{"id":52833,"date":"2023-07-20T07:00:04","date_gmt":"2023-07-20T14:00:04","guid":{"rendered":"https:\/\/dhblog.dream.press\/blog\/?p=52833"},"modified":"2025-05-26T12:56:07","modified_gmt":"2025-05-26T19:56:07","slug":"proteja-seu-site-wordpress","status":"publish","type":"post","link":"https:\/\/www-dev.dreamhost.com\/blog\/pt\/proteja-seu-site-wordpress\/","title":{"rendered":"Tudo o Que Voc\u00ea Precisa Saber Sobre a Seguran\u00e7a do WordPress (+20 Dicas de Refor\u00e7o)"},"content":{"rendered":"\n<p>Se voc\u00ea est\u00e1 procurando um sistema de gest\u00e3o de conte\u00fado completo e de primeira linha para impulsionar seu site, n\u00e3o procure mais al\u00e9m do WordPress.<\/p>\n\n\n\n<p>WordPress \u00e9 uma <a href=\"https:\/\/www.dreamhost.com\/blog\/pt\/o-que-e-wordpress\/\" target=\"_blank\" rel=\"noopener\">plataforma excelente e segura por si s\u00f3<\/a>, mas definitivamente h\u00e1 mais que voc\u00ea pode (e deve!) fazer para manter seu site seguro contra inten\u00e7\u00f5es maliciosas. Muitos desses aprimoramentos de seguran\u00e7a s\u00e3o f\u00e1ceis de implementar e podem ser realizados manualmente em poucos minutos. Outros simplesmente requerem a instala\u00e7\u00e3o de um plugin espec\u00edfico.<\/p>\n\n\n\n<p>Neste artigo, vou gui\u00e1-lo atrav\u00e9s de 20 estrat\u00e9gias diferentes para aumentar as defesas da sua fortaleza WordPress. Mas primeiro, vamos entender um pouco mais sobre por que a seguran\u00e7a do site deve ser importante para voc\u00ea.<\/p>\n\n\n\n<h2 id=\"why\" class=\"wp-block-heading\">Por que a Seguran\u00e7a do WordPress \u00e9 T\u00e3o Importante<\/h2>\n\n\n\n<figure class=\"wp-block-image\"><img decoding=\"async\" width=\"900\" height=\"351\" data-src=\"https:\/\/www.dreamhost.com\/blog\/wp-content\/uploads\/2022\/10\/Meet-WordPress.png\" alt=\"Conhe\u00e7a o WordPress\" class=\"wp-image-41189 lazyload\" data-srcset=\"https:\/\/www-dev.dreamhost.com\/blog\/wp-content\/smush-webp\/2022\/10\/Meet-WordPress.png.webp 900w, https:\/\/www-dev.dreamhost.com\/blog\/wp-content\/uploads\/2022\/10\/Meet-WordPress-300x117.png 300w, https:\/\/www-dev.dreamhost.com\/blog\/wp-content\/uploads\/2022\/10\/Meet-WordPress-768x300.png 768w, https:\/\/www-dev.dreamhost.com\/blog\/wp-content\/smush-webp\/2022\/10\/Meet-WordPress-600x234.png.webp 600w, https:\/\/www-dev.dreamhost.com\/blog\/wp-content\/smush-webp\/2022\/10\/Meet-WordPress-730x285.png.webp 730w, https:\/\/www-dev.dreamhost.com\/blog\/wp-content\/smush-webp\/2022\/10\/Meet-WordPress-784x306.png.webp 784w, https:\/\/www-dev.dreamhost.com\/blog\/wp-content\/smush-webp\/2022\/10\/Meet-WordPress-877x342.png.webp 877w\" data-sizes=\"(max-width: 900px) 100vw, 900px\" src=\"data:image\/svg+xml;base64,PHN2ZyB3aWR0aD0iMSIgaGVpZ2h0PSIxIiB4bWxucz0iaHR0cDovL3d3dy53My5vcmcvMjAwMC9zdmciPjwvc3ZnPg==\" style=\"--smush-placeholder-width: 900px; --smush-placeholder-aspect-ratio: 900\/351;\" \/><\/figure>\n\n\n\n<p>Escolher o WordPress como sua plataforma \u00e9 uma excelente maneira de come\u00e7ar quando voc\u00ea est\u00e1 tentando criar um site. N\u00e3o \u00e9 apenas uma plataforma flex\u00edvel e poderosa para construir sites \u2014 tamb\u00e9m \u00e9 notavelmente segura como est\u00e1.<\/p>\n\n\n\n<p>Mas \u00e9 claro, nenhuma plataforma pode ser 100% segura, e existem muitos motivos para se preocupar com a seguran\u00e7a do seu site WordPress:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><b>Popularidade \u2013 <\/b>O WordPress impulsiona uma grande parte de todos os sites na internet, tornando-se um alvo principal para criminosos cibern\u00e9ticos. Seu uso generalizado o torna uma plataforma atraente para explorar vulnerabilidades e obter acesso n\u00e3o autorizado a sites.<\/li>\n\n\n\n<li><b>Vulnerabilidades \u2013 <\/b>Como qualquer software, o WordPress n\u00e3o \u00e9 imune a vulnerabilidades. Hackers est\u00e3o constantemente \u00e0 procura de vulnerabilidades em temas do WordPress, Plugins e no software principal. Explor\u00e1-las pode levar a acesso n\u00e3o autorizado, viola\u00e7\u00f5es de dados, desfigura\u00e7\u00e3o ou at\u00e9 mesmo controle completo de um site.<\/li>\n\n\n\n<li><b>Viola\u00e7\u00f5es de dados \u2013 <\/b>Sites WordPress frequentemente armazenam informa\u00e7\u00f5es sens\u00edveis dos usu\u00e1rios, como endere\u00e7os de e-mail, senhas e dados pessoais. Uma viola\u00e7\u00e3o de seguran\u00e7a pode expor esses dados confidenciais, levando a roubo de identidade, perda financeira ou at\u00e9 consequ\u00eancias legais (caramba!).<\/li>\n\n\n\n<li><b>Impacto em SEO \u2013 <\/b>Um site WordPress comprometido pode ser usado para atividades maliciosas, como hospedar Malware, redirecionar visitantes para sites prejudiciais ou enviar emails de Spam. Os motores de busca podem sinalizar e penalizar tais sites, levando a uma queda significativa nos rankings e no tr\u00e1fego org\u00e2nico assim que voc\u00ea recuperar o controle do seu site.<\/li>\n\n\n\n<li><b>Reputa\u00e7\u00e3o e confian\u00e7a \u2013 <\/b>Se um site WordPress \u00e9 comprometido e usado para fins maliciosos, pode danificar severamente a reputa\u00e7\u00e3o do propriet\u00e1rio do site e erodir a confian\u00e7a do usu\u00e1rio. Pense em uma loja de e-commerce, por exemplo. Se a loja n\u00e3o pode se comprometer a manter os dados pessoais dos compradores seguros, as pessoas simplesmente n\u00e3o comprar\u00e3o l\u00e1 (e quem pode culp\u00e1-las?).<\/li>\n\n\n\n<li><b>Tempo de inatividade e perda financeira \u2013 <\/b>Um site hackeado pode experimentar um tempo de inatividade prolongado enquanto o propriet\u00e1rio do site trabalha para resolver a viola\u00e7\u00e3o de seguran\u00e7a. Por sua vez, o tempo de inatividade pode resultar em perda de neg\u00f3cios, diminui\u00e7\u00e3o de receita e despesas adicionais para recupera\u00e7\u00e3o e restaura\u00e7\u00e3o.<\/li>\n\n\n<\/ul>\n\n\n\n<p>Dado esses riscos, investir em medidas de seguran\u00e7a do WordPress \u00e9 essencial para proteger seu site e os dados de seus usu\u00e1rios. Idealmente, voc\u00ea deve dedicar tanto tempo e esfor\u00e7o \u00e0 seguran\u00e7a quanto dedicou <a href=\"https:\/\/www.dreamhost.com\/blog\/10-web-design-lessons-star-wars\/\" target=\"_blank\" rel=\"noopener\">projetando seu site<\/a> inicialmente (se n\u00e3o mais). Felizmente para voc\u00ea, caro leitor, existem muitas formas simples e r\u00e1pidas de melhorar a seguran\u00e7a do seu site, bem como algumas t\u00e9cnicas mais complexas que voc\u00ea pode querer empregar \u2014 e abaixo, estamos cobrindo todas elas.<\/p>\n\n\n\n<div class=\"article-newsletter article-newsletter--gradient\">\n\n\n<h2>Get Content Delivered Straight to Your Inbox<\/h2><p>Subscribe now to receive all the latest updates, delivered directly to your inbox.<\/p><form class=\"nwsl-form\" id=\"newsletter_block_\" novalidate><div class=\"messages\"><\/div><div class=\"form-group\"><label for=\"input_newsletter_block_\"><input type=\"email\"name=\"email\"id=\"input_newsletter_block_\"placeholder=\"Enter your email address\"novalidatedisabled=\"disabled\"\/><\/label><button type=\"submit\"class=\"btn btn--brand\"disabled=\"disabled\"><span>Sign Me Up!<\/span><svg width=\"21\" height=\"14\" viewBox=\"0 0 21 14\" fill=\"none\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\">\n<path d=\"M13.8523 0.42524L12.9323 1.34521C12.7095 1.56801 12.7132 1.9304 12.9404 2.14865L16.7241 5.7823H0.5625C0.251859 5.7823 0 6.03416 0 6.3448V7.6573C0 7.96794 0.251859 8.2198 0.5625 8.2198H16.7241L12.9405 11.8535C12.7132 12.0717 12.7095 12.4341 12.9323 12.6569L13.8523 13.5769C14.072 13.7965 14.4281 13.7965 14.6478 13.5769L20.8259 7.39879C21.0456 7.17913 21.0456 6.82298 20.8259 6.60327L14.6477 0.42524C14.4281 0.205584 14.0719 0.205584 13.8523 0.42524Z\" fill=\"white\"\/>\n<\/svg>\n<\/button><\/div><\/form><\/div>\n\n\n<h2 id=\"top\" class=\"wp-block-heading\">Principais Vulnerabilidades de Seguran\u00e7a do WordPress<\/h2>\n\n\n\n<p>Como diz o ditado, conhe\u00e7a o seu inimigo. Antes de mergulharmos em nossas dicas de seguran\u00e7a, vamos aprender mais sobre as vulnerabilidades de seguran\u00e7a das quais voc\u00ea precisa proteger seu site WordPress.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><b>Software, temas e Plugins desatualizados \u2013 <\/b>Usar vers\u00f5es desatualizadas do WordPress, temas ou Plugins pode deixar seu site vulner\u00e1vel a falhas de seguran\u00e7a conhecidas.<\/li>\n\n\n\n<li><b>Usernames e senhas fracos \u2013 <\/b>Credenciais de login fracas facilitam o acesso dos hackers ao seu site. Evite usar nomes de usu\u00e1rio comuns como &#8220;admin&#8221; e escolha senhas fortes e \u00fanicas que incluam uma combina\u00e7\u00e3o de letras, n\u00fameros e s\u00edmbolos.<\/li>\n\n\n\n<li><b>Ataques de for\u00e7a bruta \u2013 <\/b>Ataques de for\u00e7a bruta envolvem tentativas repetidas de adivinhar suas credenciais de login. Voc\u00ea pode preveni-los limitando tentativas de login e usando autoriza\u00e7\u00e3o de dois fatores (mais sobre isso mais tarde neste artigo).<\/li>\n\n\n\n<li><b>Cross-site scripting (XSS) \u2013 <\/b>Vulnerabilidades de XSS ocorrem quando scripts maliciosos s\u00e3o injetados em p\u00e1ginas da web, podendo comprometer os navegadores dos usu\u00e1rios ou dados de sess\u00e3o. Muitos Plugins de seguran\u00e7a t\u00eam funcionalidades para prevenir XSS.<\/li>\n\n\n\n<li><b>Infec\u00e7\u00f5es por Malware \u2013 <\/b>Malware pode ser injetado em seu site atrav\u00e9s de vulnerabilidades, temas ou Plugins infectados, ou arquivos comprometidos. Para evitar Malware, n\u00e3o instale Plugins sem verificar antes a reputa\u00e7\u00e3o deles. E a varredura regular de Malware pode detectar infec\u00e7\u00f5es antes que tenham a chance de causar estragos em seu site.