{"id":6571,"date":"2017-08-30T11:25:03","date_gmt":"2017-08-30T14:25:03","guid":{"rendered":"https:\/\/blog.hostinger.io\/br-tutoriais\/?p=6571"},"modified":"2025-05-07T06:02:51","modified_gmt":"2025-05-07T09:02:51","slug":"como-aumentar-seguranca-no-wordpress","status":"publish","type":"post","link":"\/br\/tutoriais\/como-aumentar-seguranca-no-wordpress\/","title":{"rendered":"Seguran\u00e7a WordPress: 12 dicas de seguran\u00e7a na internet que todo site precisa ter"},"content":{"rendered":"<p class=\"wp-block-paragraph\"><span style=\"font-weight: 400\">Por que falar de seguran&ccedil;a WordPress, especificamente? WordPress &eacute; um dos sistemas de gerenciamento de conte&uacute;do mais populares do mundo. O <a href=\"\/br\/tutoriais\/o-que-e-cms\/\"><strong>CMS<\/strong><\/a> est&aacute; instalado em 18,9% dos websites que existem hoje na internet, e j&aacute; foi instalado mais de 76,5 milh&otilde;es de vezes. <\/span><\/p><p class=\"wp-block-paragraph\"><span style=\"font-weight: 400\">Infelizmente, popularidade tem seu pre&ccedil;o. De acordo com o <\/span><a href=\"https:\/\/sucuri.net\/website-security\/website-hacked-report\" target=\"_blank\" rel=\"noopener\"><span style=\"font-weight: 400\">relat&oacute;rio<\/span><\/a><span style=\"font-weight: 400\"> da Securi, uma companhia especializada em seguran&ccedil;a da web, O WordPress &eacute; tamb&eacute;m o CMS mais hackeado do mundo. Mas n&atilde;o precisamos criar p&acirc;nico com essa informa&ccedil;&atilde;o. &Eacute; muito simples aumentar a seguran&ccedil;a WordPress se voc&ecirc; seguir os melhores guias pr&aacute;ticos e tamb&eacute;m implementar alguns truques que vamos apresentar neste tutorial WordPress.<\/span><\/p><figure class=\"wp-block-image size-large\"><a href=\"https:\/\/assets.hostinger.com\/content\/tutorials\/pdf\/WordPress-Security-Checklist(pt-br).pdf\" target=\"_blank\" rel=\"noreferrer noopener\"><img decoding=\"async\" width=\"1024\" height=\"283\" src=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2022\/12\/WordPress-Security-Checklist-BR.png\/w=1024,h=1024,fit=scale-down\" alt=\"\" class=\"wp-image-30408\" srcset=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2022\/12\/WordPress-Security-Checklist-BR.png\/w=1024,fit=scale-down 1024w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2022\/12\/WordPress-Security-Checklist-BR.png\/w=300,fit=scale-down 300w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2022\/12\/WordPress-Security-Checklist-BR.png\/w=150,fit=scale-down 150w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2022\/12\/WordPress-Security-Checklist-BR.png\/w=768,fit=scale-down 768w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2022\/12\/WordPress-Security-Checklist-BR.png\/w=1536,fit=scale-down 1536w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/a><\/figure><h3 class=\"wp-block-heading\" id=\"h-o-que-voce-vai-precisar\"><b>O que voc&ecirc; vai precisar<\/b><\/h3><p class=\"wp-block-paragraph\"><span style=\"font-weight: 400\">Antes de voc&ecirc; come&ccedil;ar este guia sobre Seguran&ccedil;a WordPress, voc&ecirc; vai precisar de:<\/span><\/p><ul class=\"wp-block-list\">\n<li><span style=\"font-weight: 400\">Acesso ao Painel de Administrador WordPress;<\/span><\/li>\n\n\n\n<li><span style=\"font-weight: 400\">Acesso &agrave; conta de <a href=\"\/br\/hospedagem-wordpress\">hospedagem WordPress<\/a> (opcional).<\/span><\/li>\n<\/ul><h2 class=\"wp-block-heading\" id=\"h-1-mantenha-seu-wordpress-atualizado\"><b>1 &ndash; Mantenha seu WordPress atualizado<\/b><\/h2><p class=\"wp-block-paragraph\"><span style=\"font-weight: 400\">Esta &eacute; a primeira e mais importante dica quando falamos de <strong>Seguran&ccedil;a WordPress<\/strong>. Se voc&ecirc; quer ter um site livre e limpo de <\/span><i><span style=\"font-weight: 400\">malwares, <\/span><\/i><span style=\"font-weight: 400\">voc&ecirc; deve mant&ecirc;-lo atualizado. Embora pare&ccedil;a uma dica clich&ecirc;, somente 22% dos WordPress instalados utilizam a &uacute;ltima vers&atilde;o dispon&iacute;vel.<\/span><\/p><p class=\"wp-block-paragraph\"><span style=\"font-weight: 400\">O WordPress implementou um recurso de atualiza&ccedil;&atilde;o autom&aacute;tica na vers&atilde;o 3.7, por&eacute;m isso funciona somente para algumas &aacute;reas e para pequenas atualiza&ccedil;&otilde;es de seguran&ccedil;a. Assim, as principais atualiza&ccedil;&otilde;es devem ser feitas manualmente.<\/span><\/p><p class=\"wp-block-paragraph\"><span style=\"font-weight: 400\">Caso voc&ecirc; n&atilde;o saiba como atualizar o WordPress, veja este <\/span><a href=\"\/br\/tutoriais\/como-atualizar-o-wordpress\/\"><span style=\"font-weight: 400\">tutorial<\/span><\/a><span style=\"font-weight: 400\">.<\/span><\/p><h2 class=\"wp-block-heading\" id=\"h-2-fuja-de-login-e-senhas-comuns\"><b>2 &ndash; Fuja de Login e Senhas comuns<\/b><\/h2><div class=\"wp-block-image\">\n<figure class=\"aligncenter\"><img decoding=\"async\" width=\"475\" height=\"328\" src=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2017\/08\/usauriodoadmin.png\/public\" alt=\"seguran&ccedil;a wordpress dica 2\" class=\"wp-image-9243\" srcset=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2017\/08\/usauriodoadmin.png\/w=475,fit=scale-down 475w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2017\/08\/usauriodoadmin.png\/w=150,fit=scale-down 150w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2017\/08\/usauriodoadmin.png\/w=300,fit=scale-down 300w\" sizes=\"(max-width: 475px) 100vw, 475px\" \/><\/figure>\n<\/div><p class=\"wp-block-paragraph\"><span style=\"font-weight: 400\">Voc&ecirc; usa <\/span><b>admin<\/b><span style=\"font-weight: 400\"> como seu nome de usu&aacute;rio no WordPress? Se sua resposta &eacute; sim, voc&ecirc; est&aacute; permitindo e convidando os hackers a invadir seu painel de controle com facilidade. Afim de aumentar sua seguran&ccedil;a WordPress, &Eacute; fortemente recomendado alterar o usu&aacute;rio <\/span><b>admin <\/b><span style=\"font-weight: 400\">para um outro nome (veja este <\/span><a href=\"https:\/\/www.hostinger.com\/tutorials\/wordpress\/how-to-change-wordpress-username\/\"><span style=\"font-weight: 400\">guia<\/span><\/a><span style=\"font-weight: 400\"> em ingl&ecirc;s, caso n&atilde;o tenha certeza de como fazer isto) ou crie uma nova conta de administrador com usu&aacute;rio diferente e dele o antigo. Siga os passos abaixo se voc&ecirc; prefere o segundo caminho: <\/span><\/p><ol class=\"wp-block-list\">\n<li><span style=\"font-weight: 400\">Acesse o painel do WordPress.