{"id":7727,"date":"2018-06-25T15:11:54","date_gmt":"2018-06-25T18:11:54","guid":{"rendered":"https:\/\/king.host\/wiki\/?post_type=article&#038;p=7727"},"modified":"2021-12-04T11:28:35","modified_gmt":"2021-12-04T13:28:35","slug":"seguranca-pagina-login-do-wordpress","status":"publish","type":"article","link":"https:\/\/king.host\/wiki\/artigo\/seguranca-pagina-login-do-wordpress\/","title":{"rendered":"Proteger a p\u00e1gina de login do WordPress"},"content":{"rendered":"\n<p><strong>Proteger a p\u00e1gina de login do WordPress \u00e9 crucial para manter seu site seguro!<\/strong><br>O WordPress estabelece uma s\u00e9rie de configura\u00e7\u00f5es padr\u00f5es que acabam sendo comuns\/iguais para diversas instala\u00e7\u00f5es. Invasores sempre testam as plataformas usadas pelas v\u00edtimas e assim acabam conhecendo toda a estrutura padr\u00e3o do site que pretendem atacar. Levando isso em considera\u00e7\u00e3o, qualquer invasor ou at\u00e9 mesmo usu\u00e1rio sabe que o endere\u00e7o padr\u00e3o para a p\u00e1gina de login do WordPress \u00e9 a <em>site.com.br<strong>\/wp-admin<\/strong><\/em>.<br><span style=\"color: #808080;\">Tamb\u00e9m \u00e9 poss\u00edvel fazer o acesso utilizando <em>site.com.br<strong>\/wp-login.php<\/strong><\/em><\/span>.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><a class=\"deve-redirecionar\" href=\"https:\/\/king.host\/hospedagem-wordpress?utm_source=wiki&amp;utm_medium=banner&amp;utm_term=wp-banner-top&amp;utm_content=seguranca-pagina-login-do-wp&amp;utm_campaign=oferta-produto\" target=\"_blank\" v-on:click=\"toggle_modal\" rel=\"noopener\"><img data-original=\"https:\/\/king.host\/wiki\/wp-content\/uploads\/2021\/10\/WP-970x250-1-960x247.png\" alt=\"Plataforma completa para um site WordPress.\" class=\"wp-image-22356\"\/><\/a><\/figure>\n\n\n\n<p><em>Este artigo visa apresentar uma s\u00e9rie de pr\u00e1ticas que podem te ajudar a proteger a tela de acesso ao painel administrativo do WordPress. O ideal \u00e9 que voc\u00ea combine duas ou tr\u00eas pr\u00e1ticas para alcan\u00e7ar um n\u00edvel de seguran\u00e7a ainda maior.<\/em><\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Protecao_padrao_da_KingHost\"><\/span>Prote\u00e7\u00e3o padr\u00e3o da KingHost<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p>Por padr\u00e3o, impedimos o acesso de qualquer IP externo, isto \u00e9, qualquer IP que n\u00e3o seja brasileiro. Quando acessado de um IP externo a p\u00e1gina exibir\u00e1 um erro chamado <em>Forbidden<\/em>. Isso pode acontecer at\u00e9 mesmo quando voc\u00ea mora no Brasil mas, por alguma raz\u00e3o, sua operadora de Internet precisou alterar a rota de rede e desviou o tr\u00e1fego para um IP externo.<\/p>\n\n\n\n<box-info class=\"wp-block-k-box-info\">Temos um artigo exclusivo sobre isso: <a href=\"https:\/\/king.host\/wiki\/artigo\/wordpress-do-exterior\/\" target=\"_blank\" rel=\"noreferrer noopener\">WordPress: Acessando o wp-admin do exterior<\/a><a href=\"WordPress: Acessando o wp-admin do exterior\"><\/a>.<\/box-info>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Tenha_cuidado_com_nomes_de_usuarios\"><\/span>Tenha cuidado com nomes de usu\u00e1rios<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p>Fuja das configura\u00e7\u00f5es padr\u00f5es! Muitos sistemas usam o usu\u00e1rio <em>admin<\/em> como administrador do site. Altere para qualquer outro nome de usu\u00e1rio que, de prefer\u00eancia, n\u00e3o lembre nada pessoal seu. Inclusive, nunca use dados pessoais como datas e nomes de pessoas pr\u00f3ximas para definir usernames e senhas.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Utilize_uma_senha_segura\"><\/span>Utilize uma senha segura<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p>\u00c9 essencial utilizar uma senha robusta cheia de caracteres especiais, n\u00fameros e letras (mai\u00fasculas e min\u00fasculas). Portanto quanto mais extensa e sem sentido, melhor \u00e9 a sua senha. Para testar o qu\u00e3o segura \u00e9 a sua senha, acesse: <a rel=\"noopener noreferrer\" href=\"https:\/\/howsecureismypassword.net\/\" target=\"_blank\">https:\/\/howsecureismypassword.net\/<\/a>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Utilize_certificado_SSL\"><\/span>Utilize certificado SSL<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p>SSL \u00e9 a sigla para Secure Socket Layer.