{"id":662,"date":"2019-04-24T00:00:05","date_gmt":"2019-04-24T03:00:05","guid":{"rendered":"https:\/\/danielamaksoud.com.br\/blog\/?p=662"},"modified":"2020-07-27T23:34:39","modified_gmt":"2020-07-28T02:34:39","slug":"seguranca-2-plugins-para-proteger-seu-site-wordpress","status":"publish","type":"post","link":"https:\/\/danielamaksoud.com.br\/blog\/seguranca-2-plugins-para-proteger-seu-site-wordpress\/","title":{"rendered":"Seguran\u00e7a: 2 plugins para proteger seu site WordPress"},"content":{"rendered":"\r\n<p><b>Pare de correr riscos sem necessidade! &#x270b;<\/b><\/p>\r\n\r\n<p>Infelizmente, a <i>internet<\/i> n\u00e3o \u00e9 um ambiente seguro. Neste exato momento, \u00e9 poss\u00edvel que algum engra\u00e7adinho esteja tentando acessar o painel de administrador do seu <em>site<\/em> sem a sua devida autoriza\u00e7\u00e3o e voc\u00ea n\u00e3o quer facilitar o trabalho deste invasor, certo?<\/p>\r\n\r\n<p><b>Manter as configura\u00e7\u00f5es padr\u00e3o do <em>WordPress<\/em> \u00e9 deixar que qualquer um conhe\u00e7a a estrutura do seu site.<\/b><\/p>\r\n\r\n<figure><img data-recalc-dims=\"1\" decoding=\"async\" src=\"https:\/\/i0.wp.com\/danielamaksoud.com.br\/blog\/wp-content\/uploads\/2019\/04\/why-emma-watson.gif?ssl=1\" alt=\"Emma Watson pergunta por que est\u00e1 fazendo isto consigo mesma?\"><figcaption>Me pergunto isso todo dia. &#x1f602;<\/figcaption><\/figure>\r\n\r\n<p>Para evitar futuras dores de cabe\u00e7a, \u00e9 essencial que voc\u00ea invista em seguran\u00e7a desde o in\u00edcio. Neste caso, a instala\u00e7\u00e3o de <i>plugins<\/i> que dificultem poss\u00edveis ataques pode ser um bom come\u00e7o.<\/p>\r\n\r\n<h2>Previna-se contra ataques de for\u00e7a bruta<\/h2>\r\n\r\n<p>O <em>WordPress<\/em>, por <i>default<\/i>, permite que sejam realizadas infinitas tentativas de <i>login<\/i>, dando brecha para um ataque de for\u00e7a bruta (<i>brute force<\/i>).<\/p>\r\n\r\n<p>Neste tipo de ataque, o invasor faz in\u00fameras tentativas de <i>login<\/i> de <b>forma manual<\/b>, digitando usu\u00e1rio e senha, ou <b>autom\u00e1tica<\/b>, utilizando um <i>software<\/i> para preencher os campos de <i>login<\/i> de acordo com um <i>wordlist<\/i>.<\/p>\r\n\r\n<p>Apesar disso, com o <em>plugin<\/em> <a href=\"https:\/\/br.wordpress.org\/plugins\/limit-login-attempts-reloaded\/\" target=\"_blank\" rel=\"noopener noreferrer\">Limit Login Attempts Reloaded<\/a>, voc\u00ea pode limitar o n\u00famero permitido de tentativas de <i>login<\/i> e assim dificultar ou at\u00e9 mesmo impossibilitar ataques de for\u00e7a bruta na p\u00e1gina de <i>login<\/i> do seu <em>site<\/em>.<\/p>\r\n\r\n<figure><img data-recalc-dims=\"1\" decoding=\"async\" src=\"https:\/\/i0.wp.com\/danielamaksoud.com.br\/blog\/wp-content\/uploads\/2019\/04\/limit-login-attempts-reloaded.png?ssl=1\" alt=\"Logotipo do plugin Limit Login Attempts Reloaded desenvolvido por WPChef.\"><\/figure>\r\n\r\n<p><b>Agora que sabe da chance de sofrer um ataque na p\u00e1gina de <i>login<\/i>, por que deixar que todos saibam sua URL?<\/b><\/p>\r\n\r\n<figure><img data-recalc-dims=\"1\" decoding=\"async\" src=\"https:\/\/i0.wp.com\/danielamaksoud.com.br\/blog\/wp-content\/uploads\/2019\/04\/why-emma-watson-2.gif?ssl=1\" alt=\"Emma Watson pergunta Por que?\"><figcaption>N\u00e3o vamos deixar a Emma Watson chateada, gente!<\/figcaption><\/figure>\r\n\r\n<h2>Esconda a URL da sua p\u00e1gina de <em>login<\/em><\/h2>\r\n\r\n<p>Seja espertx e mude o endere\u00e7o padr\u00e3o da p\u00e1gina de <i>login<\/i> do seu <em>site<\/em> <em>WordPress<\/em> com o <i>plugin<\/i> <a href=\"https:\/\/br.wordpress.org\/plugins\/wps-hide-login\/\" target=\"_blank\" rel=\"noopener noreferrer\">WPS Hide Login<\/a>. Ele torna o seu diret\u00f3rio <b>wp-admin<\/b> e a sua p\u00e1gina <b>wp-login.php<\/b> inacess\u00edveis. Desta forma, s\u00f3 voc\u00ea saber\u00e1 a URL da p\u00e1gina com o formul\u00e1rio que d\u00e1 acesso ao seu painel de controle.