SSL & Segurança 11 visualizações

Como configurar permissões corretas de arquivos e pastas para evitar invasões

Ver no WHMCS

Como Configurar Permissões Corretas de Arquivos e Pastas para Evitar Invasões

Olá, amigo(a) GeHost! Seja bem-vindo(a) ao nosso Sensei da Segurança! 🌟

Hoje vamos aprender um dos pilares da segurança no seu site: configurar permissões corretas de arquivos e pastas. Isso pode parecer técnico, mas é mais simples do que parece — e é essencial para manter seu site seguro e livre de invasões.

Por que permissões corretas são tão importantes?

Imagine seu site como uma casa. Arquivos são móveis, pastas são cômodos, e permissões são as chaves e fechaduras. Se você deixar a porta da cozinha aberta para todo mundo, alguém pode entrar e pegar o que quiser — mesmo que você não esteja lá.

Dica do Sensei: Um site com permissões erradas é como uma casa com todas as portas e janelas abertas. A segurança começa aqui.

Passo a passo: Como configurar permissões corretas no cPanel

  1. Entre no seu cPanel com seu usuário e senha. Se ainda não fez isso, acesse o login:

    Tela de LOGIN do cPanel com campos Usuário e Senha + botão Log in
  2. Depois de logado, você verá a tela inicial do cPanel. Clique em “Gerenciador de Arquivos” (File Manager), no grupo “Arquivos”.

    Painel inicial (home) do cPanel com os grupos de ferramentas (E-mail, Arquivos etc.)
  3. Na tela do Gerenciador de Arquivos, selecione a pasta principal do seu site: public_html (ou o nome do seu domínio, se estiver usando subdomínio).

    Gerenciador de Arquivos com árvore de pastas (public_html etc.) e barra de ações
  4. Localize o arquivo ou pasta que você deseja proteger. Por exemplo: wp-config.php (no WordPress), config.php (em outros sistemas), ou pastas como uploads ou cache.

  5. Clique com o botão direito sobre o arquivo ou pasta e escolha “Propriedades” (ou “Change Permissions”).

  6. Na janela de permissões, você verá três colunas: Dono, Grupo e Outros. Cada uma tem opções de Leitura, Escrita e Execução.

  7. Aplicamos as regras de ouro:

    • Arquivos (ex: index.php, wp-config.php): 644
    • Pastas (ex: uploads, themes): 755
    • Arquivos sensíveis (ex: arquivos de configuração): 600

    Isso significa:

    • 644 = Dono pode ler e escrever; Grupo e Outros só podem ler.
    • 755 = Dono pode ler, escrever e executar; Grupo e Outros só podem ler e executar.
    • 600 = Só o dono pode ler e escrever. Ninguém mais tem acesso.
  8. Após definir as permissões, clique em “Salvar” ou “Aplicar”.

Dicas do Sensei para manter seu site seguro

  • Nunca deixe arquivos de configuração com permissão 777 (isso é como dar a chave da casa para todo mundo).
  • Evite permitir que arquivos de upload sejam executáveis (use permissões 644 para arquivos e 755 para pastas).
  • Atualize regularmente seu sistema (WordPress, Joomla, etc.) — permissões corretas ajudam, mas não substituem atualizações.
  • Se você não tem certeza sobre um arquivo, não altere suas permissões — consulte um especialista ou o suporte da GeHost.

Atenção, querido(a) aluno(a): Permissões mal configuradas são uma das principais portas de entrada para hackers. Manter o padrão seguro é seu primeiro escudo.

Pronto! Você está um passo à frente na segurança do seu site.

Com essas práticas simples, você já está protegendo seu site contra invasões comuns. Lembre-se: segurança não é um evento — é um hábito. E você está no caminho certo.

Se precisar de ajuda, o suporte da GeHost está aqui para você — com um sorriso e uma mão estendida. 💚

Até a próxima dica, com amor e segurança!

Precisa de Ajuda?

Nossa equipe está pronta para resolver suas dúvidas.