MDI Host https://mdi.com.br Hospedagem de sites, servidores VPS, dedicados e certificados SSL Thu, 26 Nov 2020 20:22:32 +0000 pt-BR hourly 1 68865284 Políticas de restrição do Google Ads: Conteúdos e recursos restritos https://mdi.com.br/politicas-de-restricao-do-google-ads-conteudos-e-recursos-restritos/ https://mdi.com.br/politicas-de-restricao-do-google-ads-conteudos-e-recursos-restritos/#respond Thu, 26 Nov 2020 20:06:54 +0000 https://www.mdi.com.br/?p=2079 Nesse post vamos dar sequência às normas do Google Ads, dessa vez falando sobre conteúdos e recursos restritos. De inicio, devemos ter em mente que essa política não é necessariamente proibitiva, porém impõe limitações, como um país onde não é permitido a publicidade, por exemplo. Nas publicações anteriores falamos sobre conteúdos e práticas proibidas. Portanto, […]

The post Políticas de restrição do Google Ads: Conteúdos e recursos restritos first appeared on MDI Host.]]>

Google Ads

Nesse post vamos dar sequência às normas do Google Ads, dessa vez falando sobre conteúdos e recursos restritos. De inicio, devemos ter em mente que essa política não é necessariamente proibitiva, porém impõe limitações, como um país onde não é permitido a publicidade, por exemplo.

Nas publicações anteriores falamos sobre conteúdos e práticas proibidas. Portanto, dê uma passada por lá, caso não tenha lido.

Vamos entender melhor nos subtítulos abaixo:

Conteúdo adulto

O Google Ads não é tão liberal quando se fala de conteúdo adulto, porém ainda há certos tipos de anúncios aceitos pela plataforma, desde que estejam em conformidade com a política estabelecida e também não segmentem menores de idade.

Há de se saber também, que esses anúncios só serão exibidos em um número limitado de situações, de acordo com a idade e nas buscas de pesquisa do usuário.

Esses são alguns dos conteúdos adultos permitidos: clubes de striptease, cinemas eróticos, brinquedos sexuais, revistas pornográficas, produtos que melhoram o desempenho sexual, sites de encontros, modelos em poses sensualizadas.

Álcool

Para anúncios que envolvam bebidas alcoólicas, a restrição é a mesma. Portanto, seu anúncio não pode segmentar menores de idade e só poderá ser exibidos em países que possuam permissão para tal.

Alguns exemplos de bebidas alcoólicas permitidas: cerveja, vinho, saquê, destilados, champanhe, vinho fortificado, cerveja sem álcool, vinho sem álcool, bebidas destiladas sem álcool.

Direitos autorais

No caso de conteúdos protegidos por direitos autorais, você só vai ter permissão para exibi-los caso tenha permissão legal para isso. Neste link, lhe enviaremos para um página, onde você pode conseguir um certificado e começar a anunciar.

Jogos de azar

O Google Ads apoia a publicidade de jogos de azar. Porém, há restrições para o anúncio de páginas que envolvam essa prática. Anúncios só serão permitidos caso não segmentem menores de idades, apenas segmentarem países que aprovem, ter uma página de destino que mostre informações sobre a prática de jogos de azar com responsabilidade e o anunciante deve ter um certificado adequado do Google Ads.

Exemplos de conteúdo restrito relacionado a jogos de azar: cassinos físicos, locais onde os usuários podem apostar em pôquer, bingo, roleta ou eventos desportivos, loterias nacionais ou privadas, sites agregadores de probabilidades de esportes, sites que oferecem códigos de bônus ou ofertas promocionais para sites de jogos de azar, materiais educativos on-line para jogos de cassino, sites que oferecem jogos de pôquer “por diversão”, sites de jogatinas com aposta de dinheiro que não pertencem a um cassino.

Saúde e medicamentos

Alguns conteúdos relacionados a saúde não poderão ser anunciados e outros tipos de conteúdo só poderão ser anunciados se o anunciante for certificado pelo Google e segmentar os países permitidos.

Portanto, antes de anunciar algum produto desse segmento, verifique se há alguma exigência para o mesmo e verifique os regulamentos das regiões que você deseja atingir.

Conteúdo político

Para os anúncios políticos, os mesmo devem obedecer as leis eleitorais e de campanha vigentes das regiões. Essa política inclui os “períodos de silêncio eleitorais” exigidos por lei.

Exemplos de conteúdo político: promoção de partidos ou candidatos políticos, defesa de questões políticas.

Serviços financeiros

O Google Ads procura proteger os usuários de práticas nocivas ou fraudulentas. Portanto, quando houver a intenção de fazer um anúncio que envolva investimentos de dinheiro e criptomoedas, é necessário que todas as informações de custo estejam bem esclarecidas.

Ao promover serviços financeiros com o Google Ads, é necessário obedecer as regulamentações locais e regionais dos países segmentados pelo seu anúncio. Consulte essa lista com alguns requisitos específicos de países para mais informações. No entanto, o anunciante deve consultar por conta própria sobre as regulamentações de cada local.

Marcas registradas

Existem vários motivos que determinam quando uma marca registrada pode ou não ser usada. Clicando aqui, você pode conferir com mais detalhes a utilização das mesmas.

Porém, esses fatores só são aplicados quando o proprietário da marca faz uma reclamação. Então, caso você possua um “livre acesso” a ela, fique tranquilo sobre isso.

Requisitos legais

Por mais que o Google Ads esteja sempre atento a isso, você é o responsável por verificar se as regulamentações e legislações do seu anúncio estão plenamente operantes. Isso inclui as políticas do Google e também dos locais em que seu anúncio é exibido.

Outros negócios restritos

Ainda que uma empresa anunciante siga todas as normas a risca, ainda é possível que o Google Ads não exiba o seu anúncio. Isso somente ocorrerá caso seja identificado que haja uma exploração dos consumidores.

