wils@web ~ $ cat ~/ajuda/como-otimizar-a-seguranca-do-seu-site-wordpress-em-uma-vps-com-lemp-stack.md

WordPress

Como otimizar a segurança do seu site WordPress em uma VPS com LEMP Stack

atualizado em 22/08/2026

O WordPress é uma das plataformas de gerenciamento de conteúdo mais populares, mas também é um alvo frequente para ataques. Neste manual, vamos explorar como otimizar a segurança do seu site WordPress hospedado em uma VPS com LEMP Stack (Linux, Nginx, MySQL, PHP).

1. Atualizações Regulares

Mantenha seu WordPress, temas e plugins sempre atualizados. Você pode fazer isso através do painel do WordPress ou usando o WP-CLI:

wp core update

2. Configuração do Nginx

Proteja seu site configurando corretamente o Nginx. Edite o arquivo de configuração do seu site:

sudo nano /etc/nginx/sites-available/seusite.conf

Adicione as seguintes linhas para proteger arquivos sensíveis:

location ~* \.php$ { deny all; }

3. Desabilitar Listagem de Diretórios

Evite que os visitantes vejam a listagem de diretórios:

autoindex off;

4. Configuração do Firewall

Utilize o UFW (Uncomplicated Firewall) para permitir apenas conexões necessárias:

sudo ufw allow 'Nginx Full'
sudo ufw enable

5. Proteção com Fail2ban

Instale o Fail2ban para proteger contra tentativas de login maliciosas:

sudo apt install fail2ban

Configure o Fail2ban editando o arquivo de configuração:

sudo nano /etc/fail2ban/jail.local

6. Senhas Fortes e Autenticação de Dois Fatores

Use senhas fortes para todas as contas e ative a autenticação de dois fatores:

wp user update admin --user_pass='novaSenhaForte'

7. Backup Regular

Realize backups regulares do seu site e banco de dados:

mysqldump -u usuario -p nome_do_banco > backup.sql

Conclusão

Seguir essas práticas pode aumentar significativamente a segurança do seu site WordPress. Lembre-se de revisar regularmente suas configurações e manter-se informado sobre novas ameaças e vulnerabilidades.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.