<\/li>\n\n\n\n<li><b>Backdoors \u2013 <\/b>Um backdoor \u00e9 um ponto de entrada oculto em um site que permite acesso n\u00e3o autorizado mesmo depois que medidas de seguran\u00e7a est\u00e3o em vigor. Backdoors podem ser criados por atores maliciosos ou introduzidos acidentalmente atrav\u00e9s de temas comprometidos, Plugins, ou pr\u00e1ticas de seguran\u00e7a fracas. Uma vez estabelecido um backdoor, ele pode conceder acesso n\u00e3o autorizado a um atacante, que pode ent\u00e3o manipular o site, roubar dados ou realizar outras atividades maliciosas sem o conhecimento do propriet\u00e1rio do site.<\/li>\n\n\n<\/ul>\n\n\n\n<p>Implementar plugins de seguran\u00e7a e outras melhores pr\u00e1ticas pode proteger seu site dessas vulnerabilidades. Ent\u00e3o, sem mais delongas, vamos ao que voc\u00ea veio buscar: dicas de seguran\u00e7a do WordPress pr\u00e1ticas e como coloc\u00e1-las em pr\u00e1tica.<\/p>\n\n\n\n<h2 id=\"tips\" class=\"wp-block-heading\">20 Dicas de Seguran\u00e7a para WordPress<\/h2>\n\n\n\n<p>Espero ter convencido voc\u00ea sobre a import\u00e2ncia de manter um site WordPress seguro. Se n\u00e3o, vou ter que me reinscrever em Escrita Persuasiva 101. Por favor, n\u00e3o me fa\u00e7a fazer isso.<\/p>\n\n\n\n<p>Ao longo deste artigo, vou apresentar 20 estrat\u00e9gias (juntamente com alguns dos melhores Plugins de seguran\u00e7a para WordPress) para tornar seu site mais seguro contra algumas das vulnerabilidades de seguran\u00e7a mais comuns e perigosas. Voc\u00ea n\u00e3o precisa implementar todas as sugest\u00f5es desta lista (embora certamente possa!), mas quanto mais passos voc\u00ea tomar para proteger seu site, menor ser\u00e1 a probabilidade de enfrentar um desastre no futuro.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">1. Use um Hospedeiro de Qualidade<\/h3>\n\n\n\n<p>Voc\u00ea pode pensar no seu web host como a rua do seu site na Internet \u2014 \u00e9 o lugar onde o seu site &#8220;mora&#8221;. E assim como uma boa \u00e1rea escolar \u00e9 importante para o futuro do seu filho (dizem eles; eu me sa\u00ed bem), a qualidade da <a href=\"https:\/\/www.dreamhost.com\/academy\/what-is-web-hosting\/\" target=\"_blank\" rel=\"noopener\">base do seu site<\/a> conta de muitas maneiras importantes.<\/p>\n\n\n\n<p>Um provedor de hospedagem s\u00f3lido pode influenciar o qu\u00e3o bem seu site se sai, qu\u00e3o confi\u00e1vel ele \u00e9, qu\u00e3o grande ele pode crescer e at\u00e9 como ele se posiciona nos motores de busca. Os melhores hosts oferecem uma variedade de funcionalidades \u00fateis, suporte excelente e um servi\u00e7o adaptado \u00e0 sua plataforma escolhida.<\/p>\n\n\n\n<p>Como voc\u00ea provavelmente j\u00e1 imaginou, a sua empresa de hospedagem tamb\u00e9m pode ter um impacto significativo na seguran\u00e7a do seu site. Existem v\u00e1rios benef\u00edcios de seguran\u00e7a em <a href=\"https:\/\/www.dreamhost.com\/academy\/how-to-choose-best-web-hosting\/\" target=\"_blank\" rel=\"noopener\">escolher entre as melhores empresas de hospedagem<\/a>.<\/p>\n\n\n\n<p><b>Como a Hospedagem pode melhorar a seguran\u00e7a do WordPress:<\/b><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Um host de qualidade atualizar\u00e1 constantemente seu servi\u00e7o, software e ferramentas para responder \u00e0s amea\u00e7as mais recentes e eliminar poss\u00edveis viola\u00e7\u00f5es de seguran\u00e7a.<\/li>\n\n\n\n<li>Os hosts de web geralmente oferecem v\u00e1rias funcionalidades de seguran\u00e7a espec\u00edficas, como certificados SSL\/TLS e prote\u00e7\u00e3o contra DDoS. Voc\u00ea tamb\u00e9m deve ter acesso a um <a href=\"http:\/\/searchsecurity.techtarget.com\/definition\/Web-application-firewall-WAF\" target=\"_blank\" rel=\"noopener\">Firewall de Aplica\u00e7\u00e3o Web (WAF)<\/a>, que ajudar\u00e1 a monitorar e bloquear amea\u00e7as s\u00e9rias ao seu site.<\/li>\n\n\n\n<li>Seu host de web provavelmente fornecer\u00e1 uma maneira de fazer backup do seu site (em alguns casos, at\u00e9 realizando backups em tempo real para voc\u00ea), ent\u00e3o, se voc\u00ea for hackeado, pode facilmente reverter para uma vers\u00e3o est\u00e1vel e anterior.<\/li>\n\n\n\n<li>Se o seu host oferece suporte confi\u00e1vel, 24 horas por dia, 7 dias por semana, voc\u00ea sempre ter\u00e1 algu\u00e9m para ajud\u00e1-lo se encontrar algum problema relacionado \u00e0 seguran\u00e7a.<\/li>\n\n\n<\/ul>\n\n\n\n<p><style>.embed-container { position: relative; padding-bottom: 56.25%; height: 0; overflow: hidden; max-width: 100%; } .embed-container iframe, .embed-container object, .embed-container embed { position: absolute; top: 0; left: 0; width: 100%; height: 100%; }<\/style><\/p>\n\n\n\n<div class=\"embed-container\"><iframe data-src=\"https:\/\/www.youtube.com\/embed\/1S4CWZYsNLs\" frameborder=\"0\" allowfullscreen=\"allowfullscreen\" src=\"data:image\/svg+xml;base64,PHN2ZyB3aWR0aD0iMSIgaGVpZ2h0PSIxIiB4bWxucz0iaHR0cDovL3d3dy53My5vcmcvMjAwMC9zdmciPjwvc3ZnPg==\" class=\"lazyload\" data-load-mode=\"1\"><\/iframe><\/div>\n\n\n\n<p>Esta lista deve fornecer um bom ponto de partida para trabalhar quando estiver procurando um host para o seu novo site. Voc\u00ea vai querer encontrar um que ofere\u00e7a todas as funcionalidades e caracter\u00edsticas necess\u00e1rias, al\u00e9m de ter uma reputa\u00e7\u00e3o de confiabilidade e desempenho excelente.<\/p>\n\n\n\n<p>DreamPress \u00e9 um servi\u00e7o de <a href=\"https:\/\/www.dreamhost.com\/pt\/wordpress\/gerenciado\/\" target=\"_blank\" rel=\"noopener\">Hospedagem Gerenciada do WordPress<\/a> que \u00e9 r\u00e1pido, confi\u00e1vel, escal\u00e1vel e, claro, seguro. DreamPress inclui um certificado SSL\/TLS pr\u00e9-instalado e fornece um WAF dedicado projetado com regras criadas para proteger sites WordPress e bloquear tentativas de hack. Com seu plano de hospedagem, voc\u00ea tamb\u00e9m ter\u00e1 backups automatizados, suporte 24\/7 de especialistas em WordPress, e <a href=\"https:\/\/www.dreamhost.com\/blog\/jetpack-premium-dreampress\/\" target=\"_blank\" rel=\"noopener\">Jetpack Premium<\/a> \u2014 um plugin que pode adicionar muitos recursos de seguran\u00e7a adicionais ao seu site \u2014 sem custo adicional.<\/p>\n\n\n\n\n\n<div class=\"glossary-term\">\n\t<a\n\t\tclass=\"glossary-term__above-title\"\n\t\thref=\"\"\n\t\ttarget=\"_blank\"\n\t\trel=\"noopener noreferrer\"\n\t>\n\t\t<svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 640 512\"><path d=\"M320 32c-8.1 0-16.1 1.4-23.7 4.1L15.8 137.4C6.3 140.9 0 149.9 0 160s6.3 19.1 15.8 22.6l57.9 20.9C57.3 229.3 48 259.8 48 291.9v28.1c0 28.4-10.8 57.7-22.3 80.8c-6.5 13-13.9 25.8-22.5 37.6C0 442.7-.9 448.3 .9 453.4s6 8.9 11.2 10.2l64 16c4.2 1.1 8.7 .3 12.4-2s6.3-6.1 7.1-10.4c8.6-42.8 4.3-81.2-2.1-108.7C90.3 344.3 86 329.8 80 316.5V291.9c0-30.2 10.2-58.7 27.9-81.5c12.9-15.5 29.6-28 49.2-35.7l157-61.7c8.2-3.2 17.5 .8 20.7 9s-.8 17.5-9 20.7l-157 61.7c-12.4 4.9-23.3 12.4-32.2 21.6l159.6 57.6c7.6 2.7 15.6 4.1 23.7 4.1s16.1-1.4 23.7-4.1L624.2 182.6c9.5-3.4 15.8-12.5 15.8-22.6s-6.3-19.1-15.8-22.6L343.7 36.1C336.1 33.4 328.1 32 320 32zM128 408c0 35.3 86 72 192 72s192-36.7 192-72L496.7 262.6 354.5 314c-11.1 4-22.8 6-34.5 6s-23.5-2-34.5-6L143.3 262.6 128 408z\"\/><\/svg>\n\t\t<span><\/span>\n\t\t<svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 384 512\"><path d=\"M342.6 233.4c12.5 12.5 12.5 32.8 0 45.3l-192 192c-12.5 12.5-32.8 12.5-45.3 0s-12.5-32.8 0-45.3L274.7 256 105.4 86.6c-12.5-12.5-12.5-32.8 0-45.3s32.8-12.5 45.3 0l192 192z\"\/><\/svg>\n\t<\/a>\n    <h3>Jetpack<\/h3>\n    <p>Jetpack \u00e9 um plugin do WordPress criado pela Automattic, a empresa por tr\u00e1s do WordPress.com. \u00c9 um plugin que d\u00e1 acesso a funcionalidades que normalmente s\u00f3 est\u00e3o dispon\u00edveis nos sites do WordPress.com.<\/p>\n            <a\n            href=\"https:\/\/www.dreamhost.com\/glossary\/web-design\/jetpack\/\"\n                        class=\"btn btn--white-outline btn--sm btn--round\"\n                                    target=\"_blank\"\n            rel=\"noopener noreferrer\"\n            >\n                            Leia Mais                    <\/a>\n\n<\/div>\n\n\n\n<p>Com o DreamPress, voc\u00ea poder\u00e1 descansar tranquilo sabendo que seu site est\u00e1 protegido. Nosso servi\u00e7o de Hosting at\u00e9 cuida de muitas outras medidas de seguran\u00e7a desta lista \u2014 embora ainda encorajamos voc\u00ea a continuar lendo para aprender quais medidas adicionais voc\u00ea pode tomar para proteger seu site.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">2. Registre Seu Dom\u00ednio de Forma Privada<\/h3>\n\n\n\n<p>Para registrar um dom\u00ednio, \u00e9 necess\u00e1rio fornecer seu nome, endere\u00e7o e n\u00famero de telefone. Essas informa\u00e7\u00f5es s\u00e3o usadas para <a href=\"https:\/\/www.dreamhost.com\/blog\/pt\/perguntas-frequentes-sobre-registro-de-dominio-privado\/\" target=\"_blank\" rel=\"noopener\">rastrear a propriedade dos nomes de dom\u00ednio<\/a> e podem ser encontradas online com uma r\u00e1pida pesquisa no diret\u00f3rio WHOIS.<\/p>\n\n\n\n<p>Embora seja vital acompanhar essas informa\u00e7\u00f5es para a sa\u00fade da internet, \u00e9 razo\u00e1vel n\u00e3o querer suas informa\u00e7\u00f5es pessoais online. \u00c9 aqui que a Registro Privado entra em cena. Quando voc\u00ea registra um dom\u00ednio com a DreamHost (ou outra plataforma de hospedagem segura, eu <i>acho<\/i>), voc\u00ea tem a op\u00e7\u00e3o de substituir suas informa\u00e7\u00f5es pessoais pelos dados relevantes da plataforma de hospedagem \u2014 assim, ao consultar seu dom\u00ednio no WHOIS, aparecer\u00e3o o endere\u00e7o e as informa\u00e7\u00f5es de contato da DreamHost em vez das suas. Voc\u00ea pode at\u00e9 <a href=\"https:\/\/help.dreamhost.com\/hc\/en-us\/articles\/216458407-Enabling-WHOIS-privacy-settings\" target=\"_blank\" rel=\"noopener\">ativar esse recurso de seguran\u00e7a<\/a> depois que seu dom\u00ednio j\u00e1 foi registrado!