O Google identificará essa atitude por comentários de usuários, revisões, legislações e órgãos de proteção ao consumidor. Mas não se preocupe, como já dito, se seu negocio é legitimo, isso não ocorrerá.

Recursos e formatos de anúncios restritos

Existem vários fatores que determinam o acesso a recursos e formatos restritos de anúncio. Para conseguir isso, o anunciante deve atender a certos requisitos específicos ou concluam um processo de certificação.

Requisitos para conteúdos para crianças

Os anunciantes não podem promover anúncios personalizados em vídeos sinalizados com conteúdo para crianças.

Alguns exemplos restritos dessa categorias: Bebidas alcoólicas / tabaco / drogas recreativas, Conteúdo adulto e sexualmente sugestivo, Jogos de azar, entre outros. Clicando nesse link, você terá acesso a toda a lista de restrições e proibições.

Confira outras postagens relacionadas ao Google Ads:

Google Ads: como o posicionamento dos anúncios é determinado?
Políticas de restrição do Google Ads: Conteúdo proibido
Políticas de restrição do Google Ads: Práticas proibidas
Políticas de restrição do Google Ads: Requisitos editoriais e técnicos

The post Políticas de restrição do Google Ads: Conteúdos e recursos restritos first appeared on MDI Host.]]>
https://mdi.com.br/politicas-de-restricao-do-google-ads-conteudos-e-recursos-restritos/feed/ 0 2079
Políticas de restrição do Google Ads: Práticas proibidas https://mdi.com.br/politicas-de-restricao-do-google-ads-praticas-proibidas/ https://mdi.com.br/politicas-de-restricao-do-google-ads-praticas-proibidas/#respond Wed, 11 Nov 2020 19:53:13 +0000 https://www.mdi.com.br/?p=2077 No nosso post anterior, explicamos tudo sobre os conteúdos proibidos no Google Ads. Porém, além de mercadorias, existem também praticas proibidas. Essas proibições, no geral, afetam apenas anunciante que tentam enganar, furtar dados, ou prejudicar o usuário. Portanto, se seu negocio é legitimo, não há com o que se preocupar. Confira abaixo as praticas proibidas […]

The post Políticas de restrição do Google Ads: Práticas proibidas first appeared on MDI Host.]]>
Google Ads

No nosso post anterior, explicamos tudo sobre os conteúdos proibidos no Google Ads. Porém, além de mercadorias, existem também praticas proibidas.

Essas proibições, no geral, afetam apenas anunciante que tentam enganar, furtar dados, ou prejudicar o usuário. Portanto, se seu negocio é legitimo, não há com o que se preocupar.

Confira abaixo as praticas proibidas ao anunciar com o Google Ads.

Uso inapropriado da rede de anúncios

Não é permitido anúncios e conteúdos que tentem enganar, ou burlar o processo de revisão do Google Ads. Portanto, anúncios hospedados com softwares maliciosos ou indesejados, que tentam conseguir acesso a um computador ou que possam causar danos, são proibidos.

A utilização de técnicas de cloaking (exibição de uma página para o usuário, diferente da página exibida para o mecanismo de pesquisa); utilização de palavras proibidas, com a gramática errada, para enganar o sistema de verificação; entre outras, também são proibidas.

Coleta e uso de dados

Antes de tudo, sempre que entrar em um site, verifique se o mesmo possui o certificado SSL. Esse certificado mostra que a conexão do entre você e o site é criptografada, ou seja, ninguém além de você e quem tiver acesso ao site, conseguirá ler os dados. Como senhas, dados de cartões de crédito, etc.

Porém, mesmo com esse certificado, ainda é possível que o host do site tenha segundas intenções, como, furtar dados pessoais. Essa pratica é explicitamente proibida pelo Google Ads.

Alguns exemplos de dados que devem ser preservados: nome completo, CPF, endereço de E-mail, data de nascimento, número de telefone, matrícula de convênio médico ou número da carteira de habilitação, endereço de correspondência, entre outros.

Exemplos de coleta e uso irresponsáveis de dados: coleta de informações de cartão de crédito em um servidor não seguro, promoções que afirmam conhecer a orientação sexual ou situação financeira de um usuário.

Declarações falsas

Qualquer site que forneça informações irreais sobre seus produtos ou serviços, estará indo contra as normas do Google Ads. Porém, não só informações que não condizem com a realidade serão consideradas falsas, mas também, qualquer encobrimento ou ocultação de dados que afetam a decisão de um usuário.

São elas: ocultação de quanto, quando e como, um produto/serviço será cobrado; dados de contato ou endereço físico quando relevantes; ofertas que não estão mais disponíveis; afirmações enganosas ou irreais em relação a perda de peso ou ganho financeiro; omissão ou encobrimento de encargos associados aos serviços financeiros, como taxas de juros, tarifas e multas; entre outros.

Portanto, certifique-se que, todas as informações importantes para que um usuário feche um acordo com você, estão presentes em seu site.

Confira outras postagens relacionadas ao Google Ads:

Google Ads: como o posicionamento dos anúncios é determinado?
Políticas de restrição do Google Ads: Conteúdo proibido

The post Políticas de restrição do Google Ads: Práticas proibidas first appeared on MDI Host.]]>
https://mdi.com.br/politicas-de-restricao-do-google-ads-praticas-proibidas/feed/ 0 2077
Políticas de restrição do Google Ads: Conteúdo proibido https://mdi.com.br/politicas-de-restricao-do-google-ads-conteudo-proibido/ https://mdi.com.br/politicas-de-restricao-do-google-ads-conteudo-proibido/#respond Wed, 28 Oct 2020 20:05:59 +0000 https://www.mdi.com.br/?p=2076 As políticas de restrição do Google Ads estão divididas em quatro temas: Conteúdos proibidos, Práticas proibidas, Conteúdos e recursos restritos e Requisitos editoriais e técnicos. Neste post, vamos dar atenção aos conteúdos proibidos no Google Ads. O Google Ads é uma ferramenta para promover produtos e serviços para possíveis clientes. Porém, assim como a maior […]

The post Políticas de restrição do Google Ads: Conteúdo proibido first appeared on MDI Host.]]>
Google Ads

As políticas de restrição do Google Ads estão divididas em quatro temas: Conteúdos proibidos, Práticas proibidas, Conteúdos e recursos restritos e Requisitos editoriais e técnicos. Neste post, vamos dar atenção aos conteúdos proibidos no Google Ads.

