<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Arquivos segurança - ATMUN Host | Blog</title>
	<atom:link href="https://blog.atmunhost.com.br/tag/seguranca/feed/" rel="self" type="application/rss+xml" />
	<link></link>
	<description>Fique por dentro das últimas novidades da ATMUN Host</description>
	<lastBuildDate>Wed, 17 Dec 2025 13:19:34 +0000</lastBuildDate>
	<language>pt-BR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://blog.atmunhost.com.br/wp-content/uploads/2015/01/cropped-apple-touch-icon-150x150.png</url>
	<title>Arquivos segurança - ATMUN Host | Blog</title>
	<link></link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>5 erros comuns ao escolher um domínio (e como evitá-los)</title>
		<link>https://blog.atmunhost.com.br/5-erros-comuns-ao-escolher-um-dominio-e-como-evita-los/</link>
					<comments>https://blog.atmunhost.com.br/5-erros-comuns-ao-escolher-um-dominio-e-como-evita-los/#respond</comments>
		
		<dc:creator><![CDATA[ATMUN Host]]></dc:creator>
		<pubDate>Wed, 17 Dec 2025 13:19:34 +0000</pubDate>
				<category><![CDATA[Dicas]]></category>
		<category><![CDATA[branding]]></category>
		<category><![CDATA[domínio]]></category>
		<category><![CDATA[empresas]]></category>
		<category><![CDATA[hospedagem]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[negócios]]></category>
		<category><![CDATA[registro]]></category>
		<category><![CDATA[segurança]]></category>
		<category><![CDATA[seo]]></category>
		<category><![CDATA[tecnologia]]></category>
		<guid isPermaLink="false">https://blog.atmunhost.com.br/?p=2191</guid>

					<description><![CDATA[<img width="160" height="160" src="https://blog.atmunhost.com.br/wp-content/uploads/2025/12/ilustra_erros_comuns_dominio-160x160.png" class="webfeedsFeaturedVisual wp-post-image" alt="" style="display: block; margin-bottom: 5px; clear:both;max-width: 100%;" link_thumbnail="" decoding="async" srcset="https://blog.atmunhost.com.br/wp-content/uploads/2025/12/ilustra_erros_comuns_dominio-160x160.png 160w, https://blog.atmunhost.com.br/wp-content/uploads/2025/12/ilustra_erros_comuns_dominio-150x150.png 150w" sizes="(max-width: 160px) 100vw, 160px" />Na era digital, o domínio exerce o mesmo papel que um endereço físico em uma avenida movimentada: ele é o primeiro ponto de contato com o público, a base da sua credibilidade online e&#46;&#46;&#46;]]></description>
										<content:encoded><![CDATA[<img width="160" height="160" src="https://blog.atmunhost.com.br/wp-content/uploads/2025/12/ilustra_erros_comuns_dominio-160x160.png" class="webfeedsFeaturedVisual wp-post-image" alt="" style="display: block; margin-bottom: 5px; clear:both;max-width: 100%;" link_thumbnail="" decoding="async" srcset="https://blog.atmunhost.com.br/wp-content/uploads/2025/12/ilustra_erros_comuns_dominio-160x160.png 160w, https://blog.atmunhost.com.br/wp-content/uploads/2025/12/ilustra_erros_comuns_dominio-150x150.png 150w" sizes="(max-width: 160px) 100vw, 160px" /><p data-start="384" data-end="631">Na era digital, o domínio exerce o mesmo papel que um endereço físico em uma avenida movimentada: ele é o primeiro ponto de contato com o público, a base da sua credibilidade online e um ativo intangível que tende a se valorizar ao longo do tempo.</p>
<p data-start="633" data-end="979">Na <a href="https://atmunhost.com.br" target="_blank" rel="noopener"><strong>ATMUN Host</strong></a>, é recorrente atendermos empresas que enfrentam obstáculos técnicos, perdas de oportunidade e até problemas jurídicos em razão de decisões precipitadas tomadas no momento do registro do domínio. Um domínio mal escolhido pode causar falhas na entrega de e-mails, baixo desempenho nos mecanismos de busca e conflitos legais evitáveis.</p>
<p data-start="981" data-end="1152">Para ajudar você a iniciar sua presença digital de forma sólida e estratégica, reunimos os erros mais críticos no registro de domínios — e, principalmente, como evitá-los.</p>
<hr data-start="1154" data-end="1157" />
<h4 data-start="1159" data-end="1231"><strong>1. Quando o domínio falha na simplicidade verbal</strong></h4>
<p data-start="1233" data-end="1523">Muitos empreendedores avaliam apenas a estética do nome escrito e ignoram um fator decisivo: como ele soa ao ser falado. O teste é simples: imagine dizer o nome do seu site em uma ligação com ruído ou pelo rádio. A outra pessoa conseguiria digitá-lo corretamente sem pedir que você soletre?</p>
<p data-start="1525" data-end="1717"><strong data-start="1525" data-end="1546">O erro mais comum</strong><br data-start="1546" data-end="1549" />Uso de hífens (ex.: <strong><em>minha-empresa-top.com</em></strong>), substituição de letras por números (<strong><em>4dvogados.com</em></strong>) ou grafias estrangeiras complexas para um público majoritariamente local.</p>
<p data-start="1719" data-end="1871"><strong data-start="1719" data-end="1739">O impacto direto</strong><br data-start="1739" data-end="1742" />Cada dúvida — “é com S ou com Z?”, “tem hífen?” — aumenta drasticamente a chance de o usuário desistir e procurar um concorrente.</p>
<p data-start="1873" data-end="2134"><strong data-start="1873" data-end="1896">A abordagem correta</strong><br data-start="1896" data-end="1899" />Priorize fluidez fonética e simplicidade. Nomes fáceis de pronunciar e memorizar transmitem confiança. Caso o nome ideal não esteja disponível, optar por um sinônimo curto e claro é sempre melhor do que recorrer a caracteres especiais.</p>
<hr data-start="2136" data-end="2139" />
<h4 data-start="2141" data-end="2214"><strong>2. SEO antigo 🆚 <em>branding</em> moderno</strong></h4>
<p data-start="2216" data-end="2373">Houve um tempo em que domínios extremamente descritivos, como <strong><em>melhores-tenis-corrida-baratos.com.br</em></strong>, favoreciam o ranqueamento no Google. Esse cenário mudou.</p>
<p data-start="2375" data-end="2632"><strong data-start="2375" data-end="2397">O erro estratégico</strong><br data-start="2397" data-end="2400" />Apostar em nomes excessivamente descritivos que limitam a expansão do negócio. Um domínio como <strong><em>ConsultoriaDeTI.com</em></strong> pode se tornar um obstáculo quando a empresa decide ampliar seu portfólio para <em>hardware</em>, <em>software</em> ou outros serviços.</p>
<p data-start="2634" data-end="2714"><strong data-start="2634" data-end="2652">O risco oculto</strong><br data-start="2652" data-end="2655" />Você cria uma âncora que prende sua marca a um único nicho.</p>
<p data-start="2716" data-end="2978"><strong data-start="2716" data-end="2749">A solução orientada ao futuro</strong><br data-start="2749" data-end="2752" />Invista em <em>branding</em>. Marcas consolidadas utilizam nomes flexíveis, que permitem crescimento e diversificação ao longo dos anos. O domínio deve sustentar o seu ecossistema de produtos e serviços pelos próximos 5, 10 ou 15 anos.</p>
<hr data-start="2980" data-end="2983" />
<h4 data-start="2985" data-end="3041"><strong>3. Proteção de marca e o peso estratégico do .com.br</strong></h4>
<p data-start="3043" data-end="3171">A extensão do domínio também comunica confiança. No Brasil, o consumidor associa o <strong>.com.br</strong> a empresas estabelecidas e legítimas.</p>
<p data-start="3173" data-end="3344"><strong data-start="3173" data-end="3194">O erro recorrente</strong><br data-start="3194" data-end="3197" />Registrar apenas o .com ou extensões alternativas (.biz, .info, entre outras) por serem mais baratas, deixando o .com.br disponível para terceiros.</p>
<p data-start="3346" data-end="3635"><strong data-start="3346" data-end="3374">A estratégia recomendada</strong><br data-start="3374" data-end="3377" />Sempre que possível, faça a proteção de marca. Registre o domínio principal (.com.br) diretamente no <a href="https://registro.br" target="_blank" rel="noopener">Registro.BR</a> (órgão responsável por registrar e manter todos os nomes de domínios que terminam com &#8220;.br&#8221; no Brasil) e suas variações relevantes (.com, .net). Todas podem ser redirecionadas para o site oficial, evitando confusão, concorrência desleal e diluição da autoridade da sua marca.</p>
<hr data-start="3637" data-end="3640" />
<h4 data-start="3642" data-end="3698"><strong>4. Domínio disponível não significa marca disponível</strong></h4>
<p data-start="3700" data-end="3818">O registro de domínio segue a lógica de “quem chega primeiro registra”. Já o registro de marca é um processo jurídico.</p>
<p data-start="3820" data-end="4024"><strong data-start="3820" data-end="3838">O erro crítico</strong><br data-start="3838" data-end="3841" />Comprar o domínio, investir em identidade visual e site, e só depois descobrir que o nome já está registrado no INPI ou que os principais perfis nas redes sociais estão indisponíveis.</p>
<p data-start="4026" data-end="4112"><strong data-start="4026" data-end="4049">A abordagem correta</strong><br data-start="4049" data-end="4052" />Antes de registrar seu domínio, faça uma validação completa:</p>
<ul data-start="4114" data-end="4301">
<li data-start="4114" data-end="4157">
<p data-start="4116" data-end="4157">Verifique a disponibilidade do domínio.</p>
</li>
<li data-start="4158" data-end="4225">
<p data-start="4160" data-end="4225">Consulte o <a href="https://busca.inpi.gov.br/pePI/" target="_blank" rel="noopener">banco de dados do INPI</a> para evitar conflitos legais.</p>
