<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>BRASIL TUTORIAIS - Tudo sobre tutoriais &#187; Dicas de segurança</title>
	<atom:link href="http://brasiltutoriais.com.br/tag/dicas-de-seguranca/feed/" rel="self" type="application/rss+xml" />
	<link>http://brasiltutoriais.com.br</link>
	<description>Apostilas, CSS, PHP, jogos, JAVA, Wordpress</description>
	<lastBuildDate>Fri, 19 Aug 2011 13:16:06 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>Dicas de segurança para seu blog wordpress</title>
		<link>http://brasiltutoriais.com.br/dicas-de-seguranca-para-seu-blog-wordpress/</link>
		<comments>http://brasiltutoriais.com.br/dicas-de-seguranca-para-seu-blog-wordpress/#comments</comments>
		<pubDate>Tue, 19 Jan 2010 17:26:30 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[WORDPRESS]]></category>
		<category><![CDATA[blog]]></category>
		<category><![CDATA[Dicas de segurança]]></category>

		<guid isPermaLink="false">http://brasiltutoriais.com.br/?p=356</guid>
		<description><![CDATA[1- GUARDAR A BASE DE DADOS O WordPress necessita de uma base de dados e não se preocupa se você partilha essa mesma base de dados com outras aplicações. No entanto, existem algumas precauções que deverá ter quando cria as suas bases de dados para blogs em WordPress: Crie uma base de dados para o WordPress. O WP utiliza [...]


NOTICIAS RELACIONADAS:<ol><li><a href='http://brasiltutoriais.com.br/como-personalizar-seu-blog-wordpress-com-query_posts/' rel='bookmark' title='Permanent Link: Como personalizar seu blog wordpress com query_posts()?'>Como personalizar seu blog wordpress com query_posts()?</a></li>
<li><a href='http://brasiltutoriais.com.br/dicas-para-melhorar-o-desempenho-do-seu-site-ou-blog/' rel='bookmark' title='Permanent Link: Dicas para melhorar o desempenho do seu site ou blog'>Dicas para melhorar o desempenho do seu site ou blog</a></li>
<li><a href='http://brasiltutoriais.com.br/os-melhores-plugins-para-wordpress/' rel='bookmark' title='Permanent Link: Os melhores plugins para WordPress'>Os melhores plugins para WordPress</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><span style="color: #000000;"><strong>1- GUARDAR A BASE DE DADOS</strong></span></p>
<p style="text-align: justify;">O WordPress necessita de uma base de dados e não se preocupa se você partilha essa mesma base de dados com outras aplicações.<span id="more-356"></span></p>
<p style="text-align: justify;">No entanto, existem algumas precauções que deverá ter quando cria as suas bases de dados para blogs em WordPress:</p>
<ul style="text-align: justify;">
<li><strong>Crie uma base de dados para o WordPress.</strong> O WP utiliza apenas algumas tabelas de uma base de dados MySQL, mas é melhor que providencie uma base de dados somente para o seu blog, ao invés de a partilhar com outros aplicativos.</li>
<li><strong>Garanta acesso ilimitado à base de dados.</strong> Crie um utilizador com acesso à base de dados apenas e garanta acesso ilimitado aos comandos SQL dessa mesma base de dados (select, insert, delete, update, create, drop e alter).</li>
<li><strong>Utilize uma password forte.</strong> As melhores passwords são seguramente aquelas que são criadas aleatoriamente pelo sistema.</li>
</ul>
<p style="text-align: justify;">Para os menos conhecedores como nós, estas operações são executadas a partir do Painel de Controlo. No entanto, para os mais conhecedores sobre MySQL, ficam as seguintes queries que poderão utilizar para executar a segurança:</p>
<blockquote>
<pre style="font-family: monospace;">$ mysql <span style="color: #66cc66;">-</span>u root <span style="color: #66cc66;">-</span>p
mysql<span style="color: #66cc66;">&amp;</span>gt; <span style="font-weight: bold; color: #993333;">CREATE DATABASE</span> <span style="color: #ff0000;">'myblog'</span>;
mysql<span style="color: #66cc66;">&amp;</span>gt; <span style="font-weight: bold; color: #993333;">GRANT</span> <span style="font-weight: bold; color: #993333;">SELECT</span>, <span style="font-weight: bold; color: #993333;">INSERT</span>, <span style="font-weight: bold; color: #993333;">DELETE</span>, <span style="font-weight: bold; color: #993333;">UPDATE</span>, <span style="font-weight: bold; color: #993333;">CREATE</span>, <span style="font-weight: bold; color: #993333;">DROP</span>, <span style="font-weight: bold; color: #993333;">ALTER</span> on myblog.<span style="color: #66cc66;">*</span> to <span style="color: #ff0000;">'bloguser'</span>@<span style="color: #ff0000;">'localhost'</span> identified <span style="font-weight: bold; color: #993333;">BY</span> <span style="color: #ff0000;">'mypassword'</span>;
