<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Arquivos dicas - ATMUN Host | Blog</title>
	<atom:link href="https://blog.atmunhost.com.br/tag/dicas/feed/" rel="self" type="application/rss+xml" />
	<link></link>
	<description>Fique por dentro das últimas novidades da ATMUN Host</description>
	<lastBuildDate>Fri, 06 Apr 2018 12:46:17 +0000</lastBuildDate>
	<language>pt-BR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://blog.atmunhost.com.br/wp-content/uploads/2015/01/cropped-apple-touch-icon-150x150.png</url>
	<title>Arquivos dicas - ATMUN Host | Blog</title>
	<link></link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>O que é Google Analytics e como posso melhorar a posição do meu site?</title>
		<link>https://blog.atmunhost.com.br/o-que-e-google-analytics-e-como-posso-melhorar-a-posicao-do-meu-site/</link>
					<comments>https://blog.atmunhost.com.br/o-que-e-google-analytics-e-como-posso-melhorar-a-posicao-do-meu-site/#respond</comments>
		
		<dc:creator><![CDATA[ATMUN Host]]></dc:creator>
		<pubDate>Fri, 06 Apr 2018 15:30:05 +0000</pubDate>
				<category><![CDATA[Dicas]]></category>
		<category><![CDATA[analytics]]></category>
		<category><![CDATA[dicas]]></category>
		<category><![CDATA[engajamento]]></category>
		<category><![CDATA[google]]></category>
		<guid isPermaLink="false">https://blog.atmunhost.com.br/?p=321</guid>

					<description><![CDATA[<img width="160" height="160" src="https://blog.atmunhost.com.br/wp-content/uploads/2018/04/como-usar-o-google-analytics-160x160.png" class="webfeedsFeaturedVisual wp-post-image" alt="" style="display: block; margin-bottom: 5px; clear:both;max-width: 100%;" link_thumbnail="" decoding="async" srcset="https://blog.atmunhost.com.br/wp-content/uploads/2018/04/como-usar-o-google-analytics-160x160.png 160w, https://blog.atmunhost.com.br/wp-content/uploads/2018/04/como-usar-o-google-analytics-150x150.png 150w" sizes="(max-width: 160px) 100vw, 160px" />Seu site sofre com a falta de acesso e seu conteúdo não é compartilhado da maneira que você gostaria? Então, você precisa conhecer o Google Analytics! O que é Google Analytics? O Google Analytics&#46;&#46;&#46;]]></description>
										<content:encoded><![CDATA[<img width="160" height="160" src="https://blog.atmunhost.com.br/wp-content/uploads/2018/04/como-usar-o-google-analytics-160x160.png" class="webfeedsFeaturedVisual wp-post-image" alt="" style="display: block; margin-bottom: 5px; clear:both;max-width: 100%;" link_thumbnail="" decoding="async" srcset="https://blog.atmunhost.com.br/wp-content/uploads/2018/04/como-usar-o-google-analytics-160x160.png 160w, https://blog.atmunhost.com.br/wp-content/uploads/2018/04/como-usar-o-google-analytics-150x150.png 150w" sizes="(max-width: 160px) 100vw, 160px" /><p>Seu site sofre com a falta de acesso e seu conteúdo não é compartilhado da maneira que você gostaria? Então, você precisa conhecer o <strong>Google Analytics</strong>!</p>
<h3>O que é Google Analytics?</h3>
<p>O Google Analytics é uma ferramenta que analisa a quantidade e a qualidade dos acessos ao seu site.</p>
<p>Totalmente grátis, essa poderosa ferramenta do <a href="http://www.google.com.br" target="_blank" rel="noopener">Google</a> vai fazer a diferença e trazer os melhores resultados para suas páginas.</p>
<p>Neste artigo, você irá descobrir como ela funciona e como você pode ampliar o seu alcance, aumentando os acessos ao seu domínio.</p>
<h3>Como funciona?</h3>
<p>Google Analytics é uma ferramenta que analisa a quantidade e a qualidade dos acessos ao seu site. Nela, você possui acesso a diversas informações, como:</p>
<div class="su-list su-list-style-">
<ul>
<li>Como os usuários chegaram ao seu domínio;</li>
<li>O quanto de pessoas acessaram sua página através de seus anúncios;</li>
<li>Quantos compartilhamentos você teve em redes sociais;</li>
