Como proteger o arquivo wp-config.php e o .htaccess contra acesso público
Olá, querido cliente da GeHost! Seja bem-vindo ao seu guia de segurança, onde aprendemos juntos a cuidar do seu site como se fosse um tesouro. 🌟
Se você usa o WordPress, provavelmente já ouviu falar do arquivo wp-config.php — ele contém informações sensíveis como senhas de banco de dados, chaves de autenticação e caminhos do sistema. Se alguém acessar esse arquivo por acidente ou por má intenção, seu site pode ficar em risco.
O mesmo vale para o arquivo .htaccess, que controla regras de acesso, redirecionamentos e segurança no seu site. Se ele for acessado publicamente, pode expor configurações que não deveriam estar à vista.
Por isso, hoje vamos aprender juntos como protegê-los com um passo simples — e o melhor: não precisa de código complexo. Só precisa de um pouquinho de atenção e do cPanel da GeHost.
Passo a passo: Proteja seus arquivos com segurança
Essa proteção é feita via arquivo .htaccess — sim, o mesmo arquivo que vamos proteger! É uma espécie de "portão de entrada" que controla quem pode ver o que.
- Entre no cPanel
Acesse o painel do cliente em painel.gehost.com.br. Faça login com seu usuário e senha. - Abra o Gerenciador de Arquivos
No painel, clique em Arquivos e depois em Gerenciador de Arquivos. - Navegue até a pasta public_html
No Gerenciador de Arquivos, clique em public_html (essa é a pasta raiz do seu site). - Localize os arquivos
Procure pelos arquivoswp-config.phpe.htaccess. Eles geralmente estão na raiz (dentro depublic_html). - Edite o .htaccess
Clique com o botão direito no arquivo.htaccesse escolha Editar. - Adicione as regras de proteção
No editor, insira as seguintes linhas no final do arquivo:<IfModule mod_rewrite.c>
<Files wp-config.php>
Require all denied
</Files>
</IfModule>Se quiser proteger também outros arquivos sensíveis (como
wp-config.php.bakouwp-config.php.old), adicione mais linhas assim:<IfModule mod_rewrite.c>
<Files wp-config.php>
Require all denied
</Files>
<Files wp-config.php.bak>
Require all denied
</Files>
<Files wp-config.php.old>
Require all denied
</Files>
</IfModule> - Salve as alterações
Clique em Salvar ou Salvar Arquivo no editor.
Dica do Sensei: Segurança em camadas
Proteger o wp-config.php com o .htaccess é um ótimo primeiro passo — mas não é o único. Aqui vão outras boas práticas para manter seu site seguro:
- Nunca compartilhe o arquivo
wp-config.phpcom ninguém, nem em e-mail, WhatsApp ou redes sociais. - Atualize sempre o WordPress, temas e plugins — isso evita vulnerabilidades conhecidas.
- Use senhas fortes e evite repetir em outros sites.
- Ative o SSL (já está habilitado por padrão na GeHost) para que todos os dados trafeguem com criptografia.
Se você não tem certeza sobre como fazer algo, ou se o arquivo não está aparecendo, entre em contato com o nosso suporte — estamos aqui para ajudar, com carinho e atenção. 💌
Importante: O que não fazer
- Não altere arquivos do sistema sem saber o que está fazendo.
- Não remova o
.htaccess— ele é essencial para o funcionamento do WordPress. - Não use plugins de segurança que não sejam confiáveis. A GeHost já protege seu site com segurança de nível empresarial.
Com cuidado, atenção e um pouquinho de conhecimento, você torna seu site mais seguro — e mais tranquilo para você.
Se precisar de ajuda, lembre-se: o suporte da GeHost está aqui por 30 dias após a entrega. Depois disso, é só entrar no painel e pedir ajuda. Nós cuidamos de você, como um bom mestre cuida do seu discípulo. 🍀
Até a próxima, com paz e segurança no seu site!