Como auditar permissões de arquivo sensitivo Print

  • 0

Como Auditar Permissões de Arquivo Sensitivo na GeHost (Segurança Básica)

Olá, querido(a) cliente! 👋

Seja bem-vindo(a) ao nosso guia de segurança com carinho. Aqui, você vai aprender, de forma simples e prática, como auditar as permissões de arquivos sensíveis no seu site — algo essencial para proteger suas informações, como senhas, dados de usuários e configurações críticas.

Imagine o Gerenciador de Arquivos como uma biblioteca. Cada arquivo é um livro. Algumas obras são sensíveis — só devem ser lidas por pessoas autorizadas. Nós vamos te ensinar a verificar quem pode abrir, editar ou apenas ver esses "livros sensíveis".

Seja tranquilo(a), você não precisa ser técnico(a) para seguir esse passo a passo. Vamos juntos, como um bom time!

Passo 1: Acesse o Gerenciador de Arquivos do cPanel

Primeiro, faça login no seu cPanel com suas credenciais.

Tela de login do cPanel com campos para usuário e senha, e botão Log in

Depois de logado, procure pela ferramenta chamada Gerenciador de Arquivos — geralmente está na seção "Arquivos".

Painel inicial do cPanel com os grupos de ferramentas, incluindo Arquivos e Gerenciador de Arquivos

Passo 2: Navegue até o Arquivo Sensitivo

Clique em Gerenciador de Arquivos para abrir a interface.

Na árvore de pastas, vá até a pasta onde seu site está hospedado — normalmente public_html ou www. Dentro dela, procure por arquivos como:

  • config.php
  • wp-config.php (se usar WordPress)
  • .htaccess
  • database.php
  • Arquivos com extensões como .env, .sql, .json com dados sensíveis

Esses arquivos costumam conter senhas, chaves de API ou conexões com bancos de dados. Eles precisam estar protegidos!

Tela do Gerenciador de Arquivos com árvore de pastas, incluindo public_html, e barra de ações

Passo 3: Verifique as Permissões do Arquivo

Quando você encontrar um arquivo sensível, clique nele com o botão direito do mouse e selecione Propriedades ou Alterar Permissões.

Na janela que aparece, você verá um campo com três números, como 644, 600 ou 444. Esses números representam as permissões de acesso:

  • 600 — Apenas o dono pode ler e escrever. (Ideal para arquivos sensíveis)
  • 644 — Dono pode ler/escrever; outros só leem. (OK para arquivos comuns)
  • 755 — Dono pode ler/escrever/executar; outros só ler/executar. (Muito aberto — não recomendado para arquivos sensíveis)

⚠️ Dica importante: Arquivos sensíveis devem ter permissões como 600 ou 400. Evite deixar qualquer arquivo sensível com permissões como 777 — isso é como deixar a porta da casa aberta!

Passo 4: Corrija as Permissões (se necessário)

Se o arquivo estiver com permissões muito abertas (como 777 ou 666), clique em Alterar Permissões e digite 600 no campo.

Depois, clique em Alterar para salvar.

Parabéns! Você acabou de proteger um arquivo sensível com um simples ajuste.

Passo 5: Faça uma Auditoria Regular

Recomendamos que você faça uma auditoria de segurança a cada 3 meses — ou sempre que atualizar seu site.

Use esta checklist:

  1. Verifique todos os arquivos sensíveis (configurações, banco de dados, chaves).
  2. Garanta que todos tenham permissões 600 ou 400.
  3. Nunca deixe arquivos como wp-config.php ou .env com permissões 777.
  4. Se não tiver certeza, entre em contato com o suporte da GeHost — estamos aqui para te ajudar!

💡 Dica do Sensei: Arquivos com permissões muito abertas são um convite para hackers. Um simples ajuste pode evitar grandes problemas!

Conclusão

Parabéns por cuidar da segurança do seu site com tanto carinho! 🌟

Auditar permissões de arquivos sensíveis é uma das formas mais simples e eficazes de proteger seu domínio. E, com esse guia, você agora sabe exatamente como fazer isso — com clareza, segurança e um toque de humanidade.

Se precisar de ajuda, lembre-se: a GeHost está aqui para você. Com amor, cuidado e tecnologia de ponta.

Até a próxima, e que seu site fique seguro como um castelo medieval — com portas bem trancadas! 🛡️


Was this answer helpful?

« Back