<li>Qual o tamanho do seu engajamento na web, e várias outras ferramentas para você ampliar o seu alcance junto ao seu público.</li>
</ul>
</div>
<h3>Saiba como adicionar o Google Analytics ao seu site!</h3>
<p><strong>1.</strong> Visite <a href="http://www.google.com/analytics">www.google.com/analytics</a>, inscreva-se ou entre com seu usuário e senha Google;</p>
<p><strong>2.</strong> No caso de ser seu primeiro acesso, você deverá aceitar o “Acordo de Usuário/Termos de Uso” e logo em seguida será encaminhado para uma página com o seu código de rastreamento HTML;</p>
<p><strong>3.</strong> Cole o código de rastreamento no HTML de sua página da WEB, no header, dentro das linhas HEAD de preferência;</p>
<p><strong>4.</strong> Com seu código funcionando corretamente, o Google Analytics vai começar a rastrear os dados em até 24 horas;</p>
<p><strong>5.</strong> Decida quais as métricas são mais interessantes para mensurar as visitas em suas páginas, e defina a melhor estratégia de marketing para os eu site.</p>
<p>Viu só que legal? Aproveite e hospede seu site aqui com a gente! A ATMUN Host tem os melhores serviços e dicas para trazer ótimos negócios para seu site.</p>
<p><strong>Crédito:</strong> <a href="https://marketingdeconteudo.com/google-analytics/" target="_blank" rel="noopener">Marketing de Conteúdo</a></p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.atmunhost.com.br/o-que-e-google-analytics-e-como-posso-melhorar-a-posicao-do-meu-site/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Blindando o WordPress</title>
		<link>https://blog.atmunhost.com.br/blindando-o-wordpress/</link>
					<comments>https://blog.atmunhost.com.br/blindando-o-wordpress/#respond</comments>
		
		<dc:creator><![CDATA[ATMUN Host]]></dc:creator>
		<pubDate>Mon, 25 Sep 2017 00:28:56 +0000</pubDate>
				<category><![CDATA[Dicas]]></category>
		<category><![CDATA[Segurança]]></category>
		<category><![CDATA[dicas]]></category>
		<category><![CDATA[segurança]]></category>
		<category><![CDATA[wordpress]]></category>
		<guid isPermaLink="false">https://blog.atmunhost.com.br/?p=262</guid>

					<description><![CDATA[<img width="160" height="160" src="https://blog.atmunhost.com.br/wp-content/uploads/2017/09/0e21da2-160x160.jpg" class="webfeedsFeaturedVisual wp-post-image" alt="" style="display: block; margin-bottom: 5px; clear:both;max-width: 100%;" link_thumbnail="" decoding="async" srcset="https://blog.atmunhost.com.br/wp-content/uploads/2017/09/0e21da2-160x160.jpg 160w, https://blog.atmunhost.com.br/wp-content/uploads/2017/09/0e21da2-150x150.jpg 150w" sizes="(max-width: 160px) 100vw, 160px" />Os desenvolvedores do WordPress levam a segurança muito a sério, mas como em qualquer outro sistema, existem potenciais problemas de segurança que podem surgir se algumas precauções básicas de segurança não forem tomadas. Este&#46;&#46;&#46;]]></description>
										<content:encoded><![CDATA[<img width="160" height="160" src="https://blog.atmunhost.com.br/wp-content/uploads/2017/09/0e21da2-160x160.jpg" class="webfeedsFeaturedVisual wp-post-image" alt="" style="display: block; margin-bottom: 5px; clear:both;max-width: 100%;" link_thumbnail="" decoding="async" loading="lazy" srcset="https://blog.atmunhost.com.br/wp-content/uploads/2017/09/0e21da2-160x160.jpg 160w, https://blog.atmunhost.com.br/wp-content/uploads/2017/09/0e21da2-150x150.jpg 150w" sizes="auto, (max-width: 160px) 100vw, 160px" /><p>Os desenvolvedores do WordPress levam a segurança muito a sério, mas como em qualquer outro sistema, existem potenciais problemas de segurança que podem surgir se algumas precauções básicas de segurança não forem tomadas. Este artigo irá listar algumas formas comuns de vulnerabilidades, e as providências que você pode tomar para manter sua instalação do WordPress segura.</p>