O Google Ads é uma ferramenta para promover produtos e serviços para possíveis clientes. Porém, assim como a maior parte da internet, ela é monitorada constantemente, afim de detectar conteúdos e práticas proibidas. No geral, são 4 tipos de publicidades proibidas em sua ferramenta:

Produtos falsificados

Não é algo chocante, porém é importante saber que o Google Ads, proíbe explicitamente o comércio de produtos que sejam falsificados, imitações e piratas. Portanto, qualquer anúncio que tente vender alguma mercadoria que tente se passar pela original, afim de enganar ou se aproveitar do consumidor, será proibido.

Produtos ou serviços perigosos

Outro tipo de anúncio proibido pelo Ads, são os que causam danos, riscos, prejuízos ou ferimentos. Qualquer anúncio de produtos que possam causar danos a pessoas e/ou propriedades próximas, será proibido. O mesmo vale para anúncios que instruam sobre a montagem, melhoria ou aquisição de armas e explosivos.

Anúncios de drogas; produtos para a utilização delas; ou conteúdos que ensinem a fabricar, comprar ou usar, também serão proibidos. A mesma proibição é válida para o tabaco.

Permitir comportamento desonesto

Anúncios ligados a fraudes, violações, ou qualquer ação desonestas, são proibidos no Google Ads. Com isso, produtos ou serviços que ajudam o usuário a enganar outras pessoas, como a criação de documentos falsos, não são permitidos.

O mesmo é válido para produtos e serviços que possibilitam usuários a ter acessos onde ele não deveria, exemplos: serviços de hacker, grampos. Ou também, serviços que possibilitam monitorar e rastrear pessoas, como: spyware/malware para monitoramento de mensagens de texto.

Conteúdo inadequado

Para finalizar, qualquer conteúdo que fere as diretrizes da comunidade, é explicitamente proibido. Por isso, qualquer anúncio que exiba conteúdo chocante, ou que promova ódio, violência e discurso de ódio, não será aceito.

Qual a punição para quem infringe essas regras?

Anúncios que sejam enquadrados em qualquer dessas políticas são reprovados e assim, impedidos de serem exibidos. E a reincidência em reprovações de anúncios pode levar à suspensão da conta, que em situações mais leves pode ser revertida, mas dependendo do caso, pode ser irreversível. Uma suspensão irreversível impossibilita o CPF ou CNPJ do proprietário da conta de ser utilizado em novas contas e campanhas futuras.

A lista de atividades que o Google Ads proíbe ou restringe de anunciar é bastante extensa. Portanto, antes de promover seu site ou negócio, consulte se tudo se enquadra nas normas de anúncio do Google Ads!

Confira outras postagens relacionadas ao Google Ads:

Google Ads: como o posicionamento dos anúncios é determinado?
Políticas de restrição do Google Ads: Conteúdos e recursos restritos
Políticas de restrição do Google Ads: Conteúdo proibido first appeared on MDI Host.]]> https://mdi.com.br/politicas-de-restricao-do-google-ads-conteudo-proibido/feed/ 0 2076 Google Ads: como o posicionamento dos anúncios é determinado? https://mdi.com.br/google-ads-como-o-posicionamento-dos-anuncios-e-determinado/ https://mdi.com.br/google-ads-como-o-posicionamento-dos-anuncios-e-determinado/#respond Thu, 22 Oct 2020 14:22:13 +0000 https://www.mdi.com.br/?p=2071 A ferramenta Google Ads, há muito tempo vem ajudando vendedores e clientes atingirem seus resultados. Porém, esse método não funciona ao acaso. Para que o Google Ads consiga o melhor resultado para seu anúncio/pesquisa, é necessário que cada resultado publicitário tenha uma avaliação. No caso de um anúncio, há várias situações em que se obtém […]

The post Google Ads: como o posicionamento dos anúncios é determinado? first appeared on MDI Host.]]>
Google Ads

A ferramenta Google Ads, há muito tempo vem ajudando vendedores e clientes atingirem seus resultados. Porém, esse método não funciona ao acaso.

Para que o Google Ads consiga o melhor resultado para seu anúncio/pesquisa, é necessário que cada resultado publicitário tenha uma avaliação. No caso de um anúncio, há várias situações em que se obtém resultados melhores. Mas quais são os critérios para definir isso?

Os critérios avaliados são:

  • Lance: quanto mais você está disposto a pagar por um clique, mais destacado será seu anúncio. Ainda que normalmente seja cobrado menos do que o estipulado.
  • Qualidade do anúncio e da página de destino: O Google Ads avalia a relevância e utilidade do anúncio para quem está fazendo a pesquisa. Também é levado em consideração a página que está ligada a ele. Em resumo, quanto mais aprimorado seus anúncios e seu site são, melhor sua classificação. Também há como monitorar seu índice de qualidade pelo Google Ads.
  • Classificação mínima do anúncio: É definido um valor mínimo no qual o anunciante deve se adequar para ter anúncios de alta qualidade.
  • Concorrência: há casos em que anúncios com classificações similares concorrem por uma mesma posição. Quanto maior a diferença de classificação, maior a chance sucesso, mas talvez tenha um custo maior por clique.
  • Contexto da pesquisa: quando alguém procurar por um produto/serviço, o Google também levará em consideração o seu contexto. Nesse fator, muitas variáveis são levadas em consideração, como: os termos da pesquisa que foram inseridos, localização geográfica, horário do dia, dispositivo utilizado (celular ou computador), outros anúncios, natureza dos termos da pesquisa e resultados que foram obtidos.
  • Estimativa do impacto das extensões e de outros formatos de anúncio: quando um anúncio é criado, existe a opção de adicionar outras informações a ele, como um número de telefone, endereço, horário de atendimento, etc. Isso é chamado de “extensões de anúncio”. O Google Ads faz uma estimativa de como as extensões e outros formatos usados afetam o desempenho do anúncio.

