<?xml version="1.0" encoding="UTF-8"?> <rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" ><channel><title>Ajuda WordPress &#187; algum</title> <atom:link href="http://www.ajudawp.com/tag/algum/feed" rel="self" type="application/rss+xml" /><link>http://www.ajudawp.com</link> <description>Suporte para WordPress. Plugins, Temas, dicas de WordPress e muito mais para você que busca informação sobre este excelente CMS</description> <lastBuildDate>Thu, 02 Feb 2012 12:50:14 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>10 passos para proteger seu painel de administração no WordPress</title><link>http://www.ajudawp.com/tutorias-e-dicas/10-passos-para-proteger-seu-painel-de-administracao-no-wordpress.html</link> <comments>http://www.ajudawp.com/tutorias-e-dicas/10-passos-para-proteger-seu-painel-de-administracao-no-wordpress.html#comments</comments> <pubDate>Sat, 01 Aug 2009 11:05:38 +0000</pubDate> <dc:creator>Alyen</dc:creator> <category><![CDATA[Tutoriais e Dicas]]></category> <category><![CDATA[10 passos]]></category> <category><![CDATA[10 tips]]></category> <category><![CDATA[administrador]]></category> <category><![CDATA[algum]]></category> <category><![CDATA[Avançado]]></category> <category><![CDATA[chaves]]></category> <category><![CDATA[deveria]]></category> <category><![CDATA[painel]]></category> <category><![CDATA[problema]]></category> <category><![CDATA[proteger]]></category> <category><![CDATA[segurança]]></category> <category><![CDATA[wordpress]]></category><guid isPermaLink="false">http://www.ajudawp.com/?p=213</guid> <description><![CDATA[O site Smashing Magazine fez uma recopilação de 10 passos com os que podemos proteger melhor nosso painel de administração do WordPress. 1. Mudar o nome da pasta do seu WordPress. Desde da versão 2.6 é possível mudar a pasta wp-content/ de WordPress a outra rota, fazendo mais dificil ao localização do mesmo, mas wp-admin/ [...]]]></description> <content:encoded><![CDATA[<p>O site <strong>Smashing Magazine</strong> fez uma recopilação de  10 passos com os que podemos proteger melhor nosso painel de  administração do  WordPress.</p><h2>1. Mudar o nome da pasta do seu WordPress.</h2><p>Desde da versão 2.6 é possível mudar a pasta <code>wp-content/</code> de WordPress a outra rota, fazendo mais dificil ao localização do mesmo, mas <code>wp-admin/</code> (o lugar onde se encontra o painel administrador) não é possível.</p><p>Quando descomprimimos o WordPress, aparece uma pasta com o nome <code>wordpress/</code>, este diretório deveria ser renomeado sempre, o ideal seria algo mais oculto, e posteriormente podemos ajustar o novo nome no nosso arquivo <code>wp-config.php</code>.</p><h2><img class="aligncenter size-full wp-image-214" title="wordpress - wordpress address" src="http://www.ajudawp.com/wp-content/uploads/2009/08/wordpress_wordpress_address.png" alt="wordpress wordpress address 10 passos para proteger seu painel de administração no WordPress" width="474" height="200" />2. Exporar o arquivo wp-config.php</h2><p>Podemos adicionar mais uma camada de segurança com algumas chaves personalizadas.</p><pre class="brush: php; title: ; notranslate">define('AUTH_KEY',        'aO@`@V. F&amp;392KTGHV9+yL%!-Zx-B|&gt;ujz@.SX=^MGE7f98;$`R^M(p97u+bm7Rw');
define('SECURE_AUTH_KEY', '&amp;%O(s14++I|v;P&gt;,[${Rq]nuk!4-MR$kmuU`P+#o%8`2n}Uy]?HRVG2J:RUD5TRU');
define('LOGGED_IN_KEY',   'je!#rS1Ujn66YF*s+Xa#Z+#f|]P$qjJO|q|Zs^PV{+Y9Q&lt; &amp;GH 1W Y_B9%m&lt;&amp;j4{');
define('NONCE_KEY',       'kC)?(.oU9c7jWU#fi8m3#7lVd)?XnakWPi$l/CXU-},Rb0+TpT5&gt;b:|,7:2]`X7{');</pre><p>Para obter estes nossas chaves personalizadas o pessoal do WordPress oferece uma url que gere automaticamente e aleatoriamente fazendo deixando mais segura as claves. Estas serão usadas a modo de hash para encriptar os passwords que usemos em nosso WordPress.</p><p>Simplesmente teremos que os copiar dentro do ficheiro <code>wp-config.php</code>.</p><h2>3. Mover o arquivo wp-config.php</h2><p>É muito bom que nós podemos adicionar uma camada de segurança para o arquivo <code>wp-config.php</code>, mas se esse arquivo não está devidamente protegido estamos perdidos. Podemos optar por movê-lo e colocá-lo em uma rota diferente da rota padrão.</p><h2>4. Proteja o arquivo wp-config.php</h2><p>Usando o <code>.htaccess</code> do Apache podemos proteger o arquivo <code>wp-config.php</code> adicionando 4 linhas no arquivos <code>.htaccess</code>.</p><pre class="brush: php; title: ; notranslate"># protect wpconfig.php
&lt;files wp-config.php&gt;
Order deny,allow
deny from all
