A WordPress tornou-se uma das plataformas da Web mais populares, tanto para sites pessoais como profissionais, pois é fácil de usar e, ainda assim, muito flexível. Porém, sua popularidade a torna alvo de ataques. Assim, se você gerencia a sua própria página ou a página da sua empresa, siga estas dicas simples para manter a sua página da WordPress protegida.
- Proteja o seu lado da equação. Não faz diferença qual segurança existe dentro da WordPress se o seu sistema está ou foi exposto a malware. Verifique sempre se o seu sistema operacional e o software que você executa estão atualizados com as versões mais recentes. Faça o mesmo para o navegador. Esse procedimento pode parecer um tormento, mas ele dá acesso às mais recentes atualizações de segurança que corrigem vulnerabilidades expostas anteriormente, que são exploradas pelos atacantes. Certifique-se também de ter um antivírus robusto e que seja usado regularmente para verificar o seu computador contra programas mal-intencionados.
- Proteja a WordPress. Verifique sempre se está executando a versão mais atual da plataforma, com as correções da WordPress e se todos os seus plug-ins estão atualizados. Exclua qualquer plug-in que não esteja em uso, lembrando que sua simples desativação não remove os códigos do servidor, que podem ser usados pelos atacantes para explorar o seu site.
- Elimine vulnerabilidades de servidor e de rede. Verifique se o seu host da Web está protegido e com boa reputação e cheque sempre se a sua rede está protegida, seja ela uma rede de escritório ou doméstica. Não trabalhe com o seu site da WP em uma conexão de WiFi desprotegida, como as de cafés e aeroportos, que são uma mina de ouro para os ataques.
- Minimize o uso do ‘Admin’. Como a conta de login do admin para a WordPress é a chave para acessar todas as partes do seu site, ela é a joia da coroa para os ataques contra a plataforma. Se o seu sistema ou navegador forem infectados por detectores de senha, o acesso rotineiro à sua página usando a conta Admin poderá ter uma consequência dramática. Use o Admin apenas para executar funções administrativas, criando uma conta de editor separada, da qual você possa postar novo conteúdo.
- Crie senhas fortes. As páginas de login são as portas de entrada para os sites da Web, e ter uma senha fraca é como viver em uma vizinhança ruim e nunca trancar a porta quando sair. Crie senhas fortes — embaralhe letras e insira números e símbolos não numéricos, e nunca use palavras que possam ser encontradas no dicionário — e mude-as com frequência.