wils@web ~ $ cat ~/ajuda/como-melhorar-a-seguranca-do-wordpress-6-2-em-uma-vps-com-configuracoes-de-firewall.md

WordPress

Como melhorar a segurança do WordPress 6.2 em uma VPS com configurações de firewall

atualizado em 16/08/2026

Melhorar a segurança do WordPress 6.2 em uma VPS é essencial para proteger seu site contra ataques e vulnerabilidades. Este manual irá guiá-lo através de passos práticos para fortalecer a segurança do seu WordPress utilizando configurações de firewall.

Passo 1: Atualize o WordPress e Plugins

Manter o WordPress e seus plugins atualizados é fundamental para evitar vulnerabilidades conhecidas.

wp core update
wp plugin update --all

Passo 2: Instale um Firewall

Utilizar um firewall é uma das melhores maneiras de proteger seu servidor. O UFW (Uncomplicated Firewall) é uma opção simples e eficaz.

sudo apt update
sudo apt install ufw
sudo ufw allow 'Nginx Full'
sudo ufw allow OpenSSH
sudo ufw enable
sudo ufw status

Passo 3: Configure Regras de Firewall

Adicione regras específicas para proteger o acesso ao WordPress.

sudo ufw deny from 192.168.1.100
sudo ufw allow from 203.0.113.0/24 to any port 80

Passo 4: Proteja o wp-config.php

O arquivo wp-config.php contém informações sensíveis. Mova-o para um diretório fora da raiz do seu WordPress.

mv /var/www/html/wp-config.php /var/www/

Passo 5: Limite Tentativas de Login

Use um plugin como Limit Login Attempts Reloaded para limitar tentativas de login.

wp plugin install limit-login-attempts-reloaded --activate

Conclusão

Seguir estas etapas ajudará a proteger seu WordPress contra ataques comuns. Lembre-se de revisar regularmente suas configurações de segurança e manter tudo atualizado para garantir a proteção contínua do seu site.

Dica: Considere realizar backups regulares do seu site para evitar perda de dados em caso de falhas de segurança.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.