Como fazer o hardening básico de uma conta de hospedagem recém-criada
Olá, querido(a) cliente da GeHost! 🌟
Seja bem-vindo(a) ao seu novo espaço na internet. Você já criou sua conta de hospedagem, e isso é ótimo! Mas, antes de colocar seu site ou e-mail no ar, é essencial deixar tudo seguro — como uma casa nova que precisa de trancas, luzes e um bom sistema de alarme. Vamos juntos nessa jornada de segurança básica? Eu sou a Sensei da GeHost, e estou aqui para te guiar com carinho, passo a passo.
Passo 1: Acesse seu painel com segurança
Seu primeiro passo é entrar no painel da GeHost — o cPanel. Ele é o controle remoto da sua hospedagem.
- Abra seu navegador e vá para painel.gehost.com.br.
- Insira seu usuário (geralmente seu domínio ou nome de conta) e a senha que você definiu.
Passo 2: Troque a senha padrão (sim, é importante!)
Quando uma conta é criada, muitas vezes vem com uma senha temporária ou padrão. Isso é um risco. Vamos mudar isso agora mesmo.
- No cPanel, clique em “Alterar Senha” (geralmente no canto superior direito, perto do seu nome).
- Insira sua senha atual (se houver).
- Digite uma nova senha forte: use letras maiúsculas, minúsculas, números e símbolos (ex: MinhaSite@2025!).
- Confirme a nova senha e clique em “Alterar”.
⚠️ Dica da Sensei: Nunca use a mesma senha em vários lugares. Use um gerenciador de senhas (como Bitwarden ou 1Password) para lembrar sem risco.
Passo 3: Crie e-mails profissionais com segurança
Seu e-mail profissional já vem incluso — e é uma ferramenta poderosa. Mas ele precisa ser protegido também.
- No cPanel, vá até “E-mail” → “Contas de E-mail”.
- Clique em + Criar para adicionar um novo e-mail (ex: contato@seudominio.com).
- Defina um nome de usuário (ex: contato) e uma senha forte (use a mesma dica do passo anterior).
- Evite criar e-mails como “admin@” ou “root@” — são alvos comuns de ataques.
Passo 4: Proteja seus e-mails com encaminhamento seguro
Se você tem mais de um e-mail, pode redirecionar mensagens para outro. Isso evita que você perca mensagens importantes.
- No cPanel, vá até “E-mail” → “Encaminhadores”.
- Clique em “Adicionar Encaminhamento”.
- Selecione o e-mail de origem (ex: contato@seudominio.com).
- Insira o e-mail de destino (ex: seu e-mail pessoal).
- Marque a opção “Manter cópia no servidor” se quiser salvar no servidor.
✅ Benefício: Você recebe todas as mensagens em um lugar só — sem precisar acessar o servidor todo dia.
Passo 5: Ative o SSL/TLS (proteção do site)
Seu site precisa ser seguro. O SSL é como um escudo invisível que protege dados entre o usuário e seu site.
- No cPanel, vá até “SSL/TLS Certificates”.
- Clique em “Gerar Certificado SSL” ou “Instalar Certificado”.
- Selecione o domínio (ex: seudominio.com).
- Escolha o tipo de certificado (geralmente “Let’s Encrypt” — gratuito e automático).
- Confirme a instalação.
📌 Importante: Após instalar, seu site deve começar a usar https:// em vez de http://. Isso é um sinal de que está seguro.
Passo 6: Faça backups regulares (seu “segundo eu” no cloud)
Se algo der errado — um erro de código, um ataque, um acidente — você precisa de um backup. É como ter um seguro.
- No cPanel, vá até “Backup”.
- Clique em “Backup Completo” (recomendado para iniciantes).
- Escolha o que deseja salvar: todos os arquivos, e-mails, bancos de dados.
- Selecione “Baixar” ou “Enviar por e-mail”.
💡 Dica da Sensei: Faça um backup semanal ou sempre que fizer alterações importantes no site. Guarde o arquivo em um local seguro, como Google Drive ou USB.
Passo 7: Proteja seus arquivos com permissões corretas
Arquivos e pastas com permissões erradas podem ser acessados por pessoas mal-intencionadas.
- No cPanel, vá até “Arquivos” → “Gerenciador de Arquivos”.
- Abra a pasta public_html (onde seu site está).
- Selecione arquivos ou pastas importantes (como wp-config.php, .htaccess).
- Clique em “Permissões” e defina:
- Arquivos: 644
- Pastas: 755
🔒 Por que isso importa? Isso impede que outras pessoas leiam ou alterem seus arquivos sem autorização.
Passo 8: Use bancos de dados com segurança (se necessário)
Se seu site usa WordPress, loja virtual ou outro sistema com banco de dados, ele precisa ser protegido.
- No cPanel, vá até “Bancos de Dados” → “Bancos de Dados MySQL”.
- Crie um novo banco com um nome único (ex: meu_site_db).
- Adicione um usuário com senha forte.
- Conceda permissões apenas ao usuário necessário (não use “root”).
🔐 Dica: Nunca use o mesmo nome de usuário e senha do banco de dados como o do cPanel. Isso é um risco alto.
Conclusão: Você está seguro, mas cuidado é constante
Parabéns! Você acaba de dar os primeiros passos para deixar sua conta de hospedagem segura, sólida e profissional.
“A segurança não é um evento, é um hábito.” — Sensei da GeHost
Volte a este guia sempre que precis