<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">3. Altere Seu Nome de Usu\u00e1rio Admin<\/h3>\n\n\n\n<p>Quando voc\u00ea cria seu site, todo novo e brilhante, voc\u00ea recebe um Perfil de Usu\u00e1rio. A qualquer momento, voc\u00ea pode voltar e alterar seu Apelido ou preencher seu Nome Completo, mas para <a href=\"https:\/\/www.wpbeginner.com\/wp-tutorials\/how-to-change-your-wordpress-username\/\" target=\"_blank\" rel=\"noopener\">alterar seu nome de usu\u00e1rio<\/a> \u00e9 uma hist\u00f3ria diferente \u2014 voc\u00ea precisar\u00e1 criar um novo usu\u00e1rio e conceder a esse conta o papel de administrador. A desvantagem? Voc\u00ea precisa usar um endere\u00e7o de e-mail diferente daquele usado por sua conta atual.<\/p>\n\n\n\n<p>Voc\u00ea pode ent\u00e3o alterar seu nome de usu\u00e1rio criando um novo usu\u00e1rio, dando a ele a <a href=\"https:\/\/www.dreamhost.com\/blog\/pt\/funcoes-de-usuario-do-wordpress\/\" target=\"_blank\" rel=\"noopener\">fun\u00e7\u00e3o de administrador<\/a>, atribuindo todo o seu conte\u00fado a ele e excluindo sua conta original. Quando seu nome de usu\u00e1rio anterior for exclu\u00eddo, voc\u00ea pode alterar o endere\u00e7o de e-mail da sua nova conta, se desejar.<\/p>\n\n\n\n<figure class=\"wp-block-image\"><img decoding=\"async\" width=\"900\" height=\"517\" data-src=\"https:\/\/www.dreamhost.com\/blog\/wp-content\/uploads\/2022\/10\/WordPress-Login-Screen.png\" alt=\"Tela de Login do WordPress\" class=\"wp-image-41190 lazyload\" data-srcset=\"https:\/\/www-dev.dreamhost.com\/blog\/wp-content\/smush-webp\/2022\/10\/WordPress-Login-Screen.png.webp 900w, https:\/\/www-dev.dreamhost.com\/blog\/wp-content\/uploads\/2022\/10\/WordPress-Login-Screen-300x172.png 300w, https:\/\/www-dev.dreamhost.com\/blog\/wp-content\/uploads\/2022\/10\/WordPress-Login-Screen-768x441.png 768w, https:\/\/www-dev.dreamhost.com\/blog\/wp-content\/smush-webp\/2022\/10\/WordPress-Login-Screen-600x345.png.webp 600w, https:\/\/www-dev.dreamhost.com\/blog\/wp-content\/smush-webp\/2022\/10\/WordPress-Login-Screen-730x419.png.webp 730w, https:\/\/www-dev.dreamhost.com\/blog\/wp-content\/smush-webp\/2022\/10\/WordPress-Login-Screen-784x450.png.webp 784w, https:\/\/www-dev.dreamhost.com\/blog\/wp-content\/smush-webp\/2022\/10\/WordPress-Login-Screen-877x504.png.webp 877w\" data-sizes=\"(max-width: 900px) 100vw, 900px\" src=\"data:image\/svg+xml;base64,PHN2ZyB3aWR0aD0iMSIgaGVpZ2h0PSIxIiB4bWxucz0iaHR0cDovL3d3dy53My5vcmcvMjAwMC9zdmciPjwvc3ZnPg==\" style=\"--smush-placeholder-width: 900px; --smush-placeholder-aspect-ratio: 900\/517;\" \/><\/figure>\n\n\n\n<h3 class=\"wp-block-heading\">4. Ative um Firewall de Aplica\u00e7\u00e3o Web<\/h3>\n\n\n\n<p><style>.embed-container { position: relative; padding-bottom: 56.25%; height: 0; overflow: hidden; max-width: 100%; } .embed-container iframe, .embed-container object, .embed-container embed { position: absolute; top: 0; left: 0; width: 100%; height: 100%; }<\/style><\/p>\n\n\n\n<div class=\"embed-container\"><iframe data-src=\"https:\/\/www.youtube.com\/embed\/LJZbWKe6mgY\" frameborder=\"0\" allowfullscreen=\"allowfullscreen\" src=\"data:image\/svg+xml;base64,PHN2ZyB3aWR0aD0iMSIgaGVpZ2h0PSIxIiB4bWxucz0iaHR0cDovL3d3dy53My5vcmcvMjAwMC9zdmciPjwvc3ZnPg==\" class=\"lazyload\" data-load-mode=\"1\"><\/iframe><\/div>\n\n\n\n<p>Voc\u00ea provavelmente est\u00e1 familiarizado com o conceito de um firewall \u2014 um programa que ajuda a bloquear todo tipo de ataques indesejados ao seu site. Provavelmente, voc\u00ea tem algum tipo de firewall no seu computador. Um <a href=\"https:\/\/www.owasp.org\/index.php\/Web_Application_Firewall\" target=\"_blank\" rel=\"noopener\">Web Application Firewall (WAF)<\/a> \u00e9 simplesmente um firewall projetado especificamente para sites. Ele pode proteger servidores, sites espec\u00edficos ou grupos inteiros de sites.<\/p>\n\n\n\n<p>Um WAF no seu site WordPress funcionar\u00e1 como uma barreira entre o seu site e o resto da web. Um firewall monitora a atividade de entrada, detecta ataques, malware e outros eventos indesejados, e bloqueia qualquer coisa que considere um risco de acessar o seu servidor web. #winning<\/p>\n\n\n\n<p>Voc\u00ea tem v\u00e1rias op\u00e7\u00f5es para adicionar um WAF ao seu site (WordFence \u00e9 uma escolha popular). Mas se voc\u00ea optou pelo nosso pacote DreamPress, pode relaxar; voc\u00ea n\u00e3o precisar\u00e1 de um firewall adicional. DreamPress inclui um WAF integrado que monitorar\u00e1 seu site contra amea\u00e7as e bloquear\u00e1 usu\u00e1rios e programas maliciosos de obter acesso. Nenhuma a\u00e7\u00e3o \u00e9 necess\u00e1ria de sua parte.<\/p>\n\n\n\n<p>A DreamHost tamb\u00e9m oferece o DreamShield, nosso servi\u00e7o interno de verifica\u00e7\u00e3o de Malware. Quando voc\u00ea <a href=\"https:\/\/www.dreamhost.com\/academy\/enable-malware-remover\/\" target=\"_blank\" rel=\"noopener\">ativa o DreamShield em sua conta de hospedagem<\/a>, faremos a verifica\u00e7\u00e3o di\u00e1ria do seu site em busca de c\u00f3digos maliciosos. Se encontrarmos algo suspeito, voc\u00ea ser\u00e1 notificado imediatamente por email.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">5. Implemente a Autentica\u00e7\u00e3o de Dois Fatores<\/h3>\n\n\n\n<p><a href=\"https:\/\/codex.wordpress.org\/Two_Step_Authentication\" target=\"_blank\" rel=\"noopener\">Autentica\u00e7\u00e3o de dois fatores<\/a> (que tamb\u00e9m \u00e9 conhecida como autentica\u00e7\u00e3o de duas etapas e uma variedade de outros nomes semelhantes) refere-se a um processo de duas etapas que voc\u00ea precisar\u00e1 seguir ao fazer login no seu site. Isso leva um pouco mais de tempo e esfor\u00e7o, mas contribui significativamente para manter os hackers afastados.<\/p>\n\n\n\n<p>A autentica\u00e7\u00e3o de dois fatores envolve o uso de um smartphone ou outro dispositivo para verificar seu login. Primeiro, voc\u00ea visitar\u00e1 seu site WordPress e inserir\u00e1 seu nome de usu\u00e1rio e senha como de costume. Em seguida, um c\u00f3digo \u00fanico ser\u00e1 enviado para o seu dispositivo m\u00f3vel, que voc\u00ea deve fornecer para concluir o login. Isso permite que voc\u00ea prove sua identidade mostrando que tem acesso a algo exclusivamente seu \u2014 como um telefone ou tablet espec\u00edfico.<\/p>\n\n\n\n<p>Como muitos recursos do WordPress, a autentica\u00e7\u00e3o de dois fatores \u00e9 f\u00e1cil de adicionar com um plugin dedicado. O plugin <a href=\"https:\/\/wordpress.org\/plugins\/two-factor-authentication\/\" target=\"_blank\" rel=\"noopener\">Two Factor Authentication<\/a> \u00e9 uma escolha s\u00f3lida \u2014 ele \u00e9 criado por desenvolvedores confi\u00e1veis, compat\u00edvel com <a href=\"https:\/\/support.google.com\/accounts\/answer\/1066447?hl=en\" target=\"_blank\" rel=\"noopener\">Google Authenticator<\/a>, e permitir\u00e1 que voc\u00ea adicione a funcionalidade de dois fatores ao seu site sem complica\u00e7\u00e3o.<\/p>\n\n\n\n<p>Outra escolha \u00e9 o <a href=\"https:\/\/wordpress.org\/plugins\/two-factor\/\" target=\"_blank\" rel=\"noopener\">Plugin Two-Factor<\/a>, que foi principalmente desenvolvido pelos desenvolvedores centrais do WordPress e \u00e9 bem conhecido por sua confiabilidade. Como qualquer plugin desta categoria, ele possui uma curva de aprendizado, mas ele realizar\u00e1 o trabalho e \u00e9 incrivelmente seguro. Se voc\u00ea estiver disposto a gastar um pouco de dinheiro, tamb\u00e9m pode <a href=\"https:\/\/jetpack.com\/for\/clef\/\" target=\"_blank\" rel=\"noopener\">conferir a solu\u00e7\u00e3o premium semelhante a Clef do Jetpack<\/a>.<\/p>\n\n\n\n<p>Independentemente da rota que escolher, certifique-se de planejar com anteced\u00eancia com sua equipe, pois ser\u00e1 necess\u00e1rio reunir n\u00fameros de telefone e outras informa\u00e7\u00f5es para todas as contas de usu\u00e1rio. Com isso, sua p\u00e1gina de login agora est\u00e1 segura e pronta para uso.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">6. Tenha Cuidado ao Adicionar Novos Plugins e Temas<\/h3>\n\n\n\n<p>Uma das melhores coisas sobre o WordPress \u00e9 a disponibilidade pronta de Plugins e temas para praticamente qualquer necessidade. Com essas ferramentas \u00fateis, voc\u00ea pode fazer seu site ficar exatamente como deseja e adicionar quase qualquer recurso ou funcionalidade que voc\u00ea possa imaginar.<\/p>\n\n\n\n<p>Nem todos os plugins e temas s\u00e3o criados igualmente, no entanto.<\/p>\n\n\n\n<p>Desenvolvedores que n\u00e3o s\u00e3o cuidadosos ou n\u00e3o t\u00eam o n\u00edvel adequado de experi\u00eancia podem criar plugins que s\u00e3o n\u00e3o confi\u00e1veis ou inseguros \u2014 ou simplesmente p\u00e9ssimos. Eles podem usar pr\u00e1ticas de codifica\u00e7\u00e3o ruins que <a href=\"https:\/\/www.dreamhost.com\/blog\/pt\/como-corrigir-o-aviso-de-programas-nocivos-no-wordpress\/\" target=\"_blank\" rel=\"noopener\">deixam brechas que hackers podem explorar facilmente<\/a> ou interferir involuntariamente com funcionalidades cruciais.