Como Adicionar Security Headers no seu Site (X-Content-Type-Options, etc) — Guia Fácil com a GeHost
Olá, amigo(a) GeHost! 🌟
Você já se perguntou por que alguns sites são mais seguros que outros? Um dos segredos está nos Security Headers — pequenos "comandos" enviados pelo servidor que avisam ao navegador como lidar com o conteúdo da sua página. Eles ajudam a prevenir ataques como clickjacking, MIME-sniffing e muito mais. Aqui, você vai aprender, de forma simples e prática, como ativar esses headers diretamente no seu site, usando apenas o painel do cPanel — sem precisar de código complexo ou ajuda técnica. Vamos juntos, como um verdadeiro dojo de segurança web? 🥷O que são Security Headers?
Security Headers são instruções enviadas pelo servidor do seu site ao navegador. Eles dizem coisas como:
- X-Content-Type-Options: nosniff — Evita que o navegador "adivinhe" o tipo de arquivo (ex: tratar um arquivo .txt como HTML).
- X-Frame-Options: DENY — Impede que seu site seja aberto dentro de uma iframe (protege contra clickjacking).
- Content-Security-Policy — Define quais fontes de conteúdo (scripts, imagens, etc.) seu site pode carregar.
Ativar esses headers é como colocar um cadeado invisível na sua porta da web. 🛡️
Dica Sensei: A GeHost já protege seu site com segurança básica, mas ativar esses headers manualmente é o próximo passo para uma proteção premium.
Passo a Passo: Como Ativar Security Headers no cPanel
Para configurar esses headers, vamos usar o arquivo .htaccess, que está no diretório principal do seu site. Ele é o "controlador" do seu site no servidor.
Entre no cPanel — Acesse o painel de controle da sua hospedagem. Você pode fazer isso pelo link da GeHost ou digitando
seu-site.com/cpanel(substitua pelo seu domínio).
Localize o Gerenciador de Arquivos — No cPanel, encontre a seção Arquivos e clique em Gerenciador de Arquivos.
Selecione o diretório público — No Gerenciador de Arquivos, clique em public_html (ou o nome da pasta do seu site). É aqui que seu site vive.
Ative a visualização de arquivos ocultos — No canto superior direito, clique em Configurações e marque a opção Mostrar arquivos ocultos (como .htaccess).
Encontre o arquivo .htaccess — Procure por um arquivo chamado
.htaccessna lista. Ele pode estar em branco ou já ter conteúdo. Clique nele para editar.Adicione os headers — No editor, insira as linhas abaixo no final do arquivo (antes do fechamento, se houver):
# Security Headers Header always set X-Content-Type-Options "nosniff" Header always set X-Frame-Options "DENY" Header always set X-SS-Header "secure" Header always set Strict-Transport-Security "max-age=63072000; includeSubDomains; preload"Explicando:
X-Content-Type-Options: nosniff— Evita que o navegador "adivinhe" o tipo de conteúdo.X-Frame-Options: DENY— Impede que seu site seja aberto em uma janela dentro de outro site.Strict-Transport-Security— Força o uso de HTTPS por 2 anos (ajuda a proteger contra ataques de downgrade).X-SS-Header— Uma camada extra de segurança (opcional, mas recomendada).
Dica Sensei: Não altere arquivos que não entende. Sempre faça um backup antes de editar o .htaccess!
Salve as alterações — Clique em Salvar Alterações no canto superior direito.
Teste sua configuração — Acesse seu site e use uma ferramenta online como securityheaders.com para verificar se os headers estão ativos.
Pronto! Você está mais seguro agora.
Parabéns, guerreiro da segurança! 🎉
Com esses headers, seu site está mais protegido contra ataques comuns. E o melhor: tudo feito com apenas alguns cliques no cPanel, sem precisar de programação.
Importante: Se algo der errado (ex: seu site não carregar), desative os headers temporariamente ou use o backup do .htaccess. Sempre tenha uma cópia segura!
Se precisar de ajuda, é só chamar a nossa equipe de suporte — estamos aqui para você, sempre. 💬
Até a próxima, com segurança e coragem. 🌐✨