{"id":39007,"date":"2025-04-16T11:01:16","date_gmt":"2025-04-16T14:01:16","guid":{"rendered":"https:\/\/www.yogh.com.br\/blog\/?p=39007"},"modified":"2025-04-16T11:01:19","modified_gmt":"2025-04-16T14:01:19","slug":"como-evitar-erros-de-seguranca-no-wordpress","status":"publish","type":"post","link":"https:\/\/www.yogh.com.br\/blog\/como-evitar-erros-de-seguranca-no-wordpress\/","title":{"rendered":"7 erros de seguran\u00e7a no WordPress que deixam seu site vulner\u00e1vel"},"content":{"rendered":"\n<p>Voc\u00ea tem um site em WordPress e quer garantir que ele fique completamente vulner\u00e1vel? Ent\u00e3o relaxa, porque a gente te mostra exatamente o que fazer para facilitar o trabalho dos hackers. Ou melhor, <strong>o que n\u00e3o fazer<\/strong> se quiser manter seu site seguro de verdade. <\/p>\n\n\n\n<p>Brincadeiras \u00e0 parte, neste artigo voc\u00ea vai descobrir (com muito sarcasmo e bom humor) os principais erros de seguran\u00e7a no WordPress que deixam seu site expostos a ataques. Se identificar algum deles por a\u00ed, talvez seja a hora de rever seus h\u00e1bitos. Vamos nessa?<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"1_Use_senhas_fracas_e_obvias_o_hacker_agradece\"><\/span>1. <strong>Use senhas fracas e \u00f3bvias (o hacker agradece!)<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p>Quem precisa de senhas fortes, n\u00e9? Seguran\u00e7a \u00e9 superestimada. Quanto mais f\u00e1cil de lembrar for a senha, melhor! Se quiser deixar a vida dos hackers mais tranquila, aposte em combina\u00e7\u00f5es cl\u00e1ssicas como <em>admin<\/em>\/<em>123456<\/em>. Eles agradecem. <\/p>\n\n\n\n<p>Senhas fortes n\u00e3o s\u00e3o \u00f3bvias. Uma boa senha deve ser longa, ter uma combina\u00e7\u00e3o de n\u00fameros, letras mai\u00fasculas, min\u00fasculas e s\u00edmbolos. Ela tamb\u00e9m deve ser dif\u00edcil de lembrar e n\u00e3o deve conter informa\u00e7\u00f5es pessoais como nome, anivers\u00e1rio e etc. <\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"2_Deixe_seu_WordPress_sempre_desatualizado_quem_precisa_de_updates\"><\/span>2. <strong>Deixe seu WordPress sempre desatualizado (quem precisa de updates?)<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p>Atualizar o WordPress, plugins e temas? Pra qu\u00ea esse esfor\u00e7o? Se der algum problema, voc\u00ea pode sempre rezar para tudo continuar funcionando ou ainda contar com a sorte.<\/p>\n\n\n\n<p>Manter tudo atualizado \u00e9 uma das formas mais simples de <strong>evitar invas\u00f5es<\/strong>. Vulnerabilidades antigas s\u00e3o um prato cheio para os hackers. Al\u00e9m de trazer melhorias consider\u00e1veis, a atualiza\u00e7\u00e3o tamb\u00e9m traz novos recursos para o seu site ou loja virtual.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"3_Instale_plugins_piratas_e_de_fontes_suspeitas_sucesso_garantido\"><\/span>3. <strong>Instale plugins piratas e de fontes suspeitas (sucesso garantido!)<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p>Se aquele plugin premium est\u00e1 caro demais, \u00e9 s\u00f3 buscar uma vers\u00e3o &#8220;alternativa&#8221; em sites obscuros! E que mal pode ter, n\u00e9? S\u00f3 uma <em>portinha de entrada<\/em> para um script malicioso e assim ter uma dor de cabe\u00e7a infinita.<\/p>\n\n\n\n<p>Plugins piratas s\u00e3o um dos maiores vetores de infec\u00e7\u00e3o em sites WordPress. Evite-os como quem evita spoiler de s\u00e9rie boa.<\/p>\n\n\n\n<p><strong>Leia tamb\u00e9m: <a href=\"https:\/\/www.yogh.com.br\/blog\/05-razoes-para-voce-nao-usar-temas-e-plugins-piratas\/\">05 raz\u00f5es para voc\u00ea n\u00e3o usar temas e plugins piratas<\/a><\/strong>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"4_Backup_e_para_os_fracos_viva_perigosamente\"><\/span>4. <strong>Backup \u00e9 para os fracos (viva perigosamente)<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p>Fazer backup regular? Ter uma estrat\u00e9gia de restaura\u00e7\u00e3o? Muito trabalho. Se der ruim, \u00e9 s\u00f3 reconstruir o site do zero. Recriar produtos, pedidos, configura\u00e7\u00f5es, conte\u00fado\u2026 f\u00e1cil assim! ?