<\/span><\/li>\n\n\n\n<li><span style=\"font-weight: 400\">Navegue at&eacute; a se&ccedil;&atilde;o <\/span><b>Users<\/b><span style=\"font-weight: 400\"> e clique em <\/span><b>Add New<\/b><span style=\"font-weight: 400\">.<img decoding=\"async\" class=\"aligncenter size-full wp-image-9244\" src=\"https:\/\/blog.hostinger.io\/br-tutoriais\/wp-content\/uploads\/sites\/53\/2017\/08\/wordpress-add-novo-usuario.png\" alt=\"WordPress adicionar novo usu&aacute;rio\" width=\"156\" height=\"128\" srcset=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2017\/08\/wordpress-add-novo-usuario.png\/w=156,fit=scale-down 156w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2017\/08\/wordpress-add-novo-usuario.png\/w=150,fit=scale-down 150w\" sizes=\"(max-width: 156px) 100vw, 156px\" \/><br><\/span><\/li>\n\n\n\n<li><span style=\"font-weight: 400\">Crie um novo usu&aacute;rio e forne&ccedil;a permiss&otilde;es de Administrador.<img decoding=\"async\" class=\"aligncenter size-full wp-image-9245\" src=\"https:\/\/blog.hostinger.io\/br-tutoriais\/wp-content\/uploads\/sites\/53\/2017\/08\/criar-novo-usuario-wordpress.png\" alt=\"Criar novo usu&aacute;rio WordPress\" width=\"670\" height=\"578\" srcset=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2017\/08\/criar-novo-usuario-wordpress.png\/w=670,fit=scale-down 670w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2017\/08\/criar-novo-usuario-wordpress.png\/w=150,fit=scale-down 150w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2017\/08\/criar-novo-usuario-wordpress.png\/w=300,fit=scale-down 300w\" sizes=\"(max-width: 670px) 100vw, 670px\" \/> <\/span><\/li>\n\n\n\n<li><span style=\"font-weight: 400\">Entre novamente no seu WordPress com seu novo usu&aacute;rio.<\/span><\/li>\n\n\n\n<li><span style=\"font-weight: 400\">Volte &agrave; se&ccedil;&atilde;o Users e remova o usu&aacute;rio antigo.<img decoding=\"async\" class=\"aligncenter size-full wp-image-9246\" src=\"https:\/\/blog.hostinger.io\/br-tutoriais\/wp-content\/uploads\/sites\/53\/2017\/08\/deletar-administrador-wordpress.png\" alt=\"deletar administrador WordPress\" width=\"181\" height=\"163\" srcset=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2017\/08\/deletar-administrador-wordpress.png\/w=181,fit=scale-down 181w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2017\/08\/deletar-administrador-wordpress.png\/w=150,fit=scale-down 150w\" sizes=\"(max-width: 181px) 100vw, 181px\" \/> <\/span><\/li>\n<\/ol><p class=\"wp-block-paragraph\"><span style=\"font-weight: 400\">Boas senhas executam um papel fundamental quando falamos de seguran&ccedil;a na internet e especificamente seguran&ccedil;a WordPress. &Eacute; muito mais dif&iacute;cil violar uma senha elaborada que consiste em n&uacute;meros, mai&uacute;sculas e min&uacute;sculas, e caracteres especiais. Ferramentas como o <\/span><a href=\"https:\/\/www.lastpass.com\/\" target=\"_blank\" rel=\"noopener\"><span style=\"font-weight: 400\">LastPass<\/span><\/a><span style=\"font-weight: 400\"> e <\/span><a href=\"https:\/\/1password.com\/\" target=\"_blank\" rel=\"noopener\"><span style=\"font-weight: 400\">1Password<\/span><\/a><span style=\"font-weight: 400\"> podem ajudar a criar e gerenciar senhas mais complexas. Adicionalmente, se voc&ecirc; precisar fazer login no dashboard do seu WordPress enquanto est&aacute; conectado numa rede sem seguran&ccedil;a (ex.: em caf&eacute;s, bibliotecas p&uacute;blicas, etc.) n&atilde;o se esque&ccedil;a de usar uma <a href=\"https:\/\/www.top50vpn.com\/most-secure-vpn\" target=\"_blank\" rel=\"noopener\"><strong>VPN segura<\/strong><\/a> que ir&aacute; proteger a sua informa&ccedil;&atilde;o de login.<\/span><\/p><h2 class=\"wp-block-heading\" id=\"h-3-ativando-2-steps-authentication\"><b>3 &ndash; Ativando 2 <em>Steps Authentication<\/em><\/b><\/h2><p class=\"wp-block-paragraph\"><span style=\"font-weight: 400\"><em>Two-steps verification<\/em> adiciona uma camada de seguran&ccedil;a no WordPress durante o processo de login. Como o nome sugere, autentica&ccedil;&atilde;o em dois passos, &eacute; adicionado um segundo passo a ser completado para que consiga realizar o login. Geralmente usado para acesso a emails, contas banc&aacute;rias ou outras contas que armazenam informa&ccedil;&otilde;es sensitivas. Por que n&atilde;o usar no WordPress, certo?<\/span><\/p><p class=\"wp-block-paragraph\"><span style=\"font-weight: 400\">Embora pare&ccedil;a complicado, &eacute; muito simples ativar o 2 <em>steps verification<\/em> no seu blog WordPress. Tudo o que voc&ecirc; precisa &eacute; instalar o aplicativo 2 <em>factor authentication<\/em> e configur&aacute;-lo no seu WordPress.<\/span><\/p><h2 class=\"wp-block-heading\" id=\"h-4-desativando-o-relatorio-de-erros-php\"><b>4 &ndash; Desativando o Relat&oacute;rio de Erros PHP<\/b><\/h2><p class=\"wp-block-paragraph\"><span style=\"font-weight: 400\">O relat&oacute;rio de erros PHP pode ser &uacute;til se voc&ecirc; est&aacute; desenvolvendo seu site e quer ter certeza de que tudo est&aacute; funcionando corretamente. Por&eacute;m exibir esses erros para todos pode ser uma falha de seguran&ccedil;a WordPress grave. <\/span><\/p><p class=\"wp-block-paragraph\"><span style=\"font-weight: 400\">Voc&ecirc; vai corrigir isto mais r&aacute;pido do que pensa. N&atilde;o se assuste, voc&ecirc; n&atilde;o precisa ser um mestre em c&oacute;digos para desabilitar erros PHP do WordPress. Muitos provedores de hospedagem tem uma op&ccedil;&atilde;o para desabilitar os relat&oacute;rios de erro dentro do painel de controle. Se n&atilde;o existe nenhum, simplesmente adicione as linhas abaixo no arquivo wp-config.php. Voc&ecirc; pode usar o <\/span><a href=\"https:\/\/www.hostinger.com\/br\/tutoriais\/como-configurar-filezilla\/\"><span style=\"font-weight: 400\">cliente FTP<\/span><\/a><span style=\"font-weight: 400\"> ou <\/span><a href=\"https:\/\/www.hostinger.com\/br\/tutoriais\/como-usar-o-gerenciador-de-arquivos-cpanel\/\"><span style=\"font-weight: 400\">Gerenciador de Arquivos<\/span><\/a><span style=\"font-weight: 400\"> para editar o arquivo <\/span><b>wp-config.php<\/b><span style=\"font-weight: 400\">.