Olá, pequeno Kangaroo, tudo bem com você? Se você possui um site WordPress ou qualquer outra CMS, segurança é um tema essencial, tanto para os arquivos do seu site, seu trabalho, sua empresa, como também para os usuários que estão acessando a sua aplicação, e por isso, os comentários por mais que não pareçam, podem ter grande participação para a segurança do seu site/usuários.
À partir da seção de discussão, usuários mal intencionados podem praticar discursos de ódio, podem tentar aplicar roubos através de links para sites maliciosos, tentar invadir o seu site através de injeção de códigos maliciosos, promover ataques para gerar instabilidade ao seu site, entre várias outras situações. Neste artigo vamos te mostrar como gerenciar a seção de discussão, dar algumas dicas de segurança, e também como remover os comentários das suas páginas, se você desejar.
Sumário
- Como comentários podem afetar negativamente o seu site
- Como gerenciar os comentários no WordPress
- Ativar Captcha para comentários
- Como desativar os comentários
- Conclusão
Como comentários podem afetar negativamente o seu site
Como falamos acima, a seção de discussão podem trazer vários efeitos negativos ao seu site, desde um comentário ofensivos, até tentativas de invasão, e convenhamos, não queremos ter que passar por nenhuma dessas situações. Por isso é essencial filtrar certos comentários a fim de evitar problemas, tanto para você/sua empresa, como também para todos os usuários que frequentam o seu site.
Por exemplo, é muito comum que bots inundem seções de discussão sem filtros, com links para sites maliciosos, e esses bots muitas vezes utilizam nomes de pessoas reais, mas essas publicações geralmente vem de endereços IPs diferentes, e por isso, uma simples regra para bloquear um IP, embora possa ser eficaz em muitas situações, pode não ser o suficiente nesses casos.
Uma outra situação bastante comum é a de bots que possam, através da seção de discussão, tentar injetar códigos maliciosos no seu banco de dados. É óbvio que se você mantém o seu WordPress e todos os plugins e temas atualizados, a chance desse ataque ter sucesso é baixíssima, mesmo assim, eu tenho certeza que você preferiria evitar qualquer chance mínima de um desses ataques dar certo, não é?
Por isso, saber gerenciar os comentários nas páginas do seu site é primordial para a sua segurança, e de todos que frequentam o seu site. Manter o WordPress, plugins e temas atualizados, não permitir a publicação de links, impedir que sejam aprovados comentários com palavras ofensivas, tudo isso é parte de um conjunto de coisas que fortalecem a segurança do seu site, e mostramos como fazer isso no seu WordPress a seguir.
Como gerenciar os comentários no WordPress
O WordPress permite que você gerencie os comentários de várias formas, você pode optar por receber ou não um e-mail sempre que um novo comentário for publicado, pode optar por receber ou não um e-mail quando um comentário for para a fila de moderação, pode listar palavras ofensivas para filtrar comentários ou mesmo links.
Se você deseja se aprofundar nessas questões e aumentar a segurança do seu site, o primeiro passo é acessar o painel administrativo do seu WordPress, geralmente o link de acesso é seusite.com.br/wp-admin (seusite.com.br é apenas um exemplo, utilize o seu domínio real)
Após fazer login com o seu usuário administrador, no menu à esquerda passe o mouse por Configurações, e então clique em Discussão
Nesta tela, haverão várias opções para personalizar o campo de discussão das suas páginas, por isso, vamos nos concentrar nas mais importantes, pensando na segurança do seu site, e também na questão de como melhor gerenciar os comentários no seu site.
Outras configurações de comentários: Nessa seção há algumas configurações que, embora mais simples, já podem dificultar um pouco a vida de alguns bots, ou mesmo usuários mal intencionados.
Aqui você pode selecionar se o usuário precisa preencher um campo de nome e e-mail para conseguir realizar a publicação do comentário, se o usuário deve estar registrado no seu site (se você possuir um sistema de cadastro/login). Embora mais simples, já podem melhorar a qualidade dos comentários, e também evitar alguns bots.
Envie-me um e-mail quando | Antes de um comentário aparecer: É possível juntar essas duas opções, pois elas se complementam. Aqui começa a área onde você pode melhor gerenciar os comentários do seu site.