<p>Este artigo não é o guia rápido e definitivo para resolver suas preocupações com a segurança. Se você tem preocupações específicas ou dúvidas, discuta-as com usuários em quem você confie que tenham conhecimento suficiente de segurança em computadores e WordPress<span id="more-3875"></span></p>
<p>&nbsp;</p>
<h2><span id="O_que_.C3.A9_seguran.C3.A7a.3F" class="mw-headline">O que é segurança?</span></h2>
<p>Fundamentalmente, a segurança <i>não é</i> apenas possuir sistemas perfeitamente seguros, que poderiam muito bem ser impossíveis de encontrar e/ou manter. Um servidor seguro protege a privacidade, integridade e disponibilidade dos recursos que estão sob o controle do seu administrador.</p>
<p>Entre as qualidades de um provedor de hospedagem confiável estão:</p>
<ul>
<li>Discutir prontamente as suas preocupações e quais processos e funcionalidades de segurança ele oferece com o serviço de hospedagem.</li>
<li>Oferecer as versões mais recentes e estáveis de todos os softwares no servidor.</li>
<li>Oferecer métodos confiáveis para backup e recuperação.</li>
</ul>
<p>Decida qual abordagem de segurança utilizar no seu servidor pensando primeiro no software e nos dados que precisam ser assegurados. O restante desse guia vai ajuda-lo a fazer isso.</p>
<h2><span id="Temas_sobre_Seguran.C3.A7a" class="mw-headline">Temas sobre Segurança</span></h2>
<p>Tenha em mente algumas diretrizes gerais enquanto pensa sobre cada aspecto de segurança do seu sistema:</p>
<dl>
<dt>Limitar o acesso</dt>
<dd>Faça escolhas seguras que reduzirão os pontos passíveis de invasão por pessoas mal-intencionadas.</dd>
</dl>
<dl>
<dt>Contenção</dt>
<dd>Sua instalação deve estar configurada para minimizar o tamanho do estrago que pode ser causado caso o sistema venha a ser comprometido ou invadido.</dd>
</dl>
<dl>
<dt>Preparação e conhecimento</dt>
<dd>Mantenha backups e confira o estado da sua instalação do WordPress regularmente. Traçar um plano de backup e recuperação da instalação no caso de uma catástrofe pode ajudar a estar novamente online muito mais rápido caso haja um problema.</dd>
</dl>
<h2><span id="Vulnerabilidades_no_seu_computador" class="mw-headline">Vulnerabilidades no seu computador</span></h2>
<p>Tenha certeza que os computadores que você usa para postar no WordPress estão livres de spyware, malware e outros tipos de infecções e vírus. Toda a segurança do mundo no WordPress e no seu servidor web não farão a menor diferença se houver um keylogger instalado no seu computador.</p>
<p>Mantenha sempre atualizados o seu sistema operacional e os softwares instalados, principalmente o seu navegador, para garantir sua proteção contra vulnerabilidades.</p>
<h2><span id="Vulnerabilidades_no_WordPress" class="mw-headline">Vulnerabilidades no WordPress</span></h2>
<p>Como muitos dos mais modernos pacotes de software, o WordPress é atualizado regularmente para evitar e resolver novas ameaças que possam surgir. Melhorar a segurança do software é uma preocupação constante, e por isso <b>é importante manter a sua instalação sempre atualizada com a versão mais recente do WordPress.</b> As versões antigas do WordPress não recebem atualizações de segurança.</p>
<h3><span id="Atualizando_o_WordPress" class="mw-headline">Atualizando o WordPress</span></h3>
<p>A versão mais recente do WordPress está sempre disponível no site principal em <a class="external free" href="http://wordpress.org/" rel="nofollow">http://wordpress.org</a> e a versão em Português Brasileiro em <a class="external free" href="http://br.wordpress.org/" rel="nofollow">http://br.wordpress.org</a>. Não existem versões oficiais disponíveis em outros sites – <b>nunca</b> baixe ou instale o WordPress de qualquer outro endereço que não o <a class="external free" href="http://wordpress.org/" rel="nofollow">http://wordpress.org</a>.</p>