<\/span><\/p><pre class=\"wp-block-preformatted\">error_reporting(0);\n@ini_set(&lsquo;display_errors&rsquo;, 0);<\/pre><p class=\"wp-block-paragraph\"><span style=\"font-weight: 400\">&Eacute; isto. O relat&oacute;rio de erros PHP est&aacute; desabilitado. <\/span><\/p><h2 class=\"wp-block-heading\" id=\"h-5-nao-utilize-temas-wordpress-piratas\"><b>5 &ndash; N&atilde;o utilize Temas WordPress piratas<\/b><\/h2><p class=\"wp-block-paragraph\"><span style=\"font-weight: 400\">Lembre-se do ditado popular &ldquo;O barato sai caro&rdquo;. Podemos dizer o mesmo sobre temas piratas WordPress. O mesmo vale para os plugins. <\/span><\/p><p class=\"wp-block-paragraph\"><span style=\"font-weight: 400\">Existem milhares de plugins e temas piratas na internet. Os usu&aacute;rios podem fazer download destes recursos gratuitamente via <em>torrent<\/em> ou Warez. O que eles n&atilde;o sabem &eacute; que a maioria deles est&aacute; infectado com <\/span><i><span style=\"font-weight: 400\">malware <\/span><\/i><span style=\"font-weight: 400\">e links <\/span><i><span style=\"font-weight: 400\">black hat<\/span><\/i><span style=\"font-weight: 400\">.<\/span><\/p><p class=\"wp-block-paragraph\"><span style=\"font-weight: 400\">Pare de usar plugins e temas piratas! Al&eacute;m de n&atilde;o serem aut&ecirc;nticos, s&atilde;o extremamente prejudiciais para a seguran&ccedil;a no WordPress. Voc&ecirc; vai acabar gastando mais com o servi&ccedil;o de um desenvolvedor para reparar os danos causados. <\/span><\/p><h2 class=\"wp-block-heading\" id=\"h-6-rastreie-seu-wordpress-contra-malware\"><b>6 &ndash; Rastreie seu WordPress contra <\/b><b><i>malware<\/i><\/b><\/h2><p class=\"wp-block-paragraph\"><span style=\"font-weight: 400\">&Eacute; comum os <em>hackers<\/em> utilizarem brechas nos temas ou plugins para infectar os sites WordPress. Portanto &eacute; crucial scanear seu blog frequentemente. Existem muitos plugins codificados com este prop&oacute;sito. <\/span><\/p><p class=\"wp-block-paragraph\"><span style=\"font-weight: 400\">O <\/span><a href=\"https:\/\/wordpress.org\/plugins\/wordfence\" target=\"_blank\" rel=\"noopener\"><span style=\"font-weight: 400\">WordFence<\/span><\/a><span style=\"font-weight: 400\"> se destaca entre todos. Oferece op&ccedil;&otilde;es de scan manualmente e automaticamente junto com outras in&uacute;meras configura&ccedil;&otilde;es. Voc&ecirc; tamb&eacute;m pode restaurar arquivos modificados\/ infectados com apenas alguns cliques. O WordFence &eacute; gratuito e de c&oacute;digo aberto &ndash; s&oacute; essas informa&ccedil;&otilde;es j&aacute; deveriam ter te convencido a instalar este plugin agora mesmo.<\/span><\/p><p class=\"wp-block-paragraph\"><span style=\"font-weight: 400\">Outros plugins de seguran&ccedil;a WordPress:<\/span><\/p><ul class=\"wp-block-list\">\n<li><a href=\"https:\/\/wordpress.org\/plugins\/bulletproof-security\" target=\"_blank\" rel=\"noopener\"><span style=\"font-weight: 400\">BulletProof Security<\/span><\/a><span style=\"font-weight: 400\"> &ndash; Diferente do WordFence, que j&aacute; falamos acima, o BulletProof n&atilde;o ir&aacute; escanear seus arquivos, mas vai te fornecer um <em>firewall<\/em>, a seguran&ccedil;a no banco de dados e mais. Uma das melhores coisas disso tudo &eacute; que este plugin pode ser instalado e configurado com poucos cliques. <\/span><\/li>\n\n\n\n<li><a href=\"https:\/\/wordpress.org\/plugins\/sucuri-scanner\" target=\"_blank\" rel=\"noopener\"><span style=\"font-weight: 400\">Sucuri Security<\/span><\/a><span style=\"font-weight: 400\"> &ndash; este plugin vai proteger seu site de ataques DOS, manter uma <\/span><i><span style=\"font-weight: 400\">blacklist<\/span><\/i><span style=\"font-weight: 400\">, rastrear o seu website contra <\/span><i><span style=\"font-weight: 400\">malware<\/span><\/i><span style=\"font-weight: 400\"> e gerenciar o seu <\/span><i><span style=\"font-weight: 400\">firewall<\/span><\/i><span style=\"font-weight: 400\">. Caso algo seja detectado, voc&ecirc; ser&aacute; notificado via email. Google, Norton, McAfee &ndash; todos estes mecanismos incluem este plugin. <\/span><\/li>\n<\/ul><p class=\"wp-block-paragraph\"><span style=\"font-weight: 400\">Fique &agrave; vontade para testar todos eles. E voc&ecirc; tamb&eacute;m pode consultar este guia de como instalar plugins WordPress clicando <\/span><a href=\"https:\/\/www.hostinger.com\/br\/tutoriais\/como-instalar-plugins-wordpress\/\"><span style=\"font-weight: 400\">aqui<\/span><\/a><span style=\"font-weight: 400\">.<\/span><\/p><h2 class=\"wp-block-heading\" id=\"h-7-migrando-seu-site-wordpress-para-uma-hospedagem-mais-segura\"><b>7 &ndash; Migrando seu site WordPress para uma hospedagem mais segura <\/b><\/h2><p class=\"wp-block-paragraph\"><span style=\"font-weight: 400\">Talvez soe estranho esta dica, mas estat&iacute;sticas mostram que mais de 40% dos sites WordPress s&atilde;o hackeados devido a brechas na conta de hospedagem. Este montante j&aacute; deve te encorajar a reconsiderar sua hospedagem escolhida e migrar seu site WordPress para uma hospedagem segura. Alguns fatores importantes que voc&ecirc; deve ter em mente quando buscar uma nova hospedagem:<\/span><\/p><ul class=\"wp-block-list\">\n<li><span style=\"font-weight: 400\">Se for hospedagem compartilhada, certifique-se de que a conta est&aacute; isolada de outros usu&aacute;rios e se n&atilde;o h&aacute; risco do seu site infectar outros servidores;<\/span><\/li>\n\n\n\n<li><span style=\"font-weight: 400\">Confira se oferece recursos de backups;<\/span><\/li>\n\n\n\n<li><span style=\"font-weight: 400\">Confirme se possui um firewall e ferramentas de verifica&ccedil;&atilde;o de v&iacute;rus.