<\/p>\n\n\n\n<p>Spoiler: <strong>sem backup, qualquer ataque pode ser fatal<\/strong> para seu site e para o seu neg\u00f3cio.<\/p>\n\n\n\n<p>Lembre-se cliente <a href=\"https:\/\/www.yogh.com.br\/hospedagem-cloud-wordpress\/\">Yogh Cloud Host tem backup di\u00e1rio autom\u00e1tico<\/a> para que todo seu conte\u00fado se mantenha seguro e armazenado.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"5_Mantenha_a_URL_de_login_padrao_todo_mundo_ja_sabe_mesmo\"><\/span>5. <strong>Mantenha a URL de login padr\u00e3o (todo mundo j\u00e1 sabe mesmo)<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p>Deixe l\u00e1 o cl\u00e1ssico <code>seusite.com.br\/wp-admin<\/code> e nem pense em esconder ou limitar o acesso ao painel. Afinal, todo mundo merece uma chance de tentar adivinhar sua senha, certo?<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"6_Ignore_plugins_de_seguranca_afinal_o_que_pode_dar_errado\"><\/span>6. <strong>Ignore plugins de seguran\u00e7a (afinal, o que pode dar errado?)<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p>Um dos erros de seguran\u00e7a no WordPress mais comuns \u00e9 a n\u00e3o utiliza\u00e7\u00e3o de ferramentas que criam uma cama de prote\u00e7\u00e3o extra para o seu site. Afinal, plugins de seguran\u00e7a s\u00e3o exagero. Monitoramento, firewall, autentica\u00e7\u00e3o em dois fatores&#8230; besteira. Se o hacker quiser entrar, que ele entre de porta aberta mesmo.<\/p>\n\n\n\n<p>Lembre-se que<strong> solu\u00e7\u00f5es de seguran\u00e7a para WordPress fazem total diferen\u00e7a<\/strong>, e n\u00e3o instalar nada \u00e9 pedir para ser invadido.<\/p>\n\n\n\n<p>? <strong>Veja tamb\u00e9m: <a href=\"https:\/\/www.youtube.com\/watch?v=Za1XsNG5wHc\" target=\"_blank\" rel=\"noopener\">Conhe\u00e7a o Yogh WP Security e leve mais seguran\u00e7a para o seu WordPress<\/a><\/strong>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"7_De_permissao_total_a_tudo_no_servidor_libera_geral\"><\/span>7. <strong>D\u00ea permiss\u00e3o total a tudo no servidor (libera geral!)<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p>Se for para deixar o caos completo, libere o acesso total a todas as pastas e arquivos. D\u00e1 at\u00e9 pra convidar o hacker pra um caf\u00e9, j\u00e1 que voc\u00ea est\u00e1 entregando o controle do servidor de bandeja.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Agora_sem_ironia_cuide_do_seu_site_e_evite_erros_de_seguranca_no_WordPress\"><\/span>Agora sem ironia: cuide do seu site e evite erros de seguran\u00e7a no WordPress <span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p>Esses s\u00e3o alguns dos erros de seguran\u00e7a no WordPress mais comuns e que deixam um site completamente vulner\u00e1vel. Mas a boa not\u00edcia \u00e9 que todos eles s\u00e3o evit\u00e1veis.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Proteja_seu_site_com_o_Yogh_WP_Security\"><\/span><strong>Proteja seu site com o Yogh WP Security<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p>Agora, se voc\u00ea quer realmente manter seu WordPress seguro de maneira simples e eficiente, o <strong><a href=\"https:\/\/www.yogh.com.br\/yogh-wp-security\/\">Yogh WP Security<\/a><\/strong> \u00e9 a solu\u00e7\u00e3o ideal para voc\u00ea.<\/p>\n\n\n\n<p><strong>Com ele, voc\u00ea tem:<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Monitoramento constante e prote\u00e7\u00e3o contra as amea\u00e7as mais comuns<\/li>\n\n\n\n<li>Detec\u00e7\u00e3o e limpeza de vulnerabilidades<\/li>\n\n\n\n<li>Firewall avan\u00e7ada para proteger seu site<\/li>\n\n\n\n<li>Suporte 24\/7 com uma equipe especializada, pronta para te ajudar a qualquer momento<\/li>\n<\/ul>\n\n\n\n<p>E o melhor: voc\u00ea n\u00e3o precisa se preocupar com nada! Nossa equipe faz tudo por voc\u00ea desde a instala\u00e7\u00e3o at\u00e9 o monitoramento cont\u00ednuo.<\/p>\n\n\n\n<p>Gostou desse conte\u00fado? Compartilha com aquele seu amigo que ainda usa \u201cadmin123\u201d como senha.<\/p>\n\n\n\n<p>At\u00e9 a pr\u00f3xima.