{"id":351,"date":"2011-12-08T18:55:45","date_gmt":"2011-12-08T20:55:45","guid":{"rendered":"http:\/\/www.viahospedagem.net\/?p=351"},"modified":"2012-08-01T16:59:32","modified_gmt":"2012-08-01T18:59:32","slug":"aumentando-a-seguranca-do-seu-wordpress","status":"publish","type":"post","link":"https:\/\/viahospedagem.net\/novidades\/aumentando-a-seguranca-do-seu-wordpress\/","title":{"rendered":"Aumentando a seguran\u00e7a do seu WordPress"},"content":{"rendered":"<p>Tenho recebido alguns pedidos de ajuda no suporte t\u00e9cnico de clientes que t\u00eam seu WordPress &#8220;invadido&#8221; por crackers, sofrido com defaces, trojans, worms e um sem n\u00famero de problemas por n\u00e3o ter uma rotina de boas pr\u00e1ticas de seguran\u00e7a instauradas no seu site.<\/p>\n<p><a href=\"https:\/\/i0.wp.com\/www.viahospedagem.net\/wp-content\/uploads\/2011\/12\/seguranca.jpg\"><img data-recalc-dims=\"1\" decoding=\"async\" class=\"aligncenter size-full wp-image-360\" title=\"Seguran\u00e7a\" src=\"https:\/\/i0.wp.com\/www.viahospedagem.net\/wp-content\/uploads\/2011\/12\/seguranca.jpg?resize=500%2C333\" alt=\"\" width=\"500\" height=\"333\" srcset=\"https:\/\/i0.wp.com\/viahospedagem.net\/novidades\/wp-content\/uploads\/2011\/12\/seguranca.jpg?w=500&amp;ssl=1 500w, https:\/\/i0.wp.com\/viahospedagem.net\/novidades\/wp-content\/uploads\/2011\/12\/seguranca.jpg?resize=300%2C199&amp;ssl=1 300w\" sizes=\"(max-width: 500px) 100vw, 500px\" \/><\/a><\/p>\n<p>\u00c9 correto afirmar que a Via na qualidade de seu provedor de hospedagem toma todas as medidas de seguran\u00e7a poss\u00edveis pra deixar o seu servidor mais seguro e est\u00e1vel, barrando na porta de entrada o m\u00e1ximo de visitas indesejadas. Sistemas atualizados, firewalls f\u00edsicos e l\u00f3gicos, pol\u00edticas de backups e seguran\u00e7a sempre conferidas, checagem de exploits etc. Mas estas medidas acabam sendo in\u00fateis pra voc\u00ea se no seu blog ou site a sua parcela de responsabilidade acaba deixando a desejar.\u00a0\u00c9 tamb\u00e9m uma assertiva que a grande e esmagadora maioria dos ataques \u00e9 facilitada pelo descuido com \u00edtens mais das vezes prim\u00e1rios e que, de t\u00e3o simples, acabam sendo negligenciados e fazendo a diferen\u00e7a entre perder um conte\u00fado e esquentar a cabe\u00e7a com as solu\u00e7\u00f5es.<\/p>\n<p>Dessa forma resolvi escrever um guia que, se cumprido a risca, vai lhe poupar bastante esfor\u00e7o e dores de cabe\u00e7a.<\/p>\n<h2>Antes de come\u00e7ar: fa\u00e7a backup!<\/h2>\n<p>Al\u00e9m do backup peri\u00f3dico que voc\u00ea deve fazer em toda a sua conta de hospedagem, recomendo que fa\u00e7a um backup antes de abrir os trabalhos. Todos os procedimentos que estou indicando neste post s\u00e3o seguros e testados, mas pra caso algum imprevisto, fa\u00e7a um backup de tudo.<\/p>\n<h2>Mantenha as atualiza\u00e7\u00f5es em dia<\/h2>\n<p>Nos prim\u00f3rdios do sistema era complicado fazer uma atualiza\u00e7\u00e3o. Voc\u00ea tinha que conectar via FTP, fazer o download do pacote de instala\u00e7\u00e3o, atualizar os arquivos que sofreram modifica\u00e7\u00f5es, fazer um upgrade do banco de dados, torcer pra que nada desse errado e depois de alguns longos minutos ter a instala\u00e7\u00e3o do sistema mais segura e confi\u00e1vel. Hoje o WordPress n\u00e3o s\u00f3 te avisa que existe uma atualiza\u00e7\u00e3o pendente (e quase sempre \u00e9 urgente, pois s\u00e3o corre\u00e7\u00f5es de seguran\u00e7a e performance) como te permite que com dois irris\u00f3rios cliques voc\u00ea atualize todo o sistema sem sequer verter uma gota de suor.