mysql<span style="color: #66cc66;">&amp;</span>gt; flush <span style="font-weight: bold; color: #993333;">PRIVILEGES</span>;
mysql<span style="color: #66cc66;">&amp;</span>gt; exit;</pre>
</blockquote>
<p style="text-align: justify;"><span style="color: #000000;"><strong>2- NÃO UTILIZAR O LOGIN ‘ADMIN’</strong></span></p>
<p style="text-align: justify;">Se por ventura instala o WordPress manualmente, isso envolve modificar manualmente a base de dados. Os utilizadores do Fantastico conseguem definir um utilizador Admin e password como parte do processo de instalação. Existem mais campos para preencher mas pelo menos a sua segurança fica salva</p>
<blockquote>
<pre style="font-family: monospace;">$ mysql <span style="color: #66cc66;">-</span>u bloguser <span style="color: #66cc66;">-</span>p
Password: mypassword
mysql<span style="color: #66cc66;">&amp;</span>gt; <span style="font-weight: bold; color: #993333;">USE</span> myblog;
mysql<span style="color: #66cc66;">&amp;</span>gt; <span style="font-weight: bold; color: #993333;">UPDATE</span> wp23jk1_users <span style="font-weight: bold; color: #993333;">SET</span> user_login<span style="color: #66cc66;">=</span><span style="color: #ff0000;">'myadm'</span> <span style="font-weight: bold; color: #993333;">WHERE</span> user_login<span style="color: #66cc66;">=</span><span style="color: #ff0000;">'admin'</span>;
mysql<span style="color: #66cc66;">&amp;</span>gt; exit;</pre>
</blockquote>
<p style="text-align: justify;">Poderá utilizar o interface do phpMyAdmin e utilizá-lo na base de dados correcta, que na verdade é a <strong>hdlee_blogbuild</strong>. Depois disso, o seu o seu login deixará de ser ‘admin’ para passar a ser ‘myadmin’.</p>
<p style="text-align: justify;"><span style="color: #000000;"><strong>3- UTILIZE UMA PASSWORD SEGURA</strong></span></p>
<p style="text-align: justify;">Alterar o seu username para um outro qualquer não significa que você esteja livre de problemas. Se por ventura utilizar uma página de perfil multi-autor no seu blog, é bem provável que exponha o seu username às massas, pelo que a sua segurança fica comprometida.</p>
<p style="text-align: justify;">Assumindo esse problema, deverá seleccionar uma password segura para o seu blog WordPress, que combine tanto letras grandes como pequenas, e ainda números.</p>
<p style="text-align: justify;"><span style="color: #000000;"><strong>4- UTILIZE UM LOGIN SEGURO ATRAVÉS DE UM CANAL SEGURO</strong></span></p>
<p style="text-align: justify;">Os utilizadores do WordPress que têm o SSL ligado para o seu domínio (Fale com o seu provedor de alojamento/hospedagem primeiro) deverão utilizar um canal seguro para acederem ao painel de controlo do seu blog WordPress. Poderá forçar sessões de administrador via HTTPS colocando a variável FORCE_SSL_ADMIN em <em>TRUE</em> no seu ficheiro wp-config.php.</p>
<p style="text-align: justify;">Copie e cole o seguinte código no seu ficheiro wp-config.php.</p>
<blockquote>
<pre style="font-family: monospace;"><span style="color: #990000;">define</span><span style="color: #009900;">(</span>'FORCE_SSL_ADMIN'<span style="color: #339933;">,</span> <span style="font-weight: bold; color: #000000;">true</span><span style="color: #009900;">)</span>;</pre>
</blockquote>
<p style="text-align: justify;"><span style="color: #000000;"><strong>5- ACTUALIZE SEMPRE QUE SAIR UMA NOVA VERSÃO</strong></span></p>
<p style="text-align: justify;">Quando a organização do WordPress lança uma nova versão, especialmente uma que inclui melhorias ao nível da segurança, é primordial que actualize de imediato o seu blog, ainda que inclua novidades que você não vai utilizar.</p>
<p style="text-align: justify;"><span style="color: #000000;"><strong>6- FAÇA BACKUP DOS SEUS FICHEIROS E BASE DE DADOS</strong></span></p>
<p style="text-align: justify;">Instale um plugin ou utilize um <em>cronjob</em> para criar uma base de dados e backups dos seus ficheiros todos os dias. Isto pode não estar directamente relacionado com segurança, mas no caso de intrusão, você irá ficar seguramente satisfeito de ter um backup.</p>
<p style="text-align: justify;">Um dos plugins mais potentes para backup é o <a href="http://lesterchan.net/portfolio/programming/php/" target="_blank">WP-Backup</a>, que tem a possibilidade de enviar automaticamente os seus backups para a sua conta do Gmail, sem que você se tenha de preocupar com isso.</p>
<p style="text-align: justify;"><span style="color: #000000;"><strong>7- ESCONDA OS SEUS DIRETÓRIOS</strong></span></p>