</li>
<li data-start="4226" data-end="4301">
<p data-start="4228" data-end="4301">Cheque a disponibilidade do nome de usuário nas principais redes sociais.</p>
</li>
</ul>
<p data-start="4303" data-end="4418">Consistência de identidade em todos os canais reforça profissionalismo, facilita a memorização e fortalece a marca.</p>
<hr data-start="4420" data-end="4423" />
<h4 data-start="4425" data-end="4488"><strong>5. O ciclo de vida do domínio: renovação e dados de contato</strong></h4>
<p data-start="4490" data-end="4657">O domínio não é uma compra definitiva, mas um serviço recorrente. Perder um domínio por descuido é um dos problemas mais comuns — e mais caros — na área de tecnologia.</p>
<p data-start="4659" data-end="4768"><strong data-start="4659" data-end="4681">O erro operacional</strong><br data-start="4681" data-end="4684" />Registrar o domínio com um e-mail pouco utilizado ou ignorar a renovação automática.</p>
<p data-start="4770" data-end="4979"><strong data-start="4770" data-end="4786">O risco real</strong><br data-start="4786" data-end="4789" />Com o domínio expirado, o site sai do ar, os e-mails deixam de funcionar e, após o período de carência, o nome pode ser adquirido por terceiros, muitas vezes para revenda a valores elevados.</p>
<p data-start="4981" data-end="5226"><strong data-start="4981" data-end="4998">A boa prática</strong><br data-start="4998" data-end="5001" />Mantenha seus dados de contato sempre atualizados e ative a renovação automática. Avalie também a contratação da privacidade de domínio (<em>ID Protection</em>), evitando a exposição pública de informações pessoais em consultas WHOIS.</p>
<hr data-start="5228" data-end="5231" />
<h4 data-start="5233" data-end="5280"><strong>Comece sua jornada digital com a base certa 🤝💙</strong></h4>
<p data-start="5282" data-end="5427">Escolher o domínio correto é apenas o primeiro passo. O próximo é garantir que ele esteja apoiado em uma infraestrutura rápida, segura e estável.</p>
<p data-start="5429" data-end="5723">Na <a href="https://atmunhost.com.br" target="_blank" rel="noopener"><strong>ATMUN Host</strong></a>, sabemos que por trás de cada domínio existe um projeto, uma empresa ou um objetivo de longo prazo. Por isso, oferecemos mais do que o registro: entregamos orientação estratégica e soluções completas de <a href="https://atmunhost.com.br/hospedagem-ssd" target="_blank" rel="noopener"><strong>Hospedagem de Sites</strong></a> para que sua presença na internet esteja sempre disponível e protegida.</p>
<p data-start="5725" data-end="5825">Não adie sua ideia. O nome que você procura pode ser registrado por outra pessoa a qualquer momento.</p>
<p data-start="5725" data-end="5825"><a href="https://atmunhost.com.br/registro-de-dominio" target="_blank" rel="noopener"><strong data-start="5827" data-end="5895">👉 Verifique agora a disponibilidade do seu domínio com a ATMUN Host</strong></a></p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.atmunhost.com.br/5-erros-comuns-ao-escolher-um-dominio-e-como-evita-los/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Proteção Redobrada: Validação de Acesso por E-mail Ativada para Todos</title>
		<link>https://blog.atmunhost.com.br/protecao-redobrada-validacao-de-acesso-por-e-mail-ativada-para-todos/</link>
					<comments>https://blog.atmunhost.com.br/protecao-redobrada-validacao-de-acesso-por-e-mail-ativada-para-todos/#respond</comments>
		
		<dc:creator><![CDATA[ATMUN Host]]></dc:creator>
		<pubDate>Fri, 12 Sep 2025 17:00:04 +0000</pubDate>
				<category><![CDATA[Comunicados]]></category>
		<category><![CDATA[Segurança]]></category>
		<category><![CDATA[2fa]]></category>
		<category><![CDATA[autenticação]]></category>
		<category><![CDATA[data]]></category>
		<category><![CDATA[email]]></category>
		<category><![CDATA[segurança]]></category>
		<category><![CDATA[token]]></category>
		<category><![CDATA[troll]]></category>
		<category><![CDATA[whatsapp]]></category>
		<guid isPermaLink="false">https://blog.atmunhost.com.br/?p=2142</guid>

					<description><![CDATA[<img width="160" height="160" src="https://blog.atmunhost.com.br/wp-content/uploads/2025/09/ilustra_validacao_email-160x160.png" class="webfeedsFeaturedVisual wp-post-image" alt="" style="display: block; margin-bottom: 5px; clear:both;max-width: 100%;" link_thumbnail="" decoding="async" srcset="https://blog.atmunhost.com.br/wp-content/uploads/2025/09/ilustra_validacao_email-160x160.png 160w, https://blog.atmunhost.com.br/wp-content/uploads/2025/09/ilustra_validacao_email-150x150.png 150w" sizes="(max-width: 160px) 100vw, 160px" />O ambiente digital evolui rapidamente e, junto com ele, crescem também as tentativas de ataques cibernéticos. Vazamentos de dados, senhas expostas e golpes de engenharia social se tornaram cada vez mais comuns, exigindo medidas&#46;&#46;&#46;]]></description>
										<content:encoded><![CDATA[<img width="160" height="160" src="https://blog.atmunhost.com.br/wp-content/uploads/2025/09/ilustra_validacao_email-160x160.png" class="webfeedsFeaturedVisual wp-post-image" alt="" style="display: block; margin-bottom: 5px; clear:both;max-width: 100%;" link_thumbnail="" decoding="async" loading="lazy" srcset="https://blog.atmunhost.com.br/wp-content/uploads/2025/09/ilustra_validacao_email-160x160.png 160w, https://blog.atmunhost.com.br/wp-content/uploads/2025/09/ilustra_validacao_email-150x150.png 150w" sizes="auto, (max-width: 160px) 100vw, 160px" /><p data-start="145" data-end="545">O ambiente digital evolui rapidamente e, junto com ele, crescem também as tentativas de ataques cibernéticos. Vazamentos de dados, senhas expostas e golpes de engenharia social se tornaram cada vez mais comuns, exigindo medidas de proteção cada vez mais robustas.<br data-start="408" data-end="411" />Pensando nisso, a <strong data-start="429" data-end="443">ATMUN Host</strong> reforça seu compromisso com a segurança: proteger as contas de nossos clientes é prioridade absoluta.</p>
<p data-start="547" data-end="954">Para elevar ainda mais esse nível de proteção, implementamos uma <strong data-start="612" data-end="673">nova camada obrigatória de validação de acesso por e-mail</strong>, já ativada para todos que não utilizam a autenticação em dois fatores (2FA) por <em>token</em> ou WhatsApp.<br data-start="773" data-end="776" />Essa verificação adicional <strong data-start="803" data-end="830">não pode ser desativada</strong> e garante que apenas o verdadeiro proprietário da conta consiga acessá-la, mesmo que a senha seja descoberta por terceiros.</p>
<p data-start="956" data-end="1133">Essa decisão se torna ainda mais importante diante do recente megavazamento conhecido como <strong data-start="1047" data-end="1061">Data Troll</strong>, um dos maiores compilados de credenciais já identificados na internet.</p>
<h4 data-start="646" data-end="678"><strong>Por que tomamos essa decisão?</strong></h4>
<p data-start="680" data-end="1073">Em junho de 2025, foi revelado um dos maiores conjuntos de credenciais vazadas da história, conhecido como Data Troll.<br data-start="802" data-end="805" />De acordo com o pesquisador de segurança Troy Hunt, criador do site <a class="decorated-link" href="https://haveibeenpwned.com/" target="_new" rel="noopener" data-start="877" data-end="925">Have I Been Pwned</a>, o Data Troll reúne <a href="https://www.troyhunt.com/that-16-billion-password-story-aka-data-troll/" target="_blank" rel="noopener"><strong data-start="946" data-end="988">mais de 16 bilhões de e-mails e senhas</strong></a> coletados ao longo de anos a partir de diversos incidentes em sites de todo o mundo.</p>
<h4 data-start="1075" data-end="1102"><strong>O que é o Data Troll?</strong></h4>
<p data-start="1198" data-end="1617">Diferente de um único ataque a um serviço específico, o Data Troll é um imenso agregador de vazamentos anteriores.<br data-start="1316" data-end="1319" />Ele <strong data-start="1323" data-end="1359">não resulta de uma invasão única</strong>, mas sim de <strong data-start="1372" data-end="1456">compilações de senhas e e-mails expostos em diversos incidentes ao longo de anos</strong>.<br data-start="1457" data-end="1460" />Ou seja, criminosos reuniram bases de dados roubadas de centenas de sites, fóruns e serviços on-line, criando um gigantesco “megaarquivo” de credenciais.</p>
<ul data-start="1619" data-end="1938">
<li data-start="1619" data-end="1745">
<p data-start="1621" data-end="1745"><strong data-start="1621" data-end="1653">Como os dados foram obtidos:</strong> a partir de inúmeros vazamentos independentes, somados e organizados por cibercriminosos.</p>
</li>
<li data-start="1746" data-end="1938">
<p data-start="1748" data-end="1938"><strong data-start="1748" data-end="1765">O risco real:</strong> se você <strong data-start="1774" data-end="1818">repete a mesma senha em diferentes sites</strong>, basta que um deles tenha sido comprometido para que a sua senha seja conhecida e possa ser testada em outros serviços.</p>
</li>
</ul>
<blockquote>
<p data-start="680" data-end="1073">⚠️ Vale ressaltar que não houve nenhum vazamento ou falha de segurança em nossa infraestrutura.<br data-start="1746" data-end="1749" />O Data Troll não tem qualquer ligação com os sistemas da ATMUN Host.</p>