<\/p>\n<p>A mesma coisa acontece com os plugins. Pra que eles estejam dispon\u00edveis no reposit\u00f3rio oficial do WordPress eles passaram n\u00e3o s\u00f3 por testes, mas seguem um padr\u00e3o de atualiza\u00e7\u00e3o segura. Desta forma tamb\u00e9m existem m\u00ednimos riscos de ter algum problema na hora da atualiza\u00e7\u00e3o.\u00a0Manter o seu WordPress atualizado \u00e9 imprescind\u00edvel. Se ele foi submetido para download \u00e9 porque j\u00e1 passou por uma infinidade de testes, corre\u00e7\u00e3o de bugs e tudo o mais.<\/p>\n<h2>Cuidado com themes e plugins de origem duvidosa<\/h2>\n<p>Seguran\u00e7a WordPress: Existe um n\u00famero quase que ilimitado de plugins e templates dispon\u00edveis para WordPress e isso n\u00f3s deduzimos em uma r\u00e1pida busca no Google. Mas ser\u00e1 que eles s\u00e3o seguros? Alguns deles escondem c\u00f3digos encriptados para garantir que voc\u00ea n\u00e3o ir\u00e1 remover os links de propaganda que eles inserem geralmente no rodap\u00e9 do seu blog (mas voc\u00ea pode garantir que neste c\u00f3digo oculto n\u00e3o existem portas de entrada?). Opte sempre por temas que est\u00e3o no reposit\u00f3rio oficial do WordPress, ou utilize os de fabricantes mais conhecidos, o que diminui bastante o risco de algum deles vir com alguma brecha de seguran\u00e7a. Tamb\u00e9m atente para o fato de que os templates t\u00eam atualiza\u00e7\u00f5es de seguran\u00e7a e problemas de vulnerabilidade serem corrigidos nelas. J\u00e1 com plugins, seja mais radical: SOMENTE se estiver no reposit\u00f3rio oficial e escolha os mais indicados pelas estrelas de avalia\u00e7\u00e3o.<\/p>\n<p><strong>IMPORTANTE<\/strong>: templates que utilizem o script <strong>TimThumb.php<\/strong> para redimensionamento de imagens s\u00e3o fortes candidatos a ter problemas com v\u00edrus. Muitos clientes tem relatado problemas de infec\u00e7\u00e3o do WordPress tendo este script como porta de entrada. Se voc\u00ea utilizar um tema com ele, troque na hora ou procure uma atualiza\u00e7\u00e3o de vers\u00e3o.<\/p>\n<h2>N\u00e3o utilize o login &#8220;admin&#8221;<\/h2>\n<p>\u00c9 convencionado que o login principal do WordPress chame-se &#8220;admin&#8221;, pela praticidade na hora da instala\u00e7\u00e3o. Foi dito como padr\u00e3o e todo mundo at\u00e9 ent\u00e3o segue. Dessa forma \u00e9 tamb\u00e9m \u00f3bvio que quando algum rob\u00f4 ou intruso tentar acessar o seu blog, o primeiro usu\u00e1rio escolhido tamb\u00e9m ser\u00e1 esse. \u00c9 fortemente recomendado que voc\u00ea fuja desse padr\u00e3o, escolha uma palavra-joguete com o seu nome ou alguma palavra que goste, mas n\u00e3o use admin ou alguma palavra muito \u00f3bvia.<\/p>\n<p><strong>Para trocar, basta voc\u00ea seguir estes passos:<\/strong><\/p>\n<ol>\n<li>Logue-se como admin.<\/li>\n<li>V\u00e1 no menu Users\/Usu\u00e1rios. Clique em Add New\/Adicionar novo. Escolha o seu novo usu\u00e1rio, crie uma senha nova e confirme.<\/li>\n<li>Deslogue-se como admin, logue-se com o novo usu\u00e1rio.<\/li>\n<li>V\u00e1 novamente ao menu Users\/Usu\u00e1rios, edite o usu\u00e1rio admin e delete-o.