Porém, precisamos saber que quanto melhor a qualidade do seu anúncio, melhores resultados você obterá. Para melhorar a qualidade da sua publicidade, é preciso ficar atento a relevância do anúncio, qualidade da página ligada a ele e também as expectativas de cliques.

Em resumo, os elementos avaliados pelo Google Ads são: investimento, página de destino, relevância do anúncio, anúncios concorrentes e resultados obtidos pela pesquisa.

Confira outras postagens relacionadas ao Google Ads:

Google Ads: como o posicionamento dos anúncios é determinado?
Políticas de restrição do Google Ads: Conteúdo proibido

The post Google Ads: como o posicionamento dos anúncios é determinado? first appeared on MDI Host.]]> https://mdi.com.br/google-ads-como-o-posicionamento-dos-anuncios-e-determinado/feed/ 0 2071 Informativo da MDI Host sobre o novo coronavírus (COVID-19) https://mdi.com.br/informativo-da-mdi-host-sobre-o-novo-coronavirus-covid-19/ https://mdi.com.br/informativo-da-mdi-host-sobre-o-novo-coronavirus-covid-19/#respond Tue, 24 Mar 2020 18:08:36 +0000 https://www.mdi.com.br/?p=1983 Prezados clientes e parceiros da MDI Host, gostaríamos de informar que estamos cientes e assim como todo o mundo, seguimos monitorando atentamente os acontecimentos e desdobramentos da pandemia causada pelo novo coronavírus (COVID-19). Dessa forma, a MDI Host tem se preparado e tomou precauções para garantir seu funcionamento durante essa crise sem interromper seus serviços. […]

The post Informativo da MDI Host sobre o novo coronavírus (COVID-19) first appeared on MDI Host.]]>

Informativo MDI Host

Prezados clientes e parceiros da MDI Host, gostaríamos de informar que estamos cientes e assim como todo o mundo, seguimos monitorando atentamente os acontecimentos e desdobramentos da pandemia causada pelo novo coronavírus (COVID-19).

Dessa forma, a MDI Host tem se preparado e tomou precauções para garantir seu funcionamento durante essa crise sem interromper seus serviços. Até novo informativo, todas as atividades estão mantidas normalmente e sem expor nossos colaboradores a riscos desnecessários. Medidas como trabalho por home office estão sendo tomadas e o acesso a higienização foi intensificado e está garantido.

Prezamos acima de tudo pela segurança e saúde de nossos colaboradores e clientes, e no momento nos encontramos plenamente funcionais, sem abrir mão da prudência e preocupação com a pandemia. Nenhum serviço será interrompido, a menos que novos desdobramentos ocorram, os quais caso seja necessário, serão analisados e novos informativos serão emitidos. É a nossa contribuição para não prejudicar nenhum negócio que utilize de nossos serviços.

Fiquem bem e cuidem-se!

The post Informativo da MDI Host sobre o novo coronavírus (COVID-19) first appeared on MDI Host.]]>
https://mdi.com.br/informativo-da-mdi-host-sobre-o-novo-coronavirus-covid-19/feed/ 0 1983
MDI Host libera certificados SSL gratuitos para seus planos de hospedagem de sites Linux https://mdi.com.br/mdi-host-libera-certificados-ssl-gratuitos-para-seus-planos-de-hospedagem-de-sites-linux/ https://mdi.com.br/mdi-host-libera-certificados-ssl-gratuitos-para-seus-planos-de-hospedagem-de-sites-linux/#respond Tue, 23 Jul 2019 20:26:56 +0000 https://www.mdi.com.br/?p=1933 Em apoio à tendência mundial de adotar o HTTPS como padrão para os próximos anos, e realizando um esforço para aumentar a segurança de seus clientes, a MDI Host está fornecendo certificado SSL de domínio único para todos os seus planos de hospedagem sem custo adicional. Então, se você contratar um plano de hospedagem conosco, […]

The post MDI Host libera certificados SSL gratuitos para seus planos de hospedagem de sites Linux first appeared on MDI Host.]]>

HTTPS é mais rápido

Em apoio à tendência mundial de adotar o HTTPS como padrão para os próximos anos, e realizando um esforço para aumentar a segurança de seus clientes, a MDI Host está fornecendo certificado SSL de domínio único para todos os seus planos de hospedagem sem custo adicional.

Então, se você contratar um plano de hospedagem conosco, seu certificado SSl é gerado automaticamente e disponibilizado para uso. Esse certificado protege apenas o domínio raiz (seudominio.com.br com e sem www), e você ainda pode solicitar instalação de outros certificados adquiridos por terceiros, sem problemas.

Não é necessário nenhum passo de validação ou de instalação, o certificado é gerado automaticamente, bastando configurar seu site para redirecionar para o protocolo HTTPS assim que o visitante acessar o site.

Como redirecionar para HTTPS

Uma forma simples e rápida de redirecionar de HTTP para HTTPS quando o visitante acessa o site, é através do código abaixo. Basta adicioná-lo ao arquivo .htaccess:

#force SSL
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

Dessa forma, todo acesso ao seu site vai se dar através do protocolo HTTPS de forma automática, sem precisar digitar na barra de endereços.

