Como otimizar permissões de arquivo para máxima segurança no cPanel
Olá, querido cliente da GeHost! 👋
Seja bem-vindo ao nosso guia prático e humano sobre como proteger seu site com permissões de arquivos otimizadas. Aqui, você vai aprender, passo a passo, como manter seu site seguro, sem precisar de conhecimento técnico avançado — só um pouquinho de atenção e cuidado. Eu sou a Sensei da GeHost, e estou aqui para te ajudar com carinho e clareza.
Por que permissões de arquivo são tão importantes?
Imagine seu site como uma casa. Os arquivos são os móveis, as portas e as janelas. Se todas as portas estiverem abertas, qualquer um pode entrar — mesmo que não seja bem-vindo. Já se as portas estiverem bem trancadas e só quem tem chave pode entrar, a casa fica segura.
As permissões de arquivo são exatamente isso: o sistema de "trancas" que controla quem pode ver, editar ou executar cada arquivo do seu site.
💡 Dica da Sensei: Arquivos com permissões muito abertas (como 777) são como deixar todas as portas da casa abertas. Isso atrai hackers. Evite isso a todo custo!
Passo a passo: Como ajustar permissões com segurança
-
Entre no cPanel
Abra seu navegador e vá para
seu-site.com/cpanel(ou use o link que recebemos por e-mail). Faça login com seu usuário e senha.
-
Abra o Gerenciador de Arquivos
Na tela principal do cPanel (chamada de home), procure pela seção Arquivos e clique em Gerenciador de Arquivos.
-
Selecione a pasta principal
No Gerenciador de Arquivos, clique na pasta public_html (ou o nome do seu site). É aqui que estão todos os arquivos visíveis na internet.
-
Veja as permissões atuais
Na lista de arquivos e pastas, você verá uma coluna chamada Permissões. Ela aparece como números, como
644ou755. Esses números indicam quem pode fazer o quê:- 644 = Arquivo: dono pode ler/escrever, outros só leem.
- 755 = Pasta: dono pode ler/escrever/executar, outros só leem/executam.
- 777 = PERIGO! Todos podem ler, escrever e executar. NUNCA use isso!
-
Corrija permissões erradas
Se encontrar arquivos com permissões
777, clique com o botão direito sobre eles e selecione Alterar Permissões. Em seguida:- Para arquivos (como
index.html,style.css), use644. - Para pastas (como
wp-content,uploads), use755. - Para arquivos de configuração sensíveis (como
wp-config.php), use600(só o dono pode ler).
- Para arquivos (como
-
Evite permissões 777 em qualquer lugar
Se algum plugin ou sistema pedir para usar
777, pare! Isso é um sinal de alerta. Em vez disso, verifique se o problema está em uma configuração incorreta ou em um arquivo com permissão errada. Muitas vezes, o erro é resolvido com ajustes simples de permissões. -
Use o modo "Recurse" com cuidado
Se precisar aplicar permissões em várias pastas ao mesmo tempo, use a opção Recurse (aplicar em subpastas). Mas só faça isso se souber o que está fazendo. Se não tiver certeza, aplique permissões por pasta individualmente.
Práticas recomendadas (para manter tudo seguro)
- Deixe arquivos de configuração (como
wp-config.php,config.php) com permissões600— só você pode ver. - Arquivos de imagem, CSS, JS: use
644. - Pastas de uploads: use
755. - Nunca deixe pastas com permissão
777por mais de alguns minutos — é um convite para ataques.
✨ Dica da Sensei: Se você não tem certeza sobre o que fazer, é melhor manter as permissões padrão (644 para arquivos, 755 para pastas). Isso já é mais seguro do que muitos sites na internet!
Conclusão: segurança começa com pequenos cuidados
Proteger seu site não precisa ser complicado. Apenas com ajustes simples nas permissões de arquivos, você já está um passo à frente de 90% dos sites na internet.
Lembre-se: permissões são como fechaduras. Quanto mais fechaduras, mais seguro você está — mas só se elas estiverem bem colocadas!
Se precisar de ajuda, é só chamar a GeHost — estamos aqui com você, sempre. 💚