<\/li>\n<\/ol>\n<p><strong>IMPORTANTE<\/strong>: O WordPress vai perguntar o que deseja fazer com os posts do usu\u00e1rio admin, escolha transfer\u00ed-lo para o seu novo usu\u00e1rio.<\/p>\n<h2>Senhas fracas e senhas fortes (123voc\u00ea-n\u00e3o-mudou-n\u00e9?)<\/h2>\n<p>Sua senha tem <strong>menos de 8 caracteres<\/strong>? \u00c9 fraca. Usa apenas vogais e consoantes? Fraqu\u00edssima. N\u00e3o tem nenhum n\u00famero e caracter especial? Xii, t\u00e1 quase morrendo de t\u00e3o fraca!<\/p>\n<p><strong>123mudar<\/strong>, do latim que quer dizer &#8220;adoraria que meu blog fosse invadido e deletado&#8221;, n\u00e3o \u00e9 uma boa senha. Nem seu nome, nem o nome do seu cachorro e recomendo que mande fazer uma placa para a data do seu anivers\u00e1rio, mas homenage\u00e1-la na sua senha \u00e9 uma p\u00e9ssima id\u00e9ia. Nosso CSO (Chief Security Officer) preparou um infogr\u00e1fico bem pr\u00e1tico pra que n\u00e3o reste d\u00favidas:<\/p>\n<p><a href=\"https:\/\/i0.wp.com\/www.viahospedagem.net\/wp-content\/uploads\/2011\/12\/senhasfracasefortes1.jpg\"><img data-recalc-dims=\"1\" decoding=\"async\" class=\"aligncenter size-full wp-image-353\" title=\"senhasfracasefortes\" src=\"https:\/\/i0.wp.com\/www.viahospedagem.net\/wp-content\/uploads\/2011\/12\/senhasfracasefortes1.jpg?resize=400%2C150\" alt=\"\" width=\"400\" height=\"150\" srcset=\"https:\/\/i0.wp.com\/viahospedagem.net\/novidades\/wp-content\/uploads\/2011\/12\/senhasfracasefortes1.jpg?w=400&amp;ssl=1 400w, https:\/\/i0.wp.com\/viahospedagem.net\/novidades\/wp-content\/uploads\/2011\/12\/senhasfracasefortes1.jpg?resize=300%2C112&amp;ssl=1 300w\" sizes=\"(max-width: 400px) 100vw, 400px\" \/><\/a><\/p>\n<p>Recomendo que voc\u00ea mesmo construa a sua senha forte usando fragmentos de textos familiares pra voc\u00ea, como por exemplo uma m\u00fasica, ou um poema, e adicione n\u00fameros e caracteres especiais.<\/p>\n<p>Um exemplo: na m\u00fasica Dead Flowers da banda Rolling Stones tem a seguinte frase:<\/p>\n<blockquote><p><em>&#8220;And you can send me dead flowers every morning&#8221;<\/em><\/p><\/blockquote>\n<p>Sua senha seria algo como&#8230;<\/p>\n<blockquote><p><strong>Ayc7s&amp;mD@F8eM<\/strong><\/p><\/blockquote>\n<p>Nada mais que as iniciais da sua m\u00fasica favorita E alguns caracteres e n\u00fameros para dar uma melhorada na seguran\u00e7a.<\/p>\n<p>Caso voc\u00ea n\u00e3o queira fazer dessa forma e precise de uma ajuda aleat\u00f3ria pra criar sua senha, utilize o nosso <a href=\"http:\/\/gerador.viahospedagem.net\">gerador de senhas fortes<\/a>.<\/p>\n<p><strong>Por qu\u00ea n\u00fameros e caracteres especiais?<\/strong><\/p>\n<p>Porque quando um script de invas\u00e3o vai tentar descobrir sua senha ele faz in\u00fameras tentativas com dicion\u00e1rios de palavras e probabilidades de caracteres. Quando voc\u00ea utiliza apenas letras do alfabeto ele tem uma probabilidade X. Se voc\u00ea acresce n\u00fameros e s\u00edmbolos ele acaba aumentando as probabilidades de poss\u00edveis senhas corretas e diminuindo drasticamente a chance de ele encontr\u00e1-la.