<\/p>\n\n\n\n<p>Isso significa que voc\u00ea deve ser muito cuidadoso com os temas e Plugins que adiciona ao seu site. Cada um deve ser avaliado para garantir que seja uma op\u00e7\u00e3o s\u00f3lida que n\u00e3o prejudique seu site ou cause problemas. Veja como selecionar ferramentas de qualidade:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><b>Leia avalia\u00e7\u00f5es<\/b> <b>\u2013<\/b> Verifique as avalia\u00e7\u00f5es e coment\u00e1rios dos usu\u00e1rios para saber se outros tiveram uma boa experi\u00eancia com o Plugin ou tema.<\/li>\n\n\n\n<li><b>Suporte do desenvolvedor<\/b> <b>\u2013<\/b> Verifique quando foi a \u00faltima atualiza\u00e7\u00e3o do Plugin ou tema. Se foi h\u00e1 mais de seis meses, provavelmente n\u00e3o \u00e9 t\u00e3o seguro quanto poderia ser.<\/li>\n\n\n\n<li><b>Simples assim<\/b> <b>\u2013<\/b> Instale novos Plugins e temas um de cada vez, assim se algo der errado, voc\u00ea saber\u00e1 qual foi a causa. Al\u00e9m disso, lembre-se de fazer um backup do seu site antes de adicionar qualquer coisa a ele.<\/li>\n\n\n\n<li><b>Fontes verificadas<\/b> <b>\u2013<\/b> Obtenha seus Plugins e temas de fontes confi\u00e1veis, como os <a href=\"https:\/\/wordpress.org\/\" target=\"_blank\" rel=\"noopener\">Diret\u00f3rios de Temas e Plugins do WordPress.org<\/a>, <a href=\"http:\/\/market.envato.com\/\" target=\"_blank\" rel=\"noopener\">ThemeForest e CodeCanyon<\/a>, e sites de desenvolvedores confi\u00e1veis.<\/li>\n\n\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\">7. Atualize o WordPress Regularmente<\/h3>\n\n\n\n<p>Manter o WordPress atualizado \u00e9 uma das coisas mais importantes que voc\u00ea pode fazer para proteger seu site. Atualiza\u00e7\u00f5es menores e atualiza\u00e7\u00f5es de seguran\u00e7a ser\u00e3o implementadas automaticamente, mas voc\u00ea pode precisar aprovar grandes atualiza\u00e7\u00f5es independentemente (n\u00e3o se preocupe, isso \u00e9 <a href=\"https:\/\/codex.wordpress.org\/Updating_WordPress\" target=\"_blank\" rel=\"noopener\">muito simples de fazer<\/a>). Provavelmente \u00e9 desnecess\u00e1rio dizer, mas a DreamHost cuida dessas atualiza\u00e7\u00f5es para voc\u00ea, ent\u00e3o voc\u00ea n\u00e3o precisa se preocupar.<\/p>\n\n\n\n<p>Mas seu trabalho n\u00e3o est\u00e1 conclu\u00eddo s\u00f3 porque o WordPress est\u00e1 atualizado.<\/p>\n\n\n\n<p>Voc\u00ea tamb\u00e9m precisar\u00e1 atualizar regularmente seus plugins, temas e outras instala\u00e7\u00f5es do WordPress para garantir que eles funcionem bem juntos e estejam protegidos contra as amea\u00e7as mais recentes. Felizmente, <a href=\"https:\/\/www.elegantthemes.com\/blog\/tips-tricks\/how-to-safely-update-your-wordpress-plugins-every-time\" target=\"_blank\" rel=\"noopener\">isso tamb\u00e9m \u00e9 bastante f\u00e1cil<\/a> \u2014 basta ir ao seu painel do WordPress, procurar as notifica\u00e7\u00f5es vermelhas que indicam que h\u00e1 temas ou plugins com atualiza\u00e7\u00f5es dispon\u00edveis, e clicar em &#8220;Atualizar Agora&#8221; ao lado de cada um.<\/p>\n\n\n\n<figure class=\"wp-block-image\"><img decoding=\"async\" width=\"900\" height=\"362\" data-src=\"https:\/\/www.dreamhost.com\/blog\/wp-content\/uploads\/2022\/10\/keep-wordpress-secure-by-updating-plugins.png\" alt=\"Mantenha o WordPress seguro atualizando os plugins\" class=\"wp-image-41191 lazyload\" data-srcset=\"https:\/\/www-dev.dreamhost.com\/blog\/wp-content\/smush-webp\/2022\/10\/keep-wordpress-secure-by-updating-plugins.png.webp 900w, https:\/\/www-dev.dreamhost.com\/blog\/wp-content\/uploads\/2022\/10\/keep-wordpress-secure-by-updating-plugins-300x121.png 300w, https:\/\/www-dev.dreamhost.com\/blog\/wp-content\/uploads\/2022\/10\/keep-wordpress-secure-by-updating-plugins-768x309.png 768w, https:\/\/www-dev.dreamhost.com\/blog\/wp-content\/smush-webp\/2022\/10\/keep-wordpress-secure-by-updating-plugins-600x241.png.webp 600w, https:\/\/www-dev.dreamhost.com\/blog\/wp-content\/smush-webp\/2022\/10\/keep-wordpress-secure-by-updating-plugins-730x294.png.webp 730w, https:\/\/www-dev.dreamhost.com\/blog\/wp-content\/smush-webp\/2022\/10\/keep-wordpress-secure-by-updating-plugins-784x315.png.webp 784w, https:\/\/www-dev.dreamhost.com\/blog\/wp-content\/smush-webp\/2022\/10\/keep-wordpress-secure-by-updating-plugins-877x353.png.webp 877w\" data-sizes=\"(max-width: 900px) 100vw, 900px\" src=\"data:image\/svg+xml;base64,PHN2ZyB3aWR0aD0iMSIgaGVpZ2h0PSIxIiB4bWxucz0iaHR0cDovL3d3dy53My5vcmcvMjAwMC9zdmciPjwvc3ZnPg==\" style=\"--smush-placeholder-width: 900px; --smush-placeholder-aspect-ratio: 900\/362;\" \/><\/figure>\n\n\n\n<p>Voc\u00ea tamb\u00e9m pode atualizar seus plugins em lote, selecionando todos eles e depois clicando no bot\u00e3o de atualiza\u00e7\u00e3o, seja aqui ou no painel do WordPress.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">8. Configure as Permiss\u00f5es de Arquivo<\/h3>\n\n\n\n<p>Vamos falar sobre t\u00e9cnica por um minuto.<\/p>\n\n\n\n<p>Muitas das informa\u00e7\u00f5es, dados e conte\u00fado no seu site do WordPress est\u00e3o armazenados em uma s\u00e9rie de pastas e arquivos no backend. Estes s\u00e3o organizados em uma estrutura hier\u00e1rquica, e cada um recebe um n\u00edvel de permiss\u00f5es. As permiss\u00f5es em um arquivo ou pasta do WordPress determinam quem pode visualizar e edit\u00e1-lo. Elas podem ser configuradas para permitir acesso a qualquer pessoa, apenas a voc\u00ea, ou quase qualquer coisa intermedi\u00e1ria.<\/p>\n\n\n\n<p>As permiss\u00f5es de arquivo s\u00e3o representadas por um n\u00famero de tr\u00eas d\u00edgitos no WordPress, e cada d\u00edgito tem um significado. O primeiro d\u00edgito representa um usu\u00e1rio individual (o propriet\u00e1rio do site), o segundo d\u00edgito para o grupo (por exemplo, membros do seu site) e o terceiro para todos no mundo. O n\u00famero em si significa que o usu\u00e1rio, grupo ou mundo:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>0: N\u00e3o tem acesso ao arquivo.<\/li>\n\n\n\n<li>1: S\u00f3 pode executar o arquivo.<\/li>\n\n\n\n<li>2: Pode editar o arquivo.<\/li>\n\n\n\n<li>3: Pode editar e executar o arquivo.<\/li>\n\n\n\n<li>4: Pode ler o arquivo.<\/li>\n\n\n\n<li>5: Pode ler e executar o arquivo.<\/li>\n\n\n\n<li>6: Pode ler e editar o arquivo.<\/li>\n\n\n\n<li>7: Pode ler, editar e executar o arquivo.<\/li>\n\n\n<\/ul>\n\n\n\n<p>Ent\u00e3o, por exemplo, se um arquivo recebe um n\u00edvel de permiss\u00e3o de 640, significa que o usu\u00e1rio principal pode ler e editar o arquivo, o grupo pode ler o arquivo, mas n\u00e3o edit\u00e1-lo, e o resto do mundo n\u00e3o pode acess\u00e1-lo de forma alguma. \u00c9 importante garantir que cada pessoa tenha apenas o n\u00edvel de acesso aos arquivos e pastas do seu site que voc\u00ea deseja que ela tenha.<\/p>\n\n\n\n<p><a href=\"https:\/\/codex.wordpress.org\/Changing_File_Permissions\" target=\"_blank\" rel=\"noopener\">O WordPress recomenda<\/a> configurar pastas com n\u00edvel de permiss\u00e3o 755 e arquivos com 644. Voc\u00ea est\u00e1 bastante seguro seguindo estas diretrizes, embora possa <a href=\"http:\/\/artisansweb.net\/correct-file-permissions-wordpress\/\" target=\"_blank\" rel=\"noopener\">configurar qualquer combina\u00e7\u00e3o<\/a> que desejar. S\u00f3 lembre-se de que \u00e9 melhor n\u00e3o dar a ningu\u00e9m mais acesso do que eles absolutamente precisam, especialmente para arquivos principais.<\/p>\n\n\n\n<p>Voc\u00ea tamb\u00e9m deve ter em mente que suas configura\u00e7\u00f5es ideais de permiss\u00f5es depender\u00e3o um pouco do seu servi\u00e7o de hospedagem, ent\u00e3o voc\u00ea pode querer descobrir <a href=\"https:\/\/help.dreamhost.com\/hc\/en-us\/articles\/214916918-Keeping-your-website-secure\" target=\"_blank\" rel=\"noopener\">o que seu host recomenda<\/a>.<\/p>\n\n\n\n<p><b>Nota<\/b>: Tenha muito cuidado ao fazer altera\u00e7\u00f5es nos seus n\u00edveis de permiss\u00f5es \u2014 escolher os valores errados (como <a href=\"https:\/\/www.dreamhost.com\/blog\/pesky-permissions\/\" target=\"_blank\" rel=\"noopener\">o temido 777<\/a>) pode tornar seu site inacess\u00edvel.<\/p>\n\n\n\n<p>E enquanto estamos neste assunto, \u00e9 importante notar que o WordPress vem com um editor de c\u00f3digo integrado que permite aos usu\u00e1rios editar arquivos de tema e Plugins\/plugin diretamente da \u00c1rea de Administra\u00e7\u00e3o. Isso \u00e9 \u00fatil quando voc\u00ea precisa, mas \u00e9 um grande risco de seguran\u00e7a se seu site cair em m\u00e3os erradas. \u00c9 por isso que voc\u00ea deve desativar a edi\u00e7\u00e3o de arquivos com um plugin como Sucuri.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">9. Mantenha o N\u00famero de Usu\u00e1rios do WordPress ao M\u00ednimo<\/h3>\n\n\n\n<p>Se voc\u00ea est\u00e1 gerenciando seu site WordPress sozinho, n\u00e3o precisa se preocupar com esta etapa. Simplesmente n\u00e3o d\u00ea a ningu\u00e9m mais uma conta no seu site, e voc\u00ea ser\u00e1 a \u00fanica pessoa que pode fazer altera\u00e7\u00f5es.<\/p>\n\n\n\n<p>Entretanto, existem muitos motivos para adicionar outra conta de usu\u00e1rio ao seu site: Voc\u00ea pode querer permitir que outros autores contribuam com conte\u00fado, ou voc\u00ea pode precisar de pessoas para ajudar a editar conte\u00fado e gerenciar seu site. Voc\u00ea pode at\u00e9 ter uma equipe inteira de usu\u00e1rios que acessam regularmente seu site WordPress e fazem suas pr\u00f3prias altera\u00e7\u00f5es.<\/p>\n\n\n\n<p>Isso pode ser ben\u00e9fico (ou at\u00e9 necess\u00e1rio). No entanto, tamb\u00e9m \u00e9 um potencial risco de seguran\u00e7a.<\/p>\n\n\n\n<p>Quanto mais pessoas voc\u00ea permitir em seu site, maior a chance de algu\u00e9m cometer um erro, causar problemas ou simplesmente ser um inconveniente. \u00c9 por isso que voc\u00ea deve manter o n\u00famero de usu\u00e1rios do seu site o mais baixo poss\u00edvel sem prejudicar sua capacidade de crescimento. Em particular, tente limitar o n\u00famero de administradores e outros <a href=\"https:\/\/firstsiteguide.com\/wordpress-user-roles\/\" target=\"_blank\" rel=\"noopener\">pap\u00e9is de usu\u00e1rio com altos privil\u00e9gios<\/a>.