<p>O WordPress conta com atualizações automáticas desde a versão 2.7. Use esta funcionalidade para facilitar o processo de atualização constante. Você também pode usar o Painel de Administração para se manter informado dos updates. Leia o artigo indicado no Painel de Administração ou no WordPress Developer Blog para saber quais passos tomar para se atualizar e manter o sistema seguro.</p>
<p>Se uma vulnerabilidade é descoberta no WordPress e uma nova versão é lançada para resolver o problema, a informação necessária para explorar a falha já estará certamente em domínio público. Isto faz com que as versões antigas estejam mais propensas a sofrerem ataques, e é um dos principais motivos pra que você mantenha seu WordPress atualizado.</p>
<p>Se você é um administrador e mantém vários sites com WordPress, considere usar o <a title="Installing/Updating WordPress with Subversion" href="https://codex.wordpress.org/Installing/Updating_WordPress_with_Subversion">Subversion</a> para gerenciá-los de forma mais simples.</p>
<h3><span id="Reportar_Problemas_de_Seguran.C3.A7a" class="mw-headline">Reportar Problemas de Segurança</span></h3>
<p>Se você encontrou uma falha de segurança no WordPress, você pode ajudar a soluciona-la reportando o que encontrou. Veja a página <a class="mw-redirect" title="Security FAQ" href="https://codex.wordpress.org/Security_FAQ">Security_FAQ</a> para mais informações sobre como proceder nesse caso.</p>
<p>Se você encontrou um bug, também reporte. Veja como fazer isso na página <a class="mw-redirect" title="Submitting Bugs" href="https://codex.wordpress.org/Submitting_Bugs">Submitting_Bugs</a>. Você pode ter descoberto uma vulnerabilidade, ou um bug que pode levar a uma falha.</p>
<h2><span id="Vulnerabilidades_no_Servidor_Web" class="mw-headline">Vulnerabilidades no Servidor Web</span></h2>
<p>O servidor rodando WordPress, e os outros softwares nele, podem ter falhas de segurança. Por isso, tenha certeza que está rodando versões estáveis e seguras do seu servidor e dos outros softwares instalados, ou contrate um provedor de hospedagem confiável e que cuide desses assuntos para você.</p>
<p>Se você está em um servidor compartilhado (que hospeda mais sites, além do seu) e um outro site no mesmo servidor está comprometido, o seu site também pode, potencialmente, ser atingido, mesmo que você siga todas as dicas deste guia. Pergunte ao seu <a class="external text" href="http://wordpress.org/hosting/" rel="nofollow">provedor</a> sobre as medidas de segurança que eles tomam para protegê-lo.</p>
<h2><span id="Vulnerabilidades_na_Rede" class="mw-headline">Vulnerabilidades na Rede</span></h2>
<p>Os dois lados da rede — o lado do servidor WordPress e o lado da rede do cliente — devem ser confiáveis. Isso significa atualizar as regras do firewall do seu roteador em casa e também tomar cuidado com quais redes você usa para trabalhar. Uma lan-house movimentada onde você está enviando senhas em uma conexão não-criptografada, wireless ou não, <b>não é</b> uma rede confiável.</p>
<p>O seu provedor de hospedagem deve garantir que a rede dele não seja comprometida por ataques, e você deve fazer o mesmo. Falhas de segurança em redes podem permitir que senhas e outras informações sensíveis sejam interceptadas.</p>
<h2><span id="Senhas" class="mw-headline">Senhas</span></h2>
<p>Muitas ameaças potenciais podem ser evitadas com bons hábitos de segurança. Uma senha forte é um aspecto muito importante disso.</p>
<p>O objetivo da sua senha é dificultar que outras pessoas possam adivinhar e também para evitar que ataques de força bruta sejam bem-sucedidos. Existem diversos <a class="external text" href="http://www.google.com/?q=password+generator" rel="nofollow">geradores automáticos de senhas</a> que podem ser usados para criar senhas seguras.</p>
