Ir para conteúdo
  • Cadastre-se

WordPress, compensa ou não?


Posts Recomendados

Bom dia senhores,

 

Eu penso em utilizar o WordPress como plataforma para meu site, porém, fico com um pouco de receio quando lembro das notícias e posts sobre invasões devido as vulnerabilidades do WordPress.

 

Afinal, compensa utilizá-lo? É realmente um sistema inseguro? Há alguma maneira de contornar isso e poder usá-lo sem preocupações?

Link para o comentário
Compartilhar em outros sites

O sistema do WordPress é sim seguro. Os problemas de segurança muito raramente tem a ver com o core do WordPress. Sempre é devido à plugins e temas mal escritos ou desatualizados, ou que foram obtidos de fontes não confiáveis (temas premium baixados em sites pra lá de duvidosos, por exemplo).

 

Outras tantas vezes o problema está no hábito que os usuários tem de não se preocuparem com suas credenciais. É incrível como em pleno 2014 ainda tem gente usando admin como nome de usuário, e ainda combinando isto com senhas extremamente fracas. Devido à isto existem várias botnets dedicadas à ataques ao wp-login.php

Além de utilizar nomes de usuário e senhas decentes, há várias outras formas bem simples de proteger o WordPress contra este tipo de ação: Você pode mudar a URL de login do WordPress para uma que só você saiba (vários plugins fazem isto), pode proteger esta URL com o .htaccess, limitar as tentativas de login, etc.

 

Exemplos de sites conhecidos que utilizam o WordPress:

G1: http://g1.globo.com/platb/wp-login.php

MoIP: https://site.moip.com.br/

 

Então tomando algumas medidas simples de segurança é possível sim utilizar o WordPress tranquilamente.

Link para o comentário
Compartilhar em outros sites

O sistema do WordPress é sim seguro. Os problemas de segurança muito raramente tem a ver com o core do WordPress. Sempre é devido à plugins e temas mal escritos ou desatualizados, ou que foram obtidos de fontes não confiáveis (temas premium baixados em sites pra lá de duvidosos, por exemplo).

Outras tantas vezes o problema está no hábito que os usuários tem de não se preocuparem com suas credenciais. É incrível como em pleno 2014 ainda tem gente usando admin como nome de usuário, e ainda combinando isto com senhas extremamente fracas. Devido à isto existem várias botnets dedicadas à ataques ao wp-login.php

Além de utilizar nomes de usuário e senhas decentes, há várias outras formas bem simples de proteger o WordPress contra este tipo de ação: Você pode mudar a URL de login do WordPress para uma que só você saiba (vários plugins fazem isto), pode proteger esta URL com o .htaccess, limitar as tentativas de login, etc.

Exemplos de sites conhecidos que utilizam o WordPress:

G1: http://g1.globo.com/platb/wp-login.php

MoIP: https://site.moip.com.br/

Então tomando algumas medidas simples de segurança é possível sim utilizar o WordPress tranquilamente.

Resumindo, o problema são os plugins desatualizados.

Essa do G1 eu não sabia. Interessante!

Link para o comentário
Compartilhar em outros sites

Resumindo, o problema são os plugins desatualizados.

Essa do G1 eu não sabia. Interessante!

 

Sim. Além é claro das outras coisas que citei.

 

E fora o G1, outros grandes portais de notícia também utilizam o WordPress como plataforma de seus blogs, como o R7 e o Estadão (exemplo: http://blogs.estadao.com.br/luciana-kotaka/wp-login.php ).

Link para o comentário
Compartilhar em outros sites

Recentemente um de nossos clientes estava com um problema em seu blog, quando acessava pelo celular (wap) ele redirecionava para um outro site com conteúdo pornográfico. Mais isso aconteceu porque ele fazia o uso de templates e plugins nulleds, ele fez a remoção e o problema foi resolvido..

 

Concordo com o @Isaac os maiores problemas são com questões mínimas de segurança e origem dos plugins e templates.

Link para o comentário
Compartilhar em outros sites

Participe da conversa

Você pode postar agora e se cadastrar mais tarde. Se você tem uma conta, faça o login para postar com sua conta.

Visitante
Infelizmente, seu conteúdo contém termos que não são permitimos. Edite seu conteúdo para remover as palavras destacadas abaixo.
Responder

×   Você colou conteúdo com formatação.   Remover formatação

  Apenas 75 emojis são permitidos.

×   Seu link foi automaticamente incorporado.   Mostrar como link

×   Seu conteúdo anterior foi restaurado.   Limpar o editor

×   Não é possível colar imagens diretamente. Carregar ou inserir imagens do URL.

  • Quem Está Navegando   0 membros estão online

    • Nenhum usuário registrado visualizando esta página.
×
×
  • Criar Novo...

Informação Importante

Concorda com os nossos termos?