{"id":22127,"date":"2018-09-17T12:27:26","date_gmt":"2018-09-17T15:27:26","guid":{"rendered":"https:\/\/king.host\/wiki\/?post_type=article&#038;p=22127"},"modified":"2021-07-06T14:32:06","modified_gmt":"2021-07-06T17:32:06","slug":"wordpress-arquivos-desnecessarios","status":"publish","type":"article","link":"https:\/\/king.host\/wiki\/artigo\/wordpress-arquivos-desnecessarios\/","title":{"rendered":"Seguran\u00e7a WordPress: Exclus\u00e3o de arquivos desnecess\u00e1rios"},"content":{"rendered":"\n<p>Existem alguns arquivos desnecess\u00e1rios no WordPress logo ap\u00f3s a plataforma ser instalada. \u00c9 importante dar uma aten\u00e7\u00e3o a tais arquivos pois eles podem revelar certas informa\u00e7\u00f5es do site o expondo a ataques mal-intencionados.<\/p>\n\n\n\n<p>Para realizar essa pr\u00e1tica de seguran\u00e7a, tudo que voc\u00ea vai precisar \u00e9 acessar o FTP do seu site via algum programa (como o FileZilla). Portanto, preparamos uma s\u00e9rie de conte\u00fados que podem te ajudar, veja:<\/p>\n\n\n\n<p><a href=\"https:\/\/king.host\/wiki\/artigo\/como-verificar-os-dados-de-acesso-ao-ftp\/\" target=\"_blank\" rel=\"noreferrer noopener\">Como verificar os dados de acesso ao FTP<\/a><br><a href=\"https:\/\/king.host\/wiki\/artigo\/acessar-ftp-via-filezilla\/\" target=\"_blank\" rel=\"noreferrer noopener\">Como acessar o FTP via FileZilla<\/a><\/p>\n\n\n\n<p>Abaixo listamos os arquivos que devem ser apagados para aumentar a seguran\u00e7a em seu site.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Arquivo_wp-admininstallphp\"><\/span>Arquivo wp-admin\/install.php<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p>Como visto, este arquivo fica dentro da pasta <strong>wp-admin<\/strong> e tem como fun\u00e7\u00e3o rodar o instalador do WordPress. Pelo seu nome podemos notar que ele somente tem uso enquanto na instala\u00e7\u00e3o, depois disso n\u00e3o h\u00e1 fun\u00e7\u00e3o alguma dentro da plataforma.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Arquivo_wp-config-samplephp\"><\/span>Arquivo wp-config-sample.php<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p>Este arquivo \u00e9 \u00fatil durante a cria\u00e7\u00e3o do arquivo de configura\u00e7\u00e3o do WordPress, o <a href=\"https:\/\/king.host\/wiki\/base-de-conhecimento\/arquivo-wp-config-php\/\" target=\"_blank\" rel=\"noreferrer noopener\"><strong>wp-config.php<\/strong><\/a>. Depois disso, assim como o arquivo acima, fica em desuso. Ele \u00e9 apenas um arquivo de exemplo (sample) e depois da instala\u00e7\u00e3o e correta configura\u00e7\u00e3o das credenciais de acesso ao banco de dados ele n\u00e3o \u00e9 mais utilizado.<\/p>\n\n\n\n<p>Pode ser que no futuro voc\u00ea precise utiliz\u00e1-lo para ter um modelo de cria\u00e7\u00e3o de um novo arquivo <em>wp-config.php<\/em>. O mais correto nessa ocasi\u00e3o ent\u00e3o \u00e9 pegar o arquivo no reposit\u00f3rio oficial do WordPress no Github, veja: <a href=\"https:\/\/github.com\/WordPress\/WordPress\/blob\/master\/wp-config-sample.php\" target=\"_blank\" rel=\"noreferrer noopener\">https:\/\/github.com\/WordPress\/WordPress\/blob\/master\/wp-config-sample.php<\/a>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Arquivo_readmehtml\"><\/span>Arquivo readme.html<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p>Em termos de seguran\u00e7a, este arquivo \u00e9 o mais importante a ser deletado. Dentre as informa\u00e7\u00f5es presentes no script, a que pode trazer mais vulnerabilidades ao site \u00e9 a <strong>informa\u00e7\u00e3o de vers\u00e3o do seu WordPress<\/strong>. Inclusive, esse arquivo pode ser facilmente acessado por qualquer usu\u00e1rio do seu site por qualquer navegador.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><a href=\"https:\/\/king.host\/wiki\/wp-content\/uploads\/2021\/07\/wp-arquivos-desnecessarios.png\" v-on:click=\"toggle_modal\"><img data-original=\"https:\/\/king.host\/wiki\/wp-content\/uploads\/2021\/07\/wp-arquivos-desnecessarios.png\" alt=\"Arquivo readme.html\" class=\"wp-image-22129\"\/><\/a><\/figure>\n\n\n\n<alerta class=\"wp-block-k-alerta\"><strong>Importante<\/strong>: A cada atualiza\u00e7\u00e3o de vers\u00e3o que voc\u00ea faz em seu site esse arquivo volta a existir no FTP. Portanto, \u00e9 necess\u00e1rio realizar a exclus\u00e3o desse arquivo a cada nova atualiza\u00e7\u00e3o do core do seu WordPress.<\/alerta>\n","protected":false},"author":9,"featured_media":0,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","format":"standard","article-category":[214],"article-tag":[],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/king.host\/wiki\/wp-json\/wp\/v2\/article\/22127"}],"collection":[{"href":"https:\/\/king.host\/wiki\/wp-json\/wp\/v2\/article"}],"about":[{"href":"https:\/\/king.host\/wiki\/wp-json\/wp\/v2\/types\/article"}],"author":[{"embeddable":true,"href":"https:\/\/king.host\/wiki\/wp-json\/wp\/v2\/users\/9"}],"replies":[{"embeddable":true,"href":"https:\/\/king.host\/wiki\/wp-json\/wp\/v2\/comments?post=22127"}],"version-history":[{"count":0,"href":"https:\/\/king.host\/wiki\/wp-json\/wp\/v2\/article\/22127\/revisions"}],"wp:attachment":[{"href":"https:\/\/king.host\/wiki\/wp-json\/wp\/v2\/media?parent=22127"}],"wp:term":[{"taxonomy":"article-category","embeddable":true,"href":"https:\/\/king.host\/wiki\/wp-json\/wp\/v2\/article-category?post=22127"},{"taxonomy":"article-tag","embeddable":true,"href":"https:\/\/king.host\/wiki\/wp-json\/wp\/v2\/article-tag?post=22127"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}