Como configurar permissões de arquivos e pastas para evitar invasões
Oi, tudo bem? Aqui é a Sensei da GeHost 🥋 Hoje vou te ensinar um dos cuidados mais importantes (e mais esquecidos!) pra manter seu site seguro: as permissões de arquivos e pastas. Parece coisa técnica, mas prometo que no fim desse guia você vai entender numa boa — e o seu site vai ficar bem mais protegido contra invasões.
Afinal, o que são "permissões"?
Todo arquivo e toda pasta do seu site tem uma espécie de "cadeado" que diz quem pode ler, escrever (alterar) e executar aquele item. Esse cadeado é representado por números — os mais comuns são 755 e 644.
- 755 — usado em pastas. Você controla tudo; outras pessoas só conseguem ler/acessar, sem alterar.
- 644 — usado em arquivos. Você lê e altera; os demais só conseguem ler.
Dica de ouro: se algum dia você ver uma permissão 777 no seu site, desconfie! Ela libera leitura, escrita E execução pra QUALQUER pessoa — é como deixar a porta da sua casa escancarada. É uma das brechas mais exploradas por invasores automáticos (bots) pela internet.
Passo a passo: acessando o Gerenciador de Arquivos
- Acesse o painel painel.gehost.com.br e entre no seu cPanel com seu usuário e senha.
- No painel principal, procure o grupo "Arquivos" e clique em "Gerenciador de Arquivos" (File Manager).
- Entre na pasta public_html — é ali que fica o site publicado.
Como checar e corrigir a permissão
- Clique com o botão direito sobre a pasta ou arquivo que você quer verificar.
- Selecione a opção "Permissions" (ou "Alterar Permissões").
- Vai abrir uma telinha com números e caixinhas — confirme se está de acordo com o padrão seguro:
- Pastas → 755
- Arquivos → 644
- Se estiver diferente (principalmente se estiver em 777), ajuste para o valor correto e clique em "Change Permissions" para salvar.
Atenção especial: se o seu site usa WordPress, o arquivo wp-config.php guarda os dados de conexão com o banco de dados — é um dos alvos favoritos de invasores. Ele pode ficar com uma permissão ainda mais restrita (converse com o suporte se tiver dúvida antes de mexer nele, pois um erro ali pode tirar o site do ar).
Erros comuns que abrem brechas
- Deixar pastas ou arquivos em 777 "pra resolver logo" um problema de upload ou de plugin — isso resolve na hora, mas abre a porta pra qualquer invasor escrever no seu site.
- Copiar arquivos de outro servidor sem checar as permissões depois.
- Instalar plugins/temas de fontes não confiáveis, que às vezes já vêm com permissões erradas ou até código malicioso.
Fez tudo certo, mas ainda tem dúvida?
Sem problema nenhum! Segurança é coisa séria e é normal ter receio de mexer errado. Se preferir, fale com a gente pelo painel.gehost.com.br que a equipe te ajuda a revisar as permissões do seu site com calma.
Foi ótimo passar essa dica pra você — seu site mais seguro é a nossa missão também! Até o próximo guia 🥋✨