<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Templates e Wordpress Themes &#187; Dicas de Segurança</title>
	<atom:link href="http://www.wordpress-love.com/category/dicas-de-seguranca/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.wordpress-love.com</link>
	<description>Templates e Wordpress Themes</description>
	<lastBuildDate>Fri, 30 Jul 2010 15:30:00 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<image>
			<title>Templates e Wordpress Themes</title>
			<url>http://www.wordpress-love.com/images/feeds-mobile.jpg</url>
			<link>http://www.wordpress-love.com</link>
			<width>88</width>
			<height>31</height>
			<description>Templates e Wordpress Themes</description>
		</image>		<item>
		<title>Segurança com Wordpress: como esconder as mensagens de erro no login</title>
		<link>http://www.wordpress-love.com/2009/09/seguranca-com-wordpress-como-esconder-as-mensagens-de-erro-no-login/</link>
		<comments>http://www.wordpress-love.com/2009/09/seguranca-com-wordpress-como-esconder-as-mensagens-de-erro-no-login/#comments</comments>
		<pubDate>Fri, 25 Sep 2009 17:23:45 +0000</pubDate>
		<dc:creator>Paulo Faustino</dc:creator>
				<category><![CDATA[Dicas de Segurança]]></category>

		<guid isPermaLink="false">http://www.wordpress-love.com/?p=501</guid>
		<description><![CDATA[<p><iframe src="http://network.actualtrade.eu/ads.php?spid=695a6d3175abf75f05436b0d05689626" frameborder="0" width="250" height="250"></iframe>&nbsp;<a rel="nofollow" href="http://themeforest.net/?ref=fxdiamond" target="_blank"><img src="http://themeforest.net/new/images/ms_referral_banners/TF_250x250.jpg" border="0" /></a>&nbsp;<a rel="nofollow" href="http://www.woothemes.com/amember/go.php?r=7816&i=b35"><img src="http://woothemes.com/ads/250x250a.jpg" border=0 alt="WooThemes - WordPress themes for everyone" width=250 height=250></a>
<br />
<a href="http://www.wordpress-love.com/2009/09/seguranca-com-wordpress-como-esconder-as-mensagens-de-erro-no-login/">Segurança com Wordpress: como esconder as mensagens de erro no login</a></p>
&#160;&#160;

Segurança com Wordpress: como esconder as mensagens de erro no login
Nos dias de hoje, toda a segurança do seu blog WordPress é pouca. O seu blog é seguro? Deixamos-lhe hoje uma dica muito simples de implementar, para prevenir o envio de mensagens particulares e importantes a hackers que pretendam de alguma foram forjar o sistema [...]]]></description>
			<content:encoded><![CDATA[<p><iframe src="http://network.actualtrade.eu/ads.php?spid=695a6d3175abf75f05436b0d05689626" frameborder="0" width="250" height="250"></iframe>&nbsp;<a rel="nofollow" href="http://themeforest.net/?ref=fxdiamond" target="_blank"><img src="http://themeforest.net/new/images/ms_referral_banners/TF_250x250.jpg" border="0" /></a>&nbsp;<a rel="nofollow" href="http://www.woothemes.com/amember/go.php?r=7816&i=b35"><img src="http://woothemes.com/ads/250x250a.jpg" border=0 alt="WooThemes - WordPress themes for everyone" width=250 height=250></a>
<br />
<a href="http://www.wordpress-love.com/2009/09/seguranca-com-wordpress-como-esconder-as-mensagens-de-erro-no-login/">Segurança com Wordpress: como esconder as mensagens de erro no login</a></p>
<p style="text-align: justify;">Nos dias de hoje, toda a segurança do seu blog WordPress é pouca. O seu blog é seguro? Deixamos-lhe hoje uma dica muito simples de implementar, para prevenir o envio de mensagens particulares e importantes a hackers que pretendam de alguma foram forjar o sistema de segurança do seu blog.</p>
<p style="text-align: justify;">Quando você tenta efectuar login no seu blog, e por ventura falha o acesso, o WordPress mostra-lhe uma mensagem de erro a explicar o que sucedeu. Na verdade essa mensagem até pode ser importante para si, é verdade, mas é também potencialmente interessante para hackers.</p>
<p style="text-align: justify;">Para remover essas mensagens de erro, abra o seu ficheiro <em>functions.php</em> e cole lá dentro o seguinte código:</p>
<blockquote>
<pre>add_filter('login_errors',create_function('$a', "return null;"));</pre>
</blockquote>
<p>E é tudo! Acabaram-se as mensagens de erro!</p>
<p>Bons truques! Até Já!</p>
