Blog sobre WordPress
No Result
View All Result
  • Web Stories
  • Desenvolvimento
  • Infra
  • Mobile
  • Performance
  • Segurança
  • SEO
  • E-commerce
Cadastrar e-mail
  • Web Stories
  • Desenvolvimento
  • Infra
  • Mobile
  • Performance
  • Segurança
  • SEO
  • E-commerce
No Result
View All Result
Blog sobre WordPress
No Result
View All Result

Início » Segurança para WordPress » Os arquivos do core do WordPress e sua relação com a segurança

Os arquivos do core do WordPress e sua relação com a segurança

Práticas de higienização do core para garantir a segurança do seu WP.

Leandro Vieira by Leandro Vieira
3 anos ago
Reading Time: 4 min
4
arquivos do core
Compartilhe no FacebookCompartilhe no LinkedIn
Audio

O core do WordPress é composto por alguns arquivos desnecessários para seu funcionamento e outros temporários, sendo necessários somente para o processo de instalação e atualização da plataforma.

Conteúdo relacionado

Segurança e LGPD: comece a implementação pelo básico

ModSecurity como Web Application Firewall no WordPress

O plugin para implementar 2FA – autenticação de dois fatores

Com o passar do tempo, e seguidos processos de atualização, é possível que alguns arquivos de versões antigas ainda residam em seu ambiente.

É necessário um processo de higienização para garantir a remoção de arquivos obsoletos e comprometidos e por conseguinte uma maior segurança para WordPress.

A versão do WordPress exposta em arquivos

É sabido que hackers exploram vulnerabilidades conhecidas de versões desatualizadas de qualquer software e isso inclui o WordPress, seus plugins e temas.

A melhor arma contra isso é manter o WP e seus componentes sempre atualizados.

Arquivos desnecessários do core do WordPress expõe sua versão.

Embora seja possível descobrir a versão com o uso de técnicas avançadas, é aconselhável removê-los ou bloquear o acesso e dificultar a descoberta dessa informação, principalmente quando os ataques são direcionados.

Os arquivos desnecessários e temporários do core do WordPress

A lista dos arquivos desnecessários

  1. /readme.html
  2. /license.txt
  3. /wp-config-sample.php

Esses arquivos são inúteis e coisas assim precisam ser eliminadas. É excesso. E o arquivo readme.html ainda expõe a versão do software em uso.

 A lista dos arquivos temporários

  1. /wp-admin/install.php
  2. /wp-admin/upgrade.php

O primeiro é útil somente no processo de instalação do WordPress. Já o segundo é utilizado somente, e quando, há a necessidade de atualizar a estrutura do banco de dados da plataforma.

Não tenha receio com a exclusão desses arquivos. Eles retornam a cada nova atualização do WP.

Tenha uma política bem definida para remover novamente após esse processo, seja manualmente ou no processo automatizado de deploy.

Proteja os arquivos do core desnecessários e temporários

Como falado anteriormente, embora você possa excluir os arquivos desnecessários do core do WordPress, eles retornam após o processo de atualização da plataforma.

Se você realiza os processos de forma manual, considere protegê-los para evitar o acesso à eles. Para quem tem rotinas automatizadas, defina as remoções após cada update.

Como proteger os arquivos através do .htaccess

<Files nome-do-arquivo.extensao> 
Order allow,deny 
Deny from all 
</Files>

Sobre a higienização dos arquivos do core do WordPress

O WordPress disponibiliza uma nova versão de seu software a cada três/quatro meses e, com frequência, as versões para correções de bug e segurança.

Portanto, o processo de atualização é constante, bem como a quantidade de arquivos e funções que vão ficando obsoletas.

Em algumas situações, durante o processo de atualização pode acontecer falhas de permissão no PHP/Apache|NGIX e alguns arquivos não serem excluídos como deveriam.

Arquivos obsoletos e comprometidos que residem no seu servidor junto à aplicação representam um sério risco. Suas falhas já se tornaram públicas e podem ser exploradas por hackers.

