{"id":4199,"date":"2016-08-23T00:00:00","date_gmt":"2016-08-23T03:00:00","guid":{"rendered":"https:\/\/www.mxcursos.com\/blog\/?p=4199"},"modified":"2017-06-16T15:49:48","modified_gmt":"2017-06-16T18:49:48","slug":"dica-de-segurancas-para-o-wordpress","status":"publish","type":"post","link":"https:\/\/www.mxcursos.com\/blog\/dica-de-segurancas-para-o-wordpress\/","title":{"rendered":"Dicas de seguran\u00e7a para o WordPress"},"content":{"rendered":"<p>Muitas vezes o WordPress \u00e9 acusado como n\u00e3o seguro e na maioria das vezes\u00a0a culpa\u00a0\u00e9 do pr\u00f3prio usu\u00e1rio que n\u00e3o segue uma linha b\u00e1sica para evitar que problemas de invas\u00e3o ocorram.<\/p>\n<p>Nesse post irei informar v\u00e1rias dicas que deixe sua instala\u00e7\u00e3o mais segura.<\/p>\n<p>Ent\u00e3o vamos l\u00e1.<\/p>\n<h3><img decoding=\"async\" class=\"aligncenter wp-image-4514 size-medium\" src=\"https:\/\/www.mxcursos.com\/blog\/wp-content\/uploads\/2016\/08\/WordPress_Seguro-600x343.jpg\" alt=\"WordPress Seguro\" width=\"600\" height=\"343\" srcset=\"https:\/\/www.mxcursos.com\/blog\/wp-content\/uploads\/2016\/08\/WordPress_Seguro-600x343.jpg 600w, https:\/\/www.mxcursos.com\/blog\/wp-content\/uploads\/2016\/08\/WordPress_Seguro-24x14.jpg 24w, https:\/\/www.mxcursos.com\/blog\/wp-content\/uploads\/2016\/08\/WordPress_Seguro.jpg 620w\" sizes=\"(max-width: 600px) 100vw, 600px\" \/>Deixe sempre o WordPress, os plugins e temas atualizados.<\/h3>\n<p>A comunidade do WordPress \u00e9 muito ativa, ent\u00e3o corre\u00e7\u00f5es e otimiza\u00e7\u00f5es s\u00e3o sempre postadas. Isso inclui plugins e temas.<\/p>\n<h3>Remova plugins e temas que n\u00e3o s\u00e3o utilizados.<\/h3>\n<p>As vezes fazemos testes com plugins e temas e vamos deixando eles l\u00e1, parados, sem utiliza\u00e7\u00e3o. Se n\u00e3o for utilizar, remova-os.<\/p>\n<h3>Definir permiss\u00e3o de pasta e arquivos<\/h3>\n<p>Deixe por padr\u00e3o as permiss\u00f5es (Chmod) dos arquivos como 644 e das pastas 755.<\/p>\n<h3>Restringir mais a permiss\u00e3o do arquivo <strong>.haccess<\/strong> e <strong>wp-config.php<\/strong><\/h3>\n<p>Deixe o arquivo .htaccess e wp-config.php com permiss\u00e3o 400. Esta permiss\u00e3o no arquivo <em>wp-config.php\u00a0<\/em>pode ser adicionada no\u00a0<em>.htaccess.<\/em><\/p>\n<pre class=\"lang:xhtml decode:true\">&lt;files wp-config.php&gt;\r\norder allow,deny\r\ndeny from all\r\n&lt;\/files&gt;\r\n<\/pre>\n<h3>Restringir acesso ao\u00a0<strong>wp-includes<\/strong> e <strong>wp-admin\/includes<\/strong><\/h3>\n<p>Adicione no arquivo <em>.htaccess<\/em>:<\/p>\n<pre class=\"lang:xhtml decode:true \">RewriteRule ^wp-admin\/includes\/ - [F,L]\r\nRewriteRule !^wp-includes\/ - [S=3]\r\nRewriteRule ^wp-includes\/[^\/]+\\.php$ - [F,L]\r\nRewriteRule ^wp-includes\/js\/tinymce\/langs\/.+\\.php - [F,L]\r\nRewriteRule ^wp-includes\/theme-compat\/ - [F,L]\r\n<\/pre>\n<h3>Desabilitar Editor de temas e Plugins<\/h3>\n<p>Apesar de ser comodo editar algo pelo editor, \u00e9 recomend\u00e1vel desativ\u00e1-lo em produ\u00e7\u00e3o. Basta adicionar no arquivo wp-config.php o seguinte c\u00f3digo:<\/p>\n<pre class=\"lang:php decode:true \">define('DISALLOW_FILE_EDIT', true);<\/pre>\n<h3>Remova a vers\u00e3o do WordPress do site<\/h3>\n<p>Sempre remova a vers\u00e3o do WordPress.