<h3  class="related_post_title">Outros artigos de interesse:</h3><ul class="related_post"><li><a href="http://www.wordpress-love.com/2010/03/10-novidades-fantasticas-do-novo-wordpress-3-0/" title="10 novidades fantásticas do novo Wordpress 3.0">10 novidades fantásticas do novo Wordpress 3.0</a></li><li><a href="http://www.wordpress-love.com/2008/09/tutorial-como-criar-um-template-wordpress-de-raiz-parte-1/" title="Tutorial: Como criar um template Wordpress de raíz (parte 1)">Tutorial: Como criar um template Wordpress de raíz (parte 1)</a></li><li><a href="http://www.wordpress-love.com/2010/05/10-coisas-para-fazer-depois-de-instalar-o-wordpress/" title="10 coisas para fazer depois de instalar o Wordpress">10 coisas para fazer depois de instalar o Wordpress</a></li><li><a href="http://www.wordpress-love.com/2009/08/linkwithin-coloque-artigos-relacionados-no-seu-blog-com-thumbnail-automatico/" title="LinkWithin &#8211; Coloque artigos relacionados no seu blog com thumbnail automático">LinkWithin &#8211; Coloque artigos relacionados no seu blog com thumbnail automático</a></li><li><a href="http://www.wordpress-love.com/2010/07/5-plugins-para-criar-um-site-de-e-commerce-em-wordpress/" title="5 plugins para criar um site de e-commerce em Wordpress">5 plugins para criar um site de e-commerce em Wordpress</a></li><li><a href="http://www.wordpress-love.com/2009/01/template-freemium-traduzido-para-portugues/" title="Template FREEmium traduzido para Português">Template FREEmium traduzido para Português</a></li><li><a href="http://www.wordpress-love.com/2008/07/fantastica-lista-de-icons-rss-para-os-seus-blogs/" title="Fantástica Lista de ícons RSS para os seus blogs">Fantástica Lista de ícons RSS para os seus blogs</a></li><li><a href="http://www.wordpress-love.com/2008/11/novos-temas-revolution-two-disponiveis-para-download-gratuito/" title="Novos temas Revolution Two disponíveis para download gratuito!">Novos temas Revolution Two disponíveis para download gratuito!</a></li><li><a href="http://www.wordpress-love.com/2008/06/template-wordpress-maggo-magazine-em-portugues/" title="Template Wordpress Maggo Magazine em Português">Template Wordpress Maggo Magazine em Português</a></li><li><a href="http://www.wordpress-love.com/2008/07/diversas-opcoes-para-melhorar-o-interface-de-comentarios-do-seu-wordpress/" title="Diversas opções para melhorar o interface de comentários do seu Wordpress">Diversas opções para melhorar o interface de comentários do seu Wordpress</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.wordpress-love.com/2009/09/seguranca-com-wordpress-como-esconder-as-mensagens-de-erro-no-login/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>9 formas de aumentar a segurança do seu blog já!</title>
		<link>http://www.wordpress-love.com/2008/12/9-formas-de-aumentar-a-seguranca-do-seu-blog-ja/</link>
		<comments>http://www.wordpress-love.com/2008/12/9-formas-de-aumentar-a-seguranca-do-seu-blog-ja/#comments</comments>
		<pubDate>Wed, 17 Dec 2008 19:16:18 +0000</pubDate>
		<dc:creator>Paulo Faustino</dc:creator>
				<category><![CDATA[Dicas de Segurança]]></category>
		<category><![CDATA[acessos]]></category>
		<category><![CDATA[admin]]></category>
		<category><![CDATA[backup]]></category>
		<category><![CDATA[blogs]]></category>
		<category><![CDATA[código]]></category>
		<category><![CDATA[diretório]]></category>
		<category><![CDATA[ficheiros]]></category>
		<category><![CDATA[login]]></category>
		<category><![CDATA[password]]></category>
		<category><![CDATA[plugins]]></category>
		<category><![CDATA[segurança]]></category>
		<category><![CDATA[user]]></category>
		<category><![CDATA[versão]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">http://www.wordpress-love.com/?p=348</guid>
		<description><![CDATA[<p><iframe src="http://network.actualtrade.eu/ads.php?spid=695a6d3175abf75f05436b0d05689626" frameborder="0" width="250" height="250"></iframe>&nbsp;<a rel="nofollow" href="http://themeforest.net/?ref=fxdiamond" target="_blank"><img src="http://themeforest.net/new/images/ms_referral_banners/TF_250x250.jpg" border="0" /></a>&nbsp;<a rel="nofollow" href="http://www.woothemes.com/amember/go.php?r=7816&i=b35"><img src="http://woothemes.com/ads/250x250a.jpg" border=0 alt="WooThemes - WordPress themes for everyone" width=250 height=250></a>
<br />
<a href="http://www.wordpress-love.com/2008/12/9-formas-de-aumentar-a-seguranca-do-seu-blog-ja/">9 formas de aumentar a segurança do seu blog já!</a></p>
&#160;&#160;

9 formas de aumentar a segurança do seu blog já!