</blockquote>
<h4 data-start="2164" data-end="2195"><strong>O que devo fazer agora?</strong></h4>
<ol data-start="2197" data-end="2707">
<li data-start="2197" data-end="2299">
<p data-start="2200" data-end="2299"><strong data-start="2200" data-end="2246">Ativar a autenticação por <em>token</em> ou WhatsApp</strong>: é ainda mais segura que a verificação por e-mail.</p>
</li>
<li data-start="2300" data-end="2531">
<p data-start="2303" data-end="2401"><strong data-start="2303" data-end="2351">Trocar sua senha da ATMUN Host imediatamente</strong> se você já a utilizou em outro site ou serviço.</p>
<ul data-start="2405" data-end="2531">
<li data-start="2405" data-end="2461">
<p data-start="2407" data-end="2461">Crie senhas exclusivas e fortes para cada conta.</p>
</li>
<li data-start="2465" data-end="2531">
<p data-start="2467" data-end="2531">Use um gerenciador de senhas para facilitar a organização.</p>
</li>
<li data-start="2465" data-end="2531">Evite usar informações pessoais óbvias (datas de aniversário, nomes de familiares) e prefira combinações de letras maiúsculas, minúsculas, números e símbolos.</li>
</ul>
</li>
<li data-start="2532" data-end="2707">
<p data-start="2535" data-end="2707"><strong data-start="2535" data-end="2573">Verificar se seus dados já vazaram</strong>: acesse <a class="decorated-link" href="https://haveibeenpwned.com/" target="_new" rel="noopener" data-start="2582" data-end="2634"><strong data-start="2583" data-end="2604">Have I Been Pwned</strong></a> e informe seu e-mail para saber se ele aparece em vazamentos conhecidos.</p>
</li>
</ol>
<h4 data-start="2389" data-end="2432"><strong>O papel da autenticação em dois fatores</strong> 🛡️</h4>
<p data-start="2434" data-end="2650">A autenticação em dois fatores é hoje uma das defesas mais eficazes contra invasões.<br data-start="2497" data-end="2500" />Mesmo que alguém descubra sua senha, será necessário confirmar o código presente no seu app de token ou WhatsApp para concluir o login.</p>
<p data-start="2652" data-end="2782">Essa simples etapa bloqueia a maioria das tentativas de acesso indevido, especialmente diante de megavazamentos como o Data Troll.</p>
<hr data-start="3080" data-end="3083" />
<p data-start="2821" data-end="3003">A <strong data-start="2823" data-end="2837">ATMUN Host</strong> mantém políticas rígidas de segurança, monitoramento constante e atualizações regulares.<br data-start="2926" data-end="2929" />Ainda assim, a proteção final depende de práticas seguras de cada usuário.</p>
<p data-start="3005" data-end="3188">Com a <strong data-start="3011" data-end="3050">autenticação obrigatória por e-mail</strong>, damos mais um passo para garantir que sua conta permaneça <strong data-start="3110" data-end="3135">protegida e confiável</strong>, independentemente de incidentes em outros serviços. Assim, garantimos juntos uma experiência mais <strong data-start="3501" data-end="3543">segura, confiável e livre de surpresas</strong>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.atmunhost.com.br/protecao-redobrada-validacao-de-acesso-por-e-mail-ativada-para-todos/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Chegou a autenticação em dois fatores via WhatsApp na ATMUN Host 🔐</title>
		<link>https://blog.atmunhost.com.br/chegou-a-autenticacao-em-dois-fatores-via-whatsapp-na-atmun-host/</link>
					<comments>https://blog.atmunhost.com.br/chegou-a-autenticacao-em-dois-fatores-via-whatsapp-na-atmun-host/#respond</comments>
		
		<dc:creator><![CDATA[ATMUN Host]]></dc:creator>
		<pubDate>Mon, 26 May 2025 14:00:39 +0000</pubDate>
				<category><![CDATA[Novidades]]></category>
		<category><![CDATA[Segurança]]></category>
		<category><![CDATA[2fa]]></category>
		<category><![CDATA[autenticação]]></category>
		<category><![CDATA[dois]]></category>
		<category><![CDATA[fatores]]></category>
		<category><![CDATA[segurança]]></category>
		<category><![CDATA[whatsapp]]></category>
		<guid isPermaLink="false">https://blog.atmunhost.com.br/?p=2088</guid>

					<description><![CDATA[<img width="160" height="160" src="https://blog.atmunhost.com.br/wp-content/uploads/2025/05/ilustra_whatsapp_2fa-160x160.png" class="webfeedsFeaturedVisual wp-post-image" alt="" style="display: block; margin-bottom: 5px; clear:both;max-width: 100%;" link_thumbnail="" decoding="async" loading="lazy" srcset="https://blog.atmunhost.com.br/wp-content/uploads/2025/05/ilustra_whatsapp_2fa-160x160.png 160w, https://blog.atmunhost.com.br/wp-content/uploads/2025/05/ilustra_whatsapp_2fa-150x150.png 150w" sizes="auto, (max-width: 160px) 100vw, 160px" />Vivemos em um cenário digital onde ataques cibernéticos são constantes e, muitas vezes, imprevisíveis. Em poucos segundos, uma senha comprometida pode significar o acesso indevido à sua conta, ao seu site e até à&#46;&#46;&#46;]]></description>
										<content:encoded><![CDATA[<img width="160" height="160" src="https://blog.atmunhost.com.br/wp-content/uploads/2025/05/ilustra_whatsapp_2fa-160x160.png" class="webfeedsFeaturedVisual wp-post-image" alt="" style="display: block; margin-bottom: 5px; clear:both;max-width: 100%;" link_thumbnail="" decoding="async" loading="lazy" srcset="https://blog.atmunhost.com.br/wp-content/uploads/2025/05/ilustra_whatsapp_2fa-160x160.png 160w, https://blog.atmunhost.com.br/wp-content/uploads/2025/05/ilustra_whatsapp_2fa-150x150.png 150w" sizes="auto, (max-width: 160px) 100vw, 160px" /><p data-start="361" data-end="767">Vivemos em um cenário digital onde ataques cibernéticos são constantes e, muitas vezes, imprevisíveis. Em poucos segundos, uma senha comprometida pode significar o acesso indevido à sua conta, ao seu site e até à sua infraestrutura hospedada. Pensando nisso, a <strong data-start="622" data-end="636">ATMUN Host</strong> reforça o compromisso com a <strong data-start="665" data-end="698">segurança dos nossos clientes</strong> oferecendo recursos de proteção cada vez mais acessíveis e eficazes.</p>
<p data-start="769" data-end="881">E temos uma <strong data-start="781" data-end="800">grande novidade</strong>:<br data-start="801" data-end="804" />Agora você pode ativar a <strong data-start="829" data-end="880">autenticação em dois fatores via WhatsApp</strong>!</p>
<h4 data-start="883" data-end="933">📲 <strong>O que muda com a autenticação via WhatsApp?</strong></h4>
<p data-start="935" data-end="1090">Com esta nova opção, você irá receber um código de autenticação de <strong data-start="1012" data-end="1073">6 (seis) dígitos diretamente na sua conta de WhatsApp cadastrada</strong>. Isso significa:</p>
<ul data-start="1092" data-end="1462">
<li data-start="1092" data-end="1200">
<p data-start="1094" data-end="1200"><strong data-start="1094" data-end="1113">Maior agilidade</strong>: o código chega onde você já está — no WhatsApp — sem precisar abrir outro aplicativo.</p>
</li>
<li data-start="1201" data-end="1360">
<p data-start="1203" data-end="1360"><strong data-start="1203" data-end="1227">Maior acessibilidade</strong>: ideal para quem não utiliza <em>apps</em> autenticadores como o <strong>Google Authenticator</strong> (<a href="https://play.google.com/store/apps/details?id=com.google.android.apps.authenticator2&amp;hl=pt_BR" target="_blank" rel="noopener">Android</a> | <a href="https://apps.apple.com/br/app/google-authenticator/id388497605" target="_blank" rel="noopener">iOS</a>) ou prefere um processo mais integrado ao seu dia a dia.</p>
</li>
<li data-start="1361" data-end="1462">
<p data-start="1363" data-end="1462"><strong data-start="1363" data-end="1385">Segurança contínua</strong>: cada código é único, válido por tempo limitado (5 minutos) e só pode ser utilizado uma única vez.</p>
</li>
</ul>
<p data-start="1464" data-end="1580">Este método combina <strong data-start="1484" data-end="1500">conveniência</strong> com <strong data-start="1505" data-end="1531">proteção de alto nível</strong>, mantendo a segurança sem atrapalhar sua rotina.</p>
<h4 data-start="1587" data-end="1650">🔐 <strong>Mas afinal, o que é autenticação em dois fatores?</strong></h4>
<p data-start="1652" data-end="1904">A autenticação em dois fatores (2FA) é uma medida de segurança que exige duas formas diferentes de verificação para acessar sua conta. Na prática, mesmo que alguém descubra sua senha, <strong data-start="1830" data-end="1903">não conseguirá acessar seu painel sem o segundo código de verificação</strong>.</p>
<p data-start="1906" data-end="1946">Na ATMUN Host, você pode escolher entre:</p>
<ol data-start="1948" data-end="2208">
<li data-start="1948" data-end="2070">
<p data-start="1951" data-end="2070"><strong>Tokens baseados em tempo</strong> – Gera códigos temporários a cada 30 segundos, diretamente no seu celular, mesmo sem internet.</p>
</li>
<li data-start="2071" data-end="2208">
<p data-start="2074" data-end="2208"><strong data-start="2074" data-end="2097">WhatsApp <span style="color: #ff0000;"><em>(NOVIDADE)</em></span></strong> – Códigos enviados instantaneamente para o número de telefone vinculado à sua conta, via mensagem no WhatsApp.</p>
</li>
</ol>
<p data-start="2210" data-end="2328">Ambas as opções oferecem segurança adicional, mas agora, com o WhatsApp, o processo ficou ainda mais simples e direto.</p>
