Pôr um captcha na entrada do WordPress

Um captcha é uma caixa que o formulário põe no caminho para distinguir uma pessoa de um programa. Na entrada do WordPress serve para uma coisa muito concreta: as tentativas automáticas de senha param ali e nunca chegam a ser verificadas.

O que um captcha faz, e o que não faz. Trava programas. Não trava uma pessoa que tenha a sua senha, e não serve de nada se a senha for fraca. Continua a ser verdade que o que mais protege é a senha e o segundo passo: proteger a entrada do WordPress.

As duas famílias, e o que cada uma custa

Tipo O que dá e o que custa
Captcha próprio do plugin Uma conta simples, uma pergunta, ou uma caixa para marcar. Tudo acontece no seu site: não precisa de chaves, não precisa de conta em lado nenhum, e nenhum dado do visitante sai daqui. É menos eficaz contra programas sofisticados e chega perfeitamente para a esmagadora maioria dos sites.
Serviço externo Um serviço que analisa o comportamento do visitante e decide. É mais eficaz. Em troca, exige registo e chaves, e envia dados de cada visitante para um terceiro, o que tem consequências no que tem de declarar: protecção de dados pessoais no seu site e o aviso de cookies e o consentimento.
Comece pelo simples. Se o objectivo é calar as tentativas automáticas que aparecem no registo, um captcha próprio do plugin resolve, sem contratos nem declarações de privacidade novas. Só passe para um serviço externo se aquilo continuar.

Passo a passo

1 Instale o plugin a partir do repositório oficial. Muitos plugins de segurança já trazem captcha, e nesse caso não instale outro por cima.
2 Nas opções, ligue o captcha apenas no formulário de entrada, para começar. Só depois de confirmar que funciona é que o deve pôr também no registo de utilizadores, na recuperação de senha e nos comentários.
3 Antes de sair da sessão, abra uma janela privada e entre por lá. É a única maneira de ver o formulário como um visitante o vê. Se o captcha não aparecer, ou aparecer partido, ainda está a tempo.
4 Se usa um serviço externo, cole as duas chaves que ele lhe dá nos campos certos, e confirme que o domínio está registado na conta do serviço. Uma chave de outro domínio faz o captcha recusar toda a gente, incluindo você.
Um captcha mal configurado tranca-o fora do site. A saída é sempre a mesma: no Gestor de Ficheiros do cPanel, mude o nome da pasta do plugin em wp-content/plugins acrescentando -off. A entrada volta ao normal.

Os três tropeções do costume

O que acontece Porquê
O captcha não aparece A página de entrada está a ser guardada em cache. Exclua-a: instalar e afinar uma cache de páginas.
Diz sempre que o captcha está errado Num serviço externo, é quase sempre a hora do servidor desalinhada, ou uma chave de outro domínio. Veja a que horas está o servidor.
As tentativas continuam iguais Elas não passam pelo formulário: estão a entrar pelo xmlrpc.php. Um captcha não lhe toca. Trate-o como está descrito em proteger a entrada do WordPress.

Onde mais vale a pena pô-lo

A entrada é a primeira, mas não é a mais rentável. Um formulário de contacto sem protecção nenhuma enche-lhe a caixa de correio e chega a consumir o limite de envio da conta: um formulário de contacto que chega mesmo ao seu e-mail.

E, do nosso lado, já há filtragem de pedidos suspeitos antes de chegarem ao WordPress. O que corre e o que não prometemos está em o que fazemos pela segurança.

Ficou sem entrada por causa do captcha?

Abrir um pedido

VEJA TAMBÉM

Gerador de senhas

Hospedagem WordPress

Política de Privacidade

PRODUTO RECOMENDADO

Alojamento WordPress

Instalação num clique, actualizações tratadas e velocidade a sério.

Ver planos
  • 0 Utilizadores acharam útil
Esta resposta foi útil?