1- GUARDAR A BASE DE DADOS
O WordPress necessita de uma base de dados e não se preocupa se você partilha essa mesma base de dados com outras aplicações.
No entanto, existem algumas precauções que deverá ter quando cria as suas bases de dados para blogs em Wordpress:

Crie uma base de [...]]]></description>
			<content:encoded><![CDATA[<p><iframe src="http://network.actualtrade.eu/ads.php?spid=695a6d3175abf75f05436b0d05689626" frameborder="0" width="250" height="250"></iframe>&nbsp;<a rel="nofollow" href="http://themeforest.net/?ref=fxdiamond" target="_blank"><img src="http://themeforest.net/new/images/ms_referral_banners/TF_250x250.jpg" border="0" /></a>&nbsp;<a rel="nofollow" href="http://www.woothemes.com/amember/go.php?r=7816&i=b35"><img src="http://woothemes.com/ads/250x250a.jpg" border=0 alt="WooThemes - WordPress themes for everyone" width=250 height=250></a>
<br />
<a href="http://www.wordpress-love.com/2008/12/9-formas-de-aumentar-a-seguranca-do-seu-blog-ja/">9 formas de aumentar a segurança do seu blog já!</a></p>
<p style="text-align: justify;"><strong><span style="color: #800000;">1- GUARDAR A BASE DE DADOS</span></strong></p>
<p style="text-align: justify;">O WordPress necessita de uma base de dados e não se preocupa se você partilha essa mesma base de dados com outras aplicações.</p>
<p style="text-align: justify;">No entanto, existem algumas precauções que deverá ter quando cria as suas bases de dados para blogs em Wordpress:</p>
<ul style="text-align: justify;">
<li><strong>Crie uma base de dados para o WordPress.</strong> O WP utiliza apenas algumas tabelas de uma base de dados MySQL, mas é melhor que providencie uma base de dados somente para o seu blog, ao invés de a partilhar com outros aplicativos.</li>
<li><strong>Garanta acesso ilimitado à base de dados.</strong> Crie um utilizador com acesso à base de dados apenas e garanta acesso ilimitado aos comandos SQL dessa mesma base de dados (select, insert, delete, update, create, drop e alter).</li>
<li><strong>Utilize uma password forte.</strong> As melhores passwords são seguramente aquelas que são criadas aleatoriamente pelo sistema.</li>
</ul>
<p style="text-align: justify;">Para os menos conhecedores como nós, estas operações são executadas a partir do Painel de Controlo. No entanto, para os mais conhecedores sobre MySQL, ficam as seguintes queries que poderão utilizar para executar a segurança:</p>
<blockquote style="text-align: justify;">
<pre class="mysql mysql" style="font-family: monospace;">$ mysql <span style="color: #66cc66;">-</span>u root <span style="color: #66cc66;">-</span>p
mysql<span style="color: #66cc66;">&amp;</span>gt; <span style="font-weight: bold; color: #993333;">CREATE DATABASE</span> <span style="color: #ff0000;">'myblog'</span>;
mysql<span style="color: #66cc66;">&amp;</span>gt; <span style="font-weight: bold; color: #993333;">GRANT</span> <span style="font-weight: bold; color: #993333;">SELECT</span>, <span style="font-weight: bold; color: #993333;">INSERT</span>, <span style="font-weight: bold; color: #993333;">DELETE</span>, <span style="font-weight: bold; color: #993333;">UPDATE</span>, <span style="font-weight: bold; color: #993333;">CREATE</span>, <span style="font-weight: bold; color: #993333;">DROP</span>, <span style="font-weight: bold; color: #993333;">ALTER</span> on myblog.<span style="color: #66cc66;">*</span> to <span style="color: #ff0000;">'bloguser'</span>@<span style="color: #ff0000;">'localhost'</span> identified <span style="font-weight: bold; color: #993333;">BY</span> <span style="color: #ff0000;">'mypassword'</span>;
mysql<span style="color: #66cc66;">&amp;</span>gt; flush <span style="font-weight: bold; color: #993333;">PRIVILEGES</span>;
mysql<span style="color: #66cc66;">&amp;</span>gt; exit;</pre>
</blockquote>
<p style="text-align: justify;"><strong><span style="color: #800000;">2- NÃO UTILIZAR O LOGIN &#8216;ADMIN&#8217;</span></strong></p>
<p style="text-align: justify;">Se por ventura instala o WordPress manualmente, isso envolve modificar manualmente a base de dados. Os utilizadores do Fantastico conseguem definir um utilizador Admin e password como parte do processo de instalação. Existem mais campos para preencher mas pelo menos a sua segurança fica salvaguardada.</p>
