Obtenha hoje o melhor plug-in de backup e migração para WordPress
Obter o Duplicator agora
Anúncio do serviço de migração do Duplicator

O novo serviço de migração do Duplicator: Mova o seu site sem mexer um dedo

As migrações do WordPress estão a roubar-lhe tempo valioso? O novo serviço de migração do Duplicator, feito por si, trata de tudo do início ao fim em 3...
Permissões de ficheiros do WordPress

Permissões de ficheiros WordPress 101: O que são e como corrigi-las 

Escrito por: avatar do autor Joella Dunn
avatar do autor Joella Dunn
Joella é uma escritora com anos de experiência em WordPress. Na Duplicator, ela é especialista em manutenção de sites - desde backups básicos até migrações em grande escala. O seu objetivo final é garantir que o seu site WordPress está seguro e pronto para crescer.
     Avaliado por: avatar do revisor John Turner
avatar do revisor John Turner
John Turner é o presidente da Duplicator. Tem mais de 20 anos de experiência em negócios e desenvolvimento e os seus plugins foram descarregados mais de 25 milhões de vezes.

Já se sentiu como se estivesse a mexer no escuro quando se trata de permissões de ficheiros do WordPress? Não é o único. 

Para muitos proprietários de sites WordPress, as permissões de ficheiros são um conjunto misterioso de números. Mas a questão é a seguinte: compreender e gerir estas permissões é crucial para manter o seu site seguro e a funcionar sem problemas.

Neste guia completo, vamos esclarecer este assunto. 

Iremos explicar o que são as permissões de ficheiros do WordPress, porque são importantes e como as pode gerir eficazmente. Quer seja um programador experiente ou um novato em WordPress, encontrará dicas práticas para o ajudar a controlar a segurança do seu site.

Pronto para desmistificar as permissões de ficheiros do WordPress? Vamos mergulhar no assunto!

Índice

O que são as permissões de ficheiros do WordPress?

No mundo do WordPress, as permissões de ficheiro são um conjunto de regras que controlam o acesso aos ficheiros e diretórios do seu sítio Web. Elas determinam quem pode ler, escrever ou executar arquivos específicos no seu servidor. Essas regras podem ser chamadas de modos de permissão.

Mas porque é que precisamos deles?

  • Segurança: As permissões adequadas impedem que utilizadores não autorizados acedam ou modifiquem os ficheiros cruciais do seu site.
  • Funcionalidade: As permissões corretas do WordPress garantem que o seu sítio Web pode executar as operações necessárias, como atualizar-se ou instalar plug-ins.
  • Resolução de problemas: Quando algo corre mal, as permissões de ficheiros são muitas vezes as culpadas. Compreendê-las pode ajudá-lo a resolver muitos problemas comuns do WordPress.

As permissões de ficheiros do WordPress são a sua primeira linha de defesa contra ameaças de segurança e um elemento-chave para manter o seu site a funcionar sem problemas. São especialmente cruciais para manter a segurança em ambientes de alojamento partilhado.

Compreender as permissões de ficheiros para o WordPress

Agora que sabemos o que são as permissões de ficheiros no WordPress, vamos analisar como funcionam. Não é tão complicado como pode parecer à primeira vista.

As permissões de ficheiros do WordPress giram em torno de três acções básicas:

  1. Ler: Esta opção permite visualizar o conteúdo de um ficheiro ou diretório.
  2. Escrever: Permite modificar ou apagar um ficheiro ou diretório.
  3. Executar: Esta opção permite executar um ficheiro como um programa ou script.

Pense neles como os três mosqueteiros que guardam os seus ficheiros WordPress. Cada um tem uma função específica e, juntos, formam uma equipa de segurança.

Provavelmente já viu as permissões de ficheiros representadas por números como 644 ou 755. O que é que isto significa?

Cada dígito representa permissões para um grupo de utilizadores diferente:

  • O primeiro dígito corresponde ao proprietário do ficheiro
  • A segunda é para o grupo
  • A terceira é para todos os outros

E cada número é a soma dos valores de permissão:

  • 4 para leitura
  • 2 para escrever
  • 1 para executar

Portanto, 644 significa:

  • O proprietário sabe ler e escrever (6 = 4 + 2)
  • O grupo só pode ler (4)
  • Outros só sabem ler (4)

No que diz respeito ao WordPress, existem três funções principais:

  1. Proprietário: Normalmente, esta é a sua conta no servidor.
  2. Grupo: Trata-se de um conjunto de utilizadores.
  3. Mundo: Isto inclui qualquer outro utilizador no servidor.

Compreender estes conceitos é fundamental para gerir eficazmente as permissões de ficheiros do WordPress.

Porque é que as permissões de ficheiros do WordPress são importantes?

Você pode estar se perguntando: "Por que eu deveria me preocupar com todas essas coisas técnicas?" Bem, ter as permissões de ficheiros do WordPress corretas é como ter um sistema de segurança bem oleado. 