<\/p>\n<h2>Controle o n\u00famero e o poder dos usu\u00e1rios<\/h2>\n<p>Quando voc\u00ea tem um blog coletivo ou precisa de manuten\u00e7\u00e3o de terceiros, \u00e9 aconselh\u00e1vel que voc\u00ea crie usu\u00e1rios para seus respectivos usos e acessos, pra que n\u00e3o passe a eles sua senha. Para administrar os usu\u00e1rios, fique atento a estas dicas:<\/p>\n<ul>\n<li><strong>A quantidade<\/strong>\u00a0de usu\u00e1rios que voc\u00ea tem no seu blog est\u00e1 de acordo com as necessidades? Remova os usu\u00e1rios que n\u00e3o est\u00e3o mais em uso ou os logins que voc\u00ea criou pra que aquele desenvolvedor fizesse manuten\u00e7\u00e3o, instala\u00e7\u00e3o ou altera\u00e7\u00e3o de template.<\/li>\n<li><strong>A senha<\/strong>\u00a0dos usu\u00e1rios tamb\u00e9m precisa ser forte. N\u00e3o adianta nada voc\u00ea ter a sua senha de administrador bem elaborada se o seu colaborador ou co-editor n\u00e3o utilizam. Eles podem ter o mesmo acesso que voc\u00ea, na maioria dos casos.<\/li>\n<li><strong>O poder<\/strong>\u00a0de cada usu\u00e1rio \u00e9 medido pela fun\u00e7\u00e3o que ele vai ter no blog. E \u00e9 com esta palavra, &#8220;fun\u00e7\u00e3o, que voc\u00ea vai definir nas configura\u00e7\u00f5es de usu\u00e1rio o que ele vai poder fazer. Se ele s\u00f3 precisa fazer postagens e n\u00e3o precisa ter acesso a plugins, templates e coisas desse g\u00eanero, coloqueo-o como Editor. <strong>S\u00f3 d\u00ea a fun\u00e7\u00e3o de Administrador se ele REALMENTE precisar disso<\/strong>.<\/li>\n<\/ul>\n<div>Quanto menos usu\u00e1rios voc\u00ea tiver no seu blog, menos possibilidades de alguma invas\u00e3o voc\u00ea ter\u00e1.<\/div>\n<h2>Permiss\u00f5es de diret\u00f3rios<\/h2>\n<p>A permiss\u00e3o dos diret\u00f3rios e arquivos do WordPress precisa estar bem ajustada pra que nenhum outro arquivo ou processo tenha acesso ou seja executado de maneira errada. Dessa forma mantenha sempre bem lustradas as permiss\u00f5es dos diret\u00f3rios. Pra entender melhor como funciona isso de uma forma gen\u00e9rica, <a href=\"http:\/\/pt.wikipedia.org\/wiki\/Chmod\" target=\"_blank\" rel=\"noopener\">veja este artigo<\/a>.<\/p>\n<p>Pra verificar se as permiss\u00f5es est\u00e3o erradas existem duas alternativas:<\/p>\n<ol>\n<li>Instalar o plugin <a href=\"http:\/\/wordpress.org\/extend\/plugins\/wp-security-scan\/\" target=\"_blank\" rel=\"noopener\">WP Security Scan<\/a>, que al\u00e9m das permiss\u00f5es pode te ajudar com outras rotinas que abordamos aqui.<\/li>\n<li>Verificar os principais diret\u00f3rios do seu WordPress atrav\u00e9s de um client de FTP. Para exemplificar como fazer a checagem e a corre\u00e7\u00e3o, usaremos o <a href=\"http:\/\/filezilla-project.org\/\" target=\"_blank\" rel=\"noopener\">FileZilla<\/a>.<\/li>\n<\/ol>\n<div><a href=\"https:\/\/i0.wp.com\/www.viahospedagem.net\/wp-content\/uploads\/2011\/12\/chmod.jpg\"><img data-recalc-dims=\"1\" decoding=\"async\" class=\"aligncenter size-full wp-image-357\" title=\"chmod\" src=\"https:\/\/i0.wp.com\/www.viahospedagem.net\/wp-content\/uploads\/2011\/12\/chmod.jpg?resize=573%2C412\" alt=\"\" width=\"573\" height=\"412\" srcset=\"https:\/\/i0.wp.com\/viahospedagem.net\/novidades\/wp-content\/uploads\/2011\/12\/chmod.jpg?w=573&amp;ssl=1 573w, https:\/\/i0.wp.com\/viahospedagem.net\/novidades\/wp-content\/uploads\/2011\/12\/chmod.jpg?resize=300%2C215&amp;ssl=1 300w\" sizes=\"(max-width: 573px) 100vw, 573px\" \/><\/a><\/div>\n<div>Basicamente basta conectar com seus dados de FTP, escolher o diret\u00f3rio que precisa de checagem ou corre\u00e7\u00e3o com o bot\u00e3o direito e clicar em &#8220;File permissions&#8221;.