \u00e1rea de administra\u00e7\u00e3o do WordPress, mas tamb\u00e9m para contas de FTP, banco de dados, conta de <\/span><span style=\"font-weight: 400;\">hospedagem do WordPress<\/span><span style=\"font-weight: 400;\"> e seus <\/span><span style=\"font-weight: 400;\">endere\u00e7os de e-mail personalizados<\/span><span style=\"font-weight: 400;\"> que usam o nome de dom\u00ednio do seu site.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Outra forma de reduzir o risco \u00e9 n\u00e3o dar a ningu\u00e9m acesso \u00e0 sua conta de administrador do WordPress, a menos que seja <\/span><span style=\"font-weight: 400;\">absolutamente necess\u00e1rio<\/span><span style=\"font-weight: 400;\"> . Se voc\u00ea tem uma grande equipe ou autores convidados, certifique-se de entender <\/span><span style=\"font-weight: 400;\">as fun\u00e7\u00f5es e recursos do usu\u00e1rio<\/span><span style=\"font-weight: 400;\"> no WordPress antes de adicionar novas contas de usu\u00e1rio e autores ao seu site WordPress.<\/span><\/p>\n<h2 id=\"seguranca-do-wordpress-em-etapas-faceis-sem-codificacao\"><span style=\"font-weight: 400;\">Seguran\u00e7a do WordPress em etapas f\u00e1ceis (sem codifica\u00e7\u00e3o)<\/span><\/h2>\n<p><span style=\"font-weight: 400;\">Sabemos que melhorar a seguran\u00e7a do WordPress pode ser uma ideia aterrorizante para iniciantes. Especialmente se voc\u00ea n\u00e3o for t\u00e9cnico. Adivinhe &#8211; voc\u00ea n\u00e3o est\u00e1 sozinho.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Ajudamos milhares de usu\u00e1rios do WordPress a fortalecer a seguran\u00e7a de seus sites WordPress.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Mostraremos abaixo como voc\u00ea pode melhorar a seguran\u00e7a do WordPress com apenas alguns cliques (sem necessidade de codifica\u00e7\u00e3o).<\/span><\/p>\n<h3 id=\"instale-uma-solucao-de-backup-do-wordpress\"><span style=\"font-weight: 400;\">Instale uma solu\u00e7\u00e3o de backup do WordPress<\/span><\/h3>\n<p><span style=\"font-weight: 400;\">Os backups s\u00e3o sua primeira defesa contra qualquer ataque do WordPress. Lembre-se de que nada \u00e9 100% seguro. Se os sites do governo podem ser hackeados, o seu tamb\u00e9m pode.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Os backups permitem que voc\u00ea restaure rapidamente seu site WordPress caso algo ruim aconte\u00e7a.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Existem muitos plugins de backup gratuitos e pagos do WordPress que voc\u00ea pode usar. A coisa mais importante que voc\u00ea precisa saber quando se trata de backups \u00e9 que voc\u00ea deve salvar regularmente os backups completos do site em um local remoto (n\u00e3o em sua conta de hospedagem).<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Recomendamos armazen\u00e1-lo em um servi\u00e7o de nuvem como Amazon, Google Drive, Dropbox ou outras nuvens privadas<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Com base na frequ\u00eancia com que voc\u00ea atualiza seu site, a configura\u00e7\u00e3o ideal pode ser backups di\u00e1rios ou em tempo real.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Felizmente, isso pode ser feito facilmente usando plugins como o <a href=\"https:\/\/wordpress.org\/plugins\/updraftplus\/\" target=\"_blank\" rel=\"noopener\">UpdraftPlus<\/a>. Eles s\u00e3o confi\u00e1veis \u200b\u200be, o mais importante, f\u00e1ceis de usar (sem necessidade de codifica\u00e7\u00e3o).