Como configurar cabeçalhos de segurança HTTP (HSTS, X-Frame-Options) no seu site
Olá, querido(a) cliente da GeHost! 👋
Se você está aqui, provavelmente quer deixar seu site ainda mais seguro — e isso é ótimo! Como seu Sensei da Segurança na GeHost, vou te guiar com carinho, passo a passo, para configurar dois cabeçalhos importantes: HSTS e X-Frame-Options. Eles ajudam a proteger seu site contra ataques comuns como clickjacking e redirecionamentos maliciosos.💡 Dica do Sensei: Essas configurações são feitas no arquivo .htaccess, que está no diretório principal do seu site (geralmente dentro de public_html). Não se preocupe — é bem simples, e eu te ajudo a fazer tudo direitinho.
Passo 1: Acesse o Gerenciador de Arquivos do cPanel
Para começar, faça login no seu painel do cliente:
- Visite painel.gehost.com.br
- Insira seu usuário e senha (os mesmos da sua conta de hospedagem).
Depois de logado, você verá o painel principal do cPanel. Procure pela ferramenta chamada Gerenciador de Arquivos — ela está no grupo Arquivos.
Passo 2: Acesse o diretório público do seu site
Na tela do Gerenciador de Arquivos, clique em Document Root para o domínio que você quer proteger. Isso vai te levar diretamente à pasta public_html, que é a raiz do seu site.
⚠️ Atenção: Não confunda com outras pastas. O arquivo .htaccess deve estar aqui, no diretório principal do seu site.
Passo 3: Edite o arquivo .htaccess
Procure pelo arquivo chamado .htaccess. Ele pode não aparecer à primeira vista, porque arquivos com ponto no início são ocultos. Para vê-los, clique em Configurações (no canto superior direito) e marque a opção Mostrar arquivos ocultos (dotfiles).
Quando encontrar o .htaccess, clique nele e selecione a opção Editar.
👉 Dica do Sensei: Antes de fazer qualquer alteração, faça um backup do arquivo. Clique em "Download" para salvar uma cópia em seu computador. Assim, se algo der errado, você pode restaurar com facilidade.
Passo 4: Adicione os cabeçalhos de segurança
No editor de texto, insira as seguintes linhas no final do arquivo .htaccess. Você pode colocar tudo junto, ou em linhas separadas — o importante é que o código esteja lá:
# Habilita HSTS (HTTP Strict Transport Security) Header always set Strict-Transport-Security "max-age=63072000; includeSubDomains; preload" # Impede que o site seja exibido em frames (proteção contra clickjacking) Header always set X-Frame-Options "DENY" # (Opcional) Protege contra tipos de conteúdo maliciosos Header always set X-Content-Type-Options "nosniff"
✅ Explicação rápida:
max-age=63072000significa que o navegador vai lembrar do site como seguro por cerca de 2 anos.includeSubDomainsaplica a segurança a todos os subdomínios (comoblog.seudominio.com).preloadpermite que seu site seja incluído na lista global de HSTS do navegador (mas só se você tiver certeza de que tudo está funcionando).X-Frame-Options: DENYevita que seu site seja exibido em frames de outros sites.
Passo 5: Salve as alterações
Depois de colar o código, clique em Salvar ou Salvar Arquivo.
🎉 Parabéns! Você acabou de aumentar a segurança do seu site com dois cabeçalhos essenciais.
Dica final do Sensei
Seu site já está mais seguro, mas lembre-se: a segurança é um processo contínuo. Mantenha seu site atualizado, use senhas fortes e nunca compartilhe dados sensíveis.
Se tiver dúvidas, entre em contato com nosso suporte — estamos aqui para te ajudar, com carinho e atenção. 😊
Se precisar, consulte seu plano no painel ou entre em contato com a equipe da GeHost. Lembre-se: o CNPJ da empresa é 46.647.904/0001-04 — se precisar de dados fiscais, confira sua fatura.
Com carinho, Sensei da GeHost 🌟