<p>O WordPress também tem um medidor de segurança das senhas, que é exibido sempre que você está definindo ou alterando uma senha no WordPress. Use sempre esta ferramenta para garantir que está usando senhas adequadas.</p>
<p>Quando estiver escolhendo uma senha, evite:</p>
<ul>
<li>Usar pequenas alterações no seu nome real, nome de usuário, nome da sua empresa ou nome do seu site.</li>
<li>Usar apenas uma palavra do dicionário, em qualquer idioma.</li>
<li>Usar senhas curtas</li>
<li>Usar senhas que tenham somente letras ou somente números (uma combinação dos dois é o ideal).</li>
</ul>
<p>Uma senha forte não serve só para proteger o seu conteúdo. Um hacker que tenha acesso à sua conta de administração terá poderes para instalar scripts maliciosos que inclusive poderão comprometer todo o servidor.</p>
<h2><span id="FTP" class="mw-headline">FTP</span></h2>
<p>Se o seu provedor de hospedagem permitir, prefira sempre usar conexões criptografadas SFTP para acessar o seu servidor. Se você não ter certeza se este serviço está disponível, pergunte à empresa de hospedagem.</p>
<p>Usar o SFTP funciona da mesma forma que o FTP, exceto que a sua senha e outras informações são transmitidas de forma criptografada entre o seu computador e o site. Isso significa que a sua senha nunca é enviada em aberto e então não pode ser interceptada por um hacker.</p>
<h2><span id="Permiss.C3.B5es_de_Arquivo" class="mw-headline">Permissões de Arquivo</span></h2>
<p>Algumas das funcionalidades mais legais do WordPress precisam da permissão para que alguns arquivos sejam alterados no servidor. No entanto, permitir acesso à alteração de arquivos é um risco em potencial, principalmente em servidores compartilhados.</p>
<p>O melhor a fazer é restringir ao máximo as permissões dos seus arquivos e liberar apenas nos casos em que você precise permitir a escrita, ou criar pastas específicas com menos restrições para algumas atividades, com o upload de arquivos.</p>
<p>Este é um dos esquemas possíveis de permissões:</p>
<p>A sua conta de usuário deve ser a dona de todos os arquivos, e deve ter acesso à escrita em todos eles. Os arquivos que necessitam de escrita pelo WordPress devem estar em um grupo, também pertencente à sua conta de usuário utilizada no servidor.</p>
<dl>
<dt><code>/</code></dt>
<dd>O diretório raiz do WordPress: todos os arquivos devem ter permissão de escrita somente pelo seu usuário, exceto o <code>.htaccess</code>se você quiser que o WordPress gere automaticamente as regras de reescrita para você.</dd>
<dt><code>/wp-admin/</code></dt>
<dd>A área de administração do WordPress: todos os arquivos devem ter permissão de escrita somente pelo seu usuário.</dd>
<dt><code>/wp-includes/</code></dt>
<dd>A maior parte da lógica de sistema do WordPress: todos os arquivos devem ter permissão de escrita somente pelo seu usuário.</dd>
<dt><code>/wp-content/</code></dt>
<dd>Conteúdo inserido pelos usuários: estes arquivos devem ter permissão de escrita por todos os usuários (proprietário/usuário, grupos e público).</dd>
</dl>
<p>Dentro de <code>/wp-content/</code> você vai encontrar:</p>
<dl>
<dt><code>/wp-content/themes/</code></dt>
<dd>Arquivos de temas/templates. Se você quiser utilizar o editor de temas do painel de administração, todos os arquivos devem ter permissão de escrita. Se não, todos podem ser escritos somente pela sua conta de usuário.</dd>
<dt><code>/wp-content/plugins/</code></dt>
<dd>Arquivos de plugins: todos os arquivos devem ter permissão de escrita somente pelo seu usuário.</dd>
</dl>
<p>Outras pastas que podem existir em <code>/wp-content/</code> devem estar documentadas pelos temas ou plugins que as necessitam. As permissões podem variar.</p>
<h3><span id="Modificando_as_permiss.C3.B5es_de_arquivos" class="mw-headline">Modificando as permissões de arquivos</span></h3>