<\/p>\n\n\n\n\n\n<div class=\"glossary-term\">\n\t<a\n\t\tclass=\"glossary-term__above-title\"\n\t\thref=\"\"\n\t\ttarget=\"_blank\"\n\t\trel=\"noopener noreferrer\"\n\t>\n\t\t<svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 640 512\"><path d=\"M320 32c-8.1 0-16.1 1.4-23.7 4.1L15.8 137.4C6.3 140.9 0 149.9 0 160s6.3 19.1 15.8 22.6l57.9 20.9C57.3 229.3 48 259.8 48 291.9v28.1c0 28.4-10.8 57.7-22.3 80.8c-6.5 13-13.9 25.8-22.5 37.6C0 442.7-.9 448.3 .9 453.4s6 8.9 11.2 10.2l64 16c4.2 1.1 8.7 .3 12.4-2s6.3-6.1 7.1-10.4c8.6-42.8 4.3-81.2-2.1-108.7C90.3 344.3 86 329.8 80 316.5V291.9c0-30.2 10.2-58.7 27.9-81.5c12.9-15.5 29.6-28 49.2-35.7l157-61.7c8.2-3.2 17.5 .8 20.7 9s-.8 17.5-9 20.7l-157 61.7c-12.4 4.9-23.3 12.4-32.2 21.6l159.6 57.6c7.6 2.7 15.6 4.1 23.7 4.1s16.1-1.4 23.7-4.1L624.2 182.6c9.5-3.4 15.8-12.5 15.8-22.6s-6.3-19.1-15.8-22.6L343.7 36.1C336.1 33.4 328.1 32 320 32zM128 408c0 35.3 86 72 192 72s192-36.7 192-72L496.7 262.6 354.5 314c-11.1 4-22.8 6-34.5 6s-23.5-2-34.5-6L143.3 262.6 128 408z\"\/><\/svg>\n\t\t<span><\/span>\n\t\t<svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 384 512\"><path d=\"M342.6 233.4c12.5 12.5 12.5 32.8 0 45.3l-192 192c-12.5 12.5-32.8 12.5-45.3 0s-12.5-32.8 0-45.3L274.7 256 105.4 86.6c-12.5-12.5-12.5-32.8 0-45.3s32.8-12.5 45.3 0l192 192z\"\/><\/svg>\n\t<\/a>\n    <h3>Fun\u00e7\u00e3o do Usu\u00e1rio<\/h3>\n    <p>Os usu\u00e1rios no WordPress podem ser um de seis pap\u00e9is padr\u00e3o: Super Admin, Administrador, Editor, Autor, Colaborador ou Assinante. O WordPress fornece um sistema de gest\u00e3o de fun\u00e7\u00f5es de usu\u00e1rio que define o que os usu\u00e1rios t\u00eam permiss\u00e3o para fazer no seu site.<\/p>\n            <a\n            href=\"https:\/\/www.dreamhost.com\/glossary\/wordpress\/user-role\/\"\n                        class=\"btn btn--white-outline btn--sm btn--round\"\n                                    target=\"_blank\"\n            rel=\"noopener noreferrer\"\n            >\n                            Leia Mais                    <\/a>\n\n<\/div>\n\n\n\n<p>Aqui est\u00e3o algumas outras melhores pr\u00e1ticas:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Limite cada usu\u00e1rio apenas \u00e0s permiss\u00f5es necess\u00e1rias para eles realizarem seu trabalho.<\/li>\n\n\n\n<li>Incentive os usu\u00e1rios a usar senhas fortes.<\/li>\n\n\n\n<li>Tente manter um administrador e um pequeno grupo de editores.<\/li>\n\n\n\n<li>Remova usu\u00e1rios que deixaram o site ou que n\u00e3o precisam mais de acesso.<\/li>\n\n\n\n<li>Deslogue regularmente usu\u00e1rios inativos (o <a href=\"https:\/\/wordpress.org\/plugins\/inactive-logout\/\" target=\"_blank\" rel=\"noopener\">plugin Inactive Logout<\/a> \u00e9 \u00f3timo para isso!).<\/li>\n\n\n\n<li>Considere baixar um plugin como <a href=\"https:\/\/wordpress.org\/plugins\/members\/\" target=\"_blank\" rel=\"noopener\">Members<\/a>, que oferece uma interface de usu\u00e1rio para o sistema de <a href=\"https:\/\/codex.wordpress.org\/Roles_and_Capabilities\" target=\"_blank\" rel=\"noopener\">fun\u00e7\u00f5es e capacidades<\/a> do WordPress.<\/li>\n\n\n<\/ul>\n\n\n\n<figure class=\"wp-block-image\"><img decoding=\"async\" width=\"852\" height=\"330\" data-src=\"https:\/\/www.dreamhost.com\/blog\/wp-content\/uploads\/2022\/10\/content-permissions-settings-wordpress.png\" alt=\"Configura\u00e7\u00f5es de permiss\u00f5es de conte\u00fado no WordPress\" class=\"wp-image-41192 lazyload\" data-srcset=\"https:\/\/www-dev.dreamhost.com\/blog\/wp-content\/smush-webp\/2022\/10\/content-permissions-settings-wordpress.png.webp 852w, https:\/\/www-dev.dreamhost.com\/blog\/wp-content\/uploads\/2022\/10\/content-permissions-settings-wordpress-300x116.png 300w, https:\/\/www-dev.dreamhost.com\/blog\/wp-content\/uploads\/2022\/10\/content-permissions-settings-wordpress-768x297.png 768w, https:\/\/www-dev.dreamhost.com\/blog\/wp-content\/smush-webp\/2022\/10\/content-permissions-settings-wordpress-600x232.png.webp 600w, https:\/\/www-dev.dreamhost.com\/blog\/wp-content\/smush-webp\/2022\/10\/content-permissions-settings-wordpress-730x283.png.webp 730w, https:\/\/www-dev.dreamhost.com\/blog\/wp-content\/smush-webp\/2022\/10\/content-permissions-settings-wordpress-784x304.png.webp 784w\" data-sizes=\"(max-width: 852px) 100vw, 852px\" src=\"data:image\/svg+xml;base64,PHN2ZyB3aWR0aD0iMSIgaGVpZ2h0PSIxIiB4bWxucz0iaHR0cDovL3d3dy53My5vcmcvMjAwMC9zdmciPjwvc3ZnPg==\" style=\"--smush-placeholder-width: 852px; --smush-placeholder-aspect-ratio: 852\/330;\" \/><\/figure>\n\n\n\n<h3 class=\"wp-block-heading\">10. Limite de Tentativas de Login<\/h3>\n\n\n\n<p>Todo mundo esquece sua senha \u00e0s vezes. Mas boas not\u00edcias! Por padr\u00e3o, o WordPress permite um n\u00famero ilimitado de tentativas.<\/p>\n\n\n\n<p>Mas isso \u00e9 <i>realmente<\/i> uma boa not\u00edcia? Ataques de for\u00e7a bruta, ou ataques onde um hacker tenta qualquer n\u00famero de senhas, s\u00e3o uma das formas mais comuns de os hackers ganharem acesso a contas privadas. Sem limite para tentativas de login, um hacker ou bot poderia tentar todas as senhas poss\u00edveis sem consequ\u00eancias.<\/p>\n\n\n\n<p>Primeiro, verifique seu Firewall de Acesso \u00e0 Web (WAF) para limitar o n\u00famero de tentativas de login que um usu\u00e1rio pode fazer. Se seu firewall j\u00e1 estiver configurado, um limite j\u00e1 estar\u00e1 em vigor, mas voc\u00ea tamb\u00e9m pode usar um plugin separado para isso! Tanto o <a href=\"https:\/\/wordpress.org\/plugins\/login-lockdown\/\" target=\"_blank\" rel=\"noopener\">Login Lockdown<\/a> quanto o Cerber <a href=\"https:\/\/wordpress.org\/plugins\/limit-login-attempts-reloaded\/\" target=\"_blank\" rel=\"noopener\">Limit Login Attempts<\/a> registram o endere\u00e7o IP e a Marca temporal para cada tentativa de login fracassada, permitem limitar o n\u00famero de tentativas fracassadas permitidas em um determinado per\u00edodo de tempo e bloqueiam endere\u00e7os IP que excedem o limite. Ambos Plugins s\u00e3o gratuitos, mas o Login Lockdown \u00e9 mais simples e mais amig\u00e1vel para iniciantes. Se voc\u00ea precisar de um sistema mais robusto, o Cerber Limit Login Attempts \u00e9 o caminho a seguir, permitindo n\u00e3o apenas listagem branca\/preta de IP, mas tamb\u00e9m notificando os administradores se um determinado n\u00famero de bloqueios for atingido.<\/p>\n\n\n\n<p><style>.embed-container { position: relative; padding-bottom: 56.25%; height: 0; overflow: hidden; max-width: 100%; } .embed-container iframe, .embed-container object, .embed-container embed { position: absolute; top: 0; left: 0; width: 100%; height: 100%; }<\/style><\/p>\n\n\n\n<div class=\"embed-container\"><iframe data-src=\"https:\/\/www.youtube.com\/embed\/wzmPXu55zLU\" frameborder=\"0\" allowfullscreen=\"allowfullscreen\" src=\"data:image\/svg+xml;base64,PHN2ZyB3aWR0aD0iMSIgaGVpZ2h0PSIxIiB4bWxucz0iaHR0cDovL3d3dy53My5vcmcvMjAwMC9zdmciPjwvc3ZnPg==\" class=\"lazyload\" data-load-mode=\"1\"><\/iframe><\/div>\n\n\n\n<h3 class=\"wp-block-heading\">11. Acompanhe a Atividade da Sua \u00c1rea Administrativa<\/h3>\n\n\n\n<p>Se voc\u00ea tiver v\u00e1rios usu\u00e1rios, manter o controle do que todos est\u00e3o fazendo no site \u00e9 uma boa ideia. Rastrear a atividade na sua <a href=\"https:\/\/www.dreamhost.com\/blog\/pt\/o-que-fazer-quando-estiver-bloqueado-no-wordpress\/\" target=\"_blank\" rel=\"noopener\">\u00e1rea administrativa do WordPress<\/a> ajudar\u00e1 voc\u00ea a identificar quando outros usu\u00e1rios est\u00e3o fazendo coisas que n\u00e3o deveriam \u2014 e pode ajudar a detectar quando usu\u00e1rios n\u00e3o autorizados obtiveram acesso.<\/p>\n\n\n\n<p>Mas voc\u00ea tamb\u00e9m precisa de uma ferramenta para ajud\u00e1-lo a ver quem est\u00e1 por tr\u00e1s de diferentes atividades no site \u2014 como quando algu\u00e9m faz uma altera\u00e7\u00e3o n\u00e3o autorizada ou uma nova instala\u00e7\u00e3o suspeita. Para isso, voc\u00ea precisa de outro plugin. <a href=\"https:\/\/wordpress.org\/plugins\/simple-history\/\" target=\"_blank\" rel=\"noopener\">Simple History<\/a> faz jus ao seu nome ao criar um registro de altera\u00e7\u00f5es e eventos no seu site, f\u00e1cil de entender e simplificado.<\/p>\n\n\n\n<p>Para obter recursos de rastreamento mais abrangentes, confira o <a href=\"https:\/\/wordpress.org\/plugins\/wp-security-audit-log\/\" target=\"_blank\" rel=\"noopener\">WP Security Audit Log<\/a>, que registra praticamente tudo o que acontece em seu site e oferece <a href=\"https:\/\/www.wpsecurityauditlog.com\/plugin-extensions\/\" target=\"_blank\" rel=\"noopener\">Servi\u00e7os Adicionais premium<\/a>.