Jan
26
2008

Dicas de segurança para WordPress

A protecção acrescida de um site WordPress é cada vez mais importante. Existe espalhada pela Internet muita informação sobre como aceder ilegalmente a conteúdo e áreas de administração de diversos sites. É com base na segurança de um blog que utilize o WordPress como gestor de conteúdo que decidi compilar algumas dicas importantes de forma a proteger o blog da maneira mais eficiente.

Actualizações

Todas as actualizações são importantes sejam elas do WordPress ou dos seus plugins. A maioria dos bloggers actualiza-se imediatamente assim que sabem que existe uma nova versão mas existem muitos que pura e simplesmente se esquecem de consultar ou deixam as coisas andar porque é “chato” estar a actualizar.

Embora o MUIOMUIO faça a divulgação de actualizações de alguns sistemas de gestão de conteúdo como WordPress ou MovableType talvez não seja má ideia subscrever ao blog oficial dessas plataformas.

Blog Oficial WordPress / Blog Oficial MovableType

Esconder os Plugins

Demasiados plugins vêm com bugs e vulnerabilidades que podem ser exploradas podendo causar estragos significativos num blog, portanto é importante esconder os plugins de olhos alheios.
Para fazer isto basta criarem uma página html vazia, chama-la index.html e colocar dentro da directoria plugins (/wp-content/plugins/).

Proteger a directoria de administração

matt cuttsUma dica do Matt Cutts, gestor de qualidade e especialista em optimização para motores de busca explica como tornar a directoria wp-admin segura. Isto é importante pois informação critica é armazenada nesta directoria e o WordPress deixa esta directoria desprotegida.

Portanto o Matt sugeriu que fosse colocado um ficheiro .htaccess dentro da directoria /wp-admin/ para bloquear o acesso de outros endereços de IP que não o nosso. Caso tenham um IP dinâmico não aconselho que o façam por razões óbvias.

AuthUserFile /dev/null

AuthGroupFile /dev/null
AuthName "Example Access Control"
AuthType Basic
<LIMIT GET>
order deny,allow
deny from all
allow from xx.xx.xx.xx (o teu IP em vez dos xx)
allow from xx.xx.xxx.xx (o teu IP em vez dos xx)
</LIMIT>

Queres saber qual é o teu IP? Vai aqui: http://whatismyip.org/

Esconde a tua versão do WordPress

No ficheiro header.php existe uma Meta Tag que divulga a versão do WordPress. O pessoal do WordPress pede que deixem ficar essa informação para fins estatísticos mas a verdade é que é uma informação útil para quem esteja a procura de blogs vulneráveis.

Portanto acedam o ficheiro header.php e procurem por:

<meta name=”generator” content=”WordPress <?php bloginfo(’version’); ?>” /> <!-– leave this for stats please –>

Apaguem essa linha. Essa linha divulga a versão do WordPress e uma simples busca poderá divulga-la o que pode tornar esse blog um alvo para alguém mal intencionado.

Protege o teu Login

Existe um plugin chamado Login LockDown que guarda o IP e juntamente com a hora de cada tentativa de login falhada.
Este plugin é extremamente útil e interessante. Caso alguém erre 3 tentativas de login no espaço de 5 min só poderá voltar a tentar dentro de uma hora.

Login LockDown

Como proteges o teu blog? Conheces mais alguma dica ou plugin de segurança, partilha-a, deixa comentário.

Gostaste deste artigo? Recebe acesso a conteúdo exclusivo no teu email...

Subscreve a newsletter do muiomuio.net e recebe acesso a conteúdo exclusivo sobre como criar blogs de sucesso e promoções para ganhares dinheiro online. Ao subscreveres a esta newsletter o teu email será protegido e não será partilhado com outras pessoas ou entidades.

 
Opções

A tua privacidade é respeitada, podes anular a tua subscrição a qualquer momento apenas com 1 clique.

About the Author:

Front-end developer & blogger

6 Comments + Add Comment

Leave a comment

Advertisement

Newsletter

Opções

Subscreve as feeds

Review http://muiomuio.net on alexa.com

Facebook

Blogging Tip Blogs - BlogCatalog Blog Directory
More in WordPress Tutorials (122 of 129 articles)