<\/p>\n<p>Caso\u00a0voc\u00ea esteja\u00a0com uma vers\u00e3o mais antiga e h\u00e1\u00a0alguma brecha conhecida,\u00a0voc\u00ea pode ser atacado j\u00e1 que o invasor sabe a vers\u00e3o que seu WordPress possui. Adicione no arquivo <em>functions.php<\/em> do seu tema o seguinte c\u00f3digo:<\/p>\n<pre class=\"lang:php decode:true \">remove_action('wp_head', 'wp_generator');<\/pre>\n<h3>Altere ou exclua o usu\u00e1rio admin<\/h3>\n<p>Por padr\u00e3o usamos usu\u00e1rio admin quee tem o ID 1. Dessa forma, qualquer usu\u00e1rio mal intencionado j\u00e1 saber\u00e1 em 99% dos casos o nome e id de um de seus usu\u00e1rios e neste caso, o usu\u00e1rio mais importante, j\u00e1 que \u00e9 o administrador.<\/p>\n<p>Voc\u00ea pode fazer essa altera\u00e7\u00e3o no banco de dados atrav\u00e9s da\u00a0tabela <em>wp_users.\u00a0<\/em>Se for alterar o\u00a0ID, acesse as tabelas\u00a0<em>wp_users<\/em> e <em>wp_usermeta <\/em>e\u00a0<em>wp_posts.<\/em><\/p>\n<h3>Altere o prefixo das tabelas do WordPress<\/h3>\n<p>Voc\u00ea pode dificultar os ataques de SQL injection alterando o prefixo, que por padr\u00e3o \u00e9 <em>wp_<\/em>. Lembramos que isso pode ser configurado no ato da instala\u00e7\u00e3o do WordPress em seu Wizard. Mas caso voc\u00ea j\u00e1 tenha instalado o WordPress com este prefixo padr\u00e3o, n\u00e3o se preocupe. H\u00e1 uma maneira de corrigir isso.<\/p>\n<p>Depois de alterar no banco de dados, informe o novo prefixo no <em>wp-config.php.<\/em><\/p>\n<p>Gostou das dicas?<\/p>\n<p>Deixe seu coment\u00e1rio e compartilhe.<\/p>\n<p>Um abra\u00e7o e at\u00e9 a pr\u00f3xima.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Muitas vezes o WordPress \u00e9 acusado como n\u00e3o seguro e na maioria das vezes\u00a0a culpa\u00a0\u00e9 do pr\u00f3prio usu\u00e1rio que n\u00e3o segue uma linha b\u00e1sica para evitar que problemas de invas\u00e3o ocorram. Nesse post irei informar v\u00e1rias dicas que deixe sua instala\u00e7\u00e3o mais segura. Ent\u00e3o vamos l\u00e1. Deixe sempre o WordPress, os plugins e temas atualizados. [&hellip;]<\/p>\n","protected":false},"author":67,"featured_media":4597,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[291],"tags":[],"class_list":["post-4199","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-wordpress"],"_links":{"self":[{"href":"https:\/\/www.mxcursos.com\/blog\/wp-json\/wp\/v2\/posts\/4199","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.mxcursos.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.mxcursos.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.mxcursos.com\/blog\/wp-json\/wp\/v2\/users\/67"}],"replies":[{"embeddable":true,"href":"https:\/\/www.mxcursos.com\/blog\/wp-json\/wp\/v2\/comments?post=4199"}],"version-history":[{"count":0,"href":"https:\/\/www.mxcursos.com\/blog\/wp-json\/wp\/v2\/posts\/4199\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.mxcursos.com\/blog\/wp-json\/wp\/v2\/media\/4597"}],"wp:attachment":[{"href":"https:\/\/www.mxcursos.com\/blog\/wp-json\/wp\/v2\/media?parent=4199"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.mxcursos.com\/blog\/wp-json\/wp\/v2\/categories?post=4199"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.mxcursos.com\/blog\/wp-json\/wp\/v2\/tags?post=4199"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}