A melhor segurança para qualquer site é um bom sistema de backups

A melhor segurança para qualquer site é um bom sistema de backups

Se até mesmo o site mais seguro do mundo ainda está suscetível a infecções ou invasões imagina o meu ou o seu site! Neste post pretendo mostrar pra você como melhorar a segurança do seu site em wordpress e  assim, pelo menos, tentar dificultar qualquer chance de invasão do seu site.

Aqui vou apresentar para você também dois plugins que considero indispensáveis para qualquer site. Um é apenas para melhorar a segurança e o outro é para fazer backups direto para o Google Drive de forma simples.

Novas ameaças diárias

Todos os dias surgem novas ameaças que podem danificar o servidor onde seu site está instalado. E para sites em wordpress isso não é diferente. Os scripts maliciosos podem invadir seu site e corromper os arquivos. E se você não estiver preparado para isso pode até perder totalmente todos os arquivos do seu site.

Eu vejo a internet como o mundo físico. No mundo físico existe um monte de espertalhão querendo uma oportunidade para tirar vantagem das outras pessoas. Na internet, estão as mesmas pessoas. E na busca por vantagens todos os dias surgem novos vírus que em sua maioria são criados por esses indivíduos maliciosos, com objetivos mirabolantes de enganar e capturar dados dos usuários.

Segurança nos servidores de hospedagem

Todos os servidores de hospedagem compartilhada afirmam que possuem um sistema de backups e que seu site está seguro com eles. Falando dessa forma parece muito fácil manter a segurança de um site na internet, mas não é.

Parece exagero dizer que você pode perder todo o seu site hoje em dia, mesmo que todos os servidores de hospedagem afirmam que fazem backups e possuem os mais recentes e melhores antivírus da atualidade. E aí você fica tranquilo achando que nunca terá seu site invadido e mesmo se houver um problema no site basta restaurar o backup salvo no próprio servidor.

Eu afirmo com toda certeza e sem medo de errar que mesmo seu servidor de hospedagem tendo vários backups ainda é possível você perder todo o seu site. Digo isso porque recentemente passei por uma situação assim em um site que administro. Ele usa um servidor em nuvem e esse servidor foi programado para fazer backups diários, semanais e mensais. Assim nossa equipe estava muito tranquila até que o sistema inteiro caiu. Iniciamos o primeiro procedimento padrão que era reiniciar o servidor, mas sem sucesso. Finalmente resolvemos tentar restaurar os arquivos do site para o backup salvo do dia anterior, mas também sem sucesso. Começou a pintar um pouco de desespero, pois apenas o banco de dados desse cliente pesava 10GB, imagina os arquivos e não tínhamos esses dados em outro lugar.

O que aconteceu é que o sistema operacional do servidor ficou com alguns arquivos corrompidos então por mais que tentássemos restaurar os backups que estavam salvos no servidor, não conseguimos. Todo o painel da hospedagem ficou inacessível. Até mesmo o console SSH ficou com erro. Em um termo mais técnico houve um “kernel panic”.

Eu vou falar muito mais de backups aqui neste post porque mesmo blindando seu site com as tecnologias mais seguras para evitar qualquer invasão ou contaminação ainda é possível que seu site seja invadido ou infectado. Se não fosse assim sites de órgãos de segurança americanos não seriam invadidos e olha que os americanos são neuróticos com segurança. Imagina o meu ou o seu site que somos meros mortais.

Para quem usa wordpress existem várias ferramentas (plugins) que permitem fazer o backup remoto. Aqui na GB Sites nós usamos um plugin que faz automaticamente o backup de todos os arquivos relevantes dos nossos sites em wordpress para o Google Drive.

Plugins de segurança

É importante usar o mínimo de plugins necessários na sua instalação wordpress, mas considero indispensável o uso de pelo menos um plugin de backup. Abaixo os dois plugins que considero indispensáveis para qualquer site, e o melhor é que todos são grátis embora tenham uma versão paga:

  • Jetpack – Plugin considerado essencial, pois oferece desde ferramentas para otimizar o carregamento do site até aumentar a segurança. Ele possui um sistema de backup também mas por enquanto esse módulo ainda é pago.
  • UpdraftPlus WordPress Backup Plugin – Esse é o melhor plugin de backups que já conheci. Atualmente ele é usado aqui no escritório para fazer o backup dos sites de clientes que gerenciamos. O melhor de tudo é que ele envia o backup direto para o Google Drive e também restaura apenas clicando em um botão.

É importante também sempre instalar os plugins diretamente do diretório do wordpress.org. A não ser que você tenha comprado o plugin de um site oficial.

Atualização do wordpress

Frequentemente o wordpress libera atualizações que são indispensáveis para quem deseja um site seguro. Então sempre mantenha atualizados todos os temas, plugins e a própria plataforma do wordpress.

Existem alguns outras ações que podemos adotar para melhorar a segurança do site em wordpress mas aqui vou limitar principalmente a indicação dos dois plugins mencionados acima. Mas em posts futuros pretendo abordar um pouco mais a segurança em sites.

Espero que você tenha gostado dessas dicas.

Até o próximo post!

A melhor segurança para qualquer site é um bom sistema de backups
5 (100%) 4 votes
Um comentário

O que você achou do post?