<h4 data-start="2335" data-end="2398">⚙️ <strong>Como ativar a autenticação em dois fatores via WhatsApp?</strong></h4>
<p data-start="2400" data-end="2435">Ativar esta nova opção em sua conta é bem fácil:</p>
<p data-start="2440" data-end="2487"><strong>1.</strong> Acesse sua <strong><a href="https://atmunhost.com.br/central/clientarea.php" target="_blank" rel="noopener">Central do Cliente</a>;</strong></p>
<p data-start="2440" data-end="2487"><strong>2.</strong> Em &#8220;<strong>Olá, &lt;SEU NOME&gt;</strong>&#8221; vá até a opção <strong><a href="https://atmunhost.com.br/central/user/security" target="_blank" rel="noopener">Configurações de Segurança</a>;</strong></p>
<p style="text-align: center;" data-start="2440" data-end="2487"><img loading="lazy" decoding="async" class="alignnone size-full wp-image-2102" src="https://blog.atmunhost.com.br/wp-content/uploads/2025/05/ilustra_menu_2fa.png" alt="" width="253" height="348" srcset="https://blog.atmunhost.com.br/wp-content/uploads/2025/05/ilustra_menu_2fa.png 253w, https://blog.atmunhost.com.br/wp-content/uploads/2025/05/ilustra_menu_2fa-218x300.png 218w" sizes="auto, (max-width: 253px) 100vw, 253px" /></p>
<p data-start="2557" data-end="2602"><strong>3.</strong> Clique no botão “<strong data-start="2568" data-end="2600">Ativar autenticação</strong>”.</p>
<p data-start="2606" data-end="2654"><strong>4.</strong> Escolha <strong data-start="2614" data-end="2626">WhatsApp</strong> como método de verificação.</p>
<p data-start="2658" data-end="2747"><strong>5.</strong> Cadastre o número de telefone com acesso ao WhatsApp e <strong data-start="2713" data-end="2746">confirme com o código enviado</strong>.</p>
<p data-start="2749" data-end="2791"><strong data-start="2749" data-end="2791">Prontinho! Sua conta já está mais protegida.</strong></p>
<p data-start="3077" data-end="3250">Ao ativar este processo de autenticação — e agora com a opção via WhatsApp —, <strong data-start="3131" data-end="3249">você protege seus sites, e-mails, bancos de dados e toda a sua estrutura hospedada com um escudo digital adicional</strong>.</p>
<hr data-start="3252" data-end="3255" />
<p data-start="3272" data-end="3551">Na ATMUN Host, sua <strong data-start="3291" data-end="3317">segurança é prioridade</strong>. Por isso, continuamos investindo em soluções que unem <strong data-start="3373" data-end="3396">tecnologia de ponta</strong> e <strong data-start="3399" data-end="3420">facilidade de uso</strong>.<br data-start="3421" data-end="3424" /><strong data-start="3424" data-end="3474">A autenticação via WhatsApp já está disponível</strong>: ative agora mesmo e dê um passo definitivo rumo a uma conta mais protegida.</p>
<p data-start="3553" data-end="3661">Se precisar de ajuda durante o processo, nossa equipe de suporte está pronta para lhe auxiliar. 😉</p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.atmunhost.com.br/chegou-a-autenticacao-em-dois-fatores-via-whatsapp-na-atmun-host/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Garanta acesso seguro e privado à internet com a VPN da ATMUN Host</title>
		<link>https://blog.atmunhost.com.br/garanta-acesso-seguro-e-privado-a-internet-com-a-vpn-da-atmun-host/</link>
					<comments>https://blog.atmunhost.com.br/garanta-acesso-seguro-e-privado-a-internet-com-a-vpn-da-atmun-host/#respond</comments>
		
		<dc:creator><![CDATA[ATMUN Host]]></dc:creator>
		<pubDate>Mon, 19 Jun 2023 15:00:18 +0000</pubDate>
				<category><![CDATA[Dicas]]></category>
		<category><![CDATA[Novidades]]></category>
		<category><![CDATA[norvpn]]></category>
		<category><![CDATA[proteção]]></category>
		<category><![CDATA[segurança]]></category>
		<category><![CDATA[vpn]]></category>
		<guid isPermaLink="false">https://blog.atmunhost.com.br/?p=1665</guid>

					<description><![CDATA[<img width="160" height="160" src="https://blog.atmunhost.com.br/wp-content/uploads/2023/06/ilustra_nordvpn_atmun-160x160.png" class="webfeedsFeaturedVisual wp-post-image" alt="" style="display: block; margin-bottom: 5px; clear:both;max-width: 100%;" link_thumbnail="" decoding="async" loading="lazy" srcset="https://blog.atmunhost.com.br/wp-content/uploads/2023/06/ilustra_nordvpn_atmun-160x160.png 160w, https://blog.atmunhost.com.br/wp-content/uploads/2023/06/ilustra_nordvpn_atmun-150x150.png 150w" sizes="auto, (max-width: 160px) 100vw, 160px" />Você já se perguntou como proteger sua privacidade online em um mundo cada vez mais conectado? Bem, uma Rede Privada Virtual (VPN, sigla em inglês) é a resposta! Uma VPN é uma poderosa ferramenta&#46;&#46;&#46;]]></description>
										<content:encoded><![CDATA[<img width="160" height="160" src="https://blog.atmunhost.com.br/wp-content/uploads/2023/06/ilustra_nordvpn_atmun-160x160.png" class="webfeedsFeaturedVisual wp-post-image" alt="" style="display: block; margin-bottom: 5px; clear:both;max-width: 100%;" link_thumbnail="" decoding="async" loading="lazy" srcset="https://blog.atmunhost.com.br/wp-content/uploads/2023/06/ilustra_nordvpn_atmun-160x160.png 160w, https://blog.atmunhost.com.br/wp-content/uploads/2023/06/ilustra_nordvpn_atmun-150x150.png 150w" sizes="auto, (max-width: 160px) 100vw, 160px" /><p>Você já se perguntou como proteger sua privacidade <em>online</em> em um mundo cada vez mais conectado? Bem, uma Rede Privada Virtual (VPN, sigla em inglês) é a resposta! Uma VPN é uma poderosa ferramenta que permite você navegar na internet com segurança e anonimato, enquanto desfruta de uma série de benefícios adicionais.</p>
<p>📓 Aqui estão algumas razões para você utilizar uma VPN:</p>
<ol>
<li><strong>Segurança de Alto Nível:</strong> Ao usar uma VPN, seus dados são criptografados e protegidos contra <em>hackers</em>, governos e outros invasores indesejados. Suas informações pessoais, como senhas, dados bancários e histórico de navegação, ficam ocultas, garantindo que apenas você tenha acesso a elas.</li>
<li><strong>Privacidade Absoluta:</strong> Uma VPN oculta sua localização e endereço IP real, mascarando sua identidade <em>online</em>. Isso significa que você pode navegar na internet de forma anônima, sem que sua atividade <em>online</em> seja rastreada por anunciantes, provedores de serviços de internet (ISPs) ou agências governamentais.</li>
<li><strong>Acesso a Conteúdos Restritos:</strong> Com uma VPN, você pode contornar bloqueios geográficos e acessar conteúdos que normalmente seriam restritos na sua região. Quer assistir a um filme ou série disponível apenas em outro país? Com uma VPN, isso se torna possível, permitindo que você aproveite uma variedade maior de entretenimento.</li>
<li><strong>Segurança em Redes Wi-Fi Públicas:</strong> Ao se conectar a uma rede Wi-Fi pública, como a de um restaurante, aeroporto ou hotel, você corre o risco de ter seus dados interceptados. Com uma VPN, você pode navegar com tranquilidade, pois seus dados estão protegidos por uma camada adicional de criptografia, garantindo que ninguém possa espionar suas atividades.</li>
<li><strong>Economia em Compras Online:</strong> Algumas lojas e serviços <em>online</em> oferecem preços diferentes com base na localização geográfica do usuário. Com uma VPN, você pode simular sua localização em outro país e aproveitar ofertas exclusivas e preços mais baixos ao fazer compras <em>online</em>.</li>
<li><strong>Trabalho Remoto com Segurança:</strong> Se você trabalha em casa ou precisa acessar a rede corporativa fora do escritório, uma VPN garante que sua conexão seja segura e protegida. Suas comunicações e dados confidenciais permanecem criptografados, permitindo que você trabalhe de forma segura e produtiva em qualquer lugar.</li>
</ol>
<p>Agora que você conhece alguns dos benefícios de se ter um serviço de VPN em seu computador (ou outro dispositivo), está na hora de proteger sua privacidade e aproveitar a internet de forma segura.</p>
<p>👉 A ATMUN Host, em parceria com a <strong><a href="https://atmunhost.com.br/nordvpn" target="_blank" rel="noopener">NordVPN</a></strong>, acaba de trazer mais esta novidade para vocês. Nossa VPN oferece todos os benefícios citados acima e muito mais. Além disto, com uma única conta você consegue proteger até 6 (seis) dispositivos diferentes. E o melhor de tudo: <strong>não há nenhum limite de tráfego mensal</strong>! 😱</p>
<p>📣 <a href="https://atmunhost.com.br/nordvpn" target="_blank" rel="noopener"><strong>Aproveite hoje mesmo</strong></a> nossa promoção de lançamento e <strong>receba 20% de desconto nas 3 (três) primeiras mensalidades</strong>.</p>
<p>Não deixe suas informações pessoais nas mãos erradas. Invista em uma solução VPN hoje mesmo e desfrute de uma experiência <em>online</em> livre de preocupações!</p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.atmunhost.com.br/garanta-acesso-seguro-e-privado-a-internet-com-a-vpn-da-atmun-host/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>A importância de utilizar um Certificado SSL em seu site!</title>
		<link>https://blog.atmunhost.com.br/a-importancia-de-utilizar-um-certificado-ssl-em-seu-site/</link>
					<comments>https://blog.atmunhost.com.br/a-importancia-de-utilizar-um-certificado-ssl-em-seu-site/#respond</comments>
		
		<dc:creator><![CDATA[ATMUN Host]]></dc:creator>
		<pubDate>Thu, 30 Jul 2020 00:56:34 +0000</pubDate>