<blockquote style="text-align: justify;">
<pre class="mysql mysql" style="FONT-FAMILY: monospace">$ mysql <span style="color: #66cc66;">-</span>u bloguser <span style="color: #66cc66;">-</span>p
Password: mypassword
mysql<span style="color: #66cc66;">&amp;</span>gt; <span style="font-weight: bold; color: #993333;">USE</span> myblog;
mysql<span style="color: #66cc66;">&amp;</span>gt; <span style="font-weight: bold; color: #993333;">UPDATE</span> wp23jk1_users <span style="font-weight: bold; color: #993333;">SET</span> user_login<span style="color: #66cc66;">=</span><span style="color: #ff0000;">'myadm'</span> <span style="font-weight: bold; color: #993333;">WHERE</span> user_login<span style="color: #66cc66;">=</span><span style="color: #ff0000;">'admin'</span>;
mysql<span style="color: #66cc66;">&amp;</span>gt; exit;</pre>
</blockquote>
<p style="text-align: justify;">Poderá utilizar o interface do phpMyAdmin e utilizá-lo na base de dados correcta, que na verdade é a <strong>hdlee_blogbuild</strong>. Depois disso, o seu o seu login deixará de ser &#8216;admin&#8217; para passar a ser &#8216;myadmin&#8217;.</p>
<p style="text-align: justify;"><strong><span style="color: #800000;">3- UTILIZE UMA PASSWORD SEGURA</span></strong></p>
<p style="text-align: justify;">Alterar o seu username para um outro qualquer não significa que você esteja livre de problemas. Se por ventura utilizar uma página de perfil multi-autor no seu blog, é bem provável que exponha o seu username às massas, pelo que a sua segurança fica comprometida.</p>
<p style="text-align: justify;">Assumindo esse problema, deverá seleccionar uma password segura para o seu blog Wordpress, que combine tanto letras grandes como pequenas, e ainda números.</p>
<p style="text-align: justify;"><strong><span style="color: #800000;">4- UTILIZE UM LOGIN SEGURO ATRAVÉS DE UM CANAL SEGURO</span></strong></p>
<p style="text-align: justify;">Os utilizadores do WordPress que têm o SSL ligado para o seu domínio (Fale com o seu provedor de alojamento/hospedagem primeiro) deverão utilizar um canal seguro para acederem ao painel de controlo do seu blog WordPress. Poderá forçar sessões de administrador via HTTPS colocando a variável FORCE_SSL_ADMIN em <em>TRUE</em> no seu ficheiro wp-config.php.</p>
<p style="text-align: justify;">Copie e cole o seguinte código no seu ficheiro wp-config.php.</p>
<blockquote style="text-align: justify;">
<pre class="php php" style="font-family: monospace;"><span style="color: #990000;">define</span><span style="color: #009900;">(</span><span>'FORCE_SSL_ADMIN'</span><span style="color: #339933;">,</span> <span style="font-weight: bold; color: #000000;">true</span><span style="color: #009900;">)</span>;</pre>
</blockquote>
<p style="text-align: justify;"><strong><span style="color: #800000;">5- ACTUALIZE SEMPRE QUE SAIR UMA NOVA VERSÃO</span></strong></p>
<p style="text-align: justify;">Quando a organização do WordPress lança uma nova versão, especialmente uma que inclui melhorias ao nível da segurança, é primordial que actualize de imediato o seu blog, ainda que inclua novidades que você não vai utilizar.</p>
<p style="text-align: justify;"><strong><span style="color: #800000;">6- FAÇA BACKUP DOS SEUS FICHEIROS E BASE DE DADOS</span></strong></p>
<p style="text-align: justify;">Instale um plugin ou utilize um <em>cronjob</em> para criar uma base de dados e backups dos seus ficheiros todos os dias. Isto pode não estar directamente relacionado com segurança, mas no caso de intrusão, você irá ficar seguramente satisfeito de ter um backup.</p>
<p style="text-align: justify;">Um dos plugins mais potentes para backup é o <a href="http://lesterchan.net/portfolio/programming/php/" target="_blank">WP-Backup</a>, que tem a possibilidade de enviar automaticamente os seus backups para a sua conta do Gmail, sem que você se tenha de preocupar com isso.</p>
<p style="text-align: justify;"><strong><span style="color: #800000;">7- ESCONDA OS SEUS DIRETÓRIOS</span></strong></p>