Há ainda outras formas e outros códigos que podem ser utilizados com o .htaccess. Se esse não for útil, uma pesquisada rápida exibe diversas alternativas. Escolha a sua!

The post MDI Host libera certificados SSL gratuitos para seus planos de hospedagem de sites Linux first appeared on MDI Host.]]>
https://mdi.com.br/mdi-host-libera-certificados-ssl-gratuitos-para-seus-planos-de-hospedagem-de-sites-linux/feed/ 0 1933
Período de licença dos certificados SSL será reduzido https://mdi.com.br/periodo-de-licenca-dos-certificados-ssl-sera-reduzido/ https://mdi.com.br/periodo-de-licenca-dos-certificados-ssl-sera-reduzido/#respond Wed, 21 Jun 2017 18:35:24 +0000 https://www.mdi.com.br/?p=1804 Recentemente o fórum CAB, determinou uma série de alterações na forma como os certificados são emitidos, sendo a mais importante, a redução do período de licença máximo dos certificados SSL. O maior período disponível tanto para emissão como para renovação era de três anos. Agora com a nova determinação, esse período passa a ser de […]

The post Período de licença dos certificados SSL será reduzido first appeared on MDI Host.]]>

Alterações importantes nos Certificados SSL

Recentemente o fórum CAB, determinou uma série de alterações na forma como os certificados são emitidos, sendo a mais importante, a redução do período de licença máximo dos certificados SSL.

O maior período disponível tanto para emissão como para renovação era de três anos. Agora com a nova determinação, esse período passa a ser de dois anos. Certificados já emitidos em data anterior a determinação permanecerão inalterados.

O fórum CAB (CA/Browser Forum) é a entidade reguladora da indústria de certificados SSL, composto por autoridades certificadoras e também por navegadores. Essa determinação é obrigatória e seu cumprimento compulsório.

Dessa forma, a opção de emitir Certificados SSL de Validação de Domínio de três anos está a partir de agora descontinuada tanto para contratação como para renovação. Enquanto dos de um e dois anos permanecem.

Se você tiver alguma dúvida ou precisar de orientação, sinta-se à vontade e não hesite em entrar em contato conosco. Teremos prazer em atendê-lo!

The post Período de licença dos certificados SSL será reduzido first appeared on MDI Host.]]>
https://mdi.com.br/periodo-de-licenca-dos-certificados-ssl-sera-reduzido/feed/ 0 1804
Navegadores marcarão sites sem certificados SSL como inseguros https://mdi.com.br/navegadores-marcarao-sites-sem-certificados-ssl-como-inseguros/ https://mdi.com.br/navegadores-marcarao-sites-sem-certificados-ssl-como-inseguros/#respond Tue, 23 May 2017 19:42:32 +0000 https://www.mdi.com.br/?p=1770 Atualizações recentes dos navegadores Google Chrome e Mozilla Firefox, começaram no início do ano a exibir alertas ao acessarem sites sem certificados SSL. Ao lado do endereço do site que não estiver protegido por SSL, será exibida a informação “Não seguro” em páginas de login ou que coletem informação de cartões de crédito, por exemplo. […]

The post Navegadores marcarão sites sem certificados SSL como inseguros first appeared on MDI Host.]]>

Proteção HTTPS

Atualizações recentes dos navegadores Google Chrome e Mozilla Firefox, começaram no início do ano a exibir alertas ao acessarem sites sem certificados SSL. Ao lado do endereço do site que não estiver protegido por SSL, será exibida a informação “Não seguro” em páginas de login ou que coletem informação de cartões de crédito, por exemplo.

2017 está sendo o ano do HTTPS

HTTPS é a versão segura do HTTP, protocolo que é ativado se houver um Certificado SSL instalado no servidor. Desde 2014, o Google já estava favorecendo em seu ranking de buscas sites protegidos por certificados SSL, e agora com os navegadores penalizando sites com o selo “não seguro”, se dá um passo adiante na tendência dos últimos anos de adotar a encriptação SSL como um requerimento padrão de segurança na Internet. O fato é que sem um certificado SSL, todo o tráfego de dados entre seu visitante e seu site pode ser interceptado e lido por qualquer pessoa, que assim conseguirá coletar nomes, endereços, senhas e até dados de cartão de crédito.

Assim, oferecer hoje uma conexão HTTPS a seus visitantes não só protege a segurança do tráfego de dados em seu site, como também é uma boa estratégia SEO, evitando penalização no ranking de buscas. E nessa nova fase, também evita avisos que possam desestimular o visitante a realizar uma compra ou se cadastrar. Proteger seus visitantes vai ser bem mais recompensador, e não se atentar a esse cuidado, lhe trará mais problemas a partir de agora.

Estratégia agressiva dos navegadores

A mudança marca essa nova fase do desenvolvimento dos padrões web pela estratégia mais agressiva por parte dos principais navegadores da atualidade. A tendência dos padrões web é de que a internet no futuro seja totalmente encriptada.

Aviso de site não seguro, no Mozilla Firefox

Como o Firefox apresenta o aviso de site não seguro

Enquanto o Firefox decidiu exibir através de um ícone indicando problemas com o “cadeado” do site, o Chrome optou por exibir a mensagem “Não seguro” e por enquanto apenas quando a página exibe campos de formulário. Ambas as formas visam desencorajar o visitante a fornecer informações importantes nesse tipo de ambiente.

Aviso de site não seguro, no Google Chrome

O aviso de site não seguro, como exibido no Chrome

Enquanto no momento esses avisos aparecem apenas nas páginas com campos de formulário, como parte da evolução dessa estratégia, em breve todo site sem certificado SSL será marcado como inseguro em todas as suas páginas.

Além disso, no futuro os navegadores proporcionarão o novo protocolo HTTP/2 apenas para sites que já tenham HTTPS. Esse protocolo representa um enorme avanço em performance em relação ao protocolo utilizado atualmente, o HTTP/1.1, e embora essa migração provavelmente leve alguns anos para ocorrer por toda a web, trata-se de um processo inevitável. Assim, passar para HTTPS não é uma questão de “se” e sim “quando”.

