SSL & Segurança 0 visualizações

Como proteger o arquivo wp-config.php e o .htaccess contra acesso público

Ver no WHMCS

Como proteger o arquivo wp-config.php e o .htaccess contra acesso público

Olá, querido cliente da GeHost! Seja bem-vindo ao seu guia de segurança, onde aprendemos juntos a cuidar do seu site como se fosse um tesouro. 🌟

Se você usa o WordPress, provavelmente já ouviu falar do arquivo wp-config.php — ele contém informações sensíveis como senhas de banco de dados, chaves de autenticação e caminhos do sistema. Se alguém acessar esse arquivo por acidente ou por má intenção, seu site pode ficar em risco.

O mesmo vale para o arquivo .htaccess, que controla regras de acesso, redirecionamentos e segurança no seu site. Se ele for acessado publicamente, pode expor configurações que não deveriam estar à vista.

Por isso, hoje vamos aprender juntos como protegê-los com um passo simples — e o melhor: não precisa de código complexo. Só precisa de um pouquinho de atenção e do cPanel da GeHost.

Passo a passo: Proteja seus arquivos com segurança

Essa proteção é feita via arquivo .htaccess — sim, o mesmo arquivo que vamos proteger! É uma espécie de "portão de entrada" que controla quem pode ver o que.

  1. Entre no cPanel
    Acesse o painel do cliente em painel.gehost.com.br. Faça login com seu usuário e senha.
  2. Tela de login do cPanel com campos de Usuário e Senha
  3. Abra o Gerenciador de Arquivos
    No painel, clique em Arquivos e depois em Gerenciador de Arquivos.
  4. Painel inicial do cPanel com o grupo de ferramentas Arquivos
  5. Navegue até a pasta public_html
    No Gerenciador de Arquivos, clique em public_html (essa é a pasta raiz do seu site).
  6. Gerenciador de Arquivos com a pasta public_html destacada
  7. Localize os arquivos
    Procure pelos arquivos wp-config.php e .htaccess. Eles geralmente estão na raiz (dentro de public_html).
  8. Edite o .htaccess
    Clique com o botão direito no arquivo .htaccess e escolha Editar.
  9. Adicione as regras de proteção
    No editor, insira as seguintes linhas no final do arquivo:

    <IfModule mod_rewrite.c>
    <Files wp-config.php>
      Require all denied
    </Files>
    </IfModule>

    Se quiser proteger também outros arquivos sensíveis (como wp-config.php.bak ou wp-config.php.old), adicione mais linhas assim:

    <IfModule mod_rewrite.c>
    <Files wp-config.php>
      Require all denied
    </Files>
    <Files wp-config.php.bak>
      Require all denied
    </Files>
    <Files wp-config.php.old>
      Require all denied
    </Files>
    </IfModule>

  10. Salve as alterações
    Clique em Salvar ou Salvar Arquivo no editor.

Dica do Sensei: Segurança em camadas

Proteger o wp-config.php com o .htaccess é um ótimo primeiro passo — mas não é o único. Aqui vão outras boas práticas para manter seu site seguro:

  • Nunca compartilhe o arquivo wp-config.php com ninguém, nem em e-mail, WhatsApp ou redes sociais.
  • Atualize sempre o WordPress, temas e plugins — isso evita vulnerabilidades conhecidas.
  • Use senhas fortes e evite repetir em outros sites.
  • Ative o SSL (já está habilitado por padrão na GeHost) para que todos os dados trafeguem com criptografia.

Se você não tem certeza sobre como fazer algo, ou se o arquivo não está aparecendo, entre em contato com o nosso suporte — estamos aqui para ajudar, com carinho e atenção. 💌

Importante: O que não fazer

  • Não altere arquivos do sistema sem saber o que está fazendo.
  • Não remova o .htaccess — ele é essencial para o funcionamento do WordPress.
  • Não use plugins de segurança que não sejam confiáveis. A GeHost já protege seu site com segurança de nível empresarial.

Com cuidado, atenção e um pouquinho de conhecimento, você torna seu site mais seguro — e mais tranquilo para você.

Se precisar de ajuda, lembre-se: o suporte da GeHost está aqui por 30 dias após a entrega. Depois disso, é só entrar no painel e pedir ajuda. Nós cuidamos de você, como um bom mestre cuida do seu discípulo. 🍀

Até a próxima, com paz e segurança no seu site!

Precisa de Ajuda?

Nossa equipe está pronta para resolver suas dúvidas.