<p>Se você tem acesso ao seu servidor, poderá alterar as permissões de arquivos recursivamente utilizando os comandos a seguir:</p>
<p>Para diretórios:</p>
<pre>find /caminho/para/a/pasta/do/wordpress/ -type d -exec chmod 755 {} \;
</pre>
<p>Para arquivos:</p>
<pre>find /caminho/para/a/pasta/do/wordpress/ -type f -exec chmod 644 {} \;
</pre>
<h3><span id="Sobre_as_atualiza.C3.A7.C3.B5es_autom.C3.A1ticas" class="mw-headline">Sobre as atualizações automáticas</span></h3>
<p>Quando você faz uma atualização automática do WordPress, todas as operações são feitas pelo usuário proprietário dos arquivos, não pelo usuário do servidor web. Todos os arquivos são configurados como 0644 e todos os diretórios como 0755, com permissão de escrita somente pelo usuário e de leitura para todos, inclusive o servidor.</p>
<h2><span id="Seguran.C3.A7a_do_Banco_de_Dados" class="mw-headline">Segurança do Banco de Dados</span></h2>
<p>Se você tem vários sites no mesmo servidor, é importante considerar mantê-los em bancos de dados diferentes, cada um gerenciado por um usuários isolado. A melhor hora para fazer isso é na <a title="pt-br:Instalando o WordPress" href="https://codex.wordpress.org/pt-br:Instalando_o_WordPress">Instalação</a>. Isto é uma estratégia de contenção: se um invasor conseguir quebrar uma das suas instalações do WordPress, essa medida dificultará muito que ele consiga alterar os outros sites.</p>
<p>Se você mesmo administra o MySQL, tenha certeza que compreende bem a configuração do MySQL e desabilite algumas funcionalidades desnecessárias (como aceitar conexões TCP remotas). Leia o artigo <a class="external text" href="http://www.securityfocus.com/infocus/1667" rel="nofollow">Secure MySQL Database Design</a> para uma boa introdução a este assunto.</p>
<h2><span id="Blindando_o_wp-admin" class="mw-headline">Blindando o wp-admin</span></h2>
<p>Colocar uma proteção de senha ao <code>/wp-admin/</code> no lado do servidor adiciona uma 2ª camada de proteção ao redor do seu Painel de Administração, login e arquivos. Isso exige que um invasor ou bot ataque esta segunda camada de proteção, ao invés dos seus arquivos. Muitos dos ataques ao WordPress são feitos de forma autônoma, por softwares e bots maliciosos.</p>
<p>Mas simplesmente bloquear o diretório <code>/wp-admin/</code> pode desabilitar algumas funcionalidades do WordPress, como o handler de AJAX em <code>/wp-admin/admin-ajax.php</code>. Veja a seção <a href="https://codex.wordpress.org/pt-br:Blindando_o_WordPress#Recursos">#Recursos</a> para mais documentação sobre a forma correta de proteger seu <code>/wp-admin/</code> com uma senha.</p>
<p>Os ataques mais comuns a uma instalação WordPress geralmente caem em duas categorias:</p>
<ol>
<li>Enviam pedidos HTTP para o servidor, especialmente programados para explorar a carga útil procurando vulnerabilidades específicas. Estes incluem plugins e softwares antigos ou desatualizados.</li>
<li>Tentam ganhar acesso ao seu site usando ataques de “força bruta”, para adivinhar a sua senha.</li>
</ol>
<p>A melhor implementação dessa segunda camada de segurança por senha é exigir uma conexão criptografada HTTP SSL para a administração do site, de forma que toda a comunicação e dados sensíveis seja criptografada. Veja <a title="Administration Over SSL" href="https://codex.wordpress.org/Administration_Over_SSL">Administration Over SSL</a></p>
<h2><span id="Blindando_o_wp-includes" class="mw-headline">Blindando o wp-includes</span></h2>
<p>Uma segunda camada de proteção pode ser adicionada nas partes onde os scripts geralmente não devem ser acessados por nenhum usuário. Uma forma de fazer isso é usar <code>mod_rewrite</code> para bloquear os scripts no arquivo <code>.htaccess</code>.</p>
<pre># Block the include-only files.