O que fazer se seu site ainda não for HTTPS

Se você considerar que permanecer sem um certificado impactará negativamente seus negócios, fique tranquilo. O processo para se obter um certificado SSL e tê-lo instalado em seu site nunca esteve tão simples e você pode ter a proteção SSL em seu site rapidamente.

Você pode adquirir um certificado SSL (confira nossas opções) e solicitar a instalação ao responsável pela hospedagem de seu site. O processo para emissão do certificado SSL é bastante simples, basta comprovar a propriedade de seu domínio através de um passo tão simples quanto inserir um arquivo de texto entre os arquivos de seu site através de sua conexão FTP. Todo o processo de aquisição e emissão não costuma levar mais de 2 dias úteis após a confirmação de pagamento. A instalação também não demora, embora varie de provedor a provedor de hospedagem.

Entre em contato para tirar suas dúvidas! Estamos prontos para ajudá-lo nessa nova fase da Internet.

The post Navegadores marcarão sites sem certificados SSL como inseguros first appeared on MDI Host.]]>
https://mdi.com.br/navegadores-marcarao-sites-sem-certificados-ssl-como-inseguros/feed/ 0 1770
As perguntas mais frequentes sobre nossos serviços https://mdi.com.br/as-perguntas-mais-frequentes-sobre-nossos-servicos/ https://mdi.com.br/as-perguntas-mais-frequentes-sobre-nossos-servicos/#respond Tue, 09 Aug 2016 18:03:59 +0000 https://www.mdi.com.br/?p=1727 Recentemente adicionamos uma lista das perguntas mais frequentes para cada serviço que prestamos em suas respectivas seções em nosso site. Para tornar mais fácil o acesso a todas essas perguntas e suas respostas, decidimos reuni-las em um único post. Em nossa experiência, as perguntas a seguir são as mais comuns: Certificados SSL Gestão de links […]

The post As perguntas mais frequentes sobre nossos serviços first appeared on MDI Host.]]>

Dúvidas mais frequentes sobre nossos serviços

Recentemente adicionamos uma lista das perguntas mais frequentes para cada serviço que prestamos em suas respectivas seções em nosso site. Para tornar mais fácil o acesso a todas essas perguntas e suas respostas, decidimos reuni-las em um único post.

Em nossa experiência, as perguntas a seguir são as mais comuns:

Certificados SSL

Como é o processo de validação? O que eu preciso fazer?

O processo de validação é bastante automatizado, nós faremos tudo com exceção de um passo que você deve realizar: nós lhe enviaremos um arquivo .txt que você deve subir em seu domínio via FTP. Isso confirmará que você é o administrador do domínio e seu certificado será liberado para emissão.

Que tipo de site precisa de um Certificado SSL?

Inicialmente os Certificados SSL apenas seriam úteis para lojas ou sites que precisavam proteger troca de dados privados com o usuário (login, senha, dados de cartão de crédito, por exemplo). Porém conforme a preocupação com a privacidade de navegação aumentou e com isso o Google passou a favorecer sites com certificado SSL em seus resultados, hoje qualquer site pode se beneficiar com a conexão encriptada que o Certificado SSL oferece.

Qual Certificado SSL é o mais indicado para meu site? Qual certificadora vocês recomendam?

Se você deseja proteger seu domínio e todos os seus subdomínios, você precisa de um Certificado SSL Wildcard. Se você deseja proteger apenas o domínio ou apenas um de seus subdomínios, o Certificado SSL para domínio único (Standard) é o mais indicado. Embora todas as certificadoras que oferecemos estejam no mesmo nível de qualidade e segurança, hoje a Comodo oferece o melhor custo-benefício, por isso recomendamos seus certificados.

Vocês vendem apenas o certificado ou preciso contratar um servidor com vocês?

Não é necessário contratar qualquer serviço conosco além do seu Certificado SSL. Você pode adquirir e utilizar o certificado em qualquer servidor, sem qualquer vínculo com a MDI Host.

E se o certificado não for compatível com meu servidor?

Você pode solicitar ilimitadas reemissões de seu certificado enquanto ele estiver dentro do período de validade. Com isso, mesmo que ocorra algum problema na instalação, o Certificado SSL pode ser novamente emitido com os parâmetros mais adequados para seu servidor.

Vocês realizam a instalação do certificado em meu servidor?

Não. Esse serviço realizamos apenas em nossos servidores mediante uma taxa. No entanto nós fornecemos as instruções para instalação e nos dispomos a esclarecer dúvidas via nosso suporte. Na maioria dos casos os hospedeiros não fornecem esse nível de acesso, preferindo que seu próprio suporte realize a instalação.


Gestão de links patrocinados Adwords

Minha empresa é pequena. Quanto vou precisar investir?

Isso sempre varia caso para caso. Se ficar na dúvida, analisaremos o tipo de serviço que sua empresa presta e vamos fazer uma sugestão de valor para começar. Os primeiros 30 dias de uma campanha Google Ads são utilizados para se ter uma noção melhor do investimento ideal.

Minha empresa está longe da sua localização, há algum problema?

Nenhum! Atendemos todo o país e até empresas fora do território nacional. Nosso contato é constante e nossa empresa está no mercado há mais de 20 anos, todos sob o mesmo CNPJ. Trabalhamos com extrema seriedade e esperamos o mesmo de nossos clientes.

Quantos leads vou ter? Qual a projeção de leads? Quero X leads no primeiro mês

Não fazemos projeção de leads, pois diversos fatores sempre distorcem qualquer projeção feita, como concorrentes, região do anúncio e valor do clique, por exemplo. Quanto a estipular prazo para as leads virem, é importante entender que marketing e imediatismo não combinam. Embora tenhamos diversos cases de leads já nos primeiros dias de campanha, a verdade é que trata-se de um trabalho de médio a longo prazo, e sempre deve ser entendido como um investimento.