<p style="text-align: justify;">Por defeito na grande maioria dos alojamentos/hospedagens, o index das diretorias aparece nos browsers de internet. Isso tem um propósito, mas também significa que você revela o conteúdo de qualquer diretório do seu blog que não contenha uma página <em>index.html</em> ou <em>index.php</em>.</p>
<p style="text-align: justify;">Modificar este comportamento é simples com Apache, adicionando a seguinte linha de código ao ficheiro <em>.htaccess</em> que se encontra na raíz do seu servidor:</p>
<blockquote style="text-align: justify;">
<pre class="apache apache" style="font-family: monospace;"><span style="color: #00007f;">Options</span> <span style="color: #00007f;">All</span> -<span style="color: #0000ff;">Indexes</span></pre>
</blockquote>
<p style="text-align: justify;"><strong><span style="color: #800000;">8- PROTEJA OS FICHEIROS DE ADMINISTRAÇÃO DO SEU BLOG</span></strong></p>
<p style="text-align: justify;">Os ficheiros de administração do WordPress estão localizados na diretoria <em>wp-admin</em> da sua instalação Wordpress, exceptuando o <em>wp-config.php</em>.</p>
<p style="text-align: justify;">Poderá definir uma acesso restrito via <em>.htaccess</em> ou especificar o acesso por endereço de IP a um diretório ou ficheiro específico. Se por ventura utiliza um endereço de IP único e está sempre a bloggar a partir do seu PC, esta poderá ser uma opção.</p>
<p style="text-align: justify;">Tome nota de que poderá extender o acesso a uma gama de IPs.</p>
<p style="text-align: justify;">Irá necessitar de criar e colocar um ficheiro <em>.htaccess</em> no seu diretório <em>wp-admin</em>.</p>
<p style="text-align: justify;">Exemplo:</p>
<blockquote style="text-align: justify;">
<pre class="apache apache" style="font-family: monospace;"><span style="color: #00007f;">Order</span> <span style="color: #00007f;">Deny</span>,<span style="color: #00007f;">Allow</span>
<span style="color: #00007f;">Allow</span> <span style="color: #00007f;">from</span> ww.xx.yy.zz
<span style="color: #00007f;">Deny</span> <span style="color: #00007f;">from</span> <span style="color: #00007f;">all</span></pre>
</blockquote>
<p style="text-align: justify;">Protejendo a diretoria <em>wp-admin</em> com user e password adiciona também um outro nível de segurança. O Apache tem informação completa sobre autenticação, autorização e controlo de acessos.</p>
<p style="text-align: justify;">Exemplo:</p>
<blockquote style="text-align: justify;">
<pre class="apache apache" style="font-family: monospace;"><span style="color: #00007f;">AuthType</span> Basic
<span style="color: #00007f;">AuthName</span> <span style="color: #7f007f;">"WordPress Dashboard"</span>
<span style="color: #00007f;">AuthUserFile</span> /home/<span style="color: #00007f;">user</span>/.htpasswds/blog/wp-admin/.htpasswd
<span style="color: #00007f;">Require</span> <span style="color: #00007f;">user</span> adminuser</pre>
</blockquote>
<p style="text-align: justify;">e depois basta criar uma password encriptada utilizando o comando <em>htpasswd</em>.</p>
<blockquote style="text-align: justify;">
<pre class="apache apache" style="font-family: monospace;">$ htpasswd -cm .htpasswd adminuser</pre>
</blockquote>
<p style="text-align: justify;">O cPanel tem uma opção intitulada Web Protect que permite executar precisamente estes passos.</p>
<p style="text-align: justify;"><strong><span style="color: #800000;">9- ESCONDER A VERSÃO DO SEU BLOG WORDPRESS</span></strong></p>
<p style="text-align: justify;">Esconder a versão do seu blog Wordpress é um processo relativamente simples. Leia este artigo que escrevemos há poucos dias sobre <a href="http://www.wordpress-love.com/2008/12/como-esconder-a-versao-do-seu-wordpress-no-codigo-do-seu-blog/" target="_blank">como esconder a versão do seu blog Wordpress</a>.</p>
