Como proteger o seu site WordPress — guia de segurança
O WordPress é o CMS mais utilizado do mundo, o que também o torna o mais atacado. Siga estas práticas para proteger o seu site.
Atualizações em dia
Mantenha sempre atualizados o WordPress, tema e plugins. A maioria dos ataques explora vulnerabilidades já corrigidas em versões mais recentes.
Passwords fortes
- Use passwords longas com letras, números e caracteres especiais;
- Nunca use “admin” como nome de utilizador;
- Ative a autenticação em dois passos (2FA) com um plugin como WP 2FA.
Plugins de segurança
Instale um plugin de segurança como Wordfence ou Sucuri Security para:
- Firewall de aplicação (WAF);
- Scanner de malware;
- Proteção contra força bruta;
- Alertas por e-mail de atividades suspeitas.
Outras medidas
- Desative a edição de ficheiros no wp-config.php:
define( 'DISALLOW_FILE_EDIT', true ); - Limite tentativas de login — bloqueia IPs após várias tentativas falhadas;
- Mude o prefixo das tabelas — evite o padrão
wp_em novas instalações; - Backups regulares — configure backups automáticos diários no cPanel ou com plugin.
Se suspeitar que o seu site foi comprometido, contacte-nos imediatamente.
Última atualização: 27 de Julho de 2026
Este artigo não resolveu o seu problema?
A nossa equipa está disponível para ajudar.