\u00a0Cheque os diret\u00f3rios listados abaixo e corrija a permiss\u00e3o conforme os valores sugeridos:<\/div>\n<div><a href=\"https:\/\/i0.wp.com\/www.viahospedagem.net\/wp-content\/uploads\/2011\/12\/permissao.jpg\"><img data-recalc-dims=\"1\" decoding=\"async\" class=\"aligncenter size-full wp-image-358\" title=\"permissao\" src=\"https:\/\/i0.wp.com\/www.viahospedagem.net\/wp-content\/uploads\/2011\/12\/permissao.jpg?resize=295%2C149\" alt=\"\" width=\"295\" height=\"149\" \/><\/a><\/div>\n<h2>Plugin Login LockDown<\/h2>\n<p>Tanto o cPanel e o FTP quanto as suas contas de e-mail est\u00e3o protegidos por um firewall que contabiliza as tentativas erradas de senha que fazem na sua conta. Quando esse valor ultra passa as tr\u00eas tentativas, este sistema automaticamente bloqueia o endere\u00e7o de IP de quem ou o que est\u00e1 tentando fazer a conex\u00e3o por algumas horas. Isso evita que scripts fiquem tentando descobrir sua senha (e consigam, ap\u00f3s milhares de tentativas) tendo o mal cortado pela mandioca.<\/p>\n<p>S\u00f3 que o WordPress por estar em outra camada do servi\u00e7o n\u00e3o est\u00e1 coberto por este firewall. Por\u00e9m existe um plugin chamado <strong><a href=\"http:\/\/wordpress.org\/extend\/plugins\/login-lockdown\/\" target=\"_blank\" rel=\"noopener\">Login LockDown<\/a><\/strong> que faz exatamente isso para o seu blog.<\/p>\n<p><a href=\"https:\/\/i0.wp.com\/www.viahospedagem.net\/wp-content\/uploads\/2011\/12\/login-lockdown.png\"><img data-recalc-dims=\"1\" decoding=\"async\" class=\"aligncenter size-full wp-image-356\" title=\"login-lockdown\" src=\"https:\/\/i0.wp.com\/www.viahospedagem.net\/wp-content\/uploads\/2011\/12\/login-lockdown.png?resize=302%2C445\" alt=\"\" width=\"302\" height=\"445\" srcset=\"https:\/\/i0.wp.com\/viahospedagem.net\/novidades\/wp-content\/uploads\/2011\/12\/login-lockdown.png?w=302&amp;ssl=1 302w, https:\/\/i0.wp.com\/viahospedagem.net\/novidades\/wp-content\/uploads\/2011\/12\/login-lockdown.png?resize=203%2C300&amp;ssl=1 203w\" sizes=\"(max-width: 302px) 100vw, 302px\" \/><\/a><\/p>\n<p>Voc\u00ea pode configurar quantas tentativas erradas ele permitir\u00e1, qual o intervalo das tentativas e quanto tempo o IP ficar\u00e1 banido, se errar o usu\u00e1rio tamb\u00e9m \u00e9 pra ser contabilizado etc.\u00a0O que voc\u00ea v\u00ea nesta imagem s\u00e3o as configura\u00e7\u00f5es que eu utilizo e recomendo.<\/p>\n<p>Para instal\u00e1-lo basta ir no menu Plugins, Add New\/Adicionar novo, pesquisar por Login LockDown e instal\u00e1-lo.<\/p>\n<h2>Altere o prefixo das tabelas no banco de dados<\/h2>\n<p>A instala\u00e7\u00e3o padr\u00e3o do WordPress sugere que todas as tabelas tenham o prefixo &#8220;wp_&#8221;. Ent\u00e3o sua tabelas de posts chama-se &#8220;wp_posts&#8221;, a de coment\u00e1rios &#8220;wp_comments&#8221;e assim por diante. Uma dica bem interessante \u00e9 alterar esse prefixo. Pra n\u00e3o ter todo um empenho de alterar os prefixos tabela por tabela, alterar no wp-config essa informa\u00e7\u00e3o, mexer nas permiss\u00f5es do banco de dados, recomendo o uso de um plugin que j\u00e1 citamos neste post: <a href=\"http:\/\/wordpress.org\/extend\/plugins\/wp-security-scan\/\" target=\"_blank\" rel=\"noopener\">WP Security Scan<\/a>.