<\/p>\n\n\n\n<figure class=\"wp-block-image\"><img decoding=\"async\" width=\"850\" height=\"342\" data-src=\"https:\/\/www.dreamhost.com\/blog\/wp-content\/uploads\/2022\/10\/session-timeouts-keep-wordpress-secure.png\" alt=\"Os tempos de sess\u00e3o mant\u00eam o WordPress seguro\" class=\"wp-image-41193 lazyload\" data-srcset=\"https:\/\/www-dev.dreamhost.com\/blog\/wp-content\/smush-webp\/2022\/10\/session-timeouts-keep-wordpress-secure.png.webp 850w, https:\/\/www-dev.dreamhost.com\/blog\/wp-content\/uploads\/2022\/10\/session-timeouts-keep-wordpress-secure-300x121.png 300w, https:\/\/www-dev.dreamhost.com\/blog\/wp-content\/uploads\/2022\/10\/session-timeouts-keep-wordpress-secure-768x309.png 768w, https:\/\/www-dev.dreamhost.com\/blog\/wp-content\/smush-webp\/2022\/10\/session-timeouts-keep-wordpress-secure-600x241.png.webp 600w, https:\/\/www-dev.dreamhost.com\/blog\/wp-content\/smush-webp\/2022\/10\/session-timeouts-keep-wordpress-secure-730x294.png.webp 730w, https:\/\/www-dev.dreamhost.com\/blog\/wp-content\/smush-webp\/2022\/10\/session-timeouts-keep-wordpress-secure-784x315.png.webp 784w\" data-sizes=\"(max-width: 850px) 100vw, 850px\" src=\"data:image\/svg+xml;base64,PHN2ZyB3aWR0aD0iMSIgaGVpZ2h0PSIxIiB4bWxucz0iaHR0cDovL3d3dy53My5vcmcvMjAwMC9zdmciPjwvc3ZnPg==\" style=\"--smush-placeholder-width: 850px; --smush-placeholder-aspect-ratio: 850\/342;\" \/><\/figure>\n\n\n\n<h3 class=\"wp-block-heading\">12. Proteja Sua P\u00e1gina de Login com Senha<\/h3>\n\n\n\n<p><a href=\"https:\/\/www.wpbeginner.com\/wp-tutorials\/11-vital-tips-and-hacks-to-protect-your-wordpress-admin-area\/\" target=\"_blank\" rel=\"noopener\">A p\u00e1gina de login<\/a> \u00e9 a maneira mais prov\u00e1vel para hackers acessarem seu site, portanto proteg\u00ea-la \u00e9 uma excelente forma de proteger o resto do seu site. Isso pode ser um pouco t\u00e9cnico, mas ainda vale a pena aprender. Use <a href=\"https:\/\/help.dreamhost.com\/hc\/en-us\/articles\/216363187-Password-protecting-your-site-with-an-htaccess-file\" target=\"_blank\" rel=\"noopener\">este tutorial<\/a> para aprender como criar um arquivo htaccess e adicionar um prompt de senha \u00e0 sua p\u00e1gina de login. Um login para seu login \u2014 o que eles v\u00e3o pensar em seguida?<\/p>\n\n\n\n<p>E se voc\u00ea estiver hospedando conte\u00fado que nem todos precisam ver, voc\u00ea pode proteger com senha outras partes do seu site. Para postagens de blog e outras p\u00e1ginas, voc\u00ea pode adicionar prote\u00e7\u00e3o por senha acessando p\u00e1ginas &gt;&gt; op\u00e7\u00e3o todos os posts. Clique em \u201ceditar\u201d e voc\u00ea ver\u00e1 a op\u00e7\u00e3o de alterar a visibilidade para \u201cProtegido por Senha\u201d. Basta publicar e badabing-badaboom, essa p\u00e1gina est\u00e1 bem protegida!<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">13. Oculte Sua P\u00e1gina de Login<\/h3>\n\n\n\n<p>Adicionar prote\u00e7\u00e3o por senha \u00e0 sua p\u00e1gina de login \u00e9 \u00f3timo, mas ainda melhor \u00e9 se os hackers <a href=\"https:\/\/wpmudev.com\/blog\/hide-wordpress-login-page\/\" target=\"_blank\" rel=\"noopener\">n\u00e3o conseguirem encontr\u00e1-la<\/a>. Alterar suas p\u00e1ginas wp-admin e wp-login \u00e9 f\u00e1cil e ajuda a dissuadir hackers que podem facilmente encontrar sua p\u00e1gina de login se voc\u00ea mantiver as configura\u00e7\u00f5es padr\u00e3o.<\/p>\n\n\n\n<p>Existem v\u00e1rios Plugins que podem redirecionar a p\u00e1gina de login padr\u00e3o para outra p\u00e1gina de sua escolha. Muitos Plugins oferecem isso como parte de um pacote maior (por exemplo, <a href=\"https:\/\/wordpress.org\/plugins\/defender-security\/\" target=\"_blank\" rel=\"noopener\">Defender <\/a>tamb\u00e9m inclui um scanner de Malware e firewall). Mas se voc\u00ea est\u00e1 procurando algo simples, experimente <a href=\"https:\/\/wordpress.org\/plugins\/wps-hide-login\/\" target=\"_blank\" rel=\"noopener\">WPS Hide Login<\/a>, que apenas oculta seu login. S\u00f3 n\u00e3o se esque\u00e7a de adicionar a sua nova p\u00e1gina de login aos favoritos para que voc\u00ea possa encontr\u00e1-la.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">14. Atualizar PHP<\/h3>\n\n\n\n<p><style>.embed-container { position: relative; padding-bottom: 56.25%; height: 0; overflow: hidden; max-width: 100%; } .embed-container iframe, .embed-container object, .embed-container embed { position: absolute; top: 0; left: 0; width: 100%; height: 100%; }<\/style><\/p>\n\n\n\n<div class=\"embed-container\"><iframe data-src=\"https:\/\/www.youtube.com\/embed\/G_O-mxZAk-g\" frameborder=\"0\" allowfullscreen=\"allowfullscreen\" src=\"data:image\/svg+xml;base64,PHN2ZyB3aWR0aD0iMSIgaGVpZ2h0PSIxIiB4bWxucz0iaHR0cDovL3d3dy53My5vcmcvMjAwMC9zdmciPjwvc3ZnPg==\" class=\"lazyload\" data-load-mode=\"1\"><\/iframe><\/div>\n\n\n\n<p>Assim como a Am\u00e9rica depende da Dunkin&#8217; (n\u00e3o nos cite nisso), o WordPress funciona com PHP. Atualizar o WordPress n\u00e3o \u00e9 suficiente para manter seu site seguro \u2014 voc\u00ea precisa garantir que tamb\u00e9m est\u00e1 usando a vers\u00e3o mais recente do PHP.<\/p>\n\n\n\n<p>Normalmente, cada vers\u00e3o do PHP \u00e9 suportada por pelo menos dois anos ap\u00f3s sua data de lan\u00e7amento, o que significa que as vulnerabilidades s\u00e3o tratadas pelos engenheiros que projetaram o c\u00f3digo. Quando o c\u00f3digo fica desatualizado (ou atinge seu EOL ou \u201cfim da vida \u00fatil\u201d), \u00e9 hora de atualizar, ou voc\u00ea <a href=\"https:\/\/help.dreamhost.com\/hc\/en-us\/articles\/214895317-Change-the-PHP-version-of-a-site\" target=\"_blank\" rel=\"noopener\">corre o risco de estar exposto <\/a>a preocupa\u00e7\u00f5es de seguran\u00e7a, redu\u00e7\u00e3o de desempenho e in\u00fameros bugs.<\/p>\n\n\n\n<p>Para ver qual vers\u00e3o do PHP voc\u00ea est\u00e1 usando atualmente, fa\u00e7a login no seu site WordPress e selecione Ferramentas &gt;&gt; Sa\u00fade do Site. Navegue at\u00e9 Informa\u00e7\u00f5es e depois Servidor, e <a href=\"https:\/\/help.dreamhost.com\/hc\/en-us\/articles\/214895287\" target=\"_blank\" rel=\"noopener\">veja sua vers\u00e3o atual do PHP<\/a>.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">15. Proteja o Banco de Dados do Seu WordPress<\/h3>\n\n\n\n<p>Deixar qualquer coisa nas configura\u00e7\u00f5es padr\u00e3o \u00e9 um benef\u00edcio para hackers, e por padr\u00e3o, o WordPress usa <a href=\"https:\/\/www.wpbeginner.com\/wp-tutorials\/how-to-change-the-wordpress-database-prefix-to-improve-security\/\" target=\"_blank\" rel=\"noopener\">wp_ como prefixo<\/a> para <i>todas<\/i> as suas tabelas relacionadas. Boas not\u00edcias! Se voc\u00ea est\u00e1 usando o <a href=\"https:\/\/help.dreamhost.com\/hc\/en-us\/articles\/215525277-Install-WordPress-using-the-One-Click-Installer\" target=\"_blank\" rel=\"noopener\">Instalador com Um Clique<\/a>, voc\u00ea j\u00e1 possui um prefixo de letras e n\u00fameros aleat\u00f3rios. Contanto que termine com um sublinhado, o sistema est\u00e1 satisfeito. Melhores not\u00edcias! Mesmo que seu WordPress j\u00e1 esteja instalado, ele pode ser eleg\u00edvel para o Instalador com Um Clique, desde que o site seja totalmente hospedado e atenda a algumas outras diretrizes.<\/p>\n\n\n\n<p>Observe apenas que quebrar algo pode ser t\u00e3o f\u00e1cil quanto um sublinhado ausente. Felizmente, h\u00e1 uma vers\u00e3o padr\u00e3o do arquivo <a href=\"https:\/\/help.dreamhost.com\/hc\/en-us\/articles\/214693268-WordPress-wp-config-php-overview\" target=\"_blank\" rel=\"noopener\">wp-config.php<\/a> dispon\u00edvel no <a href=\"https:\/\/core.trac.wordpress.org\/browser\/trunk\/wp-config-sample.php\" target=\"_blank\" rel=\"noopener\">N\u00facleo do WordPress<\/a>, ent\u00e3o voc\u00ea pode reconstruir rapidamente e facilmente \u2014 seja voc\u00ea tentando alterar o prefixo do banco de dados manualmente, ou com um servi\u00e7o como o phpMyAdmin.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">16. Adicionar Perguntas de Seguran\u00e7a<\/h3>\n\n\n\n<figure class=\"wp-block-image\"><img decoding=\"async\" width=\"550\" height=\"352\" data-src=\"https:\/\/www.dreamhost.com\/blog\/wp-content\/uploads\/2022\/10\/security-question-plugin-for-wordpress.png\" alt=\"Plugin de quest\u00e3o de seguran\u00e7a para WordPress\" class=\"wp-image-41194 lazyload\" data-srcset=\"https:\/\/www-dev.dreamhost.com\/blog\/wp-content\/smush-webp\/2022\/10\/security-question-plugin-for-wordpress.png.webp 550w, https:\/\/www-dev.dreamhost.com\/blog\/wp-content\/uploads\/2022\/10\/security-question-plugin-for-wordpress-300x192.png 300w\" data-sizes=\"(max-width: 550px) 100vw, 550px\" src=\"data:image\/svg+xml;base64,PHN2ZyB3aWR0aD0iMSIgaGVpZ2h0PSIxIiB4bWxucz0iaHR0cDovL3d3dy53My5vcmcvMjAwMC9zdmciPjwvc3ZnPg==\" style=\"--smush-placeholder-width: 550px; --smush-placeholder-aspect-ratio: 550\/352;\" \/><\/figure>\n\n\n\n<p>As perguntas de seguran\u00e7a s\u00e3o frequentemente negligenciadas, mas elas d\u00e3o um <i>impulso<\/i> extra \u00e0 sua seguran\u00e7a. Dependendo do <a href=\"https:\/\/www.wpbeginner.com\/plugins\/how-to-add-security-questions-to-wordpress-login-screen\/\" target=\"_blank\" rel=\"noopener\">Plugin que voc\u00ea escolher<\/a>, voc\u00ea poder\u00e1 escolher entre as perguntas de seguran\u00e7a existentes ou criar as suas pr\u00f3prias.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">17. Oculte a Sua Vers\u00e3o do WordPress<\/h3>\n\n\n\n<p><a href=\"https:\/\/en.wikipedia.org\/wiki\/Security_through_obscurity\" target=\"_blank\" rel=\"noopener\">Seguran\u00e7a por Obscuridade<\/a> \u2014 se eles n\u00e3o conseguem encontr\u00e1-lo, eles n\u00e3o podem hacke\u00e1-lo!<\/p>\n\n\n\n<p><a href=\"https:\/\/www.wpbeginner.com\/wp-tutorials\/the-right-way-to-remove-wordpress-version-number\/\" target=\"_blank\" rel=\"noopener\">Oculte qual a vers\u00e3o <\/a>do WordPress que voc\u00ea est\u00e1 usando (ou oculte que voc\u00ea est\u00e1 usando o WordPress por completo) alterando o c\u00f3digo do cabe\u00e7alho. Se isso parece muito t\u00e9cnico, use um plugin como <a href=\"https:\/\/wpcode.com\/\" target=\"_blank\" rel=\"noopener\">WPCode<\/a>. Apenas certifique-se de alterar o c\u00f3digo e n\u00e3o apenas editar as informa\u00e7\u00f5es de exibi\u00e7\u00e3o nas configura\u00e7\u00f5es do seu tema \u2014 esses trechos de c\u00f3digo s\u00f3 retornar\u00e3o na pr\u00f3xima atualiza\u00e7\u00e3o do tema.