Blog
Como proteger seu site em um host compartilhado (sem gastar muito)
Passos práticos para fortalecer sua conta de hospedagem compartilhada e proteger seu site com orçamento limitado.
Resumo
A segurança em hospedagem compartilhada é complicada porque você divide um servidor com potencialmente centenas de outros sites. Mas você ainda pode proteger seu site com algumas etapas importantes. Este artigo mostra como escolher um host com recursos de segurança sólidos, habilitar SSL, fortalecer seu CMS, usar um firewall de aplicativo web gratuito e configurar backups automatizados. Você aprenderá a minimizar riscos como malware, DDoS e violações de dados sem precisar migrar para um VPS caro. Siga estas etapas práticas para manter seu site de pequena empresa ou pessoal seguro em um host compartilhado.
Introdução
A hospedagem compartilhada é a maneira mais acessível de colocar seu site online, mas tem a reputação de segurança fraca. Como você divide um servidor com dezenas ou até centenas de outros usuários, um vizinho vulnerável pode colocar todo o seu site em risco. A boa notícia? Você não precisa gastar uma fortuna ou migrar para um servidor dedicado para fortalecer suas defesas. Com algumas ações deliberadas, você pode reduzir drasticamente sua superfície de ataque. Este guia apresenta seis passos práticos para proteger seu site hospedado em compartilhado, desde a escolha do host até o monitoramento contínuo.
Passo 1: Escolha um host com consciência de segurança
Nem todos os hosts compartilhados são iguais. Antes de se inscrever, avalie os recursos de segurança integrados do provedor. Procure provedores que ofereçam certificados SSL gratuitos, backups automatizados, varredura de malware e um firewall de aplicativo web (WAF) sem custo extra. Muitos hosts respeitáveis como Bluehost e SiteGround incluem esses itens em seus planos básicos. Se você ainda não escolheu um host, nosso guia sobre como escolher o host perfeito para seu primeiro site aborda os recursos de segurança que você deve procurar. Verifique também se o host isola as contas usando CageFS ou tecnologia similar – isso impede que vizinhos bisbilhotem seus arquivos.
Passo 2: Habilite SSL e force HTTPS
Um certificado SSL criptografa os dados entre seus visitantes e seu servidor, impedindo espionagem e ataques man-in-the-middle. A maioria dos hosts compartilhados agora oferece certificados SSL gratuitos do Let's Encrypt no painel de controle. Após ativar o SSL, force todo o tráfego a usar HTTPS adicionando um redirecionamento simples no arquivo .htaccess ou nas configurações do CMS. Isso evita que usuários acessem acidentalmente a versão insegura do seu site e evita avisos de conteúdo misto que afastam visitantes.
Passo 3: Fortaleça seu CMS
Seja você usando WordPress, Joomla ou outro sistema de gerenciamento de conteúdo, as mesmas regras básicas se aplicam:
- Mantenha tudo atualizado: núcleo, temas e plugins.
- Use senhas fortes e únicas e ative a autenticação de dois fatores (2FA).
- Limite as tentativas de login para bloquear ataques de força bruta (plugins como Limit Login Attempts Reloaded).
- Remova temas e plugins não utilizados, que são pontos de entrada comuns para invasores.
- Altere o nome de usuário padrão "admin" e considere ocultar a URL da página de login.
Se você precisar migrar seu site para um novo host mantendo essas atualizações, nosso guia de migração explica como fazer a mudança sem perder as configurações de segurança.
Passo 4: Adicione um firewall de aplicativo web (WAF)
Um WAF filtra o tráfego malicioso antes que ele chegue ao seu servidor. Embora alguns hosts incluam um WAF básico, você pode obter um mais robusto gratuitamente com a Cloudflare. Ao rotear seu DNS pela Cloudflare, você obtém um WAF gerenciado que bloqueia ataques comuns como SQL injection e XSS. Ele também fornece proteção DDoS e uma CDN para acelerar seu site. A configuração leva cerca de dez minutos e requer apenas a alteração de seus nameservers.
Passo 5: Bloqueie permissões de arquivos e use .htaccess
Permissões de arquivos incorretas são uma vulnerabilidade comum em hosts compartilhados. Certifique-se de que os arquivos estejam configurados para 644 e os diretórios para 755 – nunca 777. Você pode verificar e corrigir permissões via cliente FTP ou Gerenciador de Arquivos do cPanel. Além disso, proteja diretórios confidenciais com regras .htaccess. Por exemplo, negue acesso à pasta wp-admin por IP ou exija uma senha extra (.htpasswd). Desabilite também a navegação de diretórios adicionando Options -Indexes ao seu .htaccess raiz.
Passo 6: Automatize backups e monitore intrusões
Mesmo com defesas fortes, nenhum sistema é 100% seguro. É por isso que backups regulares são essenciais. A maioria dos hosts compartilhados oferece ferramentas de backup com um clique no painel de controle. Agende backups semanais para um local externo (ex.: Google Drive ou AWS S3). Além disso, use um plugin de monitoramento de segurança (como Wordfence ou Sucuri) para verificar malware, checar a integridade dos arquivos e alertá-lo sobre atividades suspeitas. Se você precisar restaurar a partir de um backup, saber o processo com antecedência economiza um tempo valioso. Para uma recuperação tranquila, revise nosso guia de teste de estresse para praticar a restauração sob pressão.
Conclusão
Proteger um site em hospedagem compartilhada não exige upgrades caros ou habilidades técnicas avançadas. Ao escolher um host com proteções integradas, habilitar SSL, fortalecer seu CMS, adicionar um WAF, bloquear permissões e automatizar backups, você pode alcançar um nível de segurança comparável a muitas configurações de VPS – por uma fração do custo. Lembre-se de que a segurança é um processo contínuo: revise suas configurações trimestralmente, mantenha-se informado sobre novas ameaças e nunca pule as atualizações. Com essas práticas, você pode administrar seu site em hospedagem compartilhada com confiança, sem perder o sono por causa de violações.