Plugin WordPress para ajudar na tarefa de higienização

Imagem de capa do plugin WordPress Old Core Files

Lembre-se: É necessário um processo de higienização para garantir a remoção de arquivos obsoletos e comprometidos. Essa tarefa pode ser simplicada através do plugin Old Core Files.

Manter o WordPress e seus componentes sempre atualizados é uma prática muito importante de segurança, assim como eliminar arquivos desnecessários e obsoletos.

Tags: .htaccesscorereadmewordpress seguro
Share10Share1SendShare
Previous Post

Guia definitivo de permissão de arquivos e pastas do WordPress

Next Post

A trilogia para um debug seguro e eficaz no WordPress

Leandro Vieira

Leandro Vieira

Uma das grandes referências de WordPress no Brasil, entusiasta e evangelista da plataforma. Fundador e CEO da Apiki, empresa especializada no desenvolvimento web com WordPress.

Related Posts

Rate Limiting
Segurança para WordPress

Como ferramentas de Rate Limiting ajudam em segurança e performance

4 de agosto de 2020
Usuários e senhas fortes para melhorar a segurança no WordPress
Segurança para WordPress

Usuários e senhas fortes para melhorar a segurança no WordPress

28 de julho de 2020
Tipos e benefícios dos certificados de segurança TLS/SSL.
Segurança para WordPress

Tipos e benefícios dos certificados de segurança TLS/SSL.

19 de agosto de 2020
Como remover o nome de usuário “admin” do WordPress
Segurança para WordPress

Como remover o nome de usuário “admin” do WordPress

19 de agosto de 2020
Next Post
debug seguro

A trilogia para um debug seguro e eficaz no WordPress

Proteções de segurança para o arquivo wp-config.php

Proteções de segurança para o arquivo wp-config.php

Comments 4

  1. Rodrigo Vieira Eufrasio da Silva says:
    8 anos ago

    Quero parabenizar a Apiki, por estar sempre disponibilizando neste canal, informações de grande importância ao WordPress, tais informações agrega segurança a este CMS que o mais utilizado no mundo todo. E sabemos que a Apiki, faz pesquisas e laboratório antes para que tais informações sejam publicadas neste canal.

    Obrigado e vamos tornar o WordPress mais seguro.

    Responder
    • Leandro Vieira says:
      8 anos ago

      Oi Rodrigo,

      Muito obrigado pelas considerações. Vamos junsto nessa.

      Abração

      Responder
  2. Pingback: Os 13 passos para a segurança do WordPress
  3. Pingback: 13 passos para reforçar a segurança do WordPress

Deixe um comentário Cancelar resposta

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Receba no seu e-mail uma série de conteúdos sobre Infra para WordPress.

  • Este campo é para fins de validação e não deve ser alterado.

Facebook LinkedIn Instagram Twitter Youtube Github RSS

Sobre a Apiki

Empresa especializada em WordPress com três unidades de negócios.

  1. Design e Desenvolvimento;
  2. Infra e Hospedagem;
  3. Suporte e manutenção.

Em resumo, só fazemos uma coisa em WordPress: tudo.

Páginas do Apiki.com

  • Apiki.com
  • Sobre a Apiki
  • Hospedagem
  • Desenvolvimento
  • UX & UI para WordPress
  • Growth em WordPress
  • Suporte
  • Atendimento

Páginas do Blog

  • Sobre
  • Newsletter
  • Desenvolvimento WordPress
  • Segurança para WordPress
  • WordPress Mobile
  • Infra para WordPress
  • WordPress SEO
  • WordPress Performance
  • E-commerce

© 2020 Apiki - Empresa especializada em WordPress.

No Result
View All Result
  • Web Stories
  • Desenvolvimento
  • Infra
  • Mobile
  • Performance
  • Segurança
  • SEO
  • E-commerce

© 2020 Apiki - Empresa especializada em WordPress.