				<category><![CDATA[Dicas]]></category>
		<category><![CDATA[Segurança]]></category>
		<category><![CDATA[certificado]]></category>
		<category><![CDATA[let's encrypt]]></category>
		<category><![CDATA[segurança]]></category>
		<category><![CDATA[ssl]]></category>
		<guid isPermaLink="false">https://blog.atmunhost.com.br/?p=734</guid>

					<description><![CDATA[<img width="160" height="160" src="https://blog.atmunhost.com.br/wp-content/uploads/2020/07/topo-ssl-160x160.jpg" class="webfeedsFeaturedVisual wp-post-image" alt="" style="display: block; margin-bottom: 5px; clear:both;max-width: 100%;" link_thumbnail="" decoding="async" loading="lazy" srcset="https://blog.atmunhost.com.br/wp-content/uploads/2020/07/topo-ssl-160x160.jpg 160w, https://blog.atmunhost.com.br/wp-content/uploads/2020/07/topo-ssl-150x150.jpg 150w" sizes="auto, (max-width: 160px) 100vw, 160px" />O SSL (Secure Sockets Layer) é um protocolo de segurança criado pela Netscape que se tornou padrão internacional para troca de informações e tráfego seguro na internet. Esta tecnologia foi incorporada em todos os&#46;&#46;&#46;]]></description>
										<content:encoded><![CDATA[<img width="160" height="160" src="https://blog.atmunhost.com.br/wp-content/uploads/2020/07/topo-ssl-160x160.jpg" class="webfeedsFeaturedVisual wp-post-image" alt="" style="display: block; margin-bottom: 5px; clear:both;max-width: 100%;" link_thumbnail="" decoding="async" loading="lazy" srcset="https://blog.atmunhost.com.br/wp-content/uploads/2020/07/topo-ssl-160x160.jpg 160w, https://blog.atmunhost.com.br/wp-content/uploads/2020/07/topo-ssl-150x150.jpg 150w" sizes="auto, (max-width: 160px) 100vw, 160px" /><p>O SSL (<em>Secure Sockets Layer</em>) é um protocolo de segurança criado pela <a href="https://pt.wikipedia.org/wiki/Netscape" target="_blank" rel="noopener noreferrer">Netscape</a> que se tornou padrão internacional para troca de informações e tráfego seguro na internet. Esta tecnologia foi incorporada em todos os navegadores posteriormente.</p>
<p>E como sei se meu site tem este certificado e qual é a sua importância? Neste <em>post</em>, explicaremos isto e muito mais para você. Então vamos lá!</p>
<h5>Como saber se meu site está com certificado SSL?</h5>
<p>A tecnologia SSL funciona de forma automática quando os servidores estão habilitados para o protocolo. Portanto, fica fácil saber se seu site possui o certificado SSL em funcionamento, pois a URL iniciará com http<strong>s</strong>. O “s” vem de <em>Secure</em>, e indica que as informações são criptografadas por tal protocolo e garantem que seu site seja seguro.</p>
<p style="text-align: center;"><img loading="lazy" decoding="async" class="alignnone size-full wp-image-747" src="https://blog.atmunhost.com.br/wp-content/uploads/2020/07/http_https.jpg" alt="" width="500" height="263" srcset="https://blog.atmunhost.com.br/wp-content/uploads/2020/07/http_https.jpg 500w, https://blog.atmunhost.com.br/wp-content/uploads/2020/07/http_https-300x158.jpg 300w" sizes="auto, (max-width: 500px) 100vw, 500px" /></p>
<h5>Qual a importância do certificado SSL para o meu site?</h5>
<p>O certificado SSL permite oferecer segurança aos visitantes de qualquer página da internet que o tenha instalado. É uma maneira de verificar se é um site autêntico e confiável no qual os dados podem ser inseridos, já que a transmissão das informações entre o servidor e os usuários são feitas de forma criptografadas.</p>
<p>Quando os dados viajam criptografados, eles foram submetidos a algoritmos matemáticos e sistemas de chave, que somente o servidor e o usuário que está navegando tem acesso. Então, podemos perceber o tanto que um site com certificado SSL fica muito mais seguro, não é mesmo?</p>
<p>Para piorar, em agosto de 2018, o Google passou a penalizar sites que não estão hospedados em servidores com o certificado SSL habilitados. Sabe o que isto significa? Os sites sem certificado SSL que são classificados como não seguro passam a perder ranqueamento no índice do Google, podendo trazer graves consequências para o seu negócio. <img loading="lazy" decoding="async" class="wp-image-745 size-full aligncenter" src="https://blog.atmunhost.com.br/wp-content/uploads/2020/07/aviso-google-site-nao-seguro.png" alt="" width="992" height="572" srcset="https://blog.atmunhost.com.br/wp-content/uploads/2020/07/aviso-google-site-nao-seguro.png 992w, https://blog.atmunhost.com.br/wp-content/uploads/2020/07/aviso-google-site-nao-seguro-300x173.png 300w, https://blog.atmunhost.com.br/wp-content/uploads/2020/07/aviso-google-site-nao-seguro-768x443.png 768w" sizes="auto, (max-width: 992px) 100vw, 992px" /></p>
<p>Portanto, seja esperto(a) e contrate uma hospedagem segura. Nós da <a href="https://atmunhost.com.br" target="_blank" rel="noopener noreferrer"><strong>ATMUN Host</strong></a> trabalhamos com planos que oferecem de forma gratuita, certificado SSL, emitidos pela <a href="https://letsencrypt.org/pt-br/" target="_blank" rel="noopener noreferrer">Let&#8217;s Encrypt</a>.</p>
<p>Veja abaixo, como é fácil ativar o certificado SSL em sua <a href="https://atmunhost.com.br/hospedagem-ssd" target="_blank" rel="noopener noreferrer">Hospedagem</a> ou <a href="https://atmunhost.com.br/revenda-hospedagem-ssd" target="_blank" rel="noopener noreferrer">Revenda de Hospedagem</a> da ATMUN Host, através do melhor e mais simples painel de gerenciamento, o <a href="https://directadmin.com" target="_blank" rel="noopener noreferrer">DirectAdmin</a>:</p>
<hr />
<p><strong>1 &#8211;</strong> Acesse o painel DirectAdmin da conta que deseja ativar o Certificado SSL (se possui com a gente uma Revenda de Hospedagem, atente-se a estar acessando com o nível de<strong> usuário </strong>no menu superior);</p>
<p><strong>2 &#8211;</strong> Procure pela opção <strong>Certificados SSL </strong>e clique sobre ela;</p>
<p><img loading="lazy" decoding="async" class="aligncenter" src="https://atmunhost.com.br/central/index.php?rp=/images/kb/19_certificado-ssl1.png" alt="" width="91" height="106" /></p>
<p><strong>3 &#8211;</strong> Clique na opção <strong>Certificado gratuito da Let&#8217;s Encrypt</strong>;</p>
<p><img decoding="async" class="aligncenter" src="https://atmunhost.com.br/central/index.php?rp=/images/kb/20_certificado-ssl2.png" alt="" /></p>
<p><strong>4 &#8211;</strong> Marque as entradas que deseja ativar o Certificado SSL (de preferência apenas as entradas <em>www.seudominio.com.br</em>, <em>seudominio.com.br </em>e<em> mail.seudominio.com.br</em>);</p>
<p><img loading="lazy" decoding="async" class="aligncenter" src="https://atmunhost.com.br/central/index.php?rp=/images/kb/21_certificado-ssl3.png" alt="" width="652" height="276" /></p>
<p><strong>5 &#8211;</strong> Clique no botão <strong>Salvar</strong> e aguarde a ativação, que pode demorar até 10 minutos.</p>
<p>Pronto! Lembre-se que seu domínio deve estar, obrigatoriamente, apontando para nossos servidores para conseguir a ativação do Certificado SSL.</p>
<hr />
<p>Esperamos que este <em>post</em> tenha sido útil para você. Então <em>bora</em> colocar seu site acessível via <strong>HTTPS </strong>agora mesmo! Juntos, podemos contribuir para uma internet mais confiável, segura e profissional para todos. 🙂</p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.atmunhost.com.br/a-importancia-de-utilizar-um-certificado-ssl-em-seu-site/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Blindando o WordPress</title>
		<link>https://blog.atmunhost.com.br/blindando-o-wordpress/</link>
					<comments>https://blog.atmunhost.com.br/blindando-o-wordpress/#respond</comments>
		
		<dc:creator><![CDATA[ATMUN Host]]></dc:creator>
		<pubDate>Mon, 25 Sep 2017 00:28:56 +0000</pubDate>
				<category><![CDATA[Dicas]]></category>
		<category><![CDATA[Segurança]]></category>
		<category><![CDATA[dicas]]></category>
		<category><![CDATA[segurança]]></category>
		<category><![CDATA[wordpress]]></category>
		<guid isPermaLink="false">https://blog.atmunhost.com.br/?p=262</guid>

					<description><![CDATA[<img width="160" height="160" src="https://blog.atmunhost.com.br/wp-content/uploads/2017/09/0e21da2-160x160.jpg" class="webfeedsFeaturedVisual wp-post-image" alt="" style="display: block; margin-bottom: 5px; clear:both;max-width: 100%;" link_thumbnail="" decoding="async" loading="lazy" srcset="https://blog.atmunhost.com.br/wp-content/uploads/2017/09/0e21da2-160x160.jpg 160w, https://blog.atmunhost.com.br/wp-content/uploads/2017/09/0e21da2-150x150.jpg 150w" sizes="auto, (max-width: 160px) 100vw, 160px" />Os desenvolvedores do WordPress levam a segurança muito a sério, mas como em qualquer outro sistema, existem potenciais problemas de segurança que podem surgir se algumas precauções básicas de segurança não forem tomadas. Este&#46;&#46;&#46;]]></description>
										<content:encoded><![CDATA[<img width="160" height="160" src="https://blog.atmunhost.com.br/wp-content/uploads/2017/09/0e21da2-160x160.jpg" class="webfeedsFeaturedVisual wp-post-image" alt="" style="display: block; margin-bottom: 5px; clear:both;max-width: 100%;" link_thumbnail="" decoding="async" loading="lazy" srcset="https://blog.atmunhost.com.br/wp-content/uploads/2017/09/0e21da2-160x160.jpg 160w, https://blog.atmunhost.com.br/wp-content/uploads/2017/09/0e21da2-150x150.jpg 150w" sizes="auto, (max-width: 160px) 100vw, 160px" /><p>Os desenvolvedores do WordPress levam a segurança muito a sério, mas como em qualquer outro sistema, existem potenciais problemas de segurança que podem surgir se algumas precauções básicas de segurança não forem tomadas. Este artigo irá listar algumas formas comuns de vulnerabilidades, e as providências que você pode tomar para manter sua instalação do WordPress segura.</p>