<h3  class="related_post_title">Outros artigos de interesse:</h3><ul class="related_post"><li><a href="http://www.wordpress-love.com/2009/07/10-dicas-para-fazer-o-seu-blog-wordpress-sobressair-da-concorrencia/" title="10 dicas para fazer o seu blog Wordpress sobressair da concorrência!">10 dicas para fazer o seu blog Wordpress sobressair da concorrência!</a></li><li><a href="http://www.wordpress-love.com/2009/01/tutorial-como-alterar-o-aspecto-do-seu-painel-de-administracao-wp27/" title="Tutorial: Como alterar o aspecto do seu painel de administração WP2.7">Tutorial: Como alterar o aspecto do seu painel de administração WP2.7</a></li><li><a href="http://www.wordpress-love.com/2008/12/20-plugins-wordpress-incriveis-e-compativeis-com-o-wordpress-27/" title="20 plugins Wordpress incríveis e compatíveis com o Wordpress 2.7">20 plugins Wordpress incríveis e compatíveis com o Wordpress 2.7</a></li><li><a href="http://www.wordpress-love.com/2008/12/como-esconder-a-versao-do-seu-wordpress-no-codigo-do-seu-blog/" title="Como esconder a versão do seu Wordpress no código do seu blog?">Como esconder a versão do seu Wordpress no código do seu blog?</a></li><li><a href="http://www.wordpress-love.com/2008/10/5-plugins-para-modificar-completamente-o-seu-painel-de-administracao-wordpress/" title="5 plugins para modificar completamente o seu painel de administração Wordpress">5 plugins para modificar completamente o seu painel de administração Wordpress</a></li><li><a href="http://www.wordpress-love.com/2008/07/proteccao-do-seu-blog-wordpress-com-password-e-htaccess/" title="Protecção do seu blog Wordpress com password e .htaccess">Protecção do seu blog Wordpress com password e .htaccess</a></li><li><a href="http://www.wordpress-love.com/2010/06/como-aumentar-a-seguranca-de-seu-blog-10-plugins-para-ajudar/" title="Como aumentar a segurança de seu blog? 10 plugins para ajudar!">Como aumentar a segurança de seu blog? 10 plugins para ajudar!</a></li><li><a href="http://www.wordpress-love.com/2010/05/9-plugins-wordpress-para-criar-uma-comunidade-paga-membership/" title="9 plugins Wordpress para criar uma comunidade paga (membership)">9 plugins Wordpress para criar uma comunidade paga (membership)</a></li><li><a href="http://www.wordpress-love.com/2010/03/10-novidades-fantasticas-do-novo-wordpress-3-0/" title="10 novidades fantásticas do novo Wordpress 3.0">10 novidades fantásticas do novo Wordpress 3.0</a></li><li><a href="http://www.wordpress-love.com/2010/02/10-truques-para-wordpress-que-lhe-vao-facilitar-a-vida/" title="10 truques para Wordpress que lhe vão facilitar a vida">10 truques para Wordpress que lhe vão facilitar a vida</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.wordpress-love.com/2008/12/9-formas-de-aumentar-a-seguranca-do-seu-blog-ja/feed/</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>Confirme que o seu template Wordpress não foi hackeado</title>
		<link>http://www.wordpress-love.com/2008/06/confirme-que-o-seu-template-wordpress-nao-foi-hackeado/</link>
		<comments>http://www.wordpress-love.com/2008/06/confirme-que-o-seu-template-wordpress-nao-foi-hackeado/#comments</comments>
		<pubDate>Fri, 27 Jun 2008 17:28:03 +0000</pubDate>
		<dc:creator>Paulo Faustino</dc:creator>
				<category><![CDATA[Dicas de Segurança]]></category>
		<category><![CDATA[hackeado]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[links]]></category>
		<category><![CDATA[segurança]]></category>
		<category><![CDATA[template]]></category>
		<category><![CDATA[upgrade]]></category>
		<category><![CDATA[versão]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">http://www.wordpress-love.com/?p=11</guid>
		<description><![CDATA[<p><iframe src="http://network.actualtrade.eu/ads.php?spid=695a6d3175abf75f05436b0d05689626" frameborder="0" width="250" height="250"></iframe>&nbsp;<a rel="nofollow" href="http://themeforest.net/?ref=fxdiamond" target="_blank"><img src="http://themeforest.net/new/images/ms_referral_banners/TF_250x250.jpg" border="0" /></a>&nbsp;<a rel="nofollow" href="http://www.woothemes.com/amember/go.php?r=7816&i=b35"><img src="http://woothemes.com/ads/250x250a.jpg" border=0 alt="WooThemes - WordPress themes for everyone" width=250 height=250></a>
<br />
<a href="http://www.wordpress-love.com/2008/06/confirme-que-o-seu-template-wordpress-nao-foi-hackeado/">Confirme que o seu template Wordpress não foi hackeado</a></p>
&#160;&#160;

Confirme que o seu template Wordpress não foi hackeado
Ultimamente têm aparecido cada vez mais casos de utilizadores que descarregaram temas Wordpress que continham links internos e o utilizador na verdade sem sabia.