Não entendo muito sobre isso, gostaria apenas que meu site estivesse nos primeiros resultados. Vocês gerenciam o resto?

Com certeza. Nós analisamos sua intenção com a campanha e montamos toda a estratégia de publicidade no Google Ads, toda a parte técnica, de palavras-chave até os anúncios e também faremos recomendações sobre como melhorar seu site, para que sua campanha consiga trazer o máximo de contatos ou vendas possível.

Quero anunciar apenas para minha região, é possível?

Sim, podemos restringir a campanha para apenas as cidades em que seu negócio atua. Dessa forma apenas pessoas localizadas nessas áreas verão seu anúncio no Google quando pesquisarem, aumentando muito as chances de converter a visita em vendas.

Quero fornecer minhas próprias palavras-chave e quero que sigam minha estratégia, é possível?

Claro! De qualquer maneira, nós analisaremos rapidamente seu site e faremos um breve levantamento dos termos de pesquisa que seus potenciais clientes utilizam quando procurando pelo seu tipo de negócio, e no decorrer da campanha lhe faremos algumas recomendações, que é praxe de nossa consultoria Google Ads. Mas a decisão final sobre os rumos da campanha sempre será sua.

A minha campanha já começou e nem sempre meu site aparece nos primeiros resultados, o que pode estar acontecendo?

Pode acontecer de haver um pico de volume de visitas e esgotar o investimento programado para o dia. Também pode acontecer de um concorrente aumentar o investimento em sua própria campanha e com isso deixar seu site abaixo do dele. Nesses dois casos, se isso estiver acontecendo com muita frequência, provavelmente o investimento mensal não está sendo suficiente e deve ser aumentado para seu anúncio conseguir atingir mais pessoas.

Quais são os planos, tenho alguma obrigação de tempo? Como cancelo?

O plano é o valor que decidir investir (o mínimo é R$ 300,00), o pagamento é mensal e pode ser cancelado a qualquer momento, basta não realizar o pagamento da fatura referente ao mês seguinte. Dessa forma seus anúncios continuarão a ser exibidos até o final do mês pelo qual eles foram pagos. Após esse período os anúncios serão pausados e seu serviço será considerado cancelado. Após um mês a partir da data de cancelamento, sua campanha será apagada em definitivo.

Como é a comunicação com vocês? E se eu precisar fazer uma alteração com rapidez?

Um e-mail de contato será disponibilizado para envio de faturas e resolução de dúvidas. Alternativamente, um número de Whatsapp será disponibilizado para alterações emergenciais. O contato por Whatsapp deve ser utilizado com critério, visto que o operador deverá priorizar respostas apenas a casos urgentes.

Vocês dão acesso ou configuram a campanha em minha própria conta Google Ads?

Sim, embora não seja o que recomendamos. Gerenciar uma conta que já está em atividade ou que foi gerenciada por outros pode representar um aumento no custo de nosso gerenciamento, dependendo do estado em que a conta está.


Hospedagem de sites compartilhada

Qual versão de PHP vocês utilizam?

Oferecemos de duas a três versões de PHP como opção. Nossos servidores sempre contam com a versão mais recente!

Qual a versão do cPanel vocês utilizam?

O cPanel de nossos servidores são atualizados regularmente. Buscamos ter sempre a versão mais atual.

Meus e-mails não chegam em alguns servidores, como Bol, ou Hotmail. O que acontece e o que posso fazer?

Por vezes alguns servidores não aceitam e-mails por se tratar de uma nova hospedagem, ou porque bloqueiam IPs internacionais, ou devido a listagem em alguma blacklist. Nós trabalhamos arduamente em manter nossos IPs fora de blacklists, mas pouco se pode fazer nos outros casos. Nós podemos migrar sua hospedagem entre nossos servidores em casos muito críticos, mas se ainda assim houverem problemas e se o envio de e-mails é uma atividade crítica para sua aplicação, recomendamos que considere contratar serviços de e-mail empresarial, como Gmail para empresas por exemplo. Contate-nos para oferecermos soluções nesse sentido!

Posso enviar newsletters usando e-mail da hospedagem para meus contatos? Só enviamos para quem se cadastrou em nossa lista

Não. Nenhuma atividade de envio em massa de e-mails é permitda em nossos servidores, seja ela considerada legítima ou não. Qualquer usuário que seja detectado realizando essa atividade terá sua conta suspensa imediatamente, nosso suporte entrará em contato para esclarecimentos, e dependendo do caso, sua conta poderá ser cancelada sem direito a reembolso.

Vocês instalam WordPress ou outra aplicação de terceiros?

Não, porém fornecemos uma ferramenta para realizar a instalação de algumas das aplicações mais utilizadas. O uso dela e a instalação de qualquer outra aplicação é de sua responsabilidade.

Se eu deixar de pagar mas não pedir cancelamento vocês deletam a hospedagem?

Sim. Ao completar dois dias sem pagamento, a hospedagem é suspensa. Após dois meses de suspensão, a conta da hospedagem será deletada com todo seu conteúdo. Esses dados não podem ser recuperados após esse procedimento, portanto mantenha sempre um backup atual de seu site.

Vocês fazem backup da minha hospedagem?

Não. Você será o único responsável pelo backup do que sua hospedagem contiver. Porém estamos preparando um produto para suprir essa necessidade. Em breve publicaremos mais informações.


Servidores VPS

Posso enviar newsletters com seus servidores? Minhas mensagens são legítimas.

Não. Nenhuma forma de envio de e-mail em massa é permitida em nossos servidores VPS. Nossos termos de uso preveem suspensão e cancelamento sem direito a reembolso a quem for detectado utilizando seu servidor para isso.