<p>Este artigo não é o guia rápido e definitivo para resolver suas preocupações com a segurança. Se você tem preocupações específicas ou dúvidas, discuta-as com usuários em quem você confie que tenham conhecimento suficiente de segurança em computadores e WordPress<span id="more-3875"></span></p>
<p>&nbsp;</p>
<h2><span id="O_que_.C3.A9_seguran.C3.A7a.3F" class="mw-headline">O que é segurança?</span></h2>
<p>Fundamentalmente, a segurança <i>não é</i> apenas possuir sistemas perfeitamente seguros, que poderiam muito bem ser impossíveis de encontrar e/ou manter. Um servidor seguro protege a privacidade, integridade e disponibilidade dos recursos que estão sob o controle do seu administrador.</p>
<p>Entre as qualidades de um provedor de hospedagem confiável estão:</p>
<ul>
<li>Discutir prontamente as suas preocupações e quais processos e funcionalidades de segurança ele oferece com o serviço de hospedagem.</li>
<li>Oferecer as versões mais recentes e estáveis de todos os softwares no servidor.</li>
<li>Oferecer métodos confiáveis para backup e recuperação.</li>
</ul>
<p>Decida qual abordagem de segurança utilizar no seu servidor pensando primeiro no software e nos dados que precisam ser assegurados. O restante desse guia vai ajuda-lo a fazer isso.</p>
<h2><span id="Temas_sobre_Seguran.C3.A7a" class="mw-headline">Temas sobre Segurança</span></h2>
<p>Tenha em mente algumas diretrizes gerais enquanto pensa sobre cada aspecto de segurança do seu sistema:</p>
<dl>
<dt>Limitar o acesso</dt>
<dd>Faça escolhas seguras que reduzirão os pontos passíveis de invasão por pessoas mal-intencionadas.</dd>
</dl>
<dl>
<dt>Contenção</dt>
<dd>Sua instalação deve estar configurada para minimizar o tamanho do estrago que pode ser causado caso o sistema venha a ser comprometido ou invadido.</dd>
</dl>
<dl>
<dt>Preparação e conhecimento</dt>
<dd>Mantenha backups e confira o estado da sua instalação do WordPress regularmente. Traçar um plano de backup e recuperação da instalação no caso de uma catástrofe pode ajudar a estar novamente online muito mais rápido caso haja um problema.</dd>
</dl>
<h2><span id="Vulnerabilidades_no_seu_computador" class="mw-headline">Vulnerabilidades no seu computador</span></h2>
<p>Tenha certeza que os computadores que você usa para postar no WordPress estão livres de spyware, malware e outros tipos de infecções e vírus. Toda a segurança do mundo no WordPress e no seu servidor web não farão a menor diferença se houver um keylogger instalado no seu computador.</p>
<p>Mantenha sempre atualizados o seu sistema operacional e os softwares instalados, principalmente o seu navegador, para garantir sua proteção contra vulnerabilidades.</p>
<h2><span id="Vulnerabilidades_no_WordPress" class="mw-headline">Vulnerabilidades no WordPress</span></h2>
<p>Como muitos dos mais modernos pacotes de software, o WordPress é atualizado regularmente para evitar e resolver novas ameaças que possam surgir. Melhorar a segurança do software é uma preocupação constante, e por isso <b>é importante manter a sua instalação sempre atualizada com a versão mais recente do WordPress.</b> As versões antigas do WordPress não recebem atualizações de segurança.</p>
<h3><span id="Atualizando_o_WordPress" class="mw-headline">Atualizando o WordPress</span></h3>
<p>A versão mais recente do WordPress está sempre disponível no site principal em <a class="external free" href="http://wordpress.org/" rel="nofollow">http://wordpress.org</a> e a versão em Português Brasileiro em <a class="external free" href="http://br.wordpress.org/" rel="nofollow">http://br.wordpress.org</a>. Não existem versões oficiais disponíveis em outros sites – <b>nunca</b> baixe ou instale o WordPress de qualquer outro endereço que não o <a class="external free" href="http://wordpress.org/" rel="nofollow">http://wordpress.org</a>.</p>
<p>O WordPress conta com atualizações automáticas desde a versão 2.7. Use esta funcionalidade para facilitar o processo de atualização constante. Você também pode usar o Painel de Administração para se manter informado dos updates. Leia o artigo indicado no Painel de Administração ou no WordPress Developer Blog para saber quais passos tomar para se atualizar e manter o sistema seguro.</p>
<p>Se uma vulnerabilidade é descoberta no WordPress e uma nova versão é lançada para resolver o problema, a informação necessária para explorar a falha já estará certamente em domínio público. Isto faz com que as versões antigas estejam mais propensas a sofrerem ataques, e é um dos principais motivos pra que você mantenha seu WordPress atualizado.</p>
<p>Se você é um administrador e mantém vários sites com WordPress, considere usar o <a title="Installing/Updating WordPress with Subversion" href="https://codex.wordpress.org/Installing/Updating_WordPress_with_Subversion">Subversion</a> para gerenciá-los de forma mais simples.</p>
<h3><span id="Reportar_Problemas_de_Seguran.C3.A7a" class="mw-headline">Reportar Problemas de Segurança</span></h3>
<p>Se você encontrou uma falha de segurança no WordPress, você pode ajudar a soluciona-la reportando o que encontrou. Veja a página <a class="mw-redirect" title="Security FAQ" href="https://codex.wordpress.org/Security_FAQ">Security_FAQ</a> para mais informações sobre como proceder nesse caso.</p>
<p>Se você encontrou um bug, também reporte. Veja como fazer isso na página <a class="mw-redirect" title="Submitting Bugs" href="https://codex.wordpress.org/Submitting_Bugs">Submitting_Bugs</a>. Você pode ter descoberto uma vulnerabilidade, ou um bug que pode levar a uma falha.</p>
<h2><span id="Vulnerabilidades_no_Servidor_Web" class="mw-headline">Vulnerabilidades no Servidor Web</span></h2>
<p>O servidor rodando WordPress, e os outros softwares nele, podem ter falhas de segurança. Por isso, tenha certeza que está rodando versões estáveis e seguras do seu servidor e dos outros softwares instalados, ou contrate um provedor de hospedagem confiável e que cuide desses assuntos para você.</p>
<p>Se você está em um servidor compartilhado (que hospeda mais sites, além do seu) e um outro site no mesmo servidor está comprometido, o seu site também pode, potencialmente, ser atingido, mesmo que você siga todas as dicas deste guia. Pergunte ao seu <a class="external text" href="http://wordpress.org/hosting/" rel="nofollow">provedor</a> sobre as medidas de segurança que eles tomam para protegê-lo.</p>
<h2><span id="Vulnerabilidades_na_Rede" class="mw-headline">Vulnerabilidades na Rede</span></h2>
<p>Os dois lados da rede — o lado do servidor WordPress e o lado da rede do cliente — devem ser confiáveis. Isso significa atualizar as regras do firewall do seu roteador em casa e também tomar cuidado com quais redes você usa para trabalhar. Uma lan-house movimentada onde você está enviando senhas em uma conexão não-criptografada, wireless ou não, <b>não é</b> uma rede confiável.</p>
<p>O seu provedor de hospedagem deve garantir que a rede dele não seja comprometida por ataques, e você deve fazer o mesmo. Falhas de segurança em redes podem permitir que senhas e outras informações sensíveis sejam interceptadas.</p>
<h2><span id="Senhas" class="mw-headline">Senhas</span></h2>
<p>Muitas ameaças potenciais podem ser evitadas com bons hábitos de segurança. Uma senha forte é um aspecto muito importante disso.</p>
<p>O objetivo da sua senha é dificultar que outras pessoas possam adivinhar e também para evitar que ataques de força bruta sejam bem-sucedidos. Existem diversos <a class="external text" href="http://www.google.com/?q=password+generator" rel="nofollow">geradores automáticos de senhas</a> que podem ser usados para criar senhas seguras.</p>
<p>O WordPress também tem um medidor de segurança das senhas, que é exibido sempre que você está definindo ou alterando uma senha no WordPress. Use sempre esta ferramenta para garantir que está usando senhas adequadas.</p>
<p>Quando estiver escolhendo uma senha, evite:</p>
<ul>
<li>Usar pequenas alterações no seu nome real, nome de usuário, nome da sua empresa ou nome do seu site.</li>
<li>Usar apenas uma palavra do dicionário, em qualquer idioma.</li>
<li>Usar senhas curtas</li>
<li>Usar senhas que tenham somente letras ou somente números (uma combinação dos dois é o ideal).</li>
</ul>
<p>Uma senha forte não serve só para proteger o seu conteúdo. Um hacker que tenha acesso à sua conta de administração terá poderes para instalar scripts maliciosos que inclusive poderão comprometer todo o servidor.</p>
<h2><span id="FTP" class="mw-headline">FTP</span></h2>
<p>Se o seu provedor de hospedagem permitir, prefira sempre usar conexões criptografadas SFTP para acessar o seu servidor. Se você não ter certeza se este serviço está disponível, pergunte à empresa de hospedagem.</p>