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">18. Prevenir Hotlinking<\/h3>\n\n\n\n<p>Hotlinking \u00e9 o ato de roubar largura de banda ao usar arquivos hospedados em um site e vincul\u00e1-los a outro. Por exemplo, vamos supor que algu\u00e9m desenhe uma tirinha bastante inteligente, e algum outro site queira exibi-la sem permiss\u00e3o. Eles poderiam <a href=\"https:\/\/www.theguardian.com\/media\/2015\/oct\/28\/cartoonist-the-oatmeal-trolls-huffpo-over-images-published-sans-permission\" target=\"_blank\" rel=\"noopener\">vincular diretamente a tirinha<\/a> em vez de hosped\u00e1-la em seus pr\u00f3prios servidores, custando mais largura de banda ao site original e, portanto, mais dinheiro.<\/p>\n\n\n\n<p>Para <a href=\"https:\/\/help.dreamhost.com\/hc\/en-us\/articles\/216363197-Prevent-image-hotlinking\" target=\"_blank\" rel=\"noopener\">prevenir hotlinking<\/a>, voc\u00ea pode optar por rejeitar certos dom\u00ednios, permitir apenas certos dom\u00ednios ou remover completamente a capacidade de fazer hotlinking, tudo isso fazendo algumas altera\u00e7\u00f5es no seu arquivo htaccess. Voc\u00ea pode at\u00e9 incluir um trecho no seu arquivo .htaccess que direciona todas as tentativas de hotlinking para uma p\u00e1gina ou imagem de sua escolha \u2014 talvez uma que diga, \u201cPare de fazer hotlinking, aproveitador!\u201d<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">19. Prote\u00e7\u00e3o DDoS (Desativar XML RPC)<\/h3>\n\n\n\n<p>Um ataque de Nega\u00e7\u00e3o de Servi\u00e7o Distribu\u00eddo (ou <a href=\"https:\/\/www.webopedia.com\/definitions\/ddos-attack\/\" target=\"_blank\" rel=\"noopener\">DDoS<\/a>) ocorre quando um hacker usa m\u00faltiplos sistemas para enviar um enorme volume de dados e sobrecarregar seu alvo. Isso pode desacelerar e derrubar o alvo \u2014 imagine um enorme congestionamento para o seu site onde nenhum tr\u00e1fego leg\u00edtimo consegue entrar.<\/p>\n\n\n\n<p>Sabemos que a paci\u00eancia \u00e9 dif\u00edcil de encontrar online, com o usu\u00e1rio m\u00e9dio esperando <a href=\"https:\/\/www.thinkwithgoogle.com\/marketing-strategies\/app-and-mobile\/mobile-page-speed-new-industry-benchmarks\/\" target=\"_blank\" rel=\"noopener\">apenas 3 segundos<\/a> para uma p\u00e1gina carregar antes de clicar para sair, ent\u00e3o quanto mais r\u00e1pido voc\u00ea puder identificar e resolver um ataque ao seu site, melhor.<\/p>\n\n\n\n<p>Embora prevenir um ataque DDoS possa parecer assustador, um dos primeiros passos que voc\u00ea pode tomar \u00e9 remover ou desativar quaisquer Plugins antigos ou n\u00e3o utilizados. Plugins s\u00e3o incrivelmente \u00fateis, mas ao aumentar a funcionalidade, eles tamb\u00e9m t\u00eam acesso ao seu site que <a href=\"https:\/\/www.wpbeginner.com\/wp-tutorials\/how-to-stop-and-prevent-a-ddos-attack-on-wordpress\/\" target=\"_blank\" rel=\"noopener\">pode ser explorado<\/a>. Por uma vez, baixar mais plugins n\u00e3o \u00e9 a solu\u00e7\u00e3o!<\/p>\n\n\n\n<p><a href=\"https:\/\/www.wpbeginner.com\/plugins\/how-to-disable-xml-rpc-in-wordpress\/\" target=\"_blank\" rel=\"noopener\">XML-RPC<\/a> permite o acesso ao WordPress atrav\u00e9s do aplicativo em seu dispositivo m\u00f3vel. Se voc\u00ea n\u00e3o usa seu smartphone para fazer altera\u00e7\u00f5es no seu site do WordPress, provavelmente n\u00e3o precisa desta funcionalidade ativada. Desativ\u00e1-la envolve adicionar um pequeno trecho de c\u00f3digo ao seu arquivo htaccess, e voc\u00ea estar\u00e1 mais seguro por isso.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">20. Varredura de Malware<\/h3>\n\n\n\n<p>Malware (abrevia\u00e7\u00e3o para <a href=\"https:\/\/www.acunetix.com\/websitesecurity\/cross-site-scripting\/\" target=\"_blank\" rel=\"noopener\">Software Malicioso<\/a>) se esconde em aplica\u00e7\u00f5es que parecem seguras para que o usu\u00e1rio n\u00e3o saiba que seu computador ou site foi infectado.<\/p>\n\n\n\n<p>A verifica\u00e7\u00e3o de Malware \u00e9 uma defesa importante que funciona usando <a href=\"https:\/\/wordpress.org\/plugins\/security-ninja\/\" target=\"_blank\" rel=\"noopener\">software anti-malware<\/a> para identificar e isolar arquivos suspeitos at\u00e9 que voc\u00ea decida se eles precisam ser removidos. Se uma amea\u00e7a for detectada, um bom scanner de Malware eliminar\u00e1 qualquer vest\u00edgio dela do seu computador o mais r\u00e1pido poss\u00edvel. Felizmente, <a href=\"https:\/\/wordpress.org\/plugins\/security-antivirus-firewall\/\" target=\"_blank\" rel=\"noopener\">v\u00e1rios plugins de firewall<\/a> j\u00e1 v\u00eam com a verifica\u00e7\u00e3o de Malware integrada, ent\u00e3o certifique-se de verificar seus Plugins de seguran\u00e7a para ver o que eles oferecem.<\/p>\n\n\n\n<p>Se voc\u00ea tem a DreamHost como sua plataforma de hospedagem, voc\u00ea pode ativar <a href=\"https:\/\/help.dreamhost.com\/hc\/en-us\/articles\/226704048-How-do-I-enable-DreamShield-\" target=\"_blank\" rel=\"noopener\">DreamShield<\/a> para realizar a verifica\u00e7\u00e3o di\u00e1ria de Malware para voc\u00ea.<\/p>\n\n\n\n<h2 id=\"summary\" class=\"wp-block-heading\">Seguran\u00e7a do WordPress: Trancando a Porta<\/h2>\n\n\n\n<p>Se seu site for hackeado, voc\u00ea passar\u00e1 horas (talvez at\u00e9 dias) tentando reparar os danos. Voc\u00ea pode perder dados permanentemente ou ver suas informa\u00e7\u00f5es pessoais comprometidas \u2014 ou pior: os dados de seus clientes.<\/p>\n\n\n\n<p>\u00c9 por isso que voc\u00ea deve dedicar tempo e energia suficientes para garantir que seu site seja seguro. Caso contr\u00e1rio, voc\u00ea apenas corre o risco de perder neg\u00f3cios valiosos e tempo precioso.<\/p>\n\n\n\n<p>Estas dicas de seguran\u00e7a do WordPress devem ajudar. Algumas s\u00e3o ajustes simples, enquanto outras afetam todo o seu site. Mas se voc\u00ea est\u00e1 procurando uma mudan\u00e7a impactante que voc\u00ea pode fazer <i>hoje<\/i> para manter seu site seguro, certifique-se de que ele est\u00e1 hospedado em um servidor WordPress seguro.<\/p>\n\n\n\n<p><a href=\"https:\/\/www.dreamhost.com\/pt\/wordpress\/\" target=\"_blank\" rel=\"noopener\">Hospedagem DreamPress<\/a> (com migra\u00e7\u00e3o gratuita do WordPress) \u00e9 especialmente projetada para o ambiente WordPress. Al\u00e9m disso, se voc\u00ea algum dia encontrar um problema de seguran\u00e7a, estamos preparados para ajudar com backups autom\u00e1ticos di\u00e1rios, uma varredura di\u00e1ria de Malware e nossa equipe de suporte composta por especialistas em WordPress! Pronto para proteger seu site de amea\u00e7as e vulnerabilidades? <a href=\"https:\/\/www.dreamhost.com\/pt\/wordpress\/\" target=\"_blank\" rel=\"noopener\">Saiba mais sobre a hospedagem DreamPress hoje<\/a>.<\/p>\n\n\n\n\n<div\n\tclass=\"article-cta-shared article-cta-small\"\n>\n    <div class=\"tr-img-wrap-outer jsLoading\"><img decoding=\"async\" class=\"js-img-lazy \" src=\"https:\/\/www-dev.dreamhost.com\/blog\/wp-content\/themes\/blog2018\/assets\/img\/lazy-loading-transparent.webp\" data-srcset=\"https:\/\/www-dev.dreamhost.com\/blog\/wp-content\/themes\/blog2018\/assets\/img\/article-small-ad-cta-placeholder.webp 1x, https:\/\/www-dev.dreamhost.com\/blog\/wp-content\/themes\/blog2018\/assets\/img\/article-small-ad-cta-placeholder-x2.webp 2x\"  alt=\"Ad background image\" \/><\/div>\n\n\n\n\n  <div class=\"content-btm\">\n    <h2\n      class=\"h2--md\"\n    >\n      Lance Seu Site com DreamPress\n    <\/h2>\n    <p\n      class=\"p--md\"\n    >\n      Nossas atualiza\u00e7\u00f5es autom\u00e1ticas e defesas de seguran\u00e7a fortes retiram a gest\u00e3o do servidor de suas m\u00e3os para que voc\u00ea possa se concentrar em criar um \u00f3timo site.\n    <\/p>\n\n            <a\n            href=\"https:\/\/www.dreamhost.com\/pt\/wordpress\/gerenciado\/\"\n                        class=\"btn btn--white-outline btn--sm btn--round\"\n                                    target=\"_blank\"\n            rel=\"noopener noreferrer\"\n            >\n                            Confira os Planos                    <\/a>\n\n  <\/div>\n<\/div>\n\n","protected":false},"excerpt":{"rendered":"<p>Se voc\u00ea est\u00e1 procurando um sistema de gest\u00e3o de conte\u00fado completo e de alta qualidade para potencializar seu site, n\u00e3o procure mais al\u00e9m do WordPress. O WordPress \u00e9 uma plataforma excelente e segura por padr\u00e3o, mas certamente h\u00e1 mais que voc\u00ea pode (e deve!) fazer para manter seu site protegido contra inten\u00e7\u00f5es maliciosas. Muitos desses aprimoramentos de seguran\u00e7a s\u00e3o f\u00e1ceis de implementar [\u2026]<\/p>\n","protected":false},"author":1036,"featured_media":41187,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_yoast_wpseo_metadesc":"","toc_headlines":"[[\"why\",\"Por que a Seguran\u00e7a do WordPress \u00e9 T\u00e3o Importante\"],[\"top\",\"Principais Vulnerabilidades de Seguran\u00e7a do WordPress\"],[\"tips\",\"20 Dicas de Seguran\u00e7a para WordPress\"],[\"summary\",\"Seguran\u00e7a do WordPress: Trancando a Porta\"]]","hide_toc":false,"footnotes":""},"categories":[14417,14391,14409],"tags":[],"class_list":["post-52833","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-desempenho-e-seguranca-pt","category-tutoriais-pt","category-wordpress-pt"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v26.3 (Yoast SEO v27.4) - https:\/\/yoast.com\/product\/yoast-seo-premium-wordpress\/ -->\n<title>Tudo o Que Voc\u00ea Precisa Saber Sobre a Seguran\u00e7a do WordPress (+20 Dicas de Refor\u00e7o) - DreamHost Blog<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www-dev.dreamhost.com\/blog\/pt\/proteja-seu-site-wordpress\/\" \/>\n<meta property=\"og:locale\" content=\"en_US\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Tudo o Que Voc\u00ea Precisa Saber Sobre a Seguran\u00e7a do WordPress (+20 Dicas de Refor\u00e7o)\" \/>\n<meta property=\"og:description\" content=\"Se voc\u00ea est\u00e1 procurando um sistema de gest\u00e3o de conte\u00fado completo e de alta qualidade para potencializar seu site, n\u00e3o procure mais al\u00e9m do WordPress. O WordPress \u00e9 uma plataforma excelente e segura por padr\u00e3o, mas certamente h\u00e1 mais que voc\u00ea pode (e deve!) fazer para manter seu site protegido contra inten\u00e7\u00f5es maliciosas. Muitos desses aprimoramentos de seguran\u00e7a s\u00e3o f\u00e1ceis de implementar [\u2026]\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www-dev.dreamhost.com\/blog\/pt\/proteja-seu-site-wordpress\/\" \/>\n<meta property=\"og:site_name\" content=\"DreamHost Blog\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/DreamHost\/\" \/>\n<meta property=\"article:published_time\" content=\"2023-07-20T14:00:04+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2025-05-26T19:56:07+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.dreamhost.com\/blog\/wp-content\/uploads\/2022\/10\/WordPress-Security-Tips-Hero-Image.