Teste rápido e grátis do seu site
Um teste não é garantia de segurança. sabemos que organizações com uma estrutura de segurança também tiveram problemas.
Estamos a enfrentar uma fase difícil de cibersegurança, para além dos “hackers de garagem”, temos agora a inteligência artificial, novos países que querem destabilizar economias.
É sempre bom ter uns backups, e verificar se nos protegemos melhor.
Peça aqui o indicador de segurança
A – excelente segurança até F – muito inseguro
Segurança de websites em wordpress
Para garantir a segurança do seu site WordPress, aqui estão algumas medidas importantes:
Mantenha tudo atualizado: WordPress, plugins e temas.
Este procedimento faz parte da manutenção do website. Muitas vezes um plugin ou tema é atualizado porque se detetou uma fragilidade na segurança.
Pode fazer atualização automáticas, contudo nem todos os plugins o permitem.
Use senhas fortes e únicas para todas as contas.
É o calcanhar de Aquiles de muitos administradores de wordpress. É recomendável usar um gerador de passwords da google, ou mesmo outros como o da Lastpass, ou outro como este: https://passwordsgenerator.net/.
Um dos problemas mais comuns que verificamos é a questão de onde guardamos passwords tão complexas e impossíveis de memorizar. A google possui uma funcionalidade de gestão de passwords. Existem outras formas de guardar as passwords, ficando ao critério de cada um onde as guardar de maneira organizada.
Implemente autenticação de dois fatores (2FA).
Aqui a autenticação de dois fatores, é uma medida muito forte. Mesmo que alguém tenha a password, é necessária uma validação através de smartphone.
Como é que isso se faz? No caso de usar o plugin de segurança como o wordfence, pode ver as instruções (em inglês).
Pode instalar um plugin especifico para implementar o double factor. Por exemplo este, mas existem outros que podem ser melhores.
Limite tentativas de login.
Outra funcionalidade que depende de um plugin. Tal como o double factor, pode definir as tentativas de login.
No caso do wordfence, esse limite é definido pelo “Brute Force Protection”:
Use um plugin de segurança confiável.
Estamos aqui a falar do wordfence, é reconhecido como um bom plugin de proteção, mas pode ser que existe um incubente que seja melhor, que garanta a segurança e não reduza a velocidade.
Retiramos este comparativo da MalCare
Faça backups regulares.
Esta é uma opção do hosting, contudo pode ser recomendável guardar regularmente um backup fora do hosting.
Mais uma função de quem faz a manutenção do website.
Use HTTPS em todo o site.
Pensamos que quase todos websites têm https. Se não tem em todo o site, contacte o seu programador.
Outras medidas de segurança de worpress mais avançadas
Estas devem ser efetuadas por pessoas com capacidade técnica, damos alguns exemplos:
- Altere o prefixo padrão das tabelas do base de dados.
- Desative a edição de arquivos no painel admin.
- Oculte a versão do WordPress.