RewriteEngine On
RewriteBase /
RewriteRule ^wp-admin/includes/ - [F,L]
RewriteRule !^wp-includes/ - [S=3]
RewriteRule ^wp-includes/[^/]+\.php$ - [F,L]
RewriteRule ^wp-includes/js/tinymce/langs/.+\.php - [F,L]
RewriteRule ^wp-includes/theme-compat/ - [F,L]
# BEGIN WordPress
</pre>
<p>Note que isto não deve funcionar bem em instalações MultiSite, já que <tt>RewriteRule ^wp-includes/[^/]+\.php$ - [F,L]</tt>evitaria que o arquivo <code>ms-files.php</code> gere imagens. Retirar esta linha permitirá o funcionamento, oferecendo um pouco menos de segurança.</p>
<h2><span id="Blindando_o_wp-config.php" class="mw-headline">Blindando o wp-config.php</span></h2>
<p>Você pode mover o arquivo <tt>wp-config.php</tt> para o diretório logo acima da sua instalação do WordPress. Assim, para sites instalados na raiz do servidor, o arquivo <tt>wp-config.php</tt> podera ficar for da área acessível.</p>
<p>Note que o <tt>wp-config.php</tt> poderá ficar apenas UM nível acima da instalação do WordPress (onde está a pasta wp-includes). Permita também que somente o seu usuário (e o do servidor) possam acessar este arquivo (geralmente isso significa uma permissão 0400 ou 0440).</p>
<p>Se você usa .htaccess no seu servidor, você pode também inserir o código abaixo no arquivo, para negar acesso a qualquer um que esteja navegando atrás dele:</p>
<pre>&lt;files wp-config.php&gt;
order allow,deny
deny from all
&lt;/files&gt;
</pre>
<h2><span id="Criptografia_SSL" class="mw-headline">Criptografia SSL</span></h2>
<p>Artigo principal: <a title="Administration Over SSL" href="https://codex.wordpress.org/Administration_Over_SSL">Administration Over SSL</a>.</p>
<h2><span id="Plugins" class="mw-headline">Plugins</span></h2>
<p>Em primeiro lugar, mantenha sempre todos os seus plugins atualizados. Se você não está mais usando algum plugin, delete os arquivos do servidor.</p>
<h3><span id="Plugins_de_Firewall" class="mw-headline">Plugins de Firewall</span></h3>
<p>Alguns plugins prometem eliminar pedidos suspeitos baseados em listas de regras de bancos de dados e/ ou whitelists.<a class="external text" href="http://blogsecurity.net/wordpress/wpids-v012-officially-released/" rel="nofollow">BlogSecurity’s WPIDS plugin</a> instala o <a class="external text" href="http://php-ids.org/" rel="nofollow">PHPIDS</a>, uma camada de segurança genérica para aplicações PHP, enquanto o <a class="external text" href="http://www.seoegghead.com/software/wordpress-firewall.seo" rel="nofollow">WordPress Firewall</a> usa algumas regras pré-configuradas, criadas para o WordPress, além de uma whitelist para eliminar ataques sem muitas configurações.</p>
<h3><span id="Plugins_que_necessitam_de_acesso_para_escrita" class="mw-headline">Plugins que necessitam de acesso para escrita</span></h3>
<p>Se um plugin exige permissão de escrita para os arquivos e ou pastas do WordPress, pesquise o código para saber se ele é bem-intencionado, ou confira com algum usuário mais experiente em quem você confie. Se tiver dúvidas, pergunte nos <a class="external text" href="http://codex.wordpress.org/Using_the_Support_Forums" rel="nofollow">Fóruns de Suporte</a> e/ou no <a class="external text" href="http://codex.wordpress.org/irc" rel="nofollow">Canal IRC</a>.</p>
<h3><span id="Plugins_de_execu.C3.A7.C3.A3o_de_c.C3.B3digo" class="mw-headline">Plugins de execução de código</span></h3>
<p>Como dissemos, uma parte do objetivo de blindar o WordPress é conter o estrago causado quando um ataque tiver sucesso. Plugins que permitem a execução de códigos PHP arbitrários ou outros códigos a partir de entradas no banco de dados aumentam a possibilidade de danos em caso de ataques bem sucedidos.</p>
<p>Uma forma de evitar o uso destes plugins é usar <a class="external text" href="http://codex.wordpress.org/Pages#Creating_your_own_Page_Templates" rel="nofollow">custom page templates</a> que executem as funções. Uma parte da segurança que essa medida garante só é efetiva quando você <a class="external text" href="http://codex.wordpress.org/Hardening_WordPress#File_permissions" rel="nofollow">proíbe a edição de arquivos por dentro do WordPress</a>.</p>
<h2><span id="Seguran.C3.A7a_por_obscuridade" class="mw-headline">Segurança por obscuridade</span></h2>
