Mostrando postagens com marcador Segurança. Mostrar todas as postagens
Mostrando postagens com marcador Segurança. Mostrar todas as postagens

quarta-feira, 26 de abril de 2023

Instalando SSL no WordPress

Google e a preferência por sites com SSL Nos últimos anos, o Google passou a beneficiar sites que possuem SSL. Após anunciar que privilegiaria nos resultados de busca orgânica os sites que utilizassem esse recurso, muitos desenvolvedores correram para implementar essa funcionalidade. O que é SSL e como identificá-lo O SSL (Secure Socket Layer) é uma forma segura de comunicação entre o servidor e o navegador do usuário. Ele permite que todas as informações sejam criptografadas antes de serem enviadas. Um site que utiliza essa conexão pode ser identificado pelo símbolo de cadeado na barra de endereço e pelo início do endereço com "https". Benefícios de usar HTTPS ou Secure HTTP Utilizar HTTPS ou Secure HTTP não garante que seu site seja invulnerável a invasões, mas oferece uma camada adicional de segurança na troca de informações. Isso pode dificultar significativamente o trabalho dos hackers.

Implementando HTTPS no WordPress

Implementar o HTTPS no WordPress é um processo simples. Siga os passos a seguir para ativar o HTTPS em todas as URLs do seu site:
  1. Obtenha um certificado SSL: Primeiro, você precisa obter um certificado SSL para o seu domínio. Você pode adquirir um certificado pago de uma autoridade certificadora ou utilizar um gratuito, como os oferecidos pelo Let's Encrypt.
  2. Instale e ative o certificado SSL: Após obter o certificado SSL, instale e ative-o no seu servidor de hospedagem. A maioria dos provedores de hospedagem oferece suporte para essa etapa, e alguns até oferecem a instalação automática do certificado.
  3. Atualize o WordPress para usar HTTPS: Acesse o painel de administração do WordPress. Vá em Configurações > Geral e altere os campos "Endereço do WordPress (URL)" e "Endereço do site (URL)" para incluir "https://" no início do domínio.
  4. Forçar HTTPS: Para garantir que todas as conexões do site usem HTTPS, instale e ative um plugin como "Really Simple SSL" ou "SSL Insecure Content Fixer". Esses plugins ajudam a corrigir o conteúdo misto e redirecionam automaticamente as solicitações HTTP para HTTPS.
  5. Verifique o conteúdo misto: Após implementar o HTTPS, verifique se todo o conteúdo do site é carregado corretamente. Se houver conteúdo misto (HTTP e HTTPS), isso pode causar problemas de segurança e afetar a aparência do site.
Lembre-se de fazer um backup completo do seu site antes de realizar qualquer alteração significativa, como a implementação do HTTPS. Dessa forma, você poderá restaurá-lo em caso de problemas. Se você utiliza o serviço de hospedagem conosco, antes de fazer esse procedimento, entre em contato com nosso suporte para que possamos ajudá-lo

Atenção! Os procedimentos informados neste tutorial visam ativar o ssl no wordpress entretanto o funcionamento correto pode depender também de algumas outras alterações. Se você utiliza scripts com links externos ou até mesmo imagens é necessário que todos os links externos e imagens também utilizem https:// caso contrário poderá haver problemas e alertas do navegador informando que a página não é totalmente segura.

https://blog.atarweb.com.br/vantagens-do-wordpress-plataforma-cms/ https://blog.atarweb.com.br/instalando-ssl-no-wordpress/?feed_id=380&_unique_id=64494f35b52a7

sexta-feira, 14 de abril de 2023

Let's Encrypt, Certificado SSL GRÁTIS em seu Site

O que é o Let's Encrypt e seu objetivo

O Let's Encrypt é um projeto liderado pela Linux Foundation. Seu objetivo é popularizar e difundir a utilização de criptografia na web, facilitando a aquisição e instalação de certificados SSL assinados por uma autoridade certificadora.

Dificuldades na instalação de certificados SSL

Quem já precisou tornar um website mais seguro com a instalação de um certificado SSL sabe que não é uma tarefa fácil. Além disso, como não fazemos isso diariamente, fica difícil lembrar os passos necessários quando precisamos.

Vantagens do Let's Encrypt

Com o Let's Encrypt, não há necessidade de emails de confirmação, certificados expirados quebrando seu site ou configurações complexas. O próprio programa cuida de tudo isso para você. Além disso, os certificados emitidos pelo Let's Encrypt são gratuitos e não envolvem pagamento. Parece bom? Então vamos entender como ele funciona.