Há também aqueles que sofreram ataques à segurança do blog, e viram uma série de código malicioso injectado no tema, e também não o [...]]]></description>
			<content:encoded><![CDATA[<p><iframe src="http://network.actualtrade.eu/ads.php?spid=695a6d3175abf75f05436b0d05689626" frameborder="0" width="250" height="250"></iframe>&nbsp;<a rel="nofollow" href="http://themeforest.net/?ref=fxdiamond" target="_blank"><img src="http://themeforest.net/new/images/ms_referral_banners/TF_250x250.jpg" border="0" /></a>&nbsp;<a rel="nofollow" href="http://www.woothemes.com/amember/go.php?r=7816&i=b35"><img src="http://woothemes.com/ads/250x250a.jpg" border=0 alt="WooThemes - WordPress themes for everyone" width=250 height=250></a>
<br />
<a href="http://www.wordpress-love.com/2008/06/confirme-que-o-seu-template-wordpress-nao-foi-hackeado/">Confirme que o seu template Wordpress não foi hackeado</a></p>
<p style="text-align: justify;">Ultimamente têm aparecido cada vez mais casos de utilizadores que descarregaram temas Wordpress que continham links internos e o utilizador na verdade sem sabia.<br />
Há também aqueles que sofreram ataques à segurança do blog, e viram uma série de código malicioso injectado no tema, e também não o sabiam.<br />
É importante então saber como confirmar que o template Wordpress que utiliza não foi hackeado, ou que pelo menos não sofreu nenhum ataque à sua segurança e integridade.</p>
<p style="text-align: justify;"><strong><span style="color: #800000;">Como saber se o seu template foi hackeado?</span></strong></p>
<p style="text-align: justify;">Uma das formas mais práticas de verificar se o seu template foi hackeado, é abrindo o blog no seu browser e carregando no botão direito do rato para ver o Código Fonte (Source Code) do template.<br />
Geralmente os links ilegais injectados, são colocados no <strong>header</strong> ou no <strong>footer</strong> do seu template, pelo que é importante analisar estes dois locais com cuidado.<br />
Esses links são usualmente direccionados para farmácias, drogas, pilulas, cartões de crédito e sistemas afins.</p>
<p style="text-align: justify;"><img class="aligncenter" src="http://www.wordpress-love.com/images/codigofonte.png" alt="links ilegais" width="500" height="481" /></p>
<p style="text-align: justify;">Se utiliza o Firefox, você tem ainda uma outra possibilidade bem interessante.<br />
Abra o separador <strong>Ferramentas (Tools)</strong>, depois clique em <strong>Informação de Página (Page Info)</strong> e de seguida escolha <strong>Links</strong>.</p>
<p style="text-align: justify;">Esta secção mostra-lhe uma listagem de todos os endereços URL externos que estão dentro da página que você está a ver, pelo que é extremamente simples encontrar algum link relacionado com farmácias, drogas ou afins.<br />
É aconselhável também, que faça um scan exaustivo a diversos ficheiros do seu template e também aos ficheiros de instalação do Wordpress, na procura de qualquer link ou informação suspeita.</p>
<p style="text-align: justify;"><strong><span style="color: #800000;">Como resolver o problema de links maliciosos?</span></strong></p>
<p style="text-align: justify;">Geralmente quando um blog sofre um ataque é porque estava a fazer uso de uma versão do Wordpress inferior. Neste momento o Wordpress está na versão 2.5.1, pelo que utilizar versões anteriores é perigoso do ponto de vista da segurança e integridade do seu blog.<br />
Um dos grandes conselhos que lhe posso dar, é o de se manter actualizado quanto à sua versão do Wordpress. O plugin <a href="http://techie-buzz.com/wordpress-plugins/wordpress-automatic-upgrade-plugin-update.html" target="_blank">Automatic Upgrade</a> é a forma mais simples e eficaz de actualizar a sua versão do Wordpress sem correr qualquer tipo de risco.</p>
<p style="text-align: justify;">Outra opção,  será a criação de um ficheiro <em>.htaccess</em>, que apenas possibilite aceder ao painel de administração do seu blog, determinados IPs.<br />
