Como fazer o hardening básico de uma conta de hospedagem recém-criada Print

  • 0

Como fazer o hardening básico de uma conta de hospedagem recém-criada

Olá, querido(a) cliente da GeHost! 🌟

Seja bem-vindo(a) ao seu novo espaço na internet. Você já criou sua conta de hospedagem, e isso é ótimo! Mas, antes de colocar seu site ou e-mail no ar, é essencial deixar tudo seguro — como uma casa nova que precisa de trancas, luzes e um bom sistema de alarme. Vamos juntos nessa jornada de segurança básica? Eu sou a Sensei da GeHost, e estou aqui para te guiar com carinho, passo a passo.

Passo 1: Acesse seu painel com segurança

Seu primeiro passo é entrar no painel da GeHost — o cPanel. Ele é o controle remoto da sua hospedagem.

  • Abra seu navegador e vá para painel.gehost.com.br.
  • Insira seu usuário (geralmente seu domínio ou nome de conta) e a senha que você definiu.
Tela de LOGIN do cPanel com campos Usuário e Senha + botão Log in

Passo 2: Troque a senha padrão (sim, é importante!)

Quando uma conta é criada, muitas vezes vem com uma senha temporária ou padrão. Isso é um risco. Vamos mudar isso agora mesmo.

  1. No cPanel, clique em “Alterar Senha” (geralmente no canto superior direito, perto do seu nome).
  2. Insira sua senha atual (se houver).
  3. Digite uma nova senha forte: use letras maiúsculas, minúsculas, números e símbolos (ex: MinhaSite@2025!).
  4. Confirme a nova senha e clique em “Alterar”.

⚠️ Dica da Sensei: Nunca use a mesma senha em vários lugares. Use um gerenciador de senhas (como Bitwarden ou 1Password) para lembrar sem risco.

Passo 3: Crie e-mails profissionais com segurança

Seu e-mail profissional já vem incluso — e é uma ferramenta poderosa. Mas ele precisa ser protegido também.

  • No cPanel, vá até “E-mail” → “Contas de E-mail”.
  • Clique em + Criar para adicionar um novo e-mail (ex: contato@seudominio.com).
  • Defina um nome de usuário (ex: contato) e uma senha forte (use a mesma dica do passo anterior).
  • Evite criar e-mails como “admin@” ou “root@” — são alvos comuns de ataques.
Tela 'Contas de E-mail' — lista de contas e o botão '+ Criar'

Passo 4: Proteja seus e-mails com encaminhamento seguro

Se você tem mais de um e-mail, pode redirecionar mensagens para outro. Isso evita que você perca mensagens importantes.

  • No cPanel, vá até “E-mail” → “Encaminhadores”.
  • Clique em “Adicionar Encaminhamento”.
  • Selecione o e-mail de origem (ex: contato@seudominio.com).
  • Insira o e-mail de destino (ex: seu e-mail pessoal).
  • Marque a opção “Manter cópia no servidor” se quiser salvar no servidor.

Benefício: Você recebe todas as mensagens em um lugar só — sem precisar acessar o servidor todo dia.

Passo 5: Ative o SSL/TLS (proteção do site)

Seu site precisa ser seguro. O SSL é como um escudo invisível que protege dados entre o usuário e seu site.

  • No cPanel, vá até “SSL/TLS Certificates”.
  • Clique em “Gerar Certificado SSL” ou “Instalar Certificado”.
  • Selecione o domínio (ex: seudominio.com).
  • Escolha o tipo de certificado (geralmente “Let’s Encrypt” — gratuito e automático).
  • Confirme a instalação.

📌 Importante: Após instalar, seu site deve começar a usar https:// em vez de http://. Isso é um sinal de que está seguro.

Tela 'SSL/TLS Certificates' — emitir/instalar certificado SSL

Passo 6: Faça backups regulares (seu “segundo eu” no cloud)

Se algo der errado — um erro de código, um ataque, um acidente — você precisa de um backup. É como ter um seguro.

  • No cPanel, vá até “Backup”.
  • Clique em “Backup Completo” (recomendado para iniciantes).
  • Escolha o que deseja salvar: todos os arquivos, e-mails, bancos de dados.
  • Selecione “Baixar” ou “Enviar por e-mail”.

💡 Dica da Sensei: Faça um backup semanal ou sempre que fizer alterações importantes no site. Guarde o arquivo em um local seguro, como Google Drive ou USB.

Passo 7: Proteja seus arquivos com permissões corretas

Arquivos e pastas com permissões erradas podem ser acessados por pessoas mal-intencionadas.

  • No cPanel, vá até “Arquivos” → “Gerenciador de Arquivos”.
  • Abra a pasta public_html (onde seu site está).
  • Selecione arquivos ou pastas importantes (como wp-config.php, .htaccess).
  • Clique em “Permissões” e defina:
    • Arquivos: 644
    • Pastas: 755

🔒 Por que isso importa? Isso impede que outras pessoas leiam ou alterem seus arquivos sem autorização.

Gerenciador de Arquivos — árvore de pastas (public_html etc.) e barra de ações

Passo 8: Use bancos de dados com segurança (se necessário)

Se seu site usa WordPress, loja virtual ou outro sistema com banco de dados, ele precisa ser protegido.

  • No cPanel, vá até “Bancos de Dados” → “Bancos de Dados MySQL”.
  • Crie um novo banco com um nome único (ex: meu_site_db).
  • Adicione um usuário com senha forte.
  • Conceda permissões apenas ao usuário necessário (não use “root”).

🔐 Dica: Nunca use o mesmo nome de usuário e senha do banco de dados como o do cPanel. Isso é um risco alto.

Conclusão: Você está seguro, mas cuidado é constante

Parabéns! Você acaba de dar os primeiros passos para deixar sua conta de hospedagem segura, sólida e profissional.

“A segurança não é um evento, é um hábito.” — Sensei da GeHost

Volte a este guia sempre que precis


Was this answer helpful?

« Back