<p><a class="external text" href="http://en.wikipedia.org/wiki/Security_through_obscurity#Open_source_repercussions" rel="nofollow">Segurança por obscuridade</a> é comumente tida como uma estratégia primária pouco segura. No entanto, existem algumas áreas do WordPress em que obscurescer algumas informações <i>pode</i> ajudar na segurança:</p>
<ol>
<li><b>Renomeie a conta de administração:</b> Em novas instalações, você pode simplesmente criar uma nova conta de administrador e excluir a conta <tt>admin</tt> padrão. Em uma instalação já existente, você pode renomear a conta atual pela linha de comando do MySQL usando <tt>UPDATE wp_users SET user_login = 'newuser' WHERE user_login = 'admin';</tt>, ou usando um front-end como o <a class="external text" href="http://codex.wordpress.org/phpMyAdmin" rel="nofollow">phpMyAdmin</a>.</li>
<li><b>Altere o table_prefix:</b> Muitos dos ataques conhecidos que visam invadir sites em WordPress assumem que o table_prefix é o padrão: <tt>"wp_"</tt>. Modificar isto pode bloquear pelo menos alguns ataques de injeção SQL.</li>
</ol>
<h2><span id="Backup_dos_dados" class="mw-headline">Backup dos dados</span></h2>
<p>Faça backup dos seus dados regularmente, incluindo seus bancos de dados MySQL. Veja o artigo principal: <a title="Backing Up Your Database" href="https://codex.wordpress.org/Backing_Up_Your_Database">Backing Up Your Database</a>).</p>
<p>A integridade dos dados é crítica para se ter downloads confiáveis. Criptografar o backup, manter registros independentes dos hashes MD5 de cada arquivo de backup e/ou colocar os backups em mídias de somente-leitura aumenta a confiança de que seus dados não foram adulterados.</p>
<p>Uma estratégia segura de backup pode incluir manter um set regular de imagens temporais de toda a sua instalação do WordPress (inclusive os arquivos do core e o banco de dados) em um local seguro e confiável. Pense em um site que faz imagens semanalmente. Uma estratégia como essa significa que se o site for comprometido no dia 1º de Maio mas o dano só for percebido no dia 12, o proprietário terá backups anteriores à data da invasão, que poderão ajudar na re-construção do site e também backups posteriores, que podem ajudar a determinar como a invasão aconteceu.</p>
<h2><span id="Guardando_registros_.28Logging.29" class="mw-headline">Guardando registros (Logging)</span></h2>
<p>É possível registar vários pedidos enviados ao WordPress. Os logs padrão do Apache não oferecem muita ajuda para lidar com investigações de segurança. Veja: <a class="external text" href="http://www.modsecurity.org/" rel="nofollow">Mod_Security – Logs and Prevents using Apache</a></p>
<h2><span id="Monitorando" class="mw-headline">Monitorando</span></h2>
<p>Em alguns casos a prevenção não é suficiente e você pode mesmo assim ser hackeado. É por isso que a detecção/monitoramento de invasões é muito importante. Ela permite que você reaja mais rápido, descubra o que aconteceu e recupere seu site.</p>
<h3><span id="Monitorando_seus_logs" class="mw-headline">Monitorando seus logs</span></h3>
<p>Se você está em um servidor privado (onde você tem acesso de administração), você deve monitorar os logs para descobrir tentativas de quebrar senhas, ataques virtuais e etc. Uma boa solução de código aberto para monitorar os seus logs em tempo real e bloquear os atacantes é a <a class="external text" href="http://www.ossec.net/" rel="nofollow">OSSEC</a>.</p>
<h3><span id="Monitorando_altera.C3.A7.C3.B5es_nos_seus_arquivos" class="mw-headline">Monitorando alterações nos seus arquivos</span></h3>
<p>Quando um ataque acontece, ele sempre deixa rastros, seja nos logs ou no sistema de arquivos (novos arquivos, arquivos modificados, etc). Se você está usando <a class="external text" href="http://www.ossec.net/" rel="nofollow">OSSEC</a> por exemplo, seus arquivos serão monitorados e você será alertado quando eles forem modificados.</p>
<h3><span id="Monitorando_seu_servidor_externamente" class="mw-headline">Monitorando seu servidor externamente</span></h3>
<p>Se o invasor tentar desfigurar o seu site, ou enviar malware, você também pode detectar estas alteranções usando uma ferramenta online para o monitoramento de integridade.</p>
<p>Fonte: <a href="https://codex.wordpress.org/pt-br:Blindando_o_WordPress" target="_blank" rel="noopener">WordPress.org</a></p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.atmunhost.com.br/blindando-o-wordpress/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