&lt;/files&gt;</pre><h2>5. Apagar o usuários admin</h2><p>Ao igual que em sistemas Unix, o usuário root(admin em nosso caso) não deveria usar-se para nada, exceto para configurações concretas. Mas para adicionar um graus mais de segurança apagá-lo poderia ajudar-nos a proteger nosso WordPress. Para isso previamente criaremos um usuário que assumirá os papéis do administrador, dessa forma poderemos seguir tendo um usuário administrador que gira as coisas que os usuários editores e/ou autores não podem.</p><h2>6. Use senhas seguras</h2><p>Há que pensar em senhas mais complicadas e que sejam dificiles de obter reunindo nossa informação. O usar carácteres especiais tais como acentos, %, $,?,… ajudará a complicar a possibilidade de obtê-la mediante força bruta.</p><p>Agora com as versões atuais de WordPress dispomos de uma funcionalidade que informa da complexidade da nossa senha, desta forma podemos assegurar-nos de que seja complicada e dificil de obter.</p><h2>7. Protejer o diretório wp-admin/</h2><p>À espera de que seja possível mover a pasta <code>wp-admin/</code> fora do diretório público podemos proteger o acesso a dito diretório com um sistema baseado em <code>.htaccess</code> + <code>.htpasswd</code>. Trata-se de definir um usuário e um password para aceder a este diretório, podemos <a href="http://www.htaccesstools.com/htpasswd-generator/" target="_blank">usar ferramentas que nos geram o conteúdo</a> que deveria ir dentro do arquivo <code>.htpasswd</code>.</p><h2>8. Elimina informação da tela de  login</h2><p>A tela de Login é a porta ao painel de administração e eliminando informação em caso de erro evitamos dar pistas sobre os dados que se introduziram.</p><p>Para isso podemos adicionar isto ao arquivo <code>functions.php</code> do nosso theme.</p><pre class="brush: php; title: ; notranslate">add_filter('login_errors',create_function('$a', &quot;return null;&quot;));</pre><p>Isto esvaziará a saída de  erros no processo de  login.</p><h2>9. Limitar o número de tentativas login</h2><p>Para evitar que se possam provar muitas vezes e muitas combinações na nossa tela login WordPress nos oferece a possibilidade de definir o número de tentativas de login possíveis mediante o uso de um destes plugins:</p><ol><li><a href="http://www.bad-neighborhood.com/login-lockdown.html">Login LockDown</a></li><li><a href="http://devel.kostdoktorn.se/limit-login-attempts/">Limit Login Attempts</a></li></ol><h2>10. Fique atualizado</h2><p>Importantísimo, sempre estar atualizado, não só à versão de WordPress sinó aos plugins. Sempre saem versões melhoradas e mais seguras, estar à última te pode ajudar a solver um pequeno bug que não sabias que um plugin estava provocando.</p><p>Há muitas coisas envolvidas num WordPress (apache, php, mysql,…) que podem estar comprometidas por um bug, e é muito dificil estar sempre ao dia para evitar possíveis problemas. <img src='http://www.ajudawp.com/wp-includes/images/smilies/icon_biggrin.gif' alt="icon biggrin 10 passos para proteger seu painel de administração no WordPress" class='wp-smiley' title="10 passos para proteger seu painel de administração no WordPress" /></p><p>via <a href="http://www.anieto2k.com/2009/01/27/10-pasos-para-proteger-tu-panel-de-administrador/">anieto2k.com</a></p> ]]></content:encoded> <wfw:commentRss>http://www.ajudawp.com/tutorias-e-dicas/10-passos-para-proteger-seu-painel-de-administracao-no-wordpress.html/feed</wfw:commentRss> <slash:comments>7</slash:comments> </item> <item><title>WordPress para Blackberry Beta 0.9.0.121</title><link>http://www.ajudawp.com/minipost/wordpress-para-blackberry-beta-0-9-0-121.html</link> <comments>http://www.ajudawp.com/minipost/wordpress-para-blackberry-beta-0-9-0-121.html#comments</comments> <pubDate>Mon, 13 Jul 2009 11:07:38 +0000</pubDate> <dc:creator>Alyen</dc:creator> <category><![CDATA[Minipost]]></category> <category><![CDATA[algum]]></category> <category><![CDATA[beta]]></category> <category><![CDATA[blackberry]]></category> <category><![CDATA[problema]]></category> <category><![CDATA[soluciona]]></category> <category><![CDATA[wordpress]]></category><guid isPermaLink="false">http://www.ajudawp.com/?p=108</guid> <description><![CDATA[Acaba de sair uma atualização de WordPress para Blackberry que soluciona falhas em instalações do WordPress com versões inferiores à 2.7, instalados em sub-pastas e algum problema também com as categorias.]]></description> <content:encoded><![CDATA[<p>Acaba de sair uma <a href="http://blackberry.wordpress.org/2009/07/08/beta-121-available-now/" target="_blank">atualização de WordPress para Blackberry</a> que soluciona falhas em instalações do WordPress com versões inferiores à 2.7, instalados em sub-pastas e algum problema também com as categorias.</p> ]]></content:encoded> <wfw:commentRss>http://www.ajudawp.com/minipost/wordpress-para-blackberry-beta-0-9-0-121.html/feed</wfw:commentRss> <slash:comments>0</slash:comments> </item> </channel> </rss>
<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: enhanced
Database Caching 4/16 queries in 0.006 seconds using disk: basic
Object Caching 455/483 objects using disk: basic

Served from: www.ajudawp.com @ 2012-02-08 04:47:50 -->