<\/p>\n<h2>Deixe o seu WordPress enxuto<\/h2>\n<p>Quanto mais portas uma casa tem, mais chances de ela ser invadida e assaltada. Isso \u00e9 estat\u00edstica. A mesma coisa ocorre com o WordPress. Quanto maiores forem as chances de existir uma vulnerabilidade, mais chances de sofrer alguma consequ\u00eancia voc\u00ea ter\u00e1. Portanto, livre-se do lixo:<\/p>\n<ul>\n<li>Deixe o menor n\u00famero de <strong>plugins<\/strong> instalados. N\u00e3o adianta um plugin estar instalado mas sem estar ativado. Se n\u00e3o tem serventia, exclua.<\/li>\n<li>Voc\u00ea s\u00f3 usa um <strong>template<\/strong> por vez. Se n\u00e3o est\u00e1 utilizando nem tem vontade de utiliz\u00e1-lo novamente num curto prazo de tempo, fa\u00e7a um backup dele no seu computador e delete-o do servidor. No m\u00e1ximo deixe al\u00e9m do tema que est\u00e1 ativado, o padr\u00e3o do WordPress pra algum caso de falha. O restante, voc\u00ea n\u00e3o vai precisar.<\/li>\n<li><strong>Widgets<\/strong> de servi\u00e7os gratuitos requerem aten\u00e7\u00e3o e cuidado. Alguns daqueles penduricalhos que voc\u00ea pode ter no blog acrescenta n\u00e3o s\u00f3 a fun\u00e7\u00e3o pra qual foi programada e oferecida, mas carregar consigo alguma propaganda escondida ou, quem sabe, alguma vulnerabilidade pro seu blog. Tome cuidado com isso. Muito cuidado!<\/li>\n<\/ul>\n<h2>Fa\u00e7a backup regularmente<\/h2>\n<div>J\u00e1 falei no in\u00edcio do post sobre backup, mas repito: fa\u00e7a backups regularmente. Diz o ditado que &#8220;bem-aventurados s\u00e3o os pessimistas pois eles fizeram backup&#8221;. Nada mais justo. Se depender da gente, tudo vai estar sempre ok, mas backup n\u00e3o s\u00f3 \u00e9 uma dica de seguran\u00e7a como uma dica pra sua vida. Tenha backup sempre, de tudo, em mais de um local.<\/div>\n<div>Para automizar o backup da sua base de dados, por exemplo, voc\u00ea pode utilizar o plugin <a href=\"http:\/\/wordpress.org\/extend\/plugins\/wp-db-backup\/\" target=\"_blank\" rel=\"noopener\">WP-DB-Backup<\/a>. Ele envia uma c\u00f3pia da sua base de dados periodicamente para o seu e-mail.<\/div>\n<div>Mantenha tamb\u00e9m uma c\u00f3pia do seu diret\u00f3rio wp-content. Nele est\u00e3o as imagens, plugins e themes do seu WordPress.<\/div>\n<h2>Senhas, conex\u00f5es e pr\u00e1ticas<\/h2>\n<div>Mais algumas dicas relativas a senhas e meios de conex\u00e3o:<\/div>\n<div>\n<ul>\n<li>Prefira conectar-se ao servidor via SSH ao FTP. Caso precise enviar arquivos, utilize o protocolo SFTP, que nada mais \u00e9 que uma conex\u00e3o muito similar ao tradicional FTP rodando na porta 22. A maioria dos clients de FTP j\u00e1 s\u00e3o compat\u00edveis com o protocolo.<\/li>\n<li>N\u00e3o salve suas senhas, nem no computador de estranhos nem no seu pr\u00f3prio terminal. Al\u00e9m de mant\u00ea-la segura voc\u00ea pratica sua mem\u00f3ria para n\u00e3o esquec\u00ea-la digitando-a toda vez que necess\u00e1rio.<\/li>\n<li>Caso voc\u00ea n\u00e3o esteja utilizando Linux ou MacOS, dois sistemas operacionais mais seguros entre os mais comuns, ou, resumindo, esteja usando Windows, utilize um bom antiv\u00edrus e tenha boas pr\u00e1ticas de uso tamb\u00e9m do seu terminal. Mantenha-o longe de v\u00edrus, worms, trojans e o que mais tiver nome feio e que lembre um inseto gigante.<\/li>\n<li>Crie o h\u00e1bito de trocar suas senhas regularmente. \u00c9 chato, leva tempo, precisa adaptar-se a uma nova palavra, mas se acha isso chato, imagina ter seu blog desqualificado pelo Google porque tem um verme instalado l\u00e1.