<\/span><\/li>\n<\/ul><h2 class=\"wp-block-heading\" id=\"h-8-faca-backups-com-frequencia\"><b>8 &ndash; Fa&ccedil;a backups com frequ&ecirc;ncia<\/b><\/h2><div class=\"wp-block-image\">\n<figure class=\"aligncenter\"><img decoding=\"async\" width=\"658\" height=\"418\" src=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2017\/08\/backup.png\/public\" alt=\"backups - seguran&ccedil;a wordpress dica 8\" class=\"wp-image-9247\" srcset=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2017\/08\/backup.png\/w=658,fit=scale-down 658w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2017\/08\/backup.png\/w=150,fit=scale-down 150w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2017\/08\/backup.png\/w=300,fit=scale-down 300w\" sizes=\"(max-width: 658px) 100vw, 658px\" \/><\/figure>\n<\/div><p class=\"wp-block-paragraph\"><span style=\"font-weight: 400\">Mesmo os maiores sites sofrem ataques diariamente, apesar de muito investimento dos propriet&aacute;rios para fortalecer a seguran&ccedil;a no WordPress. <\/span><\/p><p class=\"wp-block-paragraph\"><span style=\"font-weight: 400\">Se voc&ecirc; est&aacute; seguindo as melhores pr&aacute;ticas e agregando as demais dicas deste artigo, &eacute; crucial que o backup do seu site WordPress regularmente. <\/span><\/p><p class=\"wp-block-paragraph\"><span style=\"font-weight: 400\">Existem algumas formas de realizar o backup. Por exemplo, voc&ecirc; pode fazer o download manualmente de todos os arquivos e exportar o banco de dados ou usar as ferramentas de backup do seu provedor de hospedagem. Ainda h&aacute; outro caminho, que &eacute; utilizar plugins WordPress. Os plugins WordPress mais populares s&atilde;o: <\/span><\/p><ul class=\"wp-block-list\">\n<li><a href=\"https:\/\/wordpress.org\/plugins\/vaultpress\/\" target=\"_blank\" rel=\"noopener\"><span style=\"font-weight: 400\">VaultPress<\/span><\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/wordpress.org\/plugins\/backupwordpress\/\" target=\"_blank\" rel=\"noopener\"><span style=\"font-weight: 400\">BackUpWordPress<\/span><\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/wordpress.org\/plugins\/backup\/\" target=\"_blank\" rel=\"noopener\"><span style=\"font-weight: 400\">BackupGuard<\/span><\/a><\/li>\n<\/ul><p class=\"wp-block-paragraph\"><span style=\"font-weight: 400\">Voc&ecirc; tamb&eacute;m pode automatizar o processo e armazenamento do seu <\/span><a href=\"https:\/\/www.hostinger.com\/tutorials\/wordpress\/automating-wordpress-backups-to-dropbox\/\"><span style=\"font-weight: 400\">WordPress com backups no Dropbox<\/span><\/a><span style=\"font-weight: 400\">.<\/span><\/p><h2 class=\"wp-block-heading\" id=\"h-9-desativando-a-edicao-de-arquivos\"><b>9 &ndash; Desativando a Edi&ccedil;&atilde;o de Arquivos<\/b><\/h2><p class=\"wp-block-paragraph\"><span style=\"font-weight: 400\">Como talvez voc&ecirc; j&aacute; saiba, o WordPress vem com um editor de arquivos embutido que permite <strong>editar arquivos PHP<\/strong>. Ao mesmo tempo que este recurso &eacute; &uacute;til, pode trazer muitos danos. Se um <em>hacker<\/em> consegue acesso ao seu painel do administrador, a primeira coisa que ele vai conferir &eacute; o Editor de Arquivos. Alguns usu&aacute;rios WordPress preferem desabilitar este recurso completamente. <\/span><\/p><p class=\"wp-block-paragraph\"><span style=\"font-weight: 400\">Voc&ecirc; pode desabilit&aacute;-lo, editando o arquivo wp-config.php e adicionando o seguinte c&oacute;digo: <\/span><\/p><pre class=\"wp-block-preformatted\">define( 'DISALLOW_FILE_EDIT', true );<\/pre><p class=\"wp-block-paragraph\"><span style=\"font-weight: 400\">Isto &eacute; tudo que voc&ecirc; precisa para desabilitar a edi&ccedil;&atilde;o de arquivos no seu WordPress. <\/span><br><\/p><p>\n\n\n<div class=\"announcement-block announcement-block--important\">\n            <span class=\"announcement-block__heading\">\n                <svg width=\"24\" height=\"24\" viewBox=\"0 0 24 24\" fill=\"none\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\">\n                    <path fill-rule=\"evenodd\" clip-rule=\"evenodd\"\n                          d=\"M12 22.5C17.799 22.5 22.5 17.799 22.5 12C22.5 6.20101 17.799 1.5 12 1.5C6.20101 1.5 1.5 6.20101 1.5 12C1.5 17.799 6.20101 22.5 12 22.5ZM13.637 7.65198C13.637 6.74791 12.9041 6.01501 12 6.01501C11.0959 6.01501 10.363 6.74791 10.363 7.65198C10.5335 9.53749 10.875 13.383 10.875 13.383C10.875 14.0043 11.3787 14.508 12 14.508C12.6213 14.508 13.125 14.0043 13.125 13.383V13.38L13.637 7.65198ZM11.9927 15.714C11.3714 15.714 10.8677 16.2177 10.8677 16.839C10.8677 17.4603 11.3714 17.964 11.9927 17.964H12.0073C12.6286 17.964 13.1323 17.4603 13.1323 16.839C13.1323 16.2177 12.6286 15.714 12.0073 15.714H11.9927Z\"\n                          fill=\"#FEA419\"\/>\n                <\/svg>\n                Important\n            <\/span>\n            <p class=\"announcement-block__content\">\n                <span style=\"font-weight: 400\">IMPORTANTE: Caso voc&ecirc; queira ativar este recurso novamente, use o cliente FTP ou o Gerenciador de Arquivos da sua Hospedagem, e remova o c&oacute;digo acima do arquivo wp-config.php.<\/span>\n            <\/p><\/div>\n\n\n\n<\/p><h2 class=\"wp-block-heading\" id=\"h-10-remover-temas-e-plugins-que-nao-sao-utilizados\"><b>10 &ndash; Remover Temas e Plugins que n&atilde;o s&atilde;o utilizados<\/b><\/h2><p class=\"wp-block-paragraph\"><span style=\"font-weight: 400\">Fa&ccedil;a uma limpeza no seu site WordPress e remova todos os plugins e temas que n&atilde;o est&atilde;o sendo utilizados. Os <em>hackers<\/em> geralmente buscam por temas e plugins desabilitados ou desatualizados (at&eacute; mesmo plugins oficiais), e usam este caminho para acessar seu painel de controle ou enviar arquivos maliciosos para o seu servidor. Deletando estes plugins e temas que voc&ecirc; n&atilde;o usa mais (e provavelmente esqueceu de atualizar), voc&ecirc; diminui os riscos e deixa o seu WordPress um pouco mais seguro. <\/span><\/p><h2 class=\"wp-block-heading\" id=\"h-11-usando-htaccess-para-aumentar-a-seguranca-no-wordpress\"><b>11 &ndash; Usando .htaccess para aumentar a seguran&ccedil;a no WordPress<\/b><\/h2><p class=\"wp-block-paragraph\"><span style=\"font-weight: 400\">O