Como configurar permissões de arquivos e pastas para evitar invasões imprimir

  • 0

Como configurar permissões de arquivos e pastas para evitar invasões

Oi, tudo bem? Aqui é a Sensei da GeHost 🥋 Hoje vou te ensinar um dos cuidados mais importantes (e mais esquecidos!) pra manter seu site seguro: as permissões de arquivos e pastas. Parece coisa técnica, mas prometo que no fim desse guia você vai entender numa boa — e o seu site vai ficar bem mais protegido contra invasões.

Afinal, o que são "permissões"?

Todo arquivo e toda pasta do seu site tem uma espécie de "cadeado" que diz quem pode ler, escrever (alterar) e executar aquele item. Esse cadeado é representado por números — os mais comuns são 755 e 644.

  • 755 — usado em pastas. Você controla tudo; outras pessoas só conseguem ler/acessar, sem alterar.
  • 644 — usado em arquivos. Você lê e altera; os demais só conseguem ler.
Dica de ouro: se algum dia você ver uma permissão 777 no seu site, desconfie! Ela libera leitura, escrita E execução pra QUALQUER pessoa — é como deixar a porta da sua casa escancarada. É uma das brechas mais exploradas por invasores automáticos (bots) pela internet.

Passo a passo: acessando o Gerenciador de Arquivos

  1. Acesse o painel painel.gehost.com.br e entre no seu cPanel com seu usuário e senha.
Tela de login do cPanel com campos de usuário e senha
  1. No painel principal, procure o grupo "Arquivos" e clique em "Gerenciador de Arquivos" (File Manager).
Gerenciador de Arquivos do cPanel mostrando a árvore de pastas, incluindo public_html
  1. Entre na pasta public_html — é ali que fica o site publicado.

Como checar e corrigir a permissão

  1. Clique com o botão direito sobre a pasta ou arquivo que você quer verificar.
  2. Selecione a opção "Permissions" (ou "Alterar Permissões").
  3. Vai abrir uma telinha com números e caixinhas — confirme se está de acordo com o padrão seguro:
    • Pastas → 755
    • Arquivos → 644
  4. Se estiver diferente (principalmente se estiver em 777), ajuste para o valor correto e clique em "Change Permissions" para salvar.
Atenção especial: se o seu site usa WordPress, o arquivo wp-config.php guarda os dados de conexão com o banco de dados — é um dos alvos favoritos de invasores. Ele pode ficar com uma permissão ainda mais restrita (converse com o suporte se tiver dúvida antes de mexer nele, pois um erro ali pode tirar o site do ar).

Erros comuns que abrem brechas

  • Deixar pastas ou arquivos em 777 "pra resolver logo" um problema de upload ou de plugin — isso resolve na hora, mas abre a porta pra qualquer invasor escrever no seu site.
  • Copiar arquivos de outro servidor sem checar as permissões depois.
  • Instalar plugins/temas de fontes não confiáveis, que às vezes já vêm com permissões erradas ou até código malicioso.

Fez tudo certo, mas ainda tem dúvida?

Sem problema nenhum! Segurança é coisa séria e é normal ter receio de mexer errado. Se preferir, fale com a gente pelo painel.gehost.com.br que a equipe te ajuda a revisar as permissões do seu site com calma.

Foi ótimo passar essa dica pra você — seu site mais seguro é a nossa missão também! Até o próximo guia 🥋✨


Esta resposta lhe foi útil?

« Retornar