Como Configurar Permissões Corretas de Arquivos e Pastas para Evitar Invasões
Olá, amigo(a) GeHost! Seja bem-vindo(a) ao nosso Sensei da Segurança! 🌟
Hoje vamos aprender um dos pilares da segurança no seu site: configurar permissões corretas de arquivos e pastas. Isso pode parecer técnico, mas é mais simples do que parece — e é essencial para manter seu site seguro e livre de invasões.
Por que permissões corretas são tão importantes?
Imagine seu site como uma casa. Arquivos são móveis, pastas são cômodos, e permissões são as chaves e fechaduras. Se você deixar a porta da cozinha aberta para todo mundo, alguém pode entrar e pegar o que quiser — mesmo que você não esteja lá.
Dica do Sensei: Um site com permissões erradas é como uma casa com todas as portas e janelas abertas. A segurança começa aqui.
Passo a passo: Como configurar permissões corretas no cPanel
-
Entre no seu cPanel com seu usuário e senha. Se ainda não fez isso, acesse o login:
-
Depois de logado, você verá a tela inicial do cPanel. Clique em “Gerenciador de Arquivos” (File Manager), no grupo “Arquivos”.
-
Na tela do Gerenciador de Arquivos, selecione a pasta principal do seu site: public_html (ou o nome do seu domínio, se estiver usando subdomínio).
-
Localize o arquivo ou pasta que você deseja proteger. Por exemplo:
wp-config.php(no WordPress),config.php(em outros sistemas), ou pastas comouploadsoucache. -
Clique com o botão direito sobre o arquivo ou pasta e escolha “Propriedades” (ou “Change Permissions”).
-
Na janela de permissões, você verá três colunas: Dono, Grupo e Outros. Cada uma tem opções de Leitura, Escrita e Execução.
-
Aplicamos as regras de ouro:
- Arquivos (ex:
index.php,wp-config.php): 644 - Pastas (ex:
uploads,themes): 755 - Arquivos sensíveis (ex: arquivos de configuração): 600
Isso significa:
- 644 = Dono pode ler e escrever; Grupo e Outros só podem ler.
- 755 = Dono pode ler, escrever e executar; Grupo e Outros só podem ler e executar.
- 600 = Só o dono pode ler e escrever. Ninguém mais tem acesso.
- Arquivos (ex:
-
Após definir as permissões, clique em “Salvar” ou “Aplicar”.
Dicas do Sensei para manter seu site seguro
- Nunca deixe arquivos de configuração com permissão 777 (isso é como dar a chave da casa para todo mundo).
- Evite permitir que arquivos de upload sejam executáveis (use permissões 644 para arquivos e 755 para pastas).
- Atualize regularmente seu sistema (WordPress, Joomla, etc.) — permissões corretas ajudam, mas não substituem atualizações.
- Se você não tem certeza sobre um arquivo, não altere suas permissões — consulte um especialista ou o suporte da GeHost.
Atenção, querido(a) aluno(a): Permissões mal configuradas são uma das principais portas de entrada para hackers. Manter o padrão seguro é seu primeiro escudo.
Pronto! Você está um passo à frente na segurança do seu site.
Com essas práticas simples, você já está protegendo seu site contra invasões comuns. Lembre-se: segurança não é um evento — é um hábito. E você está no caminho certo.
Se precisar de ajuda, o suporte da GeHost está aqui para você — com um sorriso e uma mão estendida. 💚
Até a próxima dica, com amor e segurança!