Segurança

As permissões de ficheiro seguras podem ajudar a evitar que o seu sítio seja pirateado. Os sítios WordPress são frequentemente alvo de ataques devido a permissões incorrectas.

As permissões corretamente definidas são a sua primeira linha de defesa contra ataques informáticos. Impedem que utilizadores não autorizados acedam a ficheiros sensíveis ou injectem código malicioso no seu site. 

Manter o WordPress a funcionar sem problemas

O WordPress precisa de ler, escrever e executar vários ficheiros para funcionar corretamente. Com as permissões corretas, o seu site pode atualizar-se, instalar plugins e executar outras tarefas críticas sem problemas. 

Resolução de problemas mais fácil

Quando algo corre mal no seu site WordPress, as permissões de ficheiro incorrectas são muitas vezes as culpadas. Compreender estas permissões pode ajudá-lo a identificar e resolver rapidamente muitos problemas comuns de permissão de ficheiros. 

Prevenção de erros

As permissões de ficheiros adequadas não o protegem apenas de ataques maliciosos. Também evitam alterações ou eliminações acidentais por parte de utilizadores que não deveriam ter esse nível de acesso. 

Conformidade e boas práticas

Muitos anfitriões Web e especialistas em segurança recomendaram permissões de ficheiros. Seguir estas diretrizes não só mantém o seu sítio seguro, como também garante que está em conformidade com as melhores práticas da indústria.

Como verificar as permissões de ficheiros do WordPress

Verificar as permissões dos ficheiros do WordPress é um passo crucial para manter a segurança e a funcionalidade do seu sítio. Existem algumas formas diferentes de o fazer. 

Os clientes FTP (File Transfer Protocol), como o FileZilla, oferecem uma forma fácil de verificar as permissões dos ficheiros. Primeiro, ligue-se ao seu site utilizando as suas credenciais de FTP. Clique com o botão direito do rato num ficheiro ou pasta e selecione Permissões de Ficheiro ou uma opção semelhante.

Permissões de ficheiros FTP

Verá as permissões numéricas (como 644 ou 755) e as caixas de verificação para cada tipo de permissão.

Alterar as permissões dos ficheiros com o FTP

Também pode verificar as permissões dos ficheiros utilizando o cPanel. Para tal, clique com o botão direito do rato num ficheiro ou pasta e selecione Alterar permissões

Permissões de ficheiros do cPanel

Verá as permissões actuais apresentadas numericamente e como caixas de verificação.

Alterar as permissões dos ficheiros com o cPanel

Em alternativa, alguns plug-ins do WordPress apresentam as permissões dos ficheiros diretamente no seu painel de controlo. O All-in-One WP Security pode fazer isso por si.

Verificar as permissões dos ficheiros utilizando o FTP ou o cPanel é crucial para manter a segurança do seu site. Irá detetar e corrigir quaisquer problemas de permissão antes que estes causem problemas.

Definir corretamente as permissões de ficheiros e pastas do WordPress

Definir as permissões corretas para os ficheiros e pastas da sua instalação do WordPress é importante para a segurança e funcionalidade. 

Regra geral, utilize estas permissões:

  • Diretórios: 755
  • Ficheiros: 644 

No entanto, alguns ficheiros e diretórios requerem permissões específicas. 

Para o ficheiro wp-config.php, defina as suas permissões para 600 ou 640 para aumentar a segurança. Para proteger ainda mais a configuração do seu site, pode alterar as permissõesde .htaccess e index.php para 644.

Nunca use permissões 777. Isto permite a qualquer utilizador aceder e modificar qualquer ficheiro ou diretório.

Como corrigir problemas de permissões de ficheiros no WordPress

Mesmo com uma gestão cuidadosa, por vezes podem surgir problemas de permissão de ficheiros. Estes problemas podem manifestar-se de várias formas, como por exemplo:

  • Não é possível carregar ficheiros multimédia
  • Não é possível instalar ou atualizar plugins e temas
  • Ecrã branco da morte
  • Erros 403 Forbidden
  • O WordPress pede credenciais de FTP durante as actualizações

Se encontrar algum destes problemas, está na altura de verificar as permissões dos ficheiros. Aqui estão quatro métodos para alterar as permissões de ficheiros, começando pelo mais fácil.

Método 1. Corrigir as permissões de ficheiros do WordPress com um plugin

Um plugin é a abordagem mais fácil de utilizar, especialmente se não se sentir confortável com FTP ou gestão de servidores. Recomendamos o plugin All-in-One WP Security & Firewall para esta tarefa. 

Plugin de segurança WP tudo-em-um

Navegue até WP Security " File Security no seu painel de controlo do WordPress. Clique no separador Permissões de ficheiros.

Permissões de ficheiros AIOS

O All-in-One WP Security irá analisar automaticamente os seus ficheiros em busca de erros de permissões. Destacará todos os ficheiros ou diretórios com permissões incorrectas. Para os corrigir, prima Definir permissões recomendadas.

