Permissões de Arquivos e Pastas: o Cadeado Invisível do Seu Site
Oi, tudo bem? Aqui é a Sensei da GeHost! 🥋 Hoje eu quero te contar sobre um dos ajustes mais importantes — e mais esquecidos — da segurança do seu site: as permissões de arquivos e pastas. Pode parecer papo técnico chato, mas prometo explicar de um jeito bem simples, porque isso realmente pode ser a diferença entre um site seguro e um site invadido.
Pense assim: cada arquivo e cada pasta do seu site tem uma "regra de acesso" — quem pode ler, quem pode escrever/alterar e quem pode executar aquilo. Quando essa regra está certa, só o necessário acontece. Quando está errada (permissão liberada demais), você está literalmente deixando a porta destrancada pra qualquer script malicioso entrar e bagunçar tudo.
Por que isso vira vulnerabilidade?
Quando uma pasta ou arquivo fica com permissão muito aberta (o famoso "777", que libera leitura, escrita e execução pra todo mundo), um invasor que conseguir qualquer brechinha no seu site pode:
- Alterar arquivos do seu site sem sua autorização;
- Subir arquivos maliciosos (aqueles scripts que mandam spam, redirecionam visitantes ou roubam dados);
- Ler arquivos sensíveis, como o arquivo de configuração que guarda a conexão com seu banco de dados.
💡 Dica da Sensei: permissão não é sobre "confiar" ou "desconfiar" de alguém — é sobre limitar o estrago caso algo dê errado. Mesmo sites muito bem cuidados se beneficiam de permissões corretas.
Qual é a permissão certa?
Existe um padrão seguro amplamente usado em hospedagens cPanel (como a nossa) que você pode seguir:
- Pastas (diretórios): 755 — você (dono) pode ler, escrever e entrar; os demais só podem ler e entrar, sem poder alterar.
- Arquivos comuns: 644 — você pode ler e escrever; os demais só podem ler.
- Nunca use 777 em nada, a não ser que uma orientação técnica específica e temporária peça isso (e mesmo assim, volte ao padrão seguro depois).
Se o seu site usa WordPress ou outro sistema com arquivo de configuração (tipo o wp-config.php), vale reforçar ainda mais a proteção dele — de preferência deixando com permissão 600 ou 640, já que ele guarda dados sensíveis de conexão com o banco.
Passo a passo: como checar e corrigir pelo cPanel
-
Acesse o cPanel da sua hospedagem com seu usuário e senha (esse acesso você encontra no seu painel do cliente, em painel.gehost.com.br, ou recebeu por e-mail na contratação).
-
Dentro do cPanel, procure e abra o Gerenciador de Arquivos (Files → File Manager), na área de arquivos do painel.
- Entre na pasta public_html — é ali que fica o conteúdo público do seu site.
- Clique com o botão direito sobre um arquivo ou pasta e escolha a opção "Permissions" (Permissões). Vai abrir uma telinha com números e caixinhas de marcação — é ali que você define quem pode ler, escrever e executar.
- Ajuste conforme o padrão seguro: 755 para pastas e 644 para arquivos. Se for um arquivo de configuração sensível, use 600 ou 640.
- Para corrigir várias pastas e arquivos de uma vez, alguns gerenciadores de arquivos oferecem a opção de aplicar a mudança recursivamente (para todos os itens dentro da pasta) — use essa opção com atenção, revisando o resultado depois.
- Salve e teste seu site normalmente depois da alteração, pra garantir que tudo continua funcionando como antes.
⚠️ Atenção: antes de mexer em permissões de um site que já está no ar e funcionando, é sempre uma boa prática ter um backup recente. Você pode gerar um pela própria tela de Backup do cPanel.
Sinais de que algo está errado
- Arquivos ou pastas aparecem com permissão 777 sem você ter feito isso de propósito;
- Arquivos estranhos (que você não subiu) aparecem em pastas do site;
- O site apresenta comportamento incomum, como redirecionamentos ou pop-ups indesejados.
Se perceber qualquer um desses sinais, é hora de agir rápido: revise as permissões, remova arquivos suspeitos com cuidado e, na dúvida, fale com a nossa equipe de suporte pra te ajudar a investigar com calma.
Resumo da aula 🥋
- 755 para pastas, 644 para arquivos — essa é a régua segura;
- Arquivos de configuração sensíveis merecem permissão ainda mais restrita (600/640);
- 777 nunca é a resposta — se algo "só funciona" com 777, o problema está em outro lugar (fale com o suporte);
- Revise essas permissões de vez em quando, principalmente depois de instalar plugins, temas ou scripts novos.
Combinado assim? Se precisar de uma mãozinha pra revisar as permissões do seu site ou tiver qualquer dúvida, é só chamar o nosso time de suporte. Vamos com calma e cuidado, sempre! 💚