Segurança em Wordpress - Dicas Básicas
Domingo, 22 Junho 2008 21:39
Escrito por Gonçalo Martins

Tal como o Joomla o Wordpress encontra-se vulnerável a hackers, no entanto existem certos procedimentos que podes realizar de forma a diminuir potencias riscos e perdas!
Não deixe os outros saber que plugins utiliza
Como sempre o risco de deixar os seus utilizadores saber que plugins utiliza faz com que hackers tenham maior facilidade em comprometer o seu site!
De forma a evitar isto pode criar um ficheiro index.html vazio em 'wp-content/plugins/index.html' ou adicionar a seguinte linha ao seu ficheiro .htaccess
Options All -Indexes
Apagar a versão do Wordpress nas metatags
Muitos temas para Wordpress possuem uma meta tag que mostra a versão do Wordpress que está a utilizar, isto é um risco de segurança, uma vez que caso não tenha actualizado o Wordpress para a ultima versão, dá motivos aos hackers para tentar algo contra o seu site! Esta tag costuma estar no ficheiro header.php do seu tema:
[meta content="WordPress <?php bloginfo(’version’); ? />" name="generator" /]
Realize backups regulares do teu site
Realize backups mensais ou semanais do seu blog, caso contrário poderá perder conteúdo se o seu site for atacado. Para tál aconselho a seguinte extenção Wordpress Database Backup.
Deixe de se preocupar com o ficheiro wp-config.php
Mantenha o seu username e password seguro ao adicionar a seguinte linha ao ficheiro .htaccess
[FilesMatch ^wp-config.php$]deny from all[/FilesMatch]
Substitua '[' por '<' e ']' por '>'