Protegendo o wp-config.php: o cofre do seu WordPress
Oi, tudo bem? Aqui é a Sensei da GeHost 🥋 Hoje eu quero falar sobre um arquivo pequeno, mas que carrega as chaves mais importantes do seu site: o wp-config.php. É nele que ficam guardados os dados de acesso ao banco de dados do seu WordPress — então, se ele cair em mãos erradas, o estrago pode ser grande. A boa notícia é que proteger esse arquivo é simples: basta ajustar as permissões dele corretamente. Vem comigo que eu te mostro passo a passo.
Por que isso importa?
Todo arquivo do seu site tem uma "permissão", que define quem pode ler, escrever ou executar aquele arquivo. Se o wp-config.php estiver com uma permissão aberta demais, ele fica mais vulnerável a acessos indevidos. O ideal é deixar esse arquivo o mais "fechado" possível, sem que isso quebre o funcionamento do seu site.
💡 Dica da Sensei: permissão de arquivo é tipo a fechadura da sua casa — você não deixa a porta aberta pra qualquer um, mas também não pode travar tanto que nem você consiga entrar. O equilíbrio é a chave.
Passo 1: Acesse o cPanel
Entre no seu painel cPanel com o usuário e senha que você recebeu da GeHost. Se tiver esquecido o acesso, você encontra tudo direitinho no painel.gehost.com.br ou pode chamar nosso suporte.
Passo 2: Abra o Gerenciador de Arquivos
Já dentro do cPanel, procure o grupo "Arquivos" e clique em Gerenciador de Arquivos (File Manager).
Passo 3: Encontre o arquivo wp-config.php
Navegue até a pasta public_html (ou a subpasta onde seu WordPress está instalado, caso o site não fique na raiz). O wp-config.php geralmente aparece logo na listagem principal, junto com pastas como wp-admin e wp-content.
Passo 4: Verifique e ajuste a permissão
- Clique com o botão direito sobre o arquivo wp-config.php.
- Selecione a opção Permissions (ou "Alterar Permissões").
- Vai abrir uma janela com números e caixinhas de marcação — é ali que a mágica acontece.
- Ajuste o valor para 440 ou 400. Esses números fazem com que só o dono do arquivo (você, via seu usuário de hospedagem) consiga ler o conteúdo, sem liberar escrita ou execução pra mais ninguém.
- Clique em Salvar (ou "Change Permissions").
⚠️ Atenção: se depois de mudar a permissão o seu site parar de carregar ou aparecer erro de conexão com o banco, volte para 444 ou 644. Alguns servidores e configurações específicas do WordPress precisam de um pouquinho mais de acesso de leitura para funcionar direito. Não tem problema testar com calma até achar o ponto certo — e se travar, é só chamar a gente.
Passo 5: Nunca deixe em 777
Uma dica de ouro: jamais deixe o wp-config.php (ou qualquer arquivo sensível do seu site) com permissão 777. Esse valor libera leitura, escrita E execução pra todo mundo — é como deixar a porta da sua casa escancarada com um cartaz "entre à vontade". Se você encontrar algum arquivo importante assim, ajuste para valores mais restritos o quanto antes.
Outras boas práticas para reforçar a segurança
- Mantenha o WordPress, plugins e temas sempre atualizados — boa parte das invasões explora versões desatualizadas.
- Troque a senha de acesso ao banco de dados de tempos em tempos.
- Evite instalar plugins de fontes desconhecidas ou piratas — eles são uma porta de entrada clássica para vírus.
- Se você não mexe em arquivos com frequência, considere revisar as permissões da pasta wp-content também, garantindo que só o necessário esteja liberado para escrita.
Precisa de uma mãozinha?
Se você não se sentir confortável mexendo direto nas permissões, sem problema nenhum — é exatamente pra isso que a gente está aqui. Fale com o suporte da GeHost pelo painel.gehost.com.br e a equipe te ajuda a deixar tudo protegido, com segurança e sem dor de cabeça.
Prontinho! Com essas permissões ajustadas, o coração do seu WordPress fica bem mais protegido. Continue de olho na sua base de conhecimento aqui da GeHost — sempre trago dicas assim pra você manter seu site seguro e tranquilo. Até a próxima! 🥋