<br>Como resultado, ele criptografa as informa\u00e7\u00f5es enviadas e recebidas atrav\u00e9s do site, dando seguran\u00e7a para a transfer\u00eancia dos dados. Assim, elas ficam privadas, protegendo voc\u00ea e os visitantes dos seus sites de a\u00e7\u00f5es maliciosas. Confira uma s\u00e9rie de informa\u00e7\u00f5es sobre certificado no post <a rel=\"noopener noreferrer\" href=\"https:\/\/king.host\/wiki\/artigo\/certificado-ssl\/\" target=\"_blank\">Seu site com certificado SSL (HTTPS)<\/a>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Evite_ataques_brute_force\"><\/span>Evite ataques brute force<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p>Na grande maioria das aplica\u00e7\u00f5es, os administradores costumam utilizar senhas bem fracas e f\u00e1ceis de serem quebradas. Por esse motivo o ataque por for\u00e7a bruta costuma ser um dos mais utilizados pois ele trabalha testando milhares de combina\u00e7\u00f5es de senhas. Um bom jeito de evitar esse tipo de ataque \u00e9 instalar algum plugin que limite o n\u00famero de tentativas de login.<br><em><i class=\"fa fa-angle-right\"><\/i> Sugest\u00e3o de plugin: <a href=\"https:\/\/br.wordpress.org\/plugins\/limit-login-attempts-reloaded\/\" target=\"_blank\" rel=\"noopener noreferrer\">Limit Login Attempts Reloaded<\/a><\/em>*<br><\/p>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter\"><a href=\"https:\/\/king.host\/wiki\/wp-content\/uploads\/2018\/06\/sug1.png\"><img decoding=\"async\" data-src=\"https:\/\/king.host\/wiki\/wp-content\/uploads\/2018\/06\/sug1.png\" alt=\"Proteger p\u00e1gina de login do WordPress\" src=\"data:image\/gif;base64,R0lGODlhAQABAAAAACH5BAEKAAEALAAAAAABAAEAAAICTAEAOw==\" class=\"lazyload\" style=\"--smush-placeholder-width: 560px; --smush-placeholder-aspect-ratio: 560\/285;\" \/><noscript><img decoding=\"async\" src=\"https:\/\/king.host\/wiki\/wp-content\/uploads\/2018\/06\/sug1.png\" alt=\"Proteger p\u00e1gina de login do WordPress\"\/><\/noscript><\/a><\/figure><\/div>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Altere_o_endereco_padrao_da_pagina_de_login\"><\/span>Altere o endere\u00e7o padr\u00e3o da p\u00e1gina de login<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p>Lembra o que falei l\u00e1 no in\u00edcio? Que tal despistar qualquer a\u00e7\u00e3o de algum agente malicioso fugindo da estrutura padr\u00e3o do WordPress? Podemos utilizar um plugin para isso tamb\u00e9m.<br><em><i class=\"fa fa-angle-right\"><\/i> Sugest\u00e3o de plugin: <a href=\"https:\/\/br.wordpress.org\/plugins\/wps-hide-login\/\" target=\"_blank\" rel=\"noopener noreferrer\">WPS Hide Login<\/a><\/em>*<br><\/p>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter\"><a href=\"https:\/\/king.host\/wiki\/wp-content\/uploads\/2018\/06\/sug2.png\"><img decoding=\"async\" data-src=\"https:\/\/king.host\/wiki\/wp-content\/uploads\/2018\/06\/sug2.png\" alt=\"\" src=\"data:image\/gif;base64,R0lGODlhAQABAAAAACH5BAEKAAEALAAAAAABAAEAAAICTAEAOw==\" class=\"lazyload\" style=\"--smush-placeholder-width: 555px; --smush-placeholder-aspect-ratio: 555\/237;\" \/><noscript><img decoding=\"async\" src=\"https:\/\/king.host\/wiki\/wp-content\/uploads\/2018\/06\/sug2.png\" alt=\"\"\/><\/noscript><\/a><\/figure><\/div>\n\n\n\n<p><em>* H\u00e1 outras configura\u00e7\u00f5es de seguran\u00e7a que voc\u00ea pode fazer e h\u00e1 diversos \u00f3timos plugins que podem te ajudar, os comentados acima s\u00e3o somente sugest\u00f5es.<\/em><\/p>\n\n\n\n<p>Para saber mais sobre como proteger seu site WordPress, <a rel=\"noopener noreferrer\" href=\"https:\/\/king.host\/wiki\/artigo\/praticas-de-seguranca-em-seu-site-wordpress\/\" target=\"_blank\">clique aqui<\/a>! \ud83d\ude00<\/p>\n","protected":false},"author":9,"featured_media":0,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","format":"standard","article-category":[214],"article-tag":[],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/king.host\/wiki\/wp-json\/wp\/v2\/article\/7727"}],"collection":[{"href":"https:\/\/king.host\/wiki\/wp-json\/wp\/v2\/article"}],"about":[{"href":"https:\/\/king.host\/wiki\/wp-json\/wp\/v2\/types\/article"}],"author":[{"embeddable":true,"href":"https:\/\/king.host\/wiki\/wp-json\/wp\/v2\/users\/9"}],"replies":[{"embeddable":true,"href":"https:\/\/king.host\/wiki\/wp-json\/wp\/v2\/comments?post=7727"}],"version-history":[{"count":0,"href":"https:\/\/king.host\/wiki\/wp-json\/wp\/v2\/article\/7727\/revisions"}],"wp:attachment":[{"href":"https:\/\/king.host\/wiki\/wp-json\/wp\/v2\/media?parent=7727"}],"wp:term":[{"taxonomy":"article-category","embeddable":true,"href":"https:\/\/king.host\/wiki\/wp-json\/wp\/v2\/article-category?post=7727"},{"taxonomy":"article-tag","embeddable":true,"href":"https:\/\/king.host\/wiki\/wp-json\/wp\/v2\/article-tag?post=7727"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}