- Envie-me um e-mail quando
Você pode optar por receber um e-mail sempre que um novo comentário for feito, o que dependendo da quantidade pode não ser o ideal, e por isso você pode optar por deixar marcado ou desmarcar essa opção. Além disso, pode optar por receber e-mails sempre que um comentário estiver aguardando revisão pela moderação. Se você optar por desmarcar essas duas opções, você não receberá e-mails sobre os comentários, mas ainda poderá gerenciá-los dentro do painel administrativo do Wordpress. - Antes de um comentário aparecer
Logo em seguida, você pode também configurar se usuários precisarão de uma aprovação manual para os comentários, e também se o autor deve ter tido um comentário aprovado anteriormente. Se você ativar a aprovação manual, todos os comentários irão para a parte de moderação, se a opção seguinte estiver habilitada, apenas uma aprovação será o suficiente para aquele usuário, caso esteja desmarcada, todo novo comentário precisará ser aprovado.
Moderação de comentários: Aqui começa provavelmente a parte mais importante e que você mais deve dar atenção. Nessa seção você pode informar palavras, links, IPs ou até mesmo endereços de e-mail que serão retidos e precisarão passar pela moderação antes de ficarem públicos entre os comentários.
Você pode reter comentários que contêm 1 link ou mais (por padrão o WordPress tem o valor 2, mas você pode alterar para o mínimo que desejar), para evitar ao máximo os bots, você pode escolher o valor 1, nesse caso, qualquer comentário que conter qualquer link será retido, e apenas com a sua aprovação ou de algum administrador do seu site o comentário será publicado.
Além disso, se você escrever uma palavra como “Kangaroo”, todo comentário que conter essa palavra será retido e só será publicado com a aprovação da administração do seu site. Você também pode digitar o nome do autor, ou mesmo endereço IP do usuário que deseja que seja retido, entre outras opções.
Comentários não permitidos: Muito semelhante a opção acima, aqui você também pode informar palavras, nomes de usuários, IPs, URLs, etc, porém, diferente da opção anterior, as opções listadas aqui não são retidas para moderação, são automaticamente descartadas.
Após realizar as alterações que você deseja, basta rolar a tela para baixo e clicar em Salvar alterações
Ativar Captcha para comentários
Se mesmo após toda uma gestão sobre os campos de discussão do seu site, você ainda estiver enfrentando problemas com bots floodando as suas publicações, ou alguns ainda tentando aplicar golpes, você pode também considerar a instalação de um plugin de Captcha, onde você poderá requisitar que todo novo comentário, antes de ser publicado precisa realizar a captcha.
Se você desejar seguir por essa opção, em nossa base de suporte nós possuímos dois artigos que são perfeitos para te guiar a instalar, ativar e também configurar a captcha no seu site, e são eles: Como adicionar reCAPTCHA no WordPress ou Como adicionar hCaptcha no WordPress.
Seguindo os passos destes artigos, com certeza você conseguirá habilitar o captcha para os seus comentários, e ah, você também pode configurar esses plugins para algum outro plugin de formulário caso você esteja usando algum, tudo bem?
Como desativar os comentários
Se você preferir simplesmente desativar os comentários dos seus posts, existem algumas formas de fazer isso. O primeiro passo seria desativar os comentários para novas publicações, para isso, ainda na opção de Discussão nas configurações do seu WordPress, logo no início você já pode desmarcar os comentários para novos posts, como na imagem abaixo:
Agora, para desativar os comentários de posts, você deve ir para a seção Posts (ou páginas) no painel administrativo do WordPress, selecionar todos os posts (ou páginas) que desejar desabilitar os comentários, clicar em Ações em massa, e então definir Editar, e então aplique.
Será expandida uma tela com as páginas selecionadas, localize a opção Comentários e altere para Não permitir, feito isso, clique em Atualizar
Feito isso, os comentários de todos os posts/páginas selecionados serão desativados. Se você tiver alguma dúvida de como localizar essa opção, preparamos um artigo bem completo em nossa base de suporte passo a passo de como desativar os comentários das suas publicações, caso deseje a leitura, basta clicar aqui.
Conclusão
Pronto, se você chegou até aqui, com certeza agora você já sabe como melhor gerenciar os comentários das suas publicações no WordPress, e também já entende melhor os riscos de não haver um gerenciamento melhor para essa seção.
Esperamos que esse artigo tenha te ajudado de alguma forma, e te vemos em breve, Kangaroozinho!