Saltar para o conteúdo
BeoHosting
BeoHosting

11 min

Como Proteger um Website de Hackers

10 passos para tornar o seu website seguro.

Equipa BeoHosting

10+ anos de experiência — Especialistas em alojamento web e infraestrutura

Última atualização:

Os ataques cibernéticos não são uma questão de "se", mas de "quando". Milhares de ataques atingem websites a cada segundo em todo o mundo, e os sites mais pequenos são muitas vezes alvos mais fáceis porque têm defesas mais fracas. A boa notícia: 95% dos ataques baseiam-se em vulnerabilidades conhecidas que pode prevenir com uma higiene básica.

Como Proteger um Website de Hackers

1

Atualize o CMS e os plugins com regularidade

A maioria dos ataques visa o núcleo do WordPress, temas ou plugins desatualizados. Ative as atualizações menores automáticas e reveja as atualizações maiores mensalmente.

2

Use palavras-passe fortes e 2FA

Use uma palavra-passe aleatória de 16+ caracteres e ative a autenticação de dois fatores (Google Authenticator, Authy) na conta de administração.

3

Instale um certificado SSL

Force HTTPS em todo o site com o Let's Encrypt ou um SSL pago. Sem HTTPS, as credenciais são enviadas em texto simples.

4

Faça backups regulares

Agende backups diários externos (UpdraftPlus, JetBackup). Teste os restauros trimestralmente para garantir que o backup funciona mesmo.

5

Use uma firewall (WAF)

Uma Web Application Firewall (Cloudflare, Wordfence, Imunify360) bloqueia injeção de SQL, XSS e tentativas de força bruta antes de chegarem ao seu site.

6

Limite as tentativas de início de sessão

Instale o Limit Login Attempts Reloaded — bloqueie IPs após 3 a 5 inícios de sessão falhados. Mova o /wp-admin para um URL personalizado com o WPS Hide Login.

7

Desative a edição de ficheiros a partir da administração

Adicione define('DISALLOW_FILE_EDIT', true); ao wp-config.php para que os atacantes não possam editar temas ou plugins através do painel de administração.

8

Faça verificações de malware regulares

Execute verificações semanais com o Wordfence, Sucuri ou Imunify360. A BeoHosting inclui verificação de malware Imunify360 ao nível de todo o servidor.

9

Reforce as permissões dos ficheiros

Defina as pastas para 755 e os ficheiros para 644. Torne o wp-config.php apenas de leitura (440) para que os atacantes não o possam reescrever.

10

Monitorize e responda a incidentes

Use monitorização de uptime e de integridade (UptimeRobot, Sucuri SiteCheck). Em caso de comprometimento: coloque o site offline, restaure a partir de um backup limpo e altere todas as credenciais.

Pronto para lançar o seu site?

Proteção SSL
Velocidade
Apoio 24/7

Junte-se a mais de 4.000 clientes satisfeitos. Migração gratuita e garantia de reembolso de 15 dias.

Garantia de reembolso de 15 dias
Migração gratuitaGarantia de 15 diasApoio 24/7

FAQ

Respostas às perguntas mais comuns sobre os nossos serviços.

Segundo as estatísticas globais, ocorrem 2.800 ataques cibernéticos por segundo, e o tempo médio para detetar uma violação é de 197 dias. Os sites pequenos são frequentemente alvos porque têm uma proteção mais fraca. Em Portugal, os sites WordPress com plugins desatualizados são particularmente vulneráveis. Atualizações regulares e um alojamento seguro reduzem drasticamente o risco.

O SSL protege os dados em trânsito entre o seu site e os visitantes — encripta palavras-passe, dados pessoais e informações de pagamento. No entanto, o SSL por si só não protege contra invasões ao servidor ou vulnerabilidades do CMS. O SSL é um dos 10 passos de segurança que deve aplicar em conjunto para uma proteção completa.

Altere imediatamente todas as palavras-passe (alojamento, administração do CMS, FTP, base de dados). Contacte o seu fornecedor de alojamento — o Imunify360 da BeoHosting deteta e coloca em quarentena automaticamente os ficheiros infetados. Restaure o site a partir do último backup limpo. Atualize todos os plugins e temas para as versões mais recentes. Verifique todo o site em busca de malware remanescente.

Recomendamos o Wordfence (firewall + scanner de malware gratuito), o Sucuri Security (monitorização + firewall CDN) ou o iThemes Security (mais de 30 definições de segurança). Para a autenticação de dois fatores use o WP 2FA ou o Google Authenticator. Não instale mais do que um plugin de firewall — podem entrar em conflito.

A BeoHosting utiliza um sistema de proteção em várias camadas: proteção DDoS ao nível da rede que bloqueia ataques volumétricos, o Imunify360 que verifica ficheiros em tempo real e bloqueia automaticamente malware, o WAF ModSecurity com regras OWASP que bloqueia ataques web (injeção de SQL, XSS), o CloudLinux que isola as contas umas das outras, e o backup diário automático que oferece capacidade de reposição em caso de incidente.

As nossas garantias para a sua tranquilidade

Protegido em todas as frentes

Garantia de 15 dias

Reembolsamos sem perguntas nos primeiros 15 dias.

Migração gratuita

Migramos o seu site sem qualquer interrupção — não tem de fazer nada.

Suporte 24/7

Os nossos especialistas estão disponíveis 24/7 através de tickets e chat em direto.