<\/p> \r\n\r\n<figure><img data-recalc-dims=\"1\" decoding=\"async\" src=\"https:\/\/i0.wp.com\/danielamaksoud.com.br\/blog\/wp-content\/uploads\/2019\/04\/wps-hide-login.png?ssl=1\" alt=\"Logotipo do plugin WPS Hide Login desenvolvido por WPServeur, NicolasKulka e tabrisrp.\"><\/figure>\r\n\r\n<p>Os <i>plugins<\/i> mencionados neste <em>post<\/em> s\u00e3o \u00f3timos para come\u00e7ar a fortalecer a seguran\u00e7a do seu <i>site<\/i>, mas existem v\u00e1rios outros <i>plugins<\/i> de seguran\u00e7a para <i>sites<\/i> WordPress. Pesquise, teste e escolha aqueles que melhor se ad\u00e9quem \u00e0s suas necessidades e n\u00e3o se esque\u00e7a de manter a plataforma do seu <i>site<\/i> sempre atualizada.<\/p>\r\n\r\n\r\n<\/p>\r\n<p>Curtiram as dicas? Me contem nos coment\u00e1rios. Um beijo! &#x1f618;<\/p>\r\n<p><\/p>","protected":false},"excerpt":{"rendered":"<p>Pare de correr riscos sem necessidade! &#x270b; Infelizmente, a internet n\u00e3o \u00e9 um ambiente seguro. Neste exato momento, \u00e9 poss\u00edvel que algum engra\u00e7adinho esteja tentando acessar o painel de administrador&#8230;<\/p>\n<div class=\"post-bottom\"><a class=\"button\" href=\"https:\/\/danielamaksoud.com.br\/blog\/seguranca-2-plugins-para-proteger-seu-site-wordpress\/\">Leia Mais<\/a><\/div>\n<div class=\"cf\"><\/div>\n","protected":false},"author":1,"featured_media":695,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"jetpack_post_was_ever_published":false,"_jetpack_newsletter_access":"","_jetpack_dont_email_post_to_subs":false,"_jetpack_newsletter_tier_id":0,"_jetpack_memberships_contains_paywalled_content":false,"_jetpack_memberships_contains_paid_content":false,"footnotes":"","jetpack_publicize_message":"","jetpack_publicize_feature_enabled":true,"jetpack_social_post_already_shared":false,"jetpack_social_options":{"image_generator_settings":{"template":"highway","enabled":false},"version":2}},"categories":[22],"tags":[27,26,24,23],"class_list":["post-662","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguranca","tag-cyber-security","tag-security","tag-seguranca","tag-wordpress"],"jetpack_publicize_connections":[],"jetpack_featured_media_url":"https:\/\/i0.wp.com\/danielamaksoud.com.br\/blog\/wp-content\/uploads\/2019\/04\/wordpress-logo-hand-1.png?fit=1280%2C580&ssl=1","jetpack_sharing_enabled":true,"jetpack_shortlink":"https:\/\/wp.me\/paVjRH-aG","jetpack_likes_enabled":true,"jetpack-related-posts":[],"_links":{"self":[{"href":"https:\/\/danielamaksoud.com.br\/blog\/wp-json\/wp\/v2\/posts\/662","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/danielamaksoud.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/danielamaksoud.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/danielamaksoud.com.br\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/danielamaksoud.com.br\/blog\/wp-json\/wp\/v2\/comments?post=662"}],"version-history":[{"count":131,"href":"https:\/\/danielamaksoud.com.br\/blog\/wp-json\/wp\/v2\/posts\/662\/revisions"}],"predecessor-version":[{"id":2247,"href":"https:\/\/danielamaksoud.com.br\/blog\/wp-json\/wp\/v2\/posts\/662\/revisions\/2247"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/danielamaksoud.com.br\/blog\/wp-json\/wp\/v2\/media\/695"}],"wp:attachment":[{"href":"https:\/\/danielamaksoud.com.br\/blog\/wp-json\/wp\/v2\/media?parent=662"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/danielamaksoud.com.br\/blog\/wp-json\/wp\/v2\/categories?post=662"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/danielamaksoud.com.br\/blog\/wp-json\/wp\/v2\/tags?post=662"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}