Como adicionar security headers (X-Content-Type-Options, etc) imprimir

  • 0

Como Adicionar Security Headers no seu Site (X-Content-Type-Options, etc) — Guia Fácil com a GeHost

Olá, amigo(a) GeHost! 🌟

Você já se perguntou por que alguns sites são mais seguros que outros? Um dos segredos está nos Security Headers — pequenos "comandos" enviados pelo servidor que avisam ao navegador como lidar com o conteúdo da sua página. Eles ajudam a prevenir ataques como clickjacking, MIME-sniffing e muito mais. Aqui, você vai aprender, de forma simples e prática, como ativar esses headers diretamente no seu site, usando apenas o painel do cPanel — sem precisar de código complexo ou ajuda técnica. Vamos juntos, como um verdadeiro dojo de segurança web? 🥷

O que são Security Headers?

Security Headers são instruções enviadas pelo servidor do seu site ao navegador. Eles dizem coisas como:

  • X-Content-Type-Options: nosniff — Evita que o navegador "adivinhe" o tipo de arquivo (ex: tratar um arquivo .txt como HTML).
  • X-Frame-Options: DENY — Impede que seu site seja aberto dentro de uma iframe (protege contra clickjacking).
  • Content-Security-Policy — Define quais fontes de conteúdo (scripts, imagens, etc.) seu site pode carregar.

Ativar esses headers é como colocar um cadeado invisível na sua porta da web. 🛡️

Dica Sensei: A GeHost já protege seu site com segurança básica, mas ativar esses headers manualmente é o próximo passo para uma proteção premium.

Passo a Passo: Como Ativar Security Headers no cPanel

Para configurar esses headers, vamos usar o arquivo .htaccess, que está no diretório principal do seu site. Ele é o "controlador" do seu site no servidor.

  1. Entre no cPanel — Acesse o painel de controle da sua hospedagem. Você pode fazer isso pelo link da GeHost ou digitando seu-site.com/cpanel (substitua pelo seu domínio).

    Tela de LOGIN do cPanel com campos Usuário e Senha + botão Log in
  2. Localize o Gerenciador de Arquivos — No cPanel, encontre a seção Arquivos e clique em Gerenciador de Arquivos.

    Painel inicial (home) do cPanel com os grupos de ferramentas (E-mail, Arquivos etc.)
  3. Selecione o diretório público — No Gerenciador de Arquivos, clique em public_html (ou o nome da pasta do seu site). É aqui que seu site vive.

    Gerenciador de Arquivos com árvore de pastas (public_html etc.) e barra de ações
  4. Ative a visualização de arquivos ocultos — No canto superior direito, clique em Configurações e marque a opção Mostrar arquivos ocultos (como .htaccess).

  5. Encontre o arquivo .htaccess — Procure por um arquivo chamado .htaccess na lista. Ele pode estar em branco ou já ter conteúdo. Clique nele para editar.

  6. Adicione os headers — No editor, insira as linhas abaixo no final do arquivo (antes do fechamento, se houver):

    
    # Security Headers
    Header always set X-Content-Type-Options "nosniff"
    Header always set X-Frame-Options "DENY"
    Header always set X-SS-Header "secure"
    Header always set Strict-Transport-Security "max-age=63072000; includeSubDomains; preload"
        

    Explicando:

    • X-Content-Type-Options: nosniff — Evita que o navegador "adivinhe" o tipo de conteúdo.
    • X-Frame-Options: DENY — Impede que seu site seja aberto em uma janela dentro de outro site.
    • Strict-Transport-Security — Força o uso de HTTPS por 2 anos (ajuda a proteger contra ataques de downgrade).
    • X-SS-Header — Uma camada extra de segurança (opcional, mas recomendada).

    Dica Sensei: Não altere arquivos que não entende. Sempre faça um backup antes de editar o .htaccess!

  7. Salve as alterações — Clique em Salvar Alterações no canto superior direito.

  8. Teste sua configuração — Acesse seu site e use uma ferramenta online como securityheaders.com para verificar se os headers estão ativos.

Pronto! Você está mais seguro agora.

Parabéns, guerreiro da segurança! 🎉

Com esses headers, seu site está mais protegido contra ataques comuns. E o melhor: tudo feito com apenas alguns cliques no cPanel, sem precisar de programação.

Importante: Se algo der errado (ex: seu site não carregar), desative os headers temporariamente ou use o backup do .htaccess. Sempre tenha uma cópia segura!

Se precisar de ajuda, é só chamar a nossa equipe de suporte — estamos aqui para você, sempre. 💬

Até a próxima, com segurança e coragem. 🌐✨


Esta resposta lhe foi útil?

« Retornar