SSL & Segurança 4 visualizações

Como configurar permissões de arquivos e pastas para impedir execução de scripts maliciosos

Ver no WHMCS

Como configurar permissões de arquivos e pastas para impedir execução de scripts maliciosos

Oi, tudo bem? Aqui é a Sensei da GeHost 🥋 Hoje eu quero te ensinar uma coisinha simples, mas que faz uma diferença enorme na segurança do seu site: as permissões de arquivos e pastas. Parece assunto técnico, mas prometo que, no fim deste guia, você vai entender igual um profissional — e sem sofrimento.

Pense nas permissões como as "chaves" da sua casa: você não dá a chave da porta principal pra qualquer visitante mexer no que quiser, né? Com os arquivos do seu site é a mesma lógica.

Por que isso importa?

Quando uma pasta ou arquivo do seu site fica com permissão "aberta demais" (todo mundo pode ler, escrever E executar), ela vira uma porta destrancada. Se algum script malicioso conseguir se infiltrar ali — por um plugin desatualizado, por exemplo — ele consegue rodar livremente e causar estragos: alterar páginas, roubar dados, mandar spam, entre outras dores de cabeça. Ajustando as permissões corretamente, você fecha essa porta e deixa o ambiente muito mais seguro.

Entendendo os números (sem trauma, prometo)

As permissões aparecem como números de 3 dígitos (ex.: 755, 644). Cada dígito representa quem pode ler, escrever ou executar aquele item — na ordem: dono, grupo e "todo mundo". Você não precisa decorar a teoria toda, só guardar os valores recomendados abaixo:

  • Pastas (diretórios): use 755 — o dono pode fazer tudo, os demais só podem visualizar/acessar.
  • Arquivos comuns: use 644 — o dono lê e escreve, os demais só leem.
  • Arquivos sensíveis de configuração (como o wp-config.php de sites WordPress): quando possível, deixe ainda mais restrito, em 440 ou 400.
Dica de ouro: nunca, jamais, use 777 em nada do seu site. Esse valor libera leitura, escrita e execução pra qualquer um — é basicamente deixar a porta da frente escancarada. Se algum tutorial por aí te disser "coloca 777 que resolve", desconfie: raramente é a solução certa e quase sempre é um risco.

Passo a passo: ajustando pelo cPanel

  1. Acesse o cPanel do seu plano (o link e os dados de acesso ficam no seu painel.gehost.com.br).
  2. Na tela inicial, procure o grupo "Arquivos" e clique em Gerenciador de Arquivos (File Manager). Painel inicial do cPanel com os grupos de ferramentas, incluindo Arquivos
  3. Navegue até a pasta public_html (é ali que fica o seu site). Gerenciador de Arquivos do cPanel mostrando a árvore de pastas, incluindo public_html
  4. Clique com o botão direito sobre o arquivo ou pasta que quer ajustar e escolha a opção "Permissões" (ou "Change Permissions").
  5. Marque as caixinhas correspondentes até o número ficar 755 (pastas) ou 644 (arquivos) e confirme.
  6. Repita o processo nas pastas e arquivos mais sensíveis do seu site (temas, plugins, arquivos de configuração).

Um cuidado antes de mexer em tudo

Antes de sair alterando permissões em massa, é sempre uma boa prática fazer um backup do seu site — assim, se alguma coisa não ficar do jeito esperado, você consegue voltar atrás com tranquilidade. Essa opção também fica disponível no seu cPanel, na seção de Backup.

Se você não tem certeza sobre qual permissão aplicar em um arquivo específico, ou se notar que seu site parou de funcionar direito depois de um ajuste, não se preocupe: abra um chamado com a gente pelo painel. É melhor perguntar do que arriscar deixar algo mal configurado.

Resumão da Sensei 🎓

  • Pastas: 755
  • Arquivos: 644
  • Arquivos de configuração sensíveis: 440 ou 400 quando possível
  • Nunca use 777
  • Backup antes de mexer, e suporte por perto se precisar de ajuda

Viu como não era nenhum bicho de sete cabeças? Cuidar dessas permissões de vez em quando é uma das formas mais simples de manter seu site protegido contra scripts maliciosos. Qualquer dúvida, você sabe onde me encontrar 💛

Precisa de Ajuda?

Nossa equipe está pronta para resolver suas dúvidas.