<p style="text-align: justify;">Por defeito na grande maioria dos alojamentos/hospedagens, o index das diretorias aparece nos browsers de internet. Isso tem um propósito, mas também significa que você revela o conteúdo de qualquer diretório do seu blog que não contenha uma página <em>index.html</em> ou <em>index.php</em>.</p>
<p style="text-align: justify;">Modificar este comportamento é simples com Apache, adicionando a seguinte linha de código ao ficheiro <em>.htaccess</em> que se encontra na raíz do seu servidor:</p>
<blockquote style="text-align: justify;">
<pre style="font-family: monospace;"><span style="color: #00007f;">Options</span> <span style="color: #00007f;">All</span> -<span style="color: #0000ff;">Indexes</span></pre>
</blockquote>
<p style="text-align: justify;"><span style="color: #000000;"><strong>8- PROTEJA OS FICHEIROS DE ADMINISTRAÇÃO DO SEU BLOG</strong></span></p>
<p style="text-align: justify;">Os ficheiros de administração do WordPress estão localizados na diretoria <em>wp-admin</em> da sua instalação WordPress, exceptuando o <em>wp-config.php</em>.</p>
<p style="text-align: justify;">Poderá definir uma acesso restrito via <em>.htaccess</em> ou especificar o acesso por endereço de IP a um diretório ou ficheiro específico. Se por ventura utiliza um endereço de IP único e está sempre a bloggar a partir do seu PC, esta poderá ser uma opção.</p>
<p style="text-align: justify;">Tome nota de que poderá extender o acesso a uma gama de IPs.</p>
<p style="text-align: justify;">Irá necessitar de criar e colocar um ficheiro <em>.htaccess</em> no seu diretório <em>wp-admin</em>.</p>
<p style="text-align: justify;">Exemplo:</p>
<blockquote style="text-align: justify;">
<pre style="font-family: monospace;"><span style="color: #00007f;">Order</span> <span style="color: #00007f;">Deny</span>,<span style="color: #00007f;">Allow</span>
<span style="color: #00007f;">Allow</span> <span style="color: #00007f;">from</span> ww.xx.yy.zz
<span style="color: #00007f;">Deny</span> <span style="color: #00007f;">from</span> <span style="color: #00007f;">all</span></pre>
</blockquote>
<p style="text-align: justify;">Protejendo a diretoria <em>wp-admin</em> com user e password adiciona também um outro nível de segurança. O Apache tem informação completa sobre autenticação, autorização e controlo de acessos.</p>
<p style="text-align: justify;">Exemplo:</p>
<blockquote>
<pre style="font-family: monospace;"><span style="color: #00007f;">AuthType</span> Basic
<span style="color: #00007f;">AuthName</span> <span style="color: #7f007f;">"WordPress Dashboard"</span>
<span style="color: #00007f;">AuthUserFile</span> /home/<span style="color: #00007f;">user</span>/.htpasswds/blog/wp-admin/.htpasswd
<span style="color: #00007f;">Require</span> <span style="color: #00007f;">user</span> adminuser</pre>
</blockquote>
<blockquote style="text-align: justify;">
<pre style="font-family: monospace;">$ htpasswd -cm .htpasswd adminuser</pre>
</blockquote>
<p style="text-align: justify;">O cPanel tem uma opção intitulada Web Protect que permite executar precisamente estes passos.</p>
<p style="text-align: justify;"><span style="color: #000000;"><strong>9- ESCONDER A VERSÃO DO SEU BLOG WORDPRESS</strong></span></p>
<p style="text-align: justify;">Esconder a versão do seu blog WordPress é um processo relativamente simples. Leia mais em <a href="http://www.wordpress-love.com/2008/12/como-esconder-a-versao-do-seu-wordpress-no-codigo-do-seu-blog/" target="_blank">como esconder a versão do seu blog WordPress</a>.</p>
<p style="text-align: justify;">
<p style="text-align: justify;"><em>Autor das dicas <a href="http://www.wordpress-love.com/2008/12/9-formas-de-aumentar-a-seguranca-do-seu-blog-ja/" target="_blank">wordpress-love</a></em></p>


<p>NOTICIAS RELACIONADAS:<ol><li><a href='http://brasiltutoriais.com.br/como-personalizar-seu-blog-wordpress-com-query_posts/' rel='bookmark' title='Permanent Link: Como personalizar seu blog wordpress com query_posts()?'>Como personalizar seu blog wordpress com query_posts()?</a></li>
<li><a href='http://brasiltutoriais.com.br/dicas-para-melhorar-o-desempenho-do-seu-site-ou-blog/' rel='bookmark' title='Permanent Link: Dicas para melhorar o desempenho do seu site ou blog'>Dicas para melhorar o desempenho do seu site ou blog</a></li>
<li><a href='http://brasiltutoriais.com.br/os-melhores-plugins-para-wordpress/' rel='bookmark' title='Permanent Link: Os melhores plugins para WordPress'>Os melhores plugins para WordPress</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://brasiltutoriais.com.br/dicas-de-seguranca-para-seu-blog-wordpress/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