arquivo .htaccess &eacute; necess&aacute;rio para que os links do seu WordPress funcionem corretamente. Sem as regras corretas no arquivo .htaccess voc&ecirc; receberia muitos erros 404. <\/span><\/p><p class=\"wp-block-paragraph\"><span style=\"font-weight: 400\">Nem todos os usu&aacute;rios sabem que o .htaccess pode ser usado para aumentar a seguran&ccedil;a WordPress, por exemplo, com o .htaccess voc&ecirc; pode bloquear or desabilitar a execu&ccedil;&atilde;o do PHO em pastas espec&iacute;ficas. Os exemplos abaixo mostram como usar o .htaccess para melhorar a seguran&ccedil;a no WordPress. <\/span><br><\/p><p>\n\n\n<div class=\"announcement-block announcement-block--important\">\n            <span class=\"announcement-block__heading\">\n                <svg width=\"24\" height=\"24\" viewBox=\"0 0 24 24\" fill=\"none\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\">\n                    <path fill-rule=\"evenodd\" clip-rule=\"evenodd\"\n                          d=\"M12 22.5C17.799 22.5 22.5 17.799 22.5 12C22.5 6.20101 17.799 1.5 12 1.5C6.20101 1.5 1.5 6.20101 1.5 12C1.5 17.799 6.20101 22.5 12 22.5ZM13.637 7.65198C13.637 6.74791 12.9041 6.01501 12 6.01501C11.0959 6.01501 10.363 6.74791 10.363 7.65198C10.5335 9.53749 10.875 13.383 10.875 13.383C10.875 14.0043 11.3787 14.508 12 14.508C12.6213 14.508 13.125 14.0043 13.125 13.383V13.38L13.637 7.65198ZM11.9927 15.714C11.3714 15.714 10.8677 16.2177 10.8677 16.839C10.8677 17.4603 11.3714 17.964 11.9927 17.964H12.0073C12.6286 17.964 13.1323 17.4603 13.1323 16.839C13.1323 16.2177 12.6286 15.714 12.0073 15.714H11.9927Z\"\n                          fill=\"#FEA419\"\/>\n                <\/svg>\n                Important\n            <\/span>\n            <p class=\"announcement-block__content\">\n                <span style=\"font-weight: 400\">IMPORTANTE: Antes de qualquer mudan&ccedil;a, recomendamos que fa&ccedil;a o backup do seu antigo arquivo .htaccess. Voc&ecirc; pode usar o <\/span><a href=\"https:\/\/www.hostinger.com\/br\/tutoriais\/como-configurar-filezilla\/\"><span style=\"font-weight: 400\">cliente FTP<\/span><\/a><span style=\"font-weight: 400\"> ou o <\/span><a href=\"https:\/\/www.hostinger.com\/br\/tutoriais\/como-usar-o-gerenciador-de-arquivos-cpanel\/\"><span style=\"font-weight: 400\">Gerenciador de Arquivos<\/span><\/a><span style=\"font-weight: 400\"> para isto.<\/span>\n            <\/p><\/div>\n\n\n\n<\/p><h3 class=\"wp-block-heading\" id=\"h-impedindo-acesso-a-area-do-administrador-no-wordpress\"><b>Impedindo acesso &agrave; &aacute;rea do administrador no WordPress <\/b><\/h3><p class=\"wp-block-paragraph\"><span style=\"font-weight: 400\">O c&oacute;digo abaixo mostra como permitir acesso &agrave; &aacute;rea do administrador WordPress somente atrav&eacute;s de um IP espec&iacute;fico. <\/span><\/p><pre class=\"wp-block-preformatted\">AuthUserFile \/dev\/null\nAuthGroupFile \/dev\/null\nAuthName \"WordPress Admin Access Control\"\nAuthType Basic\n&lt;LIMIT GET&gt;\norder deny,allow\ndeny from all\nallow from xx.xx.xx.xxx\nallow from xx.xx.xx.xxx\n&lt;\/LIMIT&gt;\n<\/pre><p class=\"wp-block-paragraph\"><span style=\"font-weight: 400\">Note que voc&ecirc; precisa alterar <\/span><span style=\"font-weight: 400\">XX.XX.XX.XXX<\/span><span style=\"font-weight: 400\"> pelo seu endere&ccedil;o de IP. Voc&ecirc; consultar <\/span><a href=\"http:\/\/whatismyip.com\/\" target=\"_blank\" rel=\"noopener\"><span style=\"font-weight: 400\">este site<\/span><\/a>&nbsp;<span style=\"font-weight: 400\">para conferir seu endere&ccedil;o de IP atual. Se voc&ecirc; utiliza mais de uma conex&atilde;o para acessar o seu site WordPress, garanta a inclus&atilde;o de todos os demais IP&rsquo;s (voc&ecirc; pode incluir quantas permiss&otilde;es voc&ecirc; quiser). Este c&oacute;digo n&atilde;o &eacute; recomendado se voc&ecirc; tem um endere&ccedil;o de IP din&acirc;mico. <\/span><\/p><h3 class=\"wp-block-heading\" id=\"h-desabilitando-execucao-php-em-pastas-especificas\"><b>Desabilitando execu&ccedil;&atilde;o PHP em pastas espec&iacute;ficas<\/b><\/h3><p class=\"wp-block-paragraph\"><span style=\"font-weight: 400\">Os criminosos t&ecirc;m costume de fazer o upload de <em>scripts<\/em> <em>backdoor<\/em> nas pastas de uploads WordPress. Como padr&atilde;o esta pasta &eacute; usada somente para o upload de arquivos de m&iacute;dia. Sendo assim n&atilde;o deveria conter nenhum arquivo PHP. Voc&ecirc; pode facilmente desabilitar a execu&ccedil;&atilde;o PHP criando um novo arquivo .htaccess no <\/span><b>\/wp-content\/uploads\/<\/b><span style=\"font-weight: 400\"> com estas regras: <\/span><\/p><pre class=\"wp-block-preformatted\">&lt;Files *.php&gt;\ndeny from all\n&lt;\/Files&gt;\n<\/pre><h3 class=\"wp-block-heading\" id=\"h-protegendo-arquivos-wp-config-php\"><b>Protegendo arquivos wp-config.php <\/b><\/h3><p class=\"wp-block-paragraph\"><span style=\"font-weight: 400\">O arquivo wp-config.php cont&eacute;m as principais configura&ccedil;&otilde;es do WordPress e os detalhes do banco de dados MySQL e, por isso, &eacute; o arquivo mais importante do WordPress. E por esta raz&atilde;o &eacute; o principal alvo dos hackers quando se trata de um site WordPress. <\/span><\/p><p class=\"wp-block-paragraph\"><span style=\"font-weight: 400\">Por&eacute;m voc&ecirc; pode proteger estes arquivos .htaccess usando as regras: <\/span><\/p><pre class=\"wp-block-preformatted\">&lt;files wp-config.php&gt;\norder allow,deny\ndeny from all\n&lt;\/files&gt;<\/pre><h2 class=\"wp-block-heading\" id=\"h-12-alterando-o-prefixo-padrao-do-wordpress-para-evitar-sql-injections\"><b>12 &ndash; Alterando o prefixo padr&atilde;o do WordPress para evitar SQL <\/b><b><i>injections<\/i><\/b><\/h2><p class=\"wp-block-paragraph\"><span style=\"font-weight: 400\">O banco de dados WordPress cont&eacute;m e armazena todas as informa&ccedil;&otilde;es cruciais para o seu site funcionar. Como consequ&ecirc;ncia disso, se torna um alvo atraente para <em>hackers<\/em> e <em>spammers<\/em> que executam c&oacute;digos automatizados com objetivo de performar o que chamamos de <\/span><b>SQL <\/b><b><i>injections. <\/i><\/b><span style=\"font-weight: 400\">Ao instalar o MySQL, a maioria das pessoas nem se preocupam em alterar o wp_, o prefixo padr&atilde;o do banco de dados WordPress. De acordo com o<\/span> <a href=\"https:\/\/www.wordfence.com\/\" target=\"_blank\" rel=\"noopener\"><span style=\"font-weight: 400\">WordFence<\/span><\/a><span style=\"font-weight: 400\">, um entre cinco casos de ataques ao WordPress ocorrem devido &agrave; SQL <\/span><i><span style=\"font-weight: 400\">injections<\/span><\/i><span style=\"font-weight: 400\">. Como **wp** &eacute; uma configura&ccedil;&atilde;o padr&atilde;o, os <em>hackers<\/em> escolhem atacar este valor primeiro. Neste passo n&oacute;s vamos apresentar brevemente como aumentar a seguran&ccedil;a no WordPress contra ataques deste tipo.