Como configurar cabeçalhos de segurança (HSTS, X-Frame-Options) no seu site imprimir

  • 0

Como configurar cabeçalhos de segurança no seu site com a GeHost

Olá, querido(a) cliente! Seja bem-vindo(a) ao seu guia de segurança digital com a GeHost, onde cuidamos do seu site com carinho e atenção — como um verdadeiro Sensei da web. Hoje vamos falar de algo essencial para proteger seu site: os cabeçalhos de segurança, como HSTS e X-Frame-Options.

Imagine esses cabeçalhos como portões inteligentes que protegem seu site de ataques comuns, como clickjacking ou redirecionamentos maliciosos. Com apenas algumas configurações simples no seu painel, você já deixa seu site muito mais seguro — e isso é possível mesmo sendo leigo(a). Vamos lá?

O que são HSTS e X-Frame-Options?

Antes de tudo, vamos entender o que são esses dois cabeçalhos:

  • HSTS (HTTP Strict Transport Security): força o navegador a usar sempre HTTPS, evitando que o acesso aconteça por HTTP (inseguro).
  • X-Frame-Options: evita que seu site seja exibido dentro de um iframe em outro site — um grande truque de hackers para enganar usuários.

Com essas configurações, você protege seu site e seus visitantes com um simples “sim” no painel.

Passo a passo: como ativar esses cabeçalhos na GeHost

Para fazer isso, vamos usar o Gerenciador de Arquivos do cPanel — a ferramenta que controla todos os arquivos do seu site. Siga com calma, e tudo vai dar certo.

  1. Entre no painel do cliente em painel.gehost.com.br. Use seu usuário e senha.

    Tela de login do cPanel com campos de usuário e senha
  2. Na página inicial do cPanel, encontre o grupo Arquivos e clique em Gerenciador de Arquivos.

    Painel inicial do cPanel com os grupos de ferramentas, incluindo Arquivos
  3. Na tela do Gerenciador de Arquivos, selecione a pasta public_html (essa é a raiz do seu site) e clique em Ir.

    Gerenciador de Arquivos mostrando a pasta public_html e as opções de ação
  4. Na pasta public_html, procure pelo arquivo chamado .htaccess. Se não aparecer, clique em Mostrar arquivos ocultos (geralmente no canto superior direito).

    Dica: O arquivo .htaccess é essencial para configurar regras de segurança, redirecionamento e SEO. Nunca exclua ou altere sem saber o que faz.
  5. Clique com o botão direito no arquivo .htaccess e escolha Editar ou Editar com o editor.

  6. Na janela de edição, insira as seguintes linhas no final do arquivo:

    
    # Ativa HSTS para 1 ano (31536000 segundos)
    Header always set Strict-Transport-Security "max-age=31536000; includeSubDomains; preload"
    
    # Protege contra clickjacking
    Header always set X-Frame-Options "DENY"
        

    Se quiser, pode usar sameorigin em vez de deny se precisar permitir que seu site apareça em iframes dentro de seu próprio domínio.

  7. Após colar o código, clique em Salvar ou Salvar Arquivo.

  8. Pronto! Seu site agora está com os cabeçalhos de segurança ativos. Eles começarão a funcionar imediatamente para todos os visitantes.

Importante: o que você deve saber

  • O HSTS é para sites com SSL ativado. Se seu site ainda não tem HTTPS, ative o SSL primeiro na tela SSL/TLS Certificates do cPanel.
  • Após ativar o HSTS, o navegador vai lembrar do HTTPS por um tempo. Se você desativar o SSL depois, o site pode ficar inacessível para alguns usuários — então só ative se tiver certeza.
  • Se precisar de ajuda, nosso suporte está disponível por 30 dias após a entrega. Basta entrar em contato pelo painel.

Por que isso é bom para você?

Além de proteger seu site, essas configurações aumentam a confiança dos visitantes. Eles sabem que estão em um ambiente seguro — isso é especialmente importante se você vende algo, coleta dados ou tem um blog com muitos leitores.

Parabéns! Você acabou de dar um passo gigante em direção à segurança digital. Com a GeHost, seu site não só funciona bem — ele é protegido com cuidado, como um verdadeiro castelo na web.

Se tiver dúvidas, não hesite: o suporte da GeHost está aqui para te ajudar. E lembre-se: seu site é uma extensão da sua marca — cuide dele com carinho.

Com abraços digitais,
Seu Sensei da GeHost
— Raphael Neves Koga, dono do grupo G e Soluções e Eventos LTDA (CNPJ: 46.647.904/0001-04)


Esta resposta lhe foi útil?

« Retornar