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1460\" \/>\n\t<meta property=\"og:image:height\" content=\"1095\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Luke Odom\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@dreamhost\" \/>\n<meta name=\"twitter:site\" content=\"@dreamhost\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"Luke Odom\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"28 minutes\" \/>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"Tudo o Que Voc\u00ea Precisa Saber Sobre a Seguran\u00e7a do WordPress (+20 Dicas de Refor\u00e7o) - DreamHost Blog","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www-dev.dreamhost.com\/blog\/pt\/proteja-seu-site-wordpress\/","og_locale":"en_US","og_type":"article","og_title":"Tudo o Que Voc\u00ea Precisa Saber Sobre a Seguran\u00e7a do WordPress (+20 Dicas de Refor\u00e7o)","og_description":"Se voc\u00ea est\u00e1 procurando um sistema de gest\u00e3o de conte\u00fado completo e de alta qualidade para potencializar seu site, n\u00e3o procure mais al\u00e9m do WordPress. O WordPress \u00e9 uma plataforma excelente e segura por padr\u00e3o, mas certamente h\u00e1 mais que voc\u00ea pode (e deve!) fazer para manter seu site protegido contra inten\u00e7\u00f5es maliciosas. Muitos desses aprimoramentos de seguran\u00e7a s\u00e3o f\u00e1ceis de implementar [\u2026]","og_url":"https:\/\/www-dev.dreamhost.com\/blog\/pt\/proteja-seu-site-wordpress\/","og_site_name":"DreamHost Blog","article_publisher":"https:\/\/www.facebook.com\/DreamHost\/","article_published_time":"2023-07-20T14:00:04+00:00","article_modified_time":"2025-05-26T19:56:07+00:00","og_image":[{"width":1460,"height":1095,"url":"https:\/\/www.dreamhost.com\/blog\/wp-content\/uploads\/2022\/10\/WordPress-Security-Tips-Hero-Image.jpg","type":"image\/jpeg"}],"author":"Luke Odom","twitter_card":"summary_large_image","twitter_creator":"@dreamhost","twitter_site":"@dreamhost","twitter_misc":{"Written by":"Luke Odom","Est. reading time":"28 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www-dev.dreamhost.com\/blog\/pt\/proteja-seu-site-wordpress\/#article","isPartOf":{"@id":"https:\/\/www-dev.dreamhost.com\/blog\/pt\/proteja-seu-site-wordpress\/"},"author":{"name":"Luke Odom","@id":"https:\/\/www-dev.dreamhost.com\/blog\/#\/schema\/person\/89b848f30904144bdbed4743605a55db"},"headline":"Tudo o Que Voc\u00ea Precisa Saber Sobre a Seguran\u00e7a do WordPress (+20 Dicas de Refor\u00e7o)","datePublished":"2023-07-20T14:00:04+00:00","dateModified":"2025-05-26T19:56:07+00:00","mainEntityOfPage":{"@id":"https:\/\/www-dev.dreamhost.com\/blog\/pt\/proteja-seu-site-wordpress\/"},"wordCount":5578,"publisher":{"@id":"https:\/\/www-dev.dreamhost.com\/blog\/#organization"},"image":{"@id":"https:\/\/www-dev.dreamhost.com\/blog\/pt\/proteja-seu-site-wordpress\/#primaryimage"},"thumbnailUrl":"https:\/\/www-dev.dreamhost.com\/blog\/wp-content\/uploads\/2022\/10\/WordPress-Security-Tips-Hero-Image.jpg","articleSection":["Desempenho e Seguran\u00e7a","Tutoriais","WordPress"],"inLanguage":"en-US"},{"@type":"WebPage","@id":"https:\/\/www-dev.dreamhost.com\/blog\/pt\/proteja-seu-site-wordpress\/","url":"https:\/\/www-dev.dreamhost.com\/blog\/pt\/proteja-seu-site-wordpress\/","name":"Tudo o Que Voc\u00ea Precisa Saber Sobre a Seguran\u00e7a do WordPress (+20 Dicas de Refor\u00e7o) - DreamHost Blog","isPartOf":{"@id":"https:\/\/www-dev.dreamhost.com\/blog\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www-dev.dreamhost.com\/blog\/pt\/proteja-seu-site-wordpress\/#primaryimage"},"image":{"@id":"https:\/\/www-dev.dreamhost.com\/blog\/pt\/proteja-seu-site-wordpress\/#primaryimage"},"thumbnailUrl":"https:\/\/www-dev.dreamhost.com\/blog\/wp-content\/uploads\/2022\/10\/WordPress-Security-Tips-Hero-Image.jpg","datePublished":"2023-07-20T14:00:04+00:00","dateModified":"2025-05-26T19:56:07+00:00","breadcrumb":{"@id":"https:\/\/www-dev.dreamhost.com\/blog\/pt\/proteja-seu-site-wordpress\/#breadcrumb"},"inLanguage":"en-US","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www-dev.dreamhost.com\/blog\/pt\/proteja-seu-site-wordpress\/"]}]},{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/www-dev.dreamhost.com\/blog\/pt\/proteja-seu-site-wordpress\/#primaryimage","url":"https:\/\/www-dev.dreamhost.com\/blog\/wp-content\/uploads\/2022\/10\/WordPress-Security-Tips-Hero-Image.jpg","contentUrl":"https:\/\/www-dev.dreamhost.com\/blog\/wp-content\/uploads\/2022\/10\/WordPress-Security-Tips-Hero-Image.jpg","width":1460,"height":1095,"caption":"WordPress Security Tips Hero Image"},{"@type":"BreadcrumbList","@id":"https:\/\/www-dev.dreamhost.com\/blog\/pt\/proteja-seu-site-wordpress\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/dhblog.dream.press\/blog\/"},{"@type":"ListItem","position":2,"name":"Tudo o Que Voc\u00ea Precisa Saber Sobre a Seguran\u00e7a do WordPress (+20 Dicas de Refor\u00e7o)"}]},{"@type":"WebSite","@id":"https:\/\/www-dev.dreamhost.com\/blog\/#website","url":"https:\/\/www-dev.dreamhost.com\/blog\/","name":"DreamHost Blog","description":"","publisher":{"@id":"https:\/\/www-dev.dreamhost.com\/blog\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www-dev.dreamhost.com\/blog\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"en-US"},{"@type":"Organization","@id":"https:\/\/www-dev.dreamhost.com\/blog\/#organization","name":"DreamHost","url":"https:\/\/www-dev.dreamhost.com\/blog\/","logo":{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/www-dev.dreamhost.com\/blog\/#\/schema\/logo\/image\/","url":"https:\/\/dhblog.dream.press\/blog\/wp-content\/uploads\/2019\/01\/dh_logo-blue-2.png","contentUrl":"https:\/\/dhblog.dream.press\/blog\/wp-content\/uploads\/2019\/01\/dh_logo-blue-2.png","width":1200,"height":168,"caption":"DreamHost"},"image":{"@id":"https:\/\/www-dev.dreamhost.com\/blog\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/DreamHost\/","https:\/\/x.com\/dreamhost","https:\/\/www.instagram.com\/dreamhost\/","https:\/\/www.linkedin.com\/company\/dreamhost\/","https:\/\/www.youtube.com\/user\/dreamhostusa"]},{"@type":"Person","@id":"https:\/\/www-dev.dreamhost.com\/blog\/#\/schema\/person\/89b848f30904144bdbed4743605a55db","name":"Luke Odom","image":{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/secure.gravatar.com\/avatar\/c56e64d8cecd561c4e2cb65fc16717105fc6d29044bbd8c78cbd4619a31e7098?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/c56e64d8cecd561c4e2cb65fc16717105fc6d29044bbd8c78cbd4619a31e7098?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/c56e64d8cecd561c4e2cb65fc16717105fc6d29044bbd8c78cbd4619a31e7098?s=96&d=mm&r=g","caption":"Luke Odom"},"description":"Luke is the Director of IT Operations. He is responsible for the teams that keep operations running smoothly... In his free time, he enjoys reading fantasy\/sci-fi and hanging out with his wife and 4 kids. Connect with Luke on LinkedIn: https:\/\/www.linkedin.com\/in\/luke-odom-039986a\/","url":"https:\/\/www-dev.dreamhost.com\/blog\/author\/dreamhostluke\/"}]}},"lang":"pt","translations":{"pt":52833,"en":9181,"es":29899,"de":56159,"pl":56168,"ru":56174,"uk":56180,"it":68912,"fr":71407,"nl":71437},"pll_sync_post":[],"_links":{"self":[{"href":"https:\/\/www-dev.dreamhost.com\/blog\/wp-json\/wp\/v2\/posts\/52833","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www-dev.dreamhost.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www-dev.dreamhost.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www-dev.dreamhost.com\/blog\/wp-json\/wp\/v2\/users\/1036"}],"replies":[{"embeddable":true,"href":"https:\/\/www-dev.dreamhost.com\/blog\/wp-json\/wp\/v2\/comments?post=52833"}],"version-history":[{"count":4,"href":"https:\/\/www-dev.dreamhost.com\/blog\/wp-json\/wp\/v2\/posts\/52833\/revisions"}],"predecessor-version":[{"id":62245,"href":"https:\/\/www-dev.dreamhost.com\/blog\/wp-json\/wp\/v2\/posts\/52833\/revisions\/62245"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www-dev.dreamhost.com\/blog\/wp-json\/wp\/v2\/media\/41187"}],"wp:attachment":[{"href":"https:\/\/www-dev.dreamhost.com\/blog\/wp-json\/wp\/v2\/media?parent=52833"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www-dev.dreamhost.com\/blog\/wp-json\/wp\/v2\/categories?post=52833"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www-dev.dreamhost.com\/blog\/wp-json\/wp\/v2\/tags?post=52833"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}