Crie um ficheiro com esse nome e aplique o código seguinte no seu interior:</p>
<blockquote>
<p style="text-align: justify;"><em>AuthUserFile /dev/null<br />
AuthGroupFile /dev/null<br />
AuthName &#8220;Example Access Control&#8221;<br />
AuthType Basic<br />
&lt;LIMIT GET&gt;<br />
order deny,allow<br />
deny from all<br />
allow from xx.xx.xx.xx<br />
allow from xx.xx.xxx.xx<br />
&lt;/LIMIT&gt;</em></p>
</blockquote>
<p style="text-align: justify;">Depois coloque esse ficheiro dentro da pasta /wp-admin/, para bloquear o acesso apenas aos seus IPs, sendo que terá de preencher o código com os IPs que pretende que acedam a essa informação.</p>
<p style="text-align: justify;">Uma última opção poderá ser o desligar da navegação nas directorias, para que ninguém tenha acesso aos plugins que você utiliza, às suas pastas internas e toda a informação acerca do seu tema.<br />
Para fazer isso, procure o ficheiro <em>.htaccess</em> que se encontra na raíz do seu servidor, e adicione a linha de código: <strong>Options -Indexes</strong></p>
<p style="text-align: justify;">Há também quem renove as passwords do painel de administração com alguma regularidade, para evitar problemas, e há também que remova o ficheiro <em>theme-editor.php</em> da pasta WP-Admin, embora estas duas acções sejam um pouco mais agressivas do que o recomendado.</p>
<p style="text-align: justify;">Proteja-se e confirme se o seu template Wordpress não foi hackeado!</p>
<p style="text-align: justify;">Até Já!</p>
<h3  class="related_post_title">Outros artigos de interesse:</h3><ul class="related_post"><li><a href="http://www.wordpress-love.com/2009/10/como-alterar-o-seu-wordpress-ingles-para-portugues/" title="Como alterar o seu Wordpress Inglês para Português">Como alterar o seu Wordpress Inglês para Português</a></li><li><a href="http://www.wordpress-love.com/2008/12/9-formas-de-aumentar-a-seguranca-do-seu-blog-ja/" title="9 formas de aumentar a segurança do seu blog já!">9 formas de aumentar a segurança do seu blog já!</a></li><li><a href="http://www.wordpress-love.com/2008/12/como-esconder-a-versao-do-seu-wordpress-no-codigo-do-seu-blog/" title="Como esconder a versão do seu Wordpress no código do seu blog?">Como esconder a versão do seu Wordpress no código do seu blog?</a></li><li><a href="http://www.wordpress-love.com/2008/10/wordpress-263-disponivel-para-download/" title="Wordpress 2.6.3 disponível para download">Wordpress 2.6.3 disponível para download</a></li><li><a href="http://www.wordpress-love.com/2008/10/wordpress-love-v20-renasce-com-nova-imagem/" title="Wordpress-Love v2.0 renasce com nova imagem!">Wordpress-Love v2.0 renasce com nova imagem!</a></li><li><a href="http://www.wordpress-love.com/2010/06/como-aumentar-a-seguranca-de-seu-blog-10-plugins-para-ajudar/" title="Como aumentar a segurança de seu blog? 10 plugins para ajudar!">Como aumentar a segurança de seu blog? 10 plugins para ajudar!</a></li><li><a href="http://www.wordpress-love.com/2010/05/links-curtos-com-o-wordpress-3-0/" title="Links curtos com o Wordpress 3.0">Links curtos com o Wordpress 3.0</a></li><li><a href="http://www.wordpress-love.com/2010/03/10-novidades-fantasticas-do-novo-wordpress-3-0/" title="10 novidades fantásticas do novo Wordpress 3.0">10 novidades fantásticas do novo Wordpress 3.0</a></li><li><a href="http://www.wordpress-love.com/2010/02/10-templates-wordpress-gratis-para-galerias/" title="10 templates wordpress grátis para galerias">10 templates wordpress grátis para galerias</a></li><li><a href="http://www.wordpress-love.com/2009/12/como-criar-uma-pagina-de-arquivos-eficiente-e-fantastica-para-o-seu-blog/" title="Como criar uma página de arquivos eficiente e fantástica para o seu blog!">Como criar uma página de arquivos eficiente e fantástica para o seu blog!</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.wordpress-love.com/2008/06/confirme-que-o-seu-template-wordpress-nao-foi-hackeado/feed/</wfw:commentRss>
		<slash:comments>12</slash:comments>
		</item>
	</channel>
</rss>
