Gus SOS Brasil

Minhas dicas tecnológicas em Português claro!

 

 


 

Falei há pouco da minha experiência com um hacker que alterou meu Wordpress para mostrar seus anúncios de um site chinês. Felizmente não obteve sucesso mas tive que reforçar a segurança do Wordpress. Veja aqui algumas coisas que eu li a respeito e fiz para deixar o Wordpress mais seguro:

1) Atualize seu Wordpress para a última versão. Dica básica mas que deve ser seguida a risca.

2) Tire a tag que informa a versão do Wordpress do seu arquivo header.php:

<meta name="generator" content="WordPress <?php bloginfo('version'); ?>" />

3) Proteja a pasta dos plugins colocando um arquivo index.html vazio no caminho:

http://www.seudominio.com/wp-content/plugins/

4) Proteja seu arquivo de configuração wp-config.php alterando seu arquivo .htaccess.

# protect wpconfig.php
<files wp-config.php>
order allow,deny
deny from all
</files>

5) Altere seu arquivo robots.txt para evitar que motores de busca rastreiem a sua pasta wp-admin (porta de entrada para seu blog). Coloque a linha:

Disallow: /wp-admin/

6) Use o plugin Login LockDown para Wordpress, desta forma a página de login de administrador do ficará mais segura.

7) Seus diretórios devem ter sempre permissão do tipo 755, arquivos do tipo 644. Nunca 777.
8) Atualize seus plugins regulamente. Basta ir na página de Plugins do Wordpress que ele avisa quem tem uma nova versão.

9) Se o seu público alvo é apenas o Brasil, use o Firewall do seu provedor contra países como CHINA, RUSSIA, ROMANIA, ALBANIA, UKRAINE, NIGERIA… etc

10) Leia frequentemente o blog de desenvolvimento do Wordpress pois lá contem todas as dicas e novidades sobre segurança.

Estas dicas foram reunidas de vários blogs que li como da Lorelle, Matt Cutts e outros tutoriais que li.

Gostou? Compartilhe esta dica com seus seus amigos:

  • Facebook
  • email
  • Print
  • del.icio.us
  • Google Bookmarks
  • Twitter

Agradeça, Critique, Comente!

DÊ SEU VOTO:
1 estrela2 estrelas3 estrelas4 estrelas5 estrelas (No Ratings Yet)
Loading ... Loading ...

Clique Aqui Para Escrever Comentário:

6 comentarios para este artigo.

  1. Gus SOS Brasil » | » Proteger Seu Blog Wordpress de Hackers Parte 1 on March 16, 2008 2:26 am

    [...] a minha instalação do Wordpress estava limpa e um pouco mais segura. O que fazer para proteger a sua instalação do Wordpress? Vou falar disso no próximo [...]

  2. Gus SOS Brasil » | » Como Bloquear Países de Acessar Seu Site Através de IPs on March 19, 2008 8:25 am

    [...] outro dia de medidas de como tornar seu Wordpress mais seguro contra hackers e hoje encontrei uma maneira boa de bloquear determinados países de acessar seu [...]

  3. Micox on May 13, 2008 4:57 pm

    Sobre a questão de mudar o nome do diretório wp-admin você sabe de algo?

  4. Gustavo on May 13, 2008 9:23 pm

    Nunca ouvi nada a respeito de mudar o nome deste diretório, se tiver alguma coisa pra me mostrar a respeito. O que eu faço é bloquear o acesso a ele através do htaccess.

  5. Micox on May 14, 2008 7:56 am

    Tudo bem. Valeu cara.

  6. Micox on May 14, 2008 9:20 am

    Cara, você teria uma lista de IPs suspeitos destes países aí pra eu bloquear no servidor?

    Valeu (ja te ajudei c ricando nas props heheh)…
    Vleus pelos helps ae.

  7. Oto on January 21, 2009 9:06 pm

    Muito bom o post! Parabéns!

Agradeça, Critique e Comente...

Bad Behavior has blocked 1639 access attempts in the last 7 days.