Como Proteger o Arquivo wp-config.php e Outros Arquivos Críticos

Objetivo: Guia para reforçar a segurança dos arquivos mais importantes do WordPress, especialmente o wp-config.php, que contém as credenciais do banco de dados.

 

1. Proteção do wp-config.php via .htaccess (Recomendado)

 

O arquivo wp-config.php é o mais sensível da sua instalação. O ideal é impedir que qualquer usuário acesse ou leia seu conteúdo via navegador.

  1. Acesso ao Gerenciador de Arquivos:

    • Faça login no cPanel e vá em Gerenciador de Arquivos.

  2. Edite o .htaccess:

    • Localize e edite o arquivo .htaccess na raiz da sua instalação (public_html).

  3. Adicione a Regra:

    • Adicione o seguinte bloco de código no início ou no final do arquivo:

    Apache
     
    # Protecao wp-config.php
    <Files wp-config.php>
    order allow,deny
    deny from all
    </Files>
    
  4. Salve:

    • Salve o arquivo. Isso impede qualquer acesso HTTP direto ao wp-config.php.

 

2. Mover o wp-config.php (Avançado)

 

Você pode mover o wp-config.php para o diretório acima da pasta public_html. O WordPress o encontrará automaticamente, mas ele ficará inacessível publicamente, aumentando a segurança.

  • Aviso: Certifique-se de que não há nenhum outro arquivo wp-config.php restante na pasta public_html após a movimentação.

 

3. Impedindo Listagem de Diretórios

 

Para evitar que invasores (ou usuários) vejam a lista de arquivos dentro de pastas sem um index.php (o que pode expor vulnerabilidades), adicione esta linha ao seu .htaccess:

Apache
 
# Desabilita listagem de diretorios
Options -Indexes
  • 0 Utilisateurs l'ont trouvée utile
Cette réponse était-elle pertinente?

Articles connexes

Como Instalar o WordPress Usando o Softaculous (Instalador Automático)

Objetivo: Guia passo a passo para a instalação rápida e fácil do WordPress através do instalador...

Como Acessar o Painel Administrativo do WordPress (wp-admin)

Objetivo: Mostrar os caminhos de acesso direto ao painel do WordPress.   Passo a Passo: Acesso...

Como Atualizar o WordPress, Plugins e Temas Corretamente

Objetivo: Explicar o procedimento de atualização para manter a segurança e a estabilidade....

Gerenciamento de Plugins: Instalar, Ativar e Desativar

Objetivo: Guia básico para gerenciar a funcionalidade do site através de plugins.   Passo a...

Como Limpar o Cache do WordPress para Ver Alterações Imediatas

Objetivo: Explicar o que é cache e como limpar o cache gerado por plugins para visualizar as...