Como posso proteger meu site contra atacantes?
Neste artigo, vamos oferecer algumas dicas que você deve seguir para se manter o mais protegido possível contra atacantes.
Existem algumas dicas muito importantes que qualquer usuário de hospedagem na web deve seguir para se proteger o máximo possível de indivíduos mal-intencionados e ataques de robôs.
-
Use senhas complexas e únicas para todas as contas. Mantenha essas senhas em um ambiente seguro, de preferência usando um gerenciador de senhas gratuito como KeePass. Não compartilhe senhas com outras pessoas, independentemente das circunstâncias.
-
Certifique-se de que o dispositivo a partir do qual você acessa a conta de hospedagem, o painel de controle (cPanel, Plesk, Webuzo, etc.), os endereços de e-mail ou o painel de administração do site tenha um firewall instalado e ativado e um antivírus atualizado. Isso previne a infecção do dispositivo e a compromissão dos dados aos quais você tem acesso.
-
Permissões definidas incorretamente para os diretórios e arquivos do site representam um risco significativo. Nunca use permissões 777 em arquivos ou diretórios. As permissões corretas são geralmente 755 para diretórios e 644 para arquivos. Permissões 777 podem fornecer acesso não autorizado a atacantes ou bots, explorando suas vulnerabilidades.
-
Se você tiver formulários de contato, registro ou criação de conta em seu site, eles precisam ser protegidos implementando plugins de segurança como CAPTCHA ou reCAPTCHA. Essas medidas evitam que bots gerem SPAM através dos formulários.
-
Scripts, aplicações, temas e módulos desatualizados representam um grande risco para o site. Vulnerabilidades que os desenvolvedores corrigem por meio de atualizações podem ser exploradas se não forem aplicadas de forma oportuna. Certifique-se de que o site esteja sempre atualizado com as versões mais recentes.
-
Remova imediatamente scripts, módulos ou temas que não estão mais em uso. Esses geralmente são esquecidos, não recebem a manutenção necessária e podem se tornar uma fonte de vulnerabilidades.
-
Nunca use software pirata (nulled). Estes são frequentemente acompanhados por vulnerabilidades intencionalmente introduzidas que podem ser facilmente exploradas após a instalação.