<\/span><\/p><h3 class=\"wp-block-heading\" id=\"h-alterando-o-prefixo-de-um-site-wordpress-ja-existente\"><b>Alterando o prefixo de um site WordPress j&aacute; existente <\/b><\/h3><p>\n\n\n<div class=\"announcement-block announcement-block--important\">\n            <span class=\"announcement-block__heading\">\n                <svg width=\"24\" height=\"24\" viewBox=\"0 0 24 24\" fill=\"none\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\">\n                    <path fill-rule=\"evenodd\" clip-rule=\"evenodd\"\n                          d=\"M12 22.5C17.799 22.5 22.5 17.799 22.5 12C22.5 6.20101 17.799 1.5 12 1.5C6.20101 1.5 1.5 6.20101 1.5 12C1.5 17.799 6.20101 22.5 12 22.5ZM13.637 7.65198C13.637 6.74791 12.9041 6.01501 12 6.01501C11.0959 6.01501 10.363 6.74791 10.363 7.65198C10.5335 9.53749 10.875 13.383 10.875 13.383C10.875 14.0043 11.3787 14.508 12 14.508C12.6213 14.508 13.125 14.0043 13.125 13.383V13.38L13.637 7.65198ZM11.9927 15.714C11.3714 15.714 10.8677 16.2177 10.8677 16.839C10.8677 17.4603 11.3714 17.964 11.9927 17.964H12.0073C12.6286 17.964 13.1323 17.4603 13.1323 16.839C13.1323 16.2177 12.6286 15.714 12.0073 15.714H11.9927Z\"\n                          fill=\"#FEA419\"\/>\n                <\/svg>\n                Important\n            <\/span>\n            <p class=\"announcement-block__content\">\n                <span style=\"font-weight: 400\">IMPORTANTE! Seguran&ccedil;a vem em primeiro lugar. Garanta o <\/span><a href=\"https:\/\/www.hostinger.com\/br\/tutoriais\/como-fazer-backup-do-seu-site-wordpress\/\"><b>backup do seu banco de dados WordPress<\/b><\/a><span style=\"font-weight: 400\"> antes de prosseguir.<\/span>\n            <\/p><\/div>\n\n\n\n<\/p><h4 class=\"wp-block-heading\" id=\"h-etapa-1-alterando-o-prefixo-no-wp-config-php\"><b>Etapa 1 &ndash; Alterando o prefixo no wp-config.php<\/b><\/h4><p class=\"wp-block-paragraph\"><span style=\"font-weight: 400\">Usando o <\/span><a href=\"https:\/\/www.hostinger.com\/br\/tutoriais\/como-configurar-filezilla\/\"><span style=\"font-weight: 400\">cliente FTP<\/span><\/a><span style=\"font-weight: 400\"> ou o <\/span><a href=\"https:\/\/www.hostinger.com\/br\/tutoriais\/como-usar-o-gerenciador-de-arquivos-cpanel\/\"><span style=\"font-weight: 400\">Gerenciador de Arquivos<\/span><\/a><span style=\"font-weight: 400\">, localize o<\/span><b> wp-config.php<\/b><span style=\"font-weight: 400\"> e busque por <\/span><span style=\"font-weight: 400\">$table_prefix<\/span><span style=\"font-weight: 400\">value.<\/span><\/p><pre class=\"EnlighterJSRAW\" data-enlighter-language=\"null\" data-enlighter-theme=\"\" data-enlighter-highlight=\"\" data-enlighter-linenumbers=\"\" data-enlighter-lineoffset=\"\" data-enlighter-title=\"\" data-enlighter-group=\"\"> * WordPress Database Table prefix.\n *\n * You can have multiple installations in one database if you give each\n * a unique prefix. Only numbers, letters, and underscores please!\n *\/\n$table_prefix  = 'w24k_';<\/pre><p class=\"wp-block-paragraph\"><span style=\"font-weight: 400\">Voc&ecirc; pode adicionar n&uacute;meros, letras ou sublinhados. Depois disso, salve suas altera&ccedil;&otilde;es e prossiga para o pr&oacute;ximo passo. Neste tutorial, vamos usar o wp_1secure1_ como novo prefixo. <\/span><\/p><div class=\"wp-block-image\">\n<figure class=\"aligncenter\"><img decoding=\"async\" width=\"570\" height=\"82\" src=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2017\/08\/db-name-in-wp-config.png\/public\" alt=\"nome no wp configura&ccedil;&otilde;es\" class=\"wp-image-9249\" srcset=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2017\/08\/db-name-in-wp-config.png\/w=570,fit=scale-down 570w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2017\/08\/db-name-in-wp-config.png\/w=150,fit=scale-down 150w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2017\/08\/db-name-in-wp-config.png\/w=300,fit=scale-down 300w\" sizes=\"(max-width: 570px) 100vw, 570px\" \/><\/figure>\n<\/div><p class=\"wp-block-paragraph\"><span style=\"font-weight: 400\">Ainda no arquivo <\/span><b>wp-config.php, <\/b><span style=\"font-weight: 400\">encontre tamb&eacute;m o nome do seu banco de dados, e ent&atilde;o voc&ecirc; saber&aacute; qual banco de dados voc&ecirc; precisa editar. Localize a se&ccedil;&atilde;o <\/span><span style=\"font-weight: 400\">define(&lsquo;DB_NAME&rsquo;<\/span><span style=\"font-weight: 400\">.<\/span><\/p><h4 class=\"wp-block-heading\" id=\"h-parte-2-atualizando-todas-as-tables-do-banco-de-dados\"><b>Parte 2 &ndash; Atualizando todas as <\/b><b><i>tables<\/i><\/b><b> do banco de dados <\/b><\/h4><h4 class=\"wp-block-heading\" id=\"h-agora-voce-precisa-atualizar-todas-as-entradas-no-seu-banco-de-dados-wordpress-isto-pode-ser-feito-usando-o-phpmyadmim\"><span style=\"font-weight: 400\">Agora voc&ecirc; precisa atualizar todas as entradas no seu banco de dados WordPress. Isto pode ser feito usando o phpMyAdmim.