<\/p>\n<div id=\"ez-toc-container\" class=\"ez-toc-v2_0_82_2 counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction\">\n<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/www.yogh.com.br\/blog\/como-evitar-erros-de-seguranca-no-wordpress\/#1_Use_senhas_fracas_e_obvias_o_hacker_agradece\" >1. Use senhas fracas e \u00f3bvias (o hacker agradece!)<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/www.yogh.com.br\/blog\/como-evitar-erros-de-seguranca-no-wordpress\/#2_Deixe_seu_WordPress_sempre_desatualizado_quem_precisa_de_updates\" >2. Deixe seu WordPress sempre desatualizado (quem precisa de updates?)<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/www.yogh.com.br\/blog\/como-evitar-erros-de-seguranca-no-wordpress\/#3_Instale_plugins_piratas_e_de_fontes_suspeitas_sucesso_garantido\" >3. Instale plugins piratas e de fontes suspeitas (sucesso garantido!)<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-4\" href=\"https:\/\/www.yogh.com.br\/blog\/como-evitar-erros-de-seguranca-no-wordpress\/#4_Backup_e_para_os_fracos_viva_perigosamente\" >4. Backup \u00e9 para os fracos (viva perigosamente)<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-5\" href=\"https:\/\/www.yogh.com.br\/blog\/como-evitar-erros-de-seguranca-no-wordpress\/#5_Mantenha_a_URL_de_login_padrao_todo_mundo_ja_sabe_mesmo\" >5. Mantenha a URL de login padr\u00e3o (todo mundo j\u00e1 sabe mesmo)<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-6\" href=\"https:\/\/www.yogh.com.br\/blog\/como-evitar-erros-de-seguranca-no-wordpress\/#6_Ignore_plugins_de_seguranca_afinal_o_que_pode_dar_errado\" >6. Ignore plugins de seguran\u00e7a (afinal, o que pode dar errado?)<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-7\" href=\"https:\/\/www.yogh.com.br\/blog\/como-evitar-erros-de-seguranca-no-wordpress\/#7_De_permissao_total_a_tudo_no_servidor_libera_geral\" >7. D\u00ea permiss\u00e3o total a tudo no servidor (libera geral!)<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-8\" href=\"https:\/\/www.yogh.com.br\/blog\/como-evitar-erros-de-seguranca-no-wordpress\/#Agora_sem_ironia_cuide_do_seu_site_e_evite_erros_de_seguranca_no_WordPress\" >Agora sem ironia: cuide do seu site e evite erros de seguran\u00e7a no WordPress<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-9\" href=\"https:\/\/www.yogh.com.br\/blog\/como-evitar-erros-de-seguranca-no-wordpress\/#Proteja_seu_site_com_o_Yogh_WP_Security\" >Proteja seu site com o Yogh WP Security<\/a><\/li><\/ul><\/li><\/ul><\/nav><\/div>\n","protected":false},"excerpt":{"rendered":"<p>Descubra os erros de seguran\u00e7a no WordPress  que podem tornar seu site vulner\u00e1vel a ataques e aprenda como proteger seu neg\u00f3cio de forma eficiente<\/p>\n","protected":false},"author":2,"featured_media":39008,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"kk_blocks_editor_width":"","_kiokenblocks_attr":"","_kiokenblocks_dimensions":"","footnotes":""},"categories":[77],"tags":[],"class_list":["post-39007","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguranca-wordpress"],"acf":[],"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/www.yogh.com.br\/blog\/wp-json\/wp\/v2\/posts\/39007","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.yogh.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.yogh.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.yogh.com.br\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.yogh.com.br\/blog\/wp-json\/wp\/v2\/comments?post=39007"}],"version-history":[{"count":2,"href":"https:\/\/www.yogh.com.br\/blog\/wp-json\/wp\/v2\/posts\/39007\/revisions"}],"predecessor-version":[{"id":39010,"href":"https:\/\/www.yogh.com.br\/blog\/wp-json\/wp\/v2\/posts\/39007\/revisions\/39010"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.yogh.com.br\/blog\/wp-json\/wp\/v2\/media\/39008"}],"wp:attachment":[{"href":"https:\/\/www.yogh.com.br\/blog\/wp-json\/wp\/v2\/media?parent=39007"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.yogh.com.br\/blog\/wp-json\/wp\/v2\/categories?post=39007"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.yogh.com.br\/blog\/wp-json\/wp\/v2\/tags?post=39007"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}