Como proteger o wp-config.php com as permissões corretas de arquivo imprimir

  • 0

Protegendo o wp-config.php: o cofre do seu WordPress

Oi, tudo bem? Aqui é a Sensei da GeHost 🥋 Hoje eu quero falar sobre um arquivo pequeno, mas que carrega as chaves mais importantes do seu site: o wp-config.php. É nele que ficam guardados os dados de acesso ao banco de dados do seu WordPress — então, se ele cair em mãos erradas, o estrago pode ser grande. A boa notícia é que proteger esse arquivo é simples: basta ajustar as permissões dele corretamente. Vem comigo que eu te mostro passo a passo.

Por que isso importa?

Todo arquivo do seu site tem uma "permissão", que define quem pode ler, escrever ou executar aquele arquivo. Se o wp-config.php estiver com uma permissão aberta demais, ele fica mais vulnerável a acessos indevidos. O ideal é deixar esse arquivo o mais "fechado" possível, sem que isso quebre o funcionamento do seu site.

💡 Dica da Sensei: permissão de arquivo é tipo a fechadura da sua casa — você não deixa a porta aberta pra qualquer um, mas também não pode travar tanto que nem você consiga entrar. O equilíbrio é a chave.

Passo 1: Acesse o cPanel

Entre no seu painel cPanel com o usuário e senha que você recebeu da GeHost. Se tiver esquecido o acesso, você encontra tudo direitinho no painel.gehost.com.br ou pode chamar nosso suporte.

Tela de login do cPanel

Passo 2: Abra o Gerenciador de Arquivos

Já dentro do cPanel, procure o grupo "Arquivos" e clique em Gerenciador de Arquivos (File Manager).

Painel inicial do cPanel com os grupos de ferramentas

Passo 3: Encontre o arquivo wp-config.php

Navegue até a pasta public_html (ou a subpasta onde seu WordPress está instalado, caso o site não fique na raiz). O wp-config.php geralmente aparece logo na listagem principal, junto com pastas como wp-admin e wp-content.

Gerenciador de Arquivos com a árvore de pastas e barra de ações

Passo 4: Verifique e ajuste a permissão

  1. Clique com o botão direito sobre o arquivo wp-config.php.
  2. Selecione a opção Permissions (ou "Alterar Permissões").
  3. Vai abrir uma janela com números e caixinhas de marcação — é ali que a mágica acontece.
  4. Ajuste o valor para 440 ou 400. Esses números fazem com que só o dono do arquivo (você, via seu usuário de hospedagem) consiga ler o conteúdo, sem liberar escrita ou execução pra mais ninguém.
  5. Clique em Salvar (ou "Change Permissions").
⚠️ Atenção: se depois de mudar a permissão o seu site parar de carregar ou aparecer erro de conexão com o banco, volte para 444 ou 644. Alguns servidores e configurações específicas do WordPress precisam de um pouquinho mais de acesso de leitura para funcionar direito. Não tem problema testar com calma até achar o ponto certo — e se travar, é só chamar a gente.

Passo 5: Nunca deixe em 777

Uma dica de ouro: jamais deixe o wp-config.php (ou qualquer arquivo sensível do seu site) com permissão 777. Esse valor libera leitura, escrita E execução pra todo mundo — é como deixar a porta da sua casa escancarada com um cartaz "entre à vontade". Se você encontrar algum arquivo importante assim, ajuste para valores mais restritos o quanto antes.

Outras boas práticas para reforçar a segurança

  • Mantenha o WordPress, plugins e temas sempre atualizados — boa parte das invasões explora versões desatualizadas.
  • Troque a senha de acesso ao banco de dados de tempos em tempos.
  • Evite instalar plugins de fontes desconhecidas ou piratas — eles são uma porta de entrada clássica para vírus.
  • Se você não mexe em arquivos com frequência, considere revisar as permissões da pasta wp-content também, garantindo que só o necessário esteja liberado para escrita.

Precisa de uma mãozinha?

Se você não se sentir confortável mexendo direto nas permissões, sem problema nenhum — é exatamente pra isso que a gente está aqui. Fale com o suporte da GeHost pelo painel.gehost.com.br e a equipe te ajuda a deixar tudo protegido, com segurança e sem dor de cabeça.

Prontinho! Com essas permissões ajustadas, o coração do seu WordPress fica bem mais protegido. Continue de olho na sua base de conhecimento aqui da GeHost — sempre trago dicas assim pra você manter seu site seguro e tranquilo. Até a próxima! 🥋


Esta resposta lhe foi útil?

« Retornar