<\/span><img decoding=\"async\" class=\"aligncenter size-full wp-image-9250\" src=\"https:\/\/blog.hostinger.io\/br-tutoriais\/wp-content\/uploads\/sites\/53\/2017\/08\/phpmyadmin-na-area-do-cliente.png\" alt=\"phpmyadmin na &aacute;rea do admin\" width=\"571\" height=\"184\" srcset=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2017\/08\/phpmyadmin-na-area-do-cliente.png\/w=571,fit=scale-down 571w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2017\/08\/phpmyadmin-na-area-do-cliente.png\/w=150,fit=scale-down 150w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2017\/08\/phpmyadmin-na-area-do-cliente.png\/w=300,fit=scale-down 300w\" sizes=\"(max-width: 571px) 100vw, 571px\" \/><\/h4><div class=\"wp-block-image\">\n<figure class=\"aligncenter\"><img decoding=\"async\" width=\"287\" height=\"96\" src=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2017\/08\/enter-phpmyadmin.png\/public\" alt=\"digite phpadmin\" class=\"wp-image-9251\" srcset=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2017\/08\/enter-phpmyadmin.png\/w=287,fit=scale-down 287w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2017\/08\/enter-phpmyadmin.png\/w=150,fit=scale-down 150w\" sizes=\"(max-width: 287px) 100vw, 287px\" \/><\/figure>\n<\/div><p class=\"wp-block-paragraph\"><span style=\"font-weight: 400\">Busque o banco de dados que voc&ecirc; localizou na parte 1 e acesse. <\/span><\/p><div class=\"wp-block-image\">\n<figure class=\"aligncenter\"><img decoding=\"async\" width=\"431\" height=\"351\" src=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2017\/08\/sql-phpmyadmin.png\/public\" alt=\"sql phpMyAdmin\" class=\"wp-image-9252\" srcset=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2017\/08\/sql-phpmyadmin.png\/w=431,fit=scale-down 431w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2017\/08\/sql-phpmyadmin.png\/w=150,fit=scale-down 150w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2017\/08\/sql-phpmyadmin.png\/w=300,fit=scale-down 300w\" sizes=\"(max-width: 431px) 100vw, 431px\" \/><\/figure>\n<\/div><p class=\"wp-block-paragraph\"><span style=\"font-weight: 400\">A instala&ccedil;&atilde;o padr&atilde;o do WordPress tem 12 <\/span><i><span style=\"font-weight: 400\">tables<\/span><\/i><span style=\"font-weight: 400\">, cada uma delas deve ser atualizada. Mas isso pode ser feito de uma forma mais r&aacute;pida usando a se&ccedil;&atilde;o SQL do phpMyadmim. <\/span><\/p><p class=\"wp-block-paragraph\"><span style=\"font-weight: 400\">Alterar cada tabela manualmente vai exigir um tempo excessivo, mas podemos usar o SQL <\/span><i><span style=\"font-weight: 400\">queries <\/span><\/i><span style=\"font-weight: 400\">para acelerar o processo. Use a sintaxe abaixo para atualizar todas as <\/span><i><span style=\"font-weight: 400\">tables<\/span><\/i><span style=\"font-weight: 400\"> do seu banco de dados. <\/span><\/p><pre class=\"wp-block-preformatted\">RENAME table `wp_commentmeta` TO `wp_1secure1_commentmeta`;\nRENAME table `wp_comments` TO `wp_1secure1_comments`;\nRENAME table `wp_links` TO `wp_1secure1_links`;\nRENAME table `wp_options` TO `wp_1secure1_options`;\nRENAME table `wp_postmeta` TO `wp_1secure1_postmeta`;\nRENAME table `wp_posts` TO `wp_1secure1_posts`;\nRENAME table `wp_terms` TO `wp_1secure1_terms`;\nRENAME table `wp_termmeta` TO `wp_1secure1_termmeta`;\nRENAME table `wp_term_relationships` TO `wp_1secure1_term_relationships`;\nRENAME table `wp_term_taxonomy` TO `wp_1secure1_term_taxonomy`;\nRENAME table `wp_usermeta` TO `wp_1secure1_usermeta`;\nRENAME table `wp_users` TO `wp_1secure1_users`;<\/pre><p class=\"wp-block-paragraph\"><span style=\"font-weight: 400\">Em alguns temas ou plugins WordPress &eacute; poss&iacute;vel criar <\/span><i><span style=\"font-weight: 400\">tables <\/span><\/i><span style=\"font-weight: 400\">adicionais no banco de dados. Caso voc&ecirc; tenha mais de 12 <\/span><i><span style=\"font-weight: 400\">tables <\/span><\/i><span style=\"font-weight: 400\">no seu banco de dados MySQL, adicione o restante deles manualmente &agrave; lista do SQL e execute. <\/span><\/p><h4 class=\"wp-block-heading\" id=\"h-parte-3-opcoes-de-verificacao-e-usermetatables\"><b>Parte 3 &ndash; Op&ccedil;&otilde;es de verifica&ccedil;&atilde;o e <\/b><b><i>usermetatables<\/i><\/b><\/h4><p class=\"wp-block-paragraph\"><span style=\"font-weight: 400\">Dependendo do n&uacute;mero de plugins que voc&ecirc; tem instalado, alguns valores do seu banco de dados ter&atilde;o que ser atualizados manualmente. Isto pode ser feito executando SQL <\/span><i><span style=\"font-weight: 400\">queries <\/span><\/i><span style=\"font-weight: 400\">separadas em <\/span><b>options<\/b><span style=\"font-weight: 400\"> e <\/span><b>usermetatabels.<\/b><\/p><p class=\"wp-block-paragraph\"><span style=\"font-weight: 400\">Para a <\/span><i><span style=\"font-weight: 400\">table<\/span><\/i> <b>options <\/b><span style=\"font-weight: 400\">voc&ecirc; deve usar:<\/span><\/p><pre class=\"wp-block-preformatted\">SELECT * FROM `wp_1secure1_options` WHERE `option_name` LIKE '%wp_%'\n<\/pre><p class=\"wp-block-paragraph\"><span style=\"font-weight: 400\">Para a <\/span><i><span style=\"font-weight: 400\">table <\/span><\/i><b>usermeta<\/b><span style=\"font-weight: 400\"> voc&ecirc; deve usar:<\/span><\/p><pre class=\"wp-block-preformatted\">SELECT * FROM `wp_1secure1_usermeta` WHERE `meta_key` LIKE '%wp_%'\n<\/pre><div class=\"wp-block-image\">\n<figure class=\"aligncenter\"><img decoding=\"async\" width=\"490\" height=\"215\" src=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2017\/08\/prefix-manual-change-sql-query.png\/public\" alt=\"manual para alterar sql\" class=\"wp-image-9253\" srcset=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2017\/08\/prefix-manual-change-sql-query.png\/w=490,fit=scale-down 490w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2017\/08\/prefix-manual-change-sql-query.png\/w=150,fit=scale-down 150w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2017\/08\/prefix-manual-change-sql-query.png\/w=300,fit=scale-down 300w\" sizes=\"(max-width: 490px) 100vw, 490px\" \/><\/figure>\n<\/div><p class=\"wp-block-paragraph\"><span style=\"font-weight: 400\">Quando voc&ecirc; obter os resultados do SQL <em>queries<\/em>, simplesmente atualize todos os valores de <\/span><b>wp_ <\/b><span style=\"font-weight: 400\">para o novo prefixo configurado. Isto &eacute; tudo. No <\/span><b>usermetatable <\/b><span style=\"font-weight: 400\">voc&ecirc; precisa editar o campo <\/span><b>meta_key, <\/b><span style=\"font-weight: 400\">enquanto para <\/span><b>options&nbsp;<\/b><span style=\"font-weight: 400\">o valor a ser trocado &eacute; o <\/span><b>option_name<\/b><span style=\"font-weight: 400\">.