Novas Proteções Essenciais para o seu Site WordPress
Fique tranquilo, seu site estará mais seguro. Implementámos duas novas funcionalidades que blindam o seu site contra ameaças comuns:
- Proteção contra Injeção de Código: A nova funcionalidade de Desabilitar Edição de Ficheiros atua como uma barreira. Ela impede que um atacante, mesmo que consiga acesso ao seu painel, altere ou insira códigos maliciosos diretamente nos ficheiros do seu tema e plugins. A segurança do seu site não pode ser mais fácil.
- Defesa da API REST: Protegemos a sua API de acesso não autorizado com a Proteção REST API. Isso significa que informações sensíveis não são expostas a estranhos, impedindo ataques e a recolha de dados que podem comprometer a segurança do seu negócio.
Todas as Funcionalidades por Aba:
1. Backoffice
Esta guia foca-se na otimização da área de administração do WordPress, garantindo maior controlo e estabilidade:
- Desabilitar Atualizações Automáticas de Plugins: Oferece a opção de desativar as atualizações automáticas de plugins. Esta funcionalidade é recomendada para sites em produção, para evitar conflitos inesperados após uma atualização.
- Desabilitar Atualizações Automáticas de Temas: Permite desativar as atualizações automáticas de temas. Embora útil para manter a consistência, deve ser usada com cuidado, pois pode expor o site a vulnerabilidades de segurança se as atualizações não forem feitas manualmente.
- Desabilitar Atualizações Automáticas do WordPress: Desabilita as atualizações automáticas do núcleo do WordPress. Esta opção não é recomendada, pois o core do WordPress deve ser mantido sempre atualizado para garantir a segurança.
- Desabilitar a Edição de Ficheiros: Impede a edição de ficheiros de temas e plugins pelo administrador do WordPress. Melhora a segurança ao impedir a injeção de código malicioso.
- Inibir a Exibição de Alertas e Instalação de Updates: Impede a instalação, atualização e eliminação de plugins e temas. Proporciona uma camada de segurança adicional..
2. Performance
Esta guia inclui ferramentas para acelerar o seu site e otimizar o carregamento de recursos:
- Desabilitar Heartbeat: Permite desativar os pulsos de atividade do WordPress, poupando recursos do servidor e da CPU.
- Desabilitar Pingbacks: Evita a comunicação desnecessária com outros blogs, melhorando a performance e a segurança.
- Desabilitar XML-RPC: Desativa a API XML-RPC, que é uma grande fonte de ataques de força bruta, protegendo o seu site.
- Desabilitar RSD: Remove o link RSD do cabeçalho HTML do site, dificultando a descoberta de informações sensíveis por bots.
- Desabilitar Emojis: Remove os scripts de emojis, o que pode reduzir o número de requisições e o tamanho total da página.
- Habilitar Page Cache: Define cabeçalhos HTTP para armazenar em cache as páginas do seu site, o que acelera o carregamento em visitas subsequentes.
- Habilitar Browser Cache: Permite que os navegadores dos visitantes armazenem em cache elementos estáticos como imagens e CSS, reduzindo o tempo de carregamento.
- Deferir JS: Adiciona o atributo “defer” a todos os scripts para que sejam carregados de forma assíncrona, melhorando o tempo de carregamento da página.
3. Segurança
Esta guia implementa cabeçalhos de segurança e outras medidas para proteger o seu site de ameaças comuns:
- Remover WP Generator: Remove a meta tag que expõe a versão do WordPress, protegendo o site de ataques direcionados a vulnerabilidades de versões específicas.
- Adicionar “X-Powered-By”: Adiciona um cabeçalho HTTP personalizado para mostrar a sua marca como fonte do site.
- HSTS (Strict-Transport-Security): Força os navegadores a usarem apenas HTTPS, prevenindo ataques “man-in-the-middle”.
- X-Frame-Options: Impede que o seu site seja incorporado em um iframe, protegendo-o de ataques de clickjacking.
- Content-Security-Policy (CSP): Adiciona uma política de segurança para o site, permitindo apenas recursos de fontes confiáveis.
- X-Content-Type-Options: Impede que o navegador “fareje” o tipo de conteúdo e o reinterprete, prevenindo ataques de “MIME-sniffing”.
- X-XSS-Protection: Ativa o filtro de Cross-Site Scripting (XSS) no navegador, prevenindo ataques de injeção de scripts.
- Cache-Control: Define cabeçalhos HTTP para controlar o cache do navegador, o que pode melhorar a velocidade de carregamento.
- Referrer-Policy: Controla a quantidade de informação de referência (referrer) enviada pelo navegador.
- Timing Allow Origin Headers: Permite que os dados de desempenho de recursos de origem cruzada sejam acessados por scripts.
- Permissions-Policy: Controla o acesso a funcionalidades do navegador, como câmera, microfone e geolocalização.
- Proteção REST API: Bloqueia o acesso a pontos finais específicos da API REST para utilizadores não ligados, de modo a melhorar a segurança e evitar a divulgação de informações.
Com o WP Master Security and Performance, você tem todas as ferramentas necessárias para manter seu site rápido e seguro, tudo num só lugar.
Requisitos mínimos
É necessário a versão 6.8.2 do WordPress e, pelo menos, a versão 7.4 do PHP.