<\/li>\n<li>Fa\u00e7a limpezas regulares na sua conta de hospedagem. Limpe arquivos velhos, pastas de tempo\u00e1rios, e-mails antigos, logs de erro etc.<\/li>\n<\/ul>\n<\/div>\n<h2>Limpe a sujeira restante<\/h2>\n<div>Ap\u00f3s todo esse processo, plugins foram desinstalados, usu\u00e1rios desapareceram, o seu banco de dados foi drasticamente modificado&#8230; pra fechar com chave de ouro, d\u00ea uma boa limpada e otimizada no seu banco de dados. Mas n\u00e3o fique preocupado, n\u00e3o vamos lidar com nada dif\u00edcil. Basta voc\u00ea<a href=\"http:\/\/www.viahospedagem.net\/otimizando-o-banco-de-dados-do-seu-blog\/\"> instalar e usar o plugin WP Optimize como explicamos neste tutorial<\/a> e ser feliz.<\/div>\n<div>Se voc\u00ea chegou at\u00e9 aqui e conseguiu fazer tudo isso, parab\u00e9ns! Seu blog\/site est\u00e1 mais seguro agora!<\/div>\n<div>Em tempo, muito obrigado aos amigos <a href=\"http:\/\/twitter.com\/janiosarmento\" target=\"_blank\" rel=\"noopener\">@JanioSarmento<\/a>, <a href=\"http:\/\/twitter.com\/nospheratt\" target=\"_blank\" rel=\"noopener\">@Nospheratt <\/a>e <a href=\"http:\/\/twitter.com\/cardoso\" target=\"_blank\" rel=\"noopener\">@Cardoso<\/a> que contribuiram com sugest\u00f5es pelo Twitter!<\/div>\n<div>Cr\u00e9ditos da imagem &#8220;Seguran\u00e7a&#8221;: <a href=\"http:\/\/www.flickr.com\/photos\/carbonnyc\/2294144289\/\" target=\"_blank\" rel=\"noopener\">Flickr de CarbonNYC<\/a><\/div>\n","protected":false},"excerpt":{"rendered":"<p>Tenho recebido alguns pedidos de ajuda no suporte t\u00e9cnico de clientes que t\u00eam seu WordPress &#8220;invadido&#8221; por crackers, sofrido com defaces, trojans, worms e um sem n\u00famero de problemas por n\u00e3o ter uma rotina de boas pr\u00e1ticas de seguran\u00e7a instauradas no seu site. \u00c9 correto afirmar que a Via na qualidade de seu provedor de [&hellip;]<\/p>\n","protected":false},"author":3,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_jetpack_memberships_contains_paid_content":false,"footnotes":""},"categories":[51],"tags":[186,80,27],"class_list":["post-351","post","type-post","status-publish","format-standard","hentry","category-tutoriais","tag-security","tag-seguranca","tag-wordpress"],"jetpack_featured_media_url":"","jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/viahospedagem.net\/novidades\/wp-json\/wp\/v2\/posts\/351","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/viahospedagem.net\/novidades\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/viahospedagem.net\/novidades\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/viahospedagem.net\/novidades\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/viahospedagem.net\/novidades\/wp-json\/wp\/v2\/comments?post=351"}],"version-history":[{"count":0,"href":"https:\/\/viahospedagem.net\/novidades\/wp-json\/wp\/v2\/posts\/351\/revisions"}],"wp:attachment":[{"href":"https:\/\/viahospedagem.net\/novidades\/wp-json\/wp\/v2\/media?parent=351"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/viahospedagem.net\/novidades\/wp-json\/wp\/v2\/categories?post=351"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/viahospedagem.net\/novidades\/wp-json\/wp\/v2\/tags?post=351"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}