SSL & Segurança 5 visualizações

Como configurar cabeçalhos de segurança HTTP (HSTS, X-Frame-Options) no seu site

Ver no WHMCS

Como configurar cabeçalhos de segurança HTTP (HSTS, X-Frame-Options) no seu site

Olá, querido(a) cliente da GeHost! 👋

Se você está aqui, provavelmente quer deixar seu site ainda mais seguro — e isso é ótimo! Como seu Sensei da Segurança na GeHost, vou te guiar com carinho, passo a passo, para configurar dois cabeçalhos importantes: HSTS e X-Frame-Options. Eles ajudam a proteger seu site contra ataques comuns como clickjacking e redirecionamentos maliciosos.

💡 Dica do Sensei: Essas configurações são feitas no arquivo .htaccess, que está no diretório principal do seu site (geralmente dentro de public_html). Não se preocupe — é bem simples, e eu te ajudo a fazer tudo direitinho.

Passo 1: Acesse o Gerenciador de Arquivos do cPanel

Para começar, faça login no seu painel do cliente:

Tela de login do cPanel com campos Usuário e Senha

Depois de logado, você verá o painel principal do cPanel. Procure pela ferramenta chamada Gerenciador de Arquivos — ela está no grupo Arquivos.

Painel inicial do cPanel com os grupos de ferramentas, incluindo Arquivos

Passo 2: Acesse o diretório público do seu site

Na tela do Gerenciador de Arquivos, clique em Document Root para o domínio que você quer proteger. Isso vai te levar diretamente à pasta public_html, que é a raiz do seu site.

⚠️ Atenção: Não confunda com outras pastas. O arquivo .htaccess deve estar aqui, no diretório principal do seu site.

Gerenciador de Arquivos mostrando a árvore de pastas, com public_html selecionado

Passo 3: Edite o arquivo .htaccess

Procure pelo arquivo chamado .htaccess. Ele pode não aparecer à primeira vista, porque arquivos com ponto no início são ocultos. Para vê-los, clique em Configurações (no canto superior direito) e marque a opção Mostrar arquivos ocultos (dotfiles).

Quando encontrar o .htaccess, clique nele e selecione a opção Editar.

👉 Dica do Sensei: Antes de fazer qualquer alteração, faça um backup do arquivo. Clique em "Download" para salvar uma cópia em seu computador. Assim, se algo der errado, você pode restaurar com facilidade.

Passo 4: Adicione os cabeçalhos de segurança

No editor de texto, insira as seguintes linhas no final do arquivo .htaccess. Você pode colocar tudo junto, ou em linhas separadas — o importante é que o código esteja lá:

# Habilita HSTS (HTTP Strict Transport Security)
Header always set Strict-Transport-Security "max-age=63072000; includeSubDomains; preload"

# Impede que o site seja exibido em frames (proteção contra clickjacking)
Header always set X-Frame-Options "DENY"

# (Opcional) Protege contra tipos de conteúdo maliciosos
Header always set X-Content-Type-Options "nosniff"

Explicação rápida:

  • max-age=63072000 significa que o navegador vai lembrar do site como seguro por cerca de 2 anos.
  • includeSubDomains aplica a segurança a todos os subdomínios (como blog.seudominio.com).
  • preload permite que seu site seja incluído na lista global de HSTS do navegador (mas só se você tiver certeza de que tudo está funcionando).
  • X-Frame-Options: DENY evita que seu site seja exibido em frames de outros sites.

Passo 5: Salve as alterações

Depois de colar o código, clique em Salvar ou Salvar Arquivo.

🎉 Parabéns! Você acabou de aumentar a segurança do seu site com dois cabeçalhos essenciais.

Dica final do Sensei

Seu site já está mais seguro, mas lembre-se: a segurança é um processo contínuo. Mantenha seu site atualizado, use senhas fortes e nunca compartilhe dados sensíveis.

Se tiver dúvidas, entre em contato com nosso suporte — estamos aqui para te ajudar, com carinho e atenção. 😊

Se precisar, consulte seu plano no painel ou entre em contato com a equipe da GeHost. Lembre-se: o CNPJ da empresa é 46.647.904/0001-04 — se precisar de dados fiscais, confira sua fatura.

Com carinho, Sensei da GeHost 🌟

Precisa de Ajuda?

Nossa equipe está pronta para resolver suas dúvidas.