A hospedagem partilhada é uma solução popular devido ao seu baixo custo e facilidade de configuração, mas é importante lembrar que ela expõe o seu site a riscos únicos, pois você está a partilhar recursos do servidor com outros sites. Neste artigo, revisaremos as principais etapas que você deve seguir para garantir que o seu site permaneça seguro mesmo neste ambiente.
1. Use SSL (https)
Quase todos os provedores de hospedagem agora oferecem certificados SSL gratuitos (Let’s Encrypt). Certifique-se de que o certificado esteja instalado e que o seu site só seja acessível via HTTPS.
Dica: você pode forçar o WordPress a redirecionar automaticamente para HTTPS usando um plugin ou alterando o arquivo .htaccess.
2. Atualizações do WordPress e dos plugins
-
Certifique-se de atualizar a sua versão do WordPress assim que for lançada.
-
Atualize também todos os plugins e temas.
-
Remova plugins e temas que não utiliza, pois eles são uma vulnerabilidade.
3. Reforce as palavras-passe e as permissões de utilizador
-
Use senhas fortes e exclusivas.
-
Limite as permissões dos utilizadores — nem todos os utilizadores precisam de ser administradores.
-
Considere utilizar autenticação de dois fatores (2FA).
4. Instale um plugin de segurança
Plugins de segurança populares para WordPress podem fornecer uma camada extra de proteção:
-
Wordfence – firewall + verificação de ficheiros. (Altamente recomendado)
-
iThemes Security – Prevenção contra ataques de força bruta e reforço da segurança do site.
-
All In One WP Security – Fácil de usar e inclui proteções básicas.
5. Permissões de ficheiros e pastas
-
Certifique-se de que os ficheiros do WordPress estão configurados com as permissões corretas (
644para ficheiros,755para pastas). -
Não deixe ficheiros confidenciais (como backups ou
wp-config.php) acessíveis ao público.
6. Backups regulares
Mesmo a melhor proteção não garante 100% de segurança. Portanto, é importante configurar backups diários/semanais do site, banco de dados e ficheiros.
Plugins como o UpdraftPlus ou backups através do painel do provedor de hospedagem podem salvá-lo em caso de mau funcionamento ou hack.
7. Use um WAF ou CDN externo
Serviços como Cloudflare ou Sucuri Firewall podem fornecer uma camada adicional de segurança além da hospedagem partilhada – bloqueando ataques, prevenindo DDoS e otimizando o site.
A hospedagem partilhada expõe o seu site a riscos de segurança únicos, mas com passos simples — certificado SSL, atualizações regulares, plugins de segurança, backups e permissões adequadas — pode proteger muito bem o seu site.
E se quiser ficar tranquilo, oferecemos um serviço de segurança e fortalecimento para sites WordPress em hospedagem partilhada, incluindo instalação, configuração e verificações periódicas.