Definir as permissões de ficheiro recomendadas

Agora verá Não é necessária nenhuma ação junto a todos os seus ficheiros e pastas. O seu site estará seguro!

Este método é ótimo para quem quer gerir as permissões utilizando um plugin. É muito fácil para principiantes.

Método 2. Alterar as permissões do WordPress com FTP

Um cliente FTP dá-lhe um controlo mais direto sobre os seus ficheiros e é frequentemente mais eficaz do que utilizar um plugin. Eis como o utilizar.

Descarregue um cliente FTP como o FileZilla. Vai precisar das suas credenciais de FTP, que pode obter junto do seu fornecedor de alojamento.

Em seguida, navegue até ao diretório raiz do WordPress. Este é normalmente designado por public_html, ou www, ou o seu domínio.

Selecione todas as pastas do seu diretório raiz. Clique com o botão direito do rato e abra Permissões de Ficheiros.

Editar permissões de diretórios com FTP

Defina o valor numérico como 755. Marque a caixa que diz Recursar em subdiretórios. Aplique-o apenas a diretórios.

FTP recursar subdirectórios

Em seguida, selecione todos os ficheiros e pastas no seu diretório raiz. Abra novamente as permissões de ficheiro. 

Defina o valor numérico para 644. Tal como da última vez, marque Recurse em subdirectórios. Mas selecione Aplicar apenas a ficheiros.

Este método permite-lhe definir permissões de ficheiros diretamente, dando-lhe mais controlo sobre as permissões das pastas do WordPress.

Método 3. Definir as permissões corretas dos ficheiros com o cPanel

Se o seu fornecedor de alojamento oferecer o cPanel, pode utilizá-lo para ajustar as permissões dos ficheiros sem necessitar de um cliente FTP. 

Quando abrir o seu diretório raiz, verá uma coluna Permissões. Esta mostra-lhe as permissões que cada pasta e ficheiro está a utilizar atualmente.

Permissões de ficheiros actuais do cPanel

Clique com o botão direito do rato num ficheiro ou pasta e prima Alterar permissões. Na janela pop-up, introduza o valor numérico correto (755 para diretórios, 644 para ficheiros). Clique novamente no botão Alterar permissões de ficheiros para aplicar.

Perguntas frequentes sobre as permissões de ficheiros do WordPress

Quais devem ser as permissões dos ficheiros do WordPress?

As permissões de ficheiro recomendadas para o WordPress são 644 para ficheiros e 755 para diretórios. Essa configuração permite que o servidor da Web leia e execute arquivos conforme necessário, evitando alterações não autorizadas.

Como é que se alteram as permissões de um ficheiro no WordPress?

Para alterar as permissões de ficheiros do WordPress, pode utilizar um cliente FTP ou o gestor de ficheiros do seu alojamento web. Navegue até ao ficheiro pretendido, clique nele com o botão direito do rato e selecione Permissões de Ficheiro para modificar o valor numérico das permissões. Em alternativa, pode utilizar um plug-in de permissões de ficheiros do WordPress.

Para quem tem acesso SSH, também é possível corrigir as permissões dos ficheiros WordPress através da linha de comandos. Este método é particularmente útil para gerir as permissões de ficheiros do WordPress em sistemas Linux.

Como posso restringir o acesso aos ficheiros do WordPress?

Para restringir o acesso aos ficheiros, recomendamos que altere as permissões dos ficheiros para 644 e 755 para os diretórios. Certifique-se de que os ficheiros sensíveis não estão diretamente acessíveis através de URLs da Web. Implemente medidas de segurança como regras.htaccess para bloquear o acesso direto a ficheiros críticos.

Também deve considerar a utilização de um plug-in de segurança do WordPress para proteção adicional. Actualize regularmente o WordPress, os temas e os plugins para corrigir as vulnerabilidades de segurança.

Conclusão

Lembre-se de verificar regularmente as permissões dos ficheiros, especialmente após grandes actualizações ou alterações ao seu site. Embora possa parecer técnico no início, alterar as permissões de ficheiros do WordPress é uma competência essencial para qualquer proprietário de site!

Já que está aqui, acho que vai gostar destes guias extra do WordPress:

Quer reduzir o risco de problemas relacionados com permissões? Utilize Duplicator Pro para manter as permissões de ficheiros consistentes enquanto migra o seu sítio web!

avatar do autor
Joella Dunn Redator de conteúdos
Joella é uma escritora com anos de experiência em WordPress. Na Duplicator, ela é especialista em manutenção de sites - desde backups básicos até migrações em grande escala. O seu objetivo final é garantir que o seu site WordPress está seguro e pronto para crescer.

Divulgação: O nosso conteúdo é apoiado pelos leitores. Isto significa que, se clicar em algumas das nossas hiperligações, podemos ganhar uma comissão. Apenas recomendamos produtos que acreditamos que acrescentam valor aos nossos leitores.