<\/span><\/p><h3 class=\"wp-block-heading\" id=\"h-alterando-prefixo-de-um-novo-site-wordpress\"><b>Alterando prefixo de um novo site WordPress<\/b><\/h3><p class=\"wp-block-paragraph\"><span style=\"font-weight: 400\">Se voc&ecirc; est&aacute; planejando instalar novos sites WordPress, n&atilde;o vai ser preciso executar este processo novamente. <\/span><span style=\"font-weight: 400\">Voc&ecirc; pode simplesmente configurar os prefixos das tables WordPress durante a instala&ccedil;&atilde;o.<\/span><\/p><p class=\"wp-block-paragraph\"><span style=\"font-weight: 400\">Parab&eacute;ns! Voc&ecirc; melhorou a seguran&ccedil;a do seu banco de dados WordPress ao impedir SQL <\/span><i><span style=\"font-weight: 400\">injections<\/span><\/i><span style=\"font-weight: 400\">.<\/span><\/p><div class=\"wp-block-image\">\n<figure class=\"aligncenter size-full\"><a href=\"\/br\/hospedagem-wordpress\" target=\"_blank\" rel=\"noreferrer noopener\"><img decoding=\"async\" width=\"1024\" height=\"300\" src=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2024\/06\/BR-New-WP_in-text-banner.png\/public\" alt=\"\" class=\"wp-image-44638\" srcset=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2024\/06\/BR-New-WP_in-text-banner.png\/w=1024,fit=scale-down 1024w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2024\/06\/BR-New-WP_in-text-banner.png\/w=300,fit=scale-down 300w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2024\/06\/BR-New-WP_in-text-banner.png\/w=150,fit=scale-down 150w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2024\/06\/BR-New-WP_in-text-banner.png\/w=768,fit=scale-down 768w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/a><\/figure>\n<\/div><h2 class=\"wp-block-heading\" id=\"h-conclusao\"><b>Conclus&atilde;o<\/b><\/h2><p class=\"wp-block-paragraph\"><span style=\"font-weight: 400\">Apesar do WordPress ser o CMS mais hackeado do mundo, n&atilde;o &eacute; dif&iacute;cil aumentar a seguran&ccedil;a na internet, ou melhor, sua seguran&ccedil;a WordPress! Neste tutorial n&oacute;s apresentamos <strong>12 dicas de seguran&ccedil;a WordPress<\/strong> para aumentar a prote&ccedil;&atilde;o do seu site.<\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Por que falar de seguran&ccedil;a WordPress, especificamente? WordPress &eacute; um dos sistemas de gerenciamento de conte&uacute;do mais populares do mundo. O CMS est&aacute; instalado em 18,9% dos websites que existem hoje na internet, e j&aacute; foi instalado mais de 76,5 milh&otilde;es de vezes. Infelizmente, popularidade tem seu pre&ccedil;o. De acordo com o relat&oacute;rio da Securi, [&#8230;]<\/p>\n<p><a class=\"btn btn-secondary understrap-read-more-link\" href=\"\/br\/tutoriais\/como-aumentar-seguranca-no-wordpress\/\">Read More&#8230;<\/a><\/p>\n","protected":false},"author":78,"featured_media":30373,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"rank_math_title":"Seguran\u00e7a Wordpress: 12 dicas de seguran\u00e7a na internet","rank_math_description":"O que voc\u00ea j\u00e1 implementou no seu site quando se trata de Seguran\u00e7a WordPress? Seguran\u00e7a na internet \u00e9 primordial e apresentamos 12 dicas para proteger seus dados e o seu projeto online. Leia o artigo.","rank_math_focus_keyword":"seguran\u00e7a wordpress","footnotes":""},"categories":[8065,8027],"tags":[5101,4825,5100,5067,4798],"class_list":["post-6571","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguranca-e-manutencao","category-wordpress","tag-dicas-wordpress","tag-hostinger","tag-seguranca-no-wordpress","tag-tutorial-wordpress","tag-wordpress"],"hreflangs":[{"locale":"en-US","link":"https:\/\/www.hostinger.com\/tutorials\/wordpress-two-factor-authentication\/","default":1},{"locale":"pt-BR","link":"https:\/\/www.hostinger.com\/br\/tutoriais\/como-aumentar-seguranca-no-wordpress\/","default":0},{"locale":"en-PH","link":"https:\/\/www.hostinger.com\/ph\/tutorials\/wordpress-two-factor-authentication\/","default":0},{"locale":"en-MY","link":"https:\/\/www.hostinger.com\/my\/tutorials\/wordpress-two-factor-authentication\/","default":0},{"locale":"en-GB","link":"https:\/\/www.hostinger.com\/uk\/tutorials\/wordpress-two-factor-authentication\/","default":0},{"locale":"en-IN","link":"https:\/\/www.hostinger.com\/in\/tutorials\/wordpress-two-factor-authentication\/","default":0},{"locale":"en-CA","link":"https:\/\/www.hostinger.com\/ca\/tutorials\/wordpress-two-factor-authentication\/","default":0},{"locale":"en-AU","link":"https:\/\/www.hostinger.com\/au\/tutorials\/wordpress-two-factor-authentication\/","default":0},{"locale":"en-NG","link":"https:\/\/www.hostinger.com\/ng\/tutorials\/wordpress-two-factor-authentication\/","default":0},{"locale":"pt-PT","link":"https:\/\/www.hostinger.com\/pt\/tutoriais\/como-aumentar-seguranca-no-wordpress\/","default":0}],"acf":[],"_links":{"self":[{"href":"https:\/\/www.hostinger.com\/br\/tutoriais\/wp-json\/wp\/v2\/posts\/6571","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.hostinger.com\/br\/tutoriais\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.hostinger.com\/br\/tutoriais\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.hostinger.com\/br\/tutoriais\/wp-json\/wp\/v2\/users\/78"}],"replies":[{"embeddable":true,"href":"https:\/\/www.hostinger.com\/br\/tutoriais\/wp-json\/wp\/v2\/comments?post=6571"}],"version-history":[{"count":22,"href":"https:\/\/www.hostinger.com\/br\/tutoriais\/wp-json\/wp\/v2\/posts\/6571\/revisions"}],"predecessor-version":[{"id":49661,"href":"https:\/\/www.hostinger.com\/br\/tutoriais\/wp-json\/wp\/v2\/posts\/6571\/revisions\/49661"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.hostinger.com\/br\/tutoriais\/wp-json\/wp\/v2\/media\/30373"}],"wp:attachment":[{"href":"https:\/\/www.hostinger.com\/br\/tutoriais\/wp-json\/wp\/v2\/media?parent=6571"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.hostinger.com\/br\/tutoriais\/wp-json\/wp\/v2\/categories?post=6571"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.hostinger.com\/br\/tutoriais\/wp-json\/wp\/v2\/tags?post=6571"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}