<\/span><\/p>\n<h3 id=\"melhor-plugin-de-seguranca-para-wordpress-bbq-pro\"><span style=\"font-weight: 400;\">Melhor plugin de seguran\u00e7a para WordPress: <\/span><b>BBQ PRO<\/b><\/h3>\n<p><span style=\"font-weight: 400;\">Jeff Star, um desenvolvedor renomado na \u00e1rea de desenvolvimento, criou um plugin de WordPress para tornar esse tipo de tarefa mais f\u00e1cil.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">O nome da ferramenta \u00e9 <\/span><a href=\"https:\/\/plugin-planet.com\/bbq-pro\/\" target=\"_blank\" rel=\"noopener\"><span style=\"font-weight: 400;\">BBQ (Block Bad Queries)<\/span><\/a><span style=\"font-weight: 400;\"> e o principal objetivo \u00e9 bloquear consultas ou entradas n\u00e3o autorizadas pelo usu\u00e1rio ou desenvolvedor no website, geralmente realizadas por hackers.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Esse plugin \u00e9 extremamente f\u00e1cil de usar e com apenas alguns cliques voc\u00ea efetua a\u00e7\u00f5es de seguran\u00e7a poderosas em seu site.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Dentre algumas op\u00e7\u00f5es disponibilizadas pelo plugin est\u00e3o:\u00a0<\/span><\/p>\n<ul>\n<li><span style=\"font-weight: 400;\"> \u00a0 \u00a0 <\/span><span style=\"font-weight: 400;\">Op\u00e7\u00e3o de alerta de emails<\/span><\/li>\n<li><span style=\"font-weight: 400;\">Ativar ou desativar regras de seguran\u00e7a<\/span><\/li>\n<li><span style=\"font-weight: 400;\">Desabilitar BBQ para usu\u00e1rios logados<\/span><\/li>\n<li><span style=\"font-weight: 400;\">Bloquear solicita\u00e7\u00f5es extremamente grandes<\/span><\/li>\n<li><span style=\"font-weight: 400;\">Redirecionar todas as solicita\u00e7\u00f5es bloqueadas<\/span><\/li>\n<li><span style=\"font-weight: 400;\">Exibir uma mensagem customizada<\/span><\/li>\n<\/ul>\n<p><span style=\"font-weight: 400;\">Informa\u00e7\u00f5es dispon\u00edveis a respeito do Firewall:<\/span><\/p>\n<ul>\n<li><span style=\"font-weight: 400;\">Contagem para cada padr\u00e3o ou c\u00f3digo<\/span><\/li>\n<li><span style=\"font-weight: 400;\">Medi\u00e7\u00e3o da taxa de sucesso do Firewall<\/span><\/li>\n<li><span style=\"font-weight: 400;\">Customiza\u00e7\u00e3o dedicada para padr\u00f5es e regras<\/span><\/li>\n<li><span style=\"font-weight: 400;\">Barra gr\u00e1fica para contagem de informa\u00e7\u00e3o<\/span><\/li>\n<li><span style=\"font-weight: 400;\">Suporte para login avan\u00e7ado<\/span><\/li>\n<\/ul>\n<p><span style=\"font-weight: 400;\">O plugin<\/span> <span style=\"font-weight: 400;\">foi criado na inten\u00e7\u00e3o de tornar essas e outras muitas a\u00e7\u00f5es, uma tarefa simples, r\u00e1pida e intuitiva. E claro, mantendo tudo muito seguro para desenvolvedores e usu\u00e1rios. Seguran\u00e7a afinal, \u00e9 o principal foco do plugin, sendo at\u00e9 sendo exibido em forma de orgulho no website oficial a seguinte frase:<\/span><\/p>\n<p><i><b>Mais de 100,000 usu\u00e1rios de WordPress confiam na vers\u00e3o gratuita\u00a0do BBQ para ajudar na seguran\u00e7a de seus websites. BBQ Pro leva a seguran\u00e7a do Firewall para um outro n\u00edvel, de prote\u00e7\u00e3o mais avan\u00e7ada e controle absoluto sobre cada detalhe.<\/b><\/i><\/p>\n<p><span style=\"font-weight: 400;\">O <\/span><a href=\"https:\/\/plugin-planet.com\/bbq-pro\/\" target=\"_blank\" rel=\"noopener\"><span style=\"font-weight: 400;\">BBQ Pro<\/span><\/a><span style=\"font-weight: 400;\">, vers\u00e3o avan\u00e7ada e paga do BBQ, que como o pr\u00f3prio desenvolvedor cita, leva a prote\u00e7\u00e3o e controle para um outro n\u00edvel.