<p>Usar o SFTP funciona da mesma forma que o FTP, exceto que a sua senha e outras informações são transmitidas de forma criptografada entre o seu computador e o site. Isso significa que a sua senha nunca é enviada em aberto e então não pode ser interceptada por um hacker.</p>
<h2><span id="Permiss.C3.B5es_de_Arquivo" class="mw-headline">Permissões de Arquivo</span></h2>
<p>Algumas das funcionalidades mais legais do WordPress precisam da permissão para que alguns arquivos sejam alterados no servidor. No entanto, permitir acesso à alteração de arquivos é um risco em potencial, principalmente em servidores compartilhados.</p>
<p>O melhor a fazer é restringir ao máximo as permissões dos seus arquivos e liberar apenas nos casos em que você precise permitir a escrita, ou criar pastas específicas com menos restrições para algumas atividades, com o upload de arquivos.</p>
<p>Este é um dos esquemas possíveis de permissões:</p>
<p>A sua conta de usuário deve ser a dona de todos os arquivos, e deve ter acesso à escrita em todos eles. Os arquivos que necessitam de escrita pelo WordPress devem estar em um grupo, também pertencente à sua conta de usuário utilizada no servidor.</p>
<dl>
<dt><code>/</code></dt>
<dd>O diretório raiz do WordPress: todos os arquivos devem ter permissão de escrita somente pelo seu usuário, exceto o <code>.htaccess</code>se você quiser que o WordPress gere automaticamente as regras de reescrita para você.</dd>
<dt><code>/wp-admin/</code></dt>
<dd>A área de administração do WordPress: todos os arquivos devem ter permissão de escrita somente pelo seu usuário.</dd>
<dt><code>/wp-includes/</code></dt>
<dd>A maior parte da lógica de sistema do WordPress: todos os arquivos devem ter permissão de escrita somente pelo seu usuário.</dd>
<dt><code>/wp-content/</code></dt>
<dd>Conteúdo inserido pelos usuários: estes arquivos devem ter permissão de escrita por todos os usuários (proprietário/usuário, grupos e público).</dd>
</dl>
<p>Dentro de <code>/wp-content/</code> você vai encontrar:</p>
<dl>
<dt><code>/wp-content/themes/</code></dt>
<dd>Arquivos de temas/templates. Se você quiser utilizar o editor de temas do painel de administração, todos os arquivos devem ter permissão de escrita. Se não, todos podem ser escritos somente pela sua conta de usuário.</dd>
<dt><code>/wp-content/plugins/</code></dt>
<dd>Arquivos de plugins: todos os arquivos devem ter permissão de escrita somente pelo seu usuário.</dd>
</dl>
<p>Outras pastas que podem existir em <code>/wp-content/</code> devem estar documentadas pelos temas ou plugins que as necessitam. As permissões podem variar.</p>
<h3><span id="Modificando_as_permiss.C3.B5es_de_arquivos" class="mw-headline">Modificando as permissões de arquivos</span></h3>
<p>Se você tem acesso ao seu servidor, poderá alterar as permissões de arquivos recursivamente utilizando os comandos a seguir:</p>
<p>Para diretórios:</p>
<pre>find /caminho/para/a/pasta/do/wordpress/ -type d -exec chmod 755 {} \;
</pre>
<p>Para arquivos:</p>
<pre>find /caminho/para/a/pasta/do/wordpress/ -type f -exec chmod 644 {} \;
</pre>
<h3><span id="Sobre_as_atualiza.C3.A7.C3.B5es_autom.C3.A1ticas" class="mw-headline">Sobre as atualizações automáticas</span></h3>
<p>Quando você faz uma atualização automática do WordPress, todas as operações são feitas pelo usuário proprietário dos arquivos, não pelo usuário do servidor web. Todos os arquivos são configurados como 0644 e todos os diretórios como 0755, com permissão de escrita somente pelo usuário e de leitura para todos, inclusive o servidor.</p>
<h2><span id="Seguran.C3.A7a_do_Banco_de_Dados" class="mw-headline">Segurança do Banco de Dados</span></h2>
<p>Se você tem vários sites no mesmo servidor, é importante considerar mantê-los em bancos de dados diferentes, cada um gerenciado por um usuários isolado. A melhor hora para fazer isso é na <a title="pt-br:Instalando o WordPress" href="https://codex.wordpress.org/pt-br:Instalando_o_WordPress">Instalação</a>. Isto é uma estratégia de contenção: se um invasor conseguir quebrar uma das suas instalações do WordPress, essa medida dificultará muito que ele consiga alterar os outros sites.</p>
<p>Se você mesmo administra o MySQL, tenha certeza que compreende bem a configuração do MySQL e desabilite algumas funcionalidades desnecessárias (como aceitar conexões TCP remotas). Leia o artigo <a class="external text" href="http://www.securityfocus.com/infocus/1667" rel="nofollow">Secure MySQL Database Design</a> para uma boa introdução a este assunto.</p>
<h2><span id="Blindando_o_wp-admin" class="mw-headline">Blindando o wp-admin</span></h2>
<p>Colocar uma proteção de senha ao <code>/wp-admin/</code> no lado do servidor adiciona uma 2ª camada de proteção ao redor do seu Painel de Administração, login e arquivos. Isso exige que um invasor ou bot ataque esta segunda camada de proteção, ao invés dos seus arquivos. Muitos dos ataques ao WordPress são feitos de forma autônoma, por softwares e bots maliciosos.</p>
<p>Mas simplesmente bloquear o diretório <code>/wp-admin/</code> pode desabilitar algumas funcionalidades do WordPress, como o handler de AJAX em <code>/wp-admin/admin-ajax.php</code>. Veja a seção <a href="https://codex.wordpress.org/pt-br:Blindando_o_WordPress#Recursos">#Recursos</a> para mais documentação sobre a forma correta de proteger seu <code>/wp-admin/</code> com uma senha.</p>
<p>Os ataques mais comuns a uma instalação WordPress geralmente caem em duas categorias:</p>
<ol>
<li>Enviam pedidos HTTP para o servidor, especialmente programados para explorar a carga útil procurando vulnerabilidades específicas. Estes incluem plugins e softwares antigos ou desatualizados.</li>
<li>Tentam ganhar acesso ao seu site usando ataques de “força bruta”, para adivinhar a sua senha.</li>
</ol>
<p>A melhor implementação dessa segunda camada de segurança por senha é exigir uma conexão criptografada HTTP SSL para a administração do site, de forma que toda a comunicação e dados sensíveis seja criptografada. Veja <a title="Administration Over SSL" href="https://codex.wordpress.org/Administration_Over_SSL">Administration Over SSL</a></p>
<h2><span id="Blindando_o_wp-includes" class="mw-headline">Blindando o wp-includes</span></h2>
<p>Uma segunda camada de proteção pode ser adicionada nas partes onde os scripts geralmente não devem ser acessados por nenhum usuário. Uma forma de fazer isso é usar <code>mod_rewrite</code> para bloquear os scripts no arquivo <code>.htaccess</code>.</p>
<pre># Block the include-only files.
RewriteEngine On
RewriteBase /
RewriteRule ^wp-admin/includes/ - [F,L]
RewriteRule !^wp-includes/ - [S=3]
RewriteRule ^wp-includes/[^/]+\.php$ - [F,L]
RewriteRule ^wp-includes/js/tinymce/langs/.+\.php - [F,L]
RewriteRule ^wp-includes/theme-compat/ - [F,L]
# BEGIN WordPress
</pre>
<p>Note que isto não deve funcionar bem em instalações MultiSite, já que <tt>RewriteRule ^wp-includes/[^/]+\.php$ - [F,L]</tt>evitaria que o arquivo <code>ms-files.php</code> gere imagens. Retirar esta linha permitirá o funcionamento, oferecendo um pouco menos de segurança.</p>
<h2><span id="Blindando_o_wp-config.php" class="mw-headline">Blindando o wp-config.php</span></h2>
<p>Você pode mover o arquivo <tt>wp-config.php</tt> para o diretório logo acima da sua instalação do WordPress. Assim, para sites instalados na raiz do servidor, o arquivo <tt>wp-config.php</tt> podera ficar for da área acessível.</p>
<p>Note que o <tt>wp-config.php</tt> poderá ficar apenas UM nível acima da instalação do WordPress (onde está a pasta wp-includes). Permita também que somente o seu usuário (e o do servidor) possam acessar este arquivo (geralmente isso significa uma permissão 0400 ou 0440).</p>
<p>Se você usa .htaccess no seu servidor, você pode também inserir o código abaixo no arquivo, para negar acesso a qualquer um que esteja navegando atrás dele:</p>
<pre>&lt;files wp-config.php&gt;
order allow,deny
deny from all
&lt;/files&gt;
</pre>
<h2><span id="Criptografia_SSL" class="mw-headline">Criptografia SSL</span></h2>
<p>Artigo principal: <a title="Administration Over SSL" href="https://codex.wordpress.org/Administration_Over_SSL">Administration Over SSL</a>.</p>
<h2><span id="Plugins" class="mw-headline">Plugins</span></h2>
<p>Em primeiro lugar, mantenha sempre todos os seus plugins atualizados. Se você não está mais usando algum plugin, delete os arquivos do servidor.</p>
<h3><span id="Plugins_de_Firewall" class="mw-headline">Plugins de Firewall</span></h3>
<p>Alguns plugins prometem eliminar pedidos suspeitos baseados em listas de regras de bancos de dados e/ ou whitelists.<a class="external text" href="http://blogsecurity.net/wordpress/wpids-v012-officially-released/" rel="nofollow">BlogSecurity’s WPIDS plugin</a> instala o <a class="external text" href="http://php-ids.org/" rel="nofollow">PHPIDS</a>, uma camada de segurança genérica para aplicações PHP, enquanto o <a class="external text" href="http://www.seoegghead.com/software/wordpress-firewall.seo" rel="nofollow">WordPress Firewall</a> usa algumas regras pré-configuradas, criadas para o WordPress, além de uma whitelist para eliminar ataques sem muitas configurações.</p>
<h3><span id="Plugins_que_necessitam_de_acesso_para_escrita" class="mw-headline">Plugins que necessitam de acesso para escrita</span></h3>