Como o Let’s Encrypt garante que não se trata de uma fraude?

Protocolo ACME e simplificação do processo de certificados SSL

O Let's Encrypt implementa um novo protocolo chamado ACME. Ele tem como objetivo tornar mais simples a obtenção e configuração de certificados SSL.

Processos envolvidos na utilização do Let's Encrypt

Há dois processos envolvidos no uso do Let's Encrypt:
  1. Provar à CA (Certificate Authority) do Let's Encrypt que um servidor controla um determinado domínio.
  2. Requisitar, renovar e revogar um certificado para o domínio confirmado de forma automática, após a confirmação.

Agente do Let's Encrypt e geração de chaves criptográficas

O agente do Let's Encrypt instalado no servidor é, na verdade, um cliente em Python. Na primeira interação com o servidor remoto da CA, ele gera um par de chaves criptográficas para o agente.

Testes e desafios para confirmar o controle do domínio

Em seguida, o servidor remoto solicita um ou mais testes para confirmar se o servidor web realmente controla o domínio desejado. Os testes podem incluir:
  • Criar um registro DNS na URL sob o domínio.
  • Disponibilizar um recurso HTTP em uma página específica no domínio em questão.
Junto aos desafios, a CA do Let's Encrypt pede que o agente assine os desafios com a chave pública enviada a ele. Dessa forma, a CA pode checar os desafios com a chave privada correspondente. Trata-se de um processo engenhoso e, até certo ponto, simples. Sem dúvida trata-se de um projeto inovador e revolucionário que promete romper muitas barreiras para enfim deixar o acesso à certificados SSL que hoje são pagos inteiramente grátis. https://blog.atarweb.com.br/lets-encrypt-certificado-ssl-gratis-em-seu-site/?feed_id=334&_unique_id=64399bb035c41

segunda-feira, 20 de fevereiro de 2023

Cuidado, golpistas estão enviando emails falsos com seu nome!

Para evitar ser vítima do golpe do email, é importante estar ciente de que golpistas estão utilizando técnicas semelhantes ao golpe do whatsapp. Isso inclui enviar emails falsos com seus dados pessoais para enganar você.

Como uma senha de email fica comprometida?

 

Como isso acontece? Geralmente a senha é comprometida pelo uso da mesma senha em varios serviços, infecção do equipamento que tem o email configurado, seja por acessar conteúdo na internet inseguro ou seja por receber emails de phishing e clicar em links...

O invasor consegue ter acesso à sua conta de email e monitorá-la. Quando identifica padrões, começa a enviar emails falsos com arquivos em anexo ou boletos, fazendo-se passar por você.

[caption id="attachment_1027" align="alignnone" width="300"]exemplo de golpe exemplo de golpe[/caption]

Segue abaixo link onde poderá ver outros tipos de golpes:

https://catalogodefraudes.rnp.br/frauds/15245

Fique atento, para evitar o phishing, sugerimos o uso de senhas fortes e mantê-las em segurança. Senhas comprometidas geralmente estão relacionadas ao uso da mesma senha em vários serviços ou a equipamentos infectados.

  1. Crie senhas fortes e únicas para o seu email. Evite usar a mesma senha para vários serviços, para evitar que um golpista acesse sua conta de email.

  2. Não clique em links ou baixe anexos de emails suspeitos. Golpistas muitas vezes enviam emails com links maliciosos ou anexos infectados para obter acesso aos seus dados.

  3. Ative a autenticação de dois fatores (2FA) para o seu email. Isso adiciona uma camada extra de segurança, dificultando o acesso de golpistas à sua conta.

  4. Mantenha seu dispositivo e software atualizados. Isso ajuda a proteger seu email contra vulnerabilidades conhecidas, que podem ser exploradas por golpistas.

  5. Fique atento a qualquer atividade suspeita em sua conta de email. Se você notar algo incomum, como emails que você não enviou, entre em contato com seu provedor de email imediatamente para proteger sua conta contra golpes.

Se você precisa de um serviço de email seguro e confiável, recomendamos nosso serviço de hospedagem de sites cpanel, que oferece email profissional. Além disso, é possível criar um site com WordPress ou Joomla. Clique no link abaixo para saber mais.

https://lxhost.net.br/hospedagem-cpanel-cloud-linux.php

https://blog.atarweb.com.br/cuidado-com-golpe-do-email-que-e-semelhante-ao-golpe-do-whatsapp/?feed_id=80&_unique_id=63f3fdd456585