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">O plugin n\u00e3o aparenta ter car\u00eancia de detalhes e op\u00e7\u00f5es oferecidas em sua vers\u00e3o gratuita. Mesmo assim a vers\u00e3o paga do BBQ oferece mais que o triplo de recursos do que sua vers\u00e3o free.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Sendo algumas delas:<\/span><\/p>\n<ul>\n<li><span style=\"font-weight: 400;\">Bloquear qualquer endere\u00e7o de IP<\/span><\/li>\n<li><span style=\"font-weight: 400;\">Estat\u00edsticas para solicita\u00e7\u00f5es bloqueadas<\/span><\/li>\n<li><span style=\"font-weight: 400;\">Completar documenta\u00e7\u00e3o inline<\/span><\/li>\n<li><span style=\"font-weight: 400;\">Ferramentas para resetar op\u00e7\u00f5es e padr\u00f5es<\/span><\/li>\n<li><span style=\"font-weight: 400;\">Sem propagandas<\/span><\/li>\n<li><span style=\"font-weight: 400;\">Enviar emails para solicita\u00e7\u00f5es bloqueadas<\/span><\/li>\n<\/ul>\n<p><span style=\"font-weight: 400;\">Se mesmo depois de adquirido pelo desenvolvedor ou usu\u00e1rio, surgirem d\u00favidas sobre o modo de utiliza\u00e7\u00e3o da plataforma, no pr\u00f3prio website do plugin, existem f\u00f3runs sobre t\u00f3picos gerais ou avan\u00e7ados sobre toda a plataforma.<\/span><\/p>\n<h2 id=\"conclusao\"><span style=\"font-weight: 400;\">Conclus\u00e3o<\/span><\/h2>\n<p><span style=\"font-weight: 400;\">Isso \u00e9 tudo, esperamos que este artigo tenha ajudado voc\u00ea a aprender as melhores pr\u00e1ticas de seguran\u00e7a do WordPress, bem como descobrir os melhores plugins de seguran\u00e7a do WordPress para o seu site.<\/span><\/p>","protected":false},"excerpt":{"rendered":"<p>A quest\u00e3o da seguran\u00e7a sempre foi um aspecto fundamental quando falamos de sites WordPress. Embora o software principal do WordPress seja muito seguro e seja auditado regularmente por centenas de desenvolvedores, h\u00e1 muito que pode ser feito para manter seu site seguro. H\u00e1 primeiramente dois pontos em que se apoia a seguran\u00e7a: a programa\u00e7\u00e3o usada [&hellip;]<\/p>","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"inline_featured_image":false,"footnotes":""},"categories":[16],"tags":[],"class_list":["post-11674","post","type-post","status-publish","format-standard","hentry","category-desenvolvimento-web"],"acf":[],"_links":{"self":[{"href":"https:\/\/novo.siteup.dev\/en\/wp-json\/wp\/v2\/posts\/11674","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/novo.siteup.dev\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/novo.siteup.dev\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/novo.siteup.dev\/en\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/novo.siteup.dev\/en\/wp-json\/wp\/v2\/comments?post=11674"}],"version-history":[{"count":0,"href":"https:\/\/novo.siteup.dev\/en\/wp-json\/wp\/v2\/posts\/11674\/revisions"}],"wp:attachment":[{"href":"https:\/\/novo.siteup.dev\/en\/wp-json\/wp\/v2\/media?parent=11674"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/novo.siteup.dev\/en\/wp-json\/wp\/v2\/categories?post=11674"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/novo.siteup.dev\/en\/wp-json\/wp\/v2\/tags?post=11674"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}