<p>Se um plugin exige permissão de escrita para os arquivos e ou pastas do WordPress, pesquise o código para saber se ele é bem-intencionado, ou confira com algum usuário mais experiente em quem você confie. Se tiver dúvidas, pergunte nos <a class="external text" href="http://codex.wordpress.org/Using_the_Support_Forums" rel="nofollow">Fóruns de Suporte</a> e/ou no <a class="external text" href="http://codex.wordpress.org/irc" rel="nofollow">Canal IRC</a>.</p>
<h3><span id="Plugins_de_execu.C3.A7.C3.A3o_de_c.C3.B3digo" class="mw-headline">Plugins de execução de código</span></h3>
<p>Como dissemos, uma parte do objetivo de blindar o WordPress é conter o estrago causado quando um ataque tiver sucesso. Plugins que permitem a execução de códigos PHP arbitrários ou outros códigos a partir de entradas no banco de dados aumentam a possibilidade de danos em caso de ataques bem sucedidos.</p>
<p>Uma forma de evitar o uso destes plugins é usar <a class="external text" href="http://codex.wordpress.org/Pages#Creating_your_own_Page_Templates" rel="nofollow">custom page templates</a> que executem as funções. Uma parte da segurança que essa medida garante só é efetiva quando você <a class="external text" href="http://codex.wordpress.org/Hardening_WordPress#File_permissions" rel="nofollow">proíbe a edição de arquivos por dentro do WordPress</a>.</p>
<h2><span id="Seguran.C3.A7a_por_obscuridade" class="mw-headline">Segurança por obscuridade</span></h2>
<p><a class="external text" href="http://en.wikipedia.org/wiki/Security_through_obscurity#Open_source_repercussions" rel="nofollow">Segurança por obscuridade</a> é comumente tida como uma estratégia primária pouco segura. No entanto, existem algumas áreas do WordPress em que obscurescer algumas informações <i>pode</i> ajudar na segurança:</p>
<ol>
<li><b>Renomeie a conta de administração:</b> Em novas instalações, você pode simplesmente criar uma nova conta de administrador e excluir a conta <tt>admin</tt> padrão. Em uma instalação já existente, você pode renomear a conta atual pela linha de comando do MySQL usando <tt>UPDATE wp_users SET user_login = 'newuser' WHERE user_login = 'admin';</tt>, ou usando um front-end como o <a class="external text" href="http://codex.wordpress.org/phpMyAdmin" rel="nofollow">phpMyAdmin</a>.</li>
<li><b>Altere o table_prefix:</b> Muitos dos ataques conhecidos que visam invadir sites em WordPress assumem que o table_prefix é o padrão: <tt>"wp_"</tt>. Modificar isto pode bloquear pelo menos alguns ataques de injeção SQL.</li>
</ol>
<h2><span id="Backup_dos_dados" class="mw-headline">Backup dos dados</span></h2>
<p>Faça backup dos seus dados regularmente, incluindo seus bancos de dados MySQL. Veja o artigo principal: <a title="Backing Up Your Database" href="https://codex.wordpress.org/Backing_Up_Your_Database">Backing Up Your Database</a>).</p>
<p>A integridade dos dados é crítica para se ter downloads confiáveis. Criptografar o backup, manter registros independentes dos hashes MD5 de cada arquivo de backup e/ou colocar os backups em mídias de somente-leitura aumenta a confiança de que seus dados não foram adulterados.</p>
<p>Uma estratégia segura de backup pode incluir manter um set regular de imagens temporais de toda a sua instalação do WordPress (inclusive os arquivos do core e o banco de dados) em um local seguro e confiável. Pense em um site que faz imagens semanalmente. Uma estratégia como essa significa que se o site for comprometido no dia 1º de Maio mas o dano só for percebido no dia 12, o proprietário terá backups anteriores à data da invasão, que poderão ajudar na re-construção do site e também backups posteriores, que podem ajudar a determinar como a invasão aconteceu.</p>
<h2><span id="Guardando_registros_.28Logging.29" class="mw-headline">Guardando registros (Logging)</span></h2>
<p>É possível registar vários pedidos enviados ao WordPress. Os logs padrão do Apache não oferecem muita ajuda para lidar com investigações de segurança. Veja: <a class="external text" href="http://www.modsecurity.org/" rel="nofollow">Mod_Security – Logs and Prevents using Apache</a></p>
<h2><span id="Monitorando" class="mw-headline">Monitorando</span></h2>
<p>Em alguns casos a prevenção não é suficiente e você pode mesmo assim ser hackeado. É por isso que a detecção/monitoramento de invasões é muito importante. Ela permite que você reaja mais rápido, descubra o que aconteceu e recupere seu site.</p>
<h3><span id="Monitorando_seus_logs" class="mw-headline">Monitorando seus logs</span></h3>
<p>Se você está em um servidor privado (onde você tem acesso de administração), você deve monitorar os logs para descobrir tentativas de quebrar senhas, ataques virtuais e etc. Uma boa solução de código aberto para monitorar os seus logs em tempo real e bloquear os atacantes é a <a class="external text" href="http://www.ossec.net/" rel="nofollow">OSSEC</a>.</p>
<h3><span id="Monitorando_altera.C3.A7.C3.B5es_nos_seus_arquivos" class="mw-headline">Monitorando alterações nos seus arquivos</span></h3>
<p>Quando um ataque acontece, ele sempre deixa rastros, seja nos logs ou no sistema de arquivos (novos arquivos, arquivos modificados, etc). Se você está usando <a class="external text" href="http://www.ossec.net/" rel="nofollow">OSSEC</a> por exemplo, seus arquivos serão monitorados e você será alertado quando eles forem modificados.</p>
<h3><span id="Monitorando_seu_servidor_externamente" class="mw-headline">Monitorando seu servidor externamente</span></h3>
<p>Se o invasor tentar desfigurar o seu site, ou enviar malware, você também pode detectar estas alteranções usando uma ferramenta online para o monitoramento de integridade.</p>
<p>Fonte: <a href="https://codex.wordpress.org/pt-br:Blindando_o_WordPress" target="_blank" rel="noopener">WordPress.org</a></p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.atmunhost.com.br/blindando-o-wordpress/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Como deixar seu site WordPress mais seguro</title>
		<link>https://blog.atmunhost.com.br/como-deixar-seu-site-wordpress-mais-seguro/</link>
					<comments>https://blog.atmunhost.com.br/como-deixar-seu-site-wordpress-mais-seguro/#respond</comments>
		
		<dc:creator><![CDATA[ATMUN Host]]></dc:creator>
		<pubDate>Wed, 27 May 2015 01:48:01 +0000</pubDate>
				<category><![CDATA[Dicas]]></category>
		<category><![CDATA[segurança]]></category>
		<category><![CDATA[wordfence]]></category>
		<category><![CDATA[wordpress]]></category>
		<guid isPermaLink="false">http://blog.atmunhost.com.br/?p=64</guid>

					<description><![CDATA[<img width="160" height="160" src="https://blog.atmunhost.com.br/wp-content/uploads/2015/05/wordpresseguranca-160x160.jpg" class="webfeedsFeaturedVisual wp-post-image" alt="" style="display: block; margin-bottom: 5px; clear:both;max-width: 100%;" link_thumbnail="" decoding="async" loading="lazy" srcset="https://blog.atmunhost.com.br/wp-content/uploads/2015/05/wordpresseguranca-160x160.jpg 160w, https://blog.atmunhost.com.br/wp-content/uploads/2015/05/wordpresseguranca-150x150.jpg 150w" sizes="auto, (max-width: 160px) 100vw, 160px" />O WordPress é uma das ferramentas de criação e edição de sites e blogs mais populares da internet, e isso faz com que, quem tem sites criados com o WordPress tornam-se alvos frequentes de&#46;&#46;&#46;]]></description>
										<content:encoded><![CDATA[<img width="160" height="160" src="https://blog.atmunhost.com.br/wp-content/uploads/2015/05/wordpresseguranca-160x160.jpg" class="webfeedsFeaturedVisual wp-post-image" alt="" style="display: block; margin-bottom: 5px; clear:both;max-width: 100%;" link_thumbnail="" decoding="async" loading="lazy" srcset="https://blog.atmunhost.com.br/wp-content/uploads/2015/05/wordpresseguranca-160x160.jpg 160w, https://blog.atmunhost.com.br/wp-content/uploads/2015/05/wordpresseguranca-150x150.jpg 150w" sizes="auto, (max-width: 160px) 100vw, 160px" /><p>O <i>WordPress</i> é uma das ferramentas de criação e edição de sites e blogs mais populares da internet, e isso faz com que, quem tem sites criados com o <i>WordPress</i> tornam-se alvos frequentes de ataques em seus sites e bancos de dados.</p>
<p>Esse post tem a finalidade de fornecer algumas dicas que possam aumentar a segurança do seu site em <i>WordPress</i>.<b><br />
</b></p>
<h2><b>Dicas de segurança do WordPress:</b></h2>
<p>1 Mantenha o seu <i>WordPress</i> e plugins sempre atualizados<br />
2 Em hipótese alguma coloque como nome de usuário “admin”<br />
3 Use sempre senhas fortes, com números e simbolos, ex. xx00**??<br />
4 Garanta que o seu computador esteja seguro antes de entrar no admin do <i>WordPress</i></p>
<p>É muito importante manter as versões do <i>Wordpres</i>, assim como plugins, sempre atualizados, pois sempre tem novos pacotes de segurança que deixam o seu site menos vulnerável.</p>
<p>Pode também limitar uma quantidade de tentativas de login inválidos para o seu site para que o IP seja bloqueado. Para isso, pode usar o plugin de limites de tentativas de login. Chama-se <strong>Limit Login Attempts</strong>.</p>
<p>Um outro plugin indispensável para uma maior segurança é o <strong>Wordfence</strong>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.atmunhost.com.br/como-deixar-seu-site-wordpress-mais-seguro/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