Minha aplicação precisa de conexão de baixa latência. Qual plano é mais indicado?

Embora nossos servidores tenham alta qualidade de conexão, pelo simples fato de estarem localizados fora do país, sua aplicação (VoIP ou streaming, por exemplo) poderá ter latência. Então se sua aplicação tem como ponto crítico a menor latência possível, recomendamos que busque servidores dentro do país.

Em quanto tempo o servidor fica pronto após ter feito meu pedido?

Caso tenha contratado em horário comercial, normalmente seu servidor será configurado de uma a três horas após a confirmação de seu pagamento. Caso tenha optado por pagamento com boleto, a confirmação pode levar até dois dias úteis.

Vocês oferecem um período gratuito de testes?

Não. Todos os nossos serviços só são ativados após confirmação de pagamento.

Qual o nível de conhecimento necessário para usar um servidor VPS?

Você deve ter conhecimentos de como usar acesso root por conexão SSH. Caso pretenda hospedar sites no servidor, é recomendado que contrate uma licença cPanel na hora de configurar seu pedido para facilitar e automatizar suas tarefas.

A licença cPanel me dá acesso ao painel WHM?

Sim. A licença dá acesso completo ao painel WHM incluindo as opções administrativas root e a ferramentas de migração de contas.

Vocês realizam a configuração do servidor para mim? Como seu suporte funciona?

Não realizamos. Caso tenha dificuldades nesse sentido, considere contratar o painel cPanel junto com o servidor, nós o instalaremos e ativaremos sua licença. Consideramos que a administração do servidor é de responsabilidade unicamente do cliente, dessa forma, nosso suporte destina-se a manutenção da infraestrutura e a auxiliar o cliente com informações e ferramentas para resolver seu problema, por isso nossos planos VPS não contemplam intervenção da MDI Host no servidor contratado, salvo em caso de violação de nossos termos de uso.

Vocês realizam migrações de contas e servidor?

Não, porém ao contratar uma licença cPanel, você terá acesso a ferramenta de migração que é bastante prática e em caso de dúvida o instruiremos sobre como usá-la. Se mesmo assim você preferir que façamos a migração, nosso suporte o informará sobre a disponibilidade da operação e seus custos.

Meu website recebe “X” visitas por dia. Qual plano VPS vocês me recomendam?

Infelizmente não é possível ter certeza de qual plano será o mais indicado porque são muitas variáveis envolvidas (em quantas páginas seus visitantes navegam em seu site? Que tipo de material acessam? Seu site está bem programado para utilizar o mínimo de recursos possível? E vários outros fatores). Nossa melhor recomendação é que escolha qualquer plano a partir do VPS 1 e solicite upgrade de plano conforme perceba que precisa de mais recursos (mais transferência de dados, mais RAM, etc). Não é necessário realizar qualquer migração em um upgrade de plano dentro das nossas opções de planos VPS.


Sitelock

Preciso estar hospedado na MDI Host para contratar o Sitelock?

Não. Você pode adquirir o Sitelock conosco independente de onde seu site estiver hospedado, sem vínculo algum com a MDI Host.

Que tipo de site precisa do Sitelock?

Qualquer site que deseje estabelecer confiança de que é seguro para seus visitantes. Se seu site armazena dados privados dos visitantes, como no caso de lojas online, por exemplo, o selo de confiança do Sitelock é um bom indicador de que o site se preocupa com a segurança e tem baixo risco de ser hackeado.

O selo de confiança é dinâmico?

Sim, ele é atualizado automaticamente após a varredura diária por presença de malware e falhas de segurança.

O Sitelock vai prevenir que meu site seja hackeado? O que exatamente o Sitelock faz?

O propósito do Sitelock é localizar brechas de segurança e determinar a presença de malware. Seu algoritmo analisa página por página e se localizar tentativas de invasão, vai informar o que é preciso ser feito para sanar o problema. Isso quer dizer que você terá uma segurança mais proativa, o que reduz drasticamente as chances de ser hackeado.

Como o Sitelock faz o aviso? A mensagem vem em inglês?

Você será contatado por nosso serviço de suporte através da criação de um ticket para lidar com o assunto. Nós analisamos, traduzimos o aviso e também anexamos a mensagem original do Sitelock para que você possa repassar para os responsáveis pelo desenvolvimento de seu site.


E aí, pergunta respondida? Se mesmo após todas essas perguntas ainda houver dúvida, fique tranquilo, não hesite em nos contatar através dos canais de atendimento, será um prazer atendê-lo!

The post As perguntas mais frequentes sobre nossos serviços first appeared on MDI Host.]]>
https://mdi.com.br/as-perguntas-mais-frequentes-sobre-nossos-servicos/feed/ 0 1727
Como desabilitar autenticação por senha e usar chaves SSH em seu VPS https://mdi.com.br/como-desabilitar-autenticacao-por-senha-e-usar-chaves-ssh-em-seu-vps/ https://mdi.com.br/como-desabilitar-autenticacao-por-senha-e-usar-chaves-ssh-em-seu-vps/#respond Tue, 01 Dec 2015 11:13:07 +0000 https://www.mdi.com.br/?p=1509 Uma boa medida para aumentar a segurança de seu VPS é deixar de acessar o SSH via login e passar a utilizar chaves privadas/públicas para se logar usando o PuTTY. Com isso é possível desabilitar o acesso via login e dessa forma ataques brute-force não funcionarão mais. Esse guia é destinado a quem pretende acessar […]

The post Como desabilitar autenticação por senha e usar chaves SSH em seu VPS first appeared on MDI Host.]]>

Aumente a segurança do seu acesso SSH

Uma boa medida para aumentar a segurança de seu VPS é deixar de acessar o SSH via login e passar a utilizar chaves privadas/públicas para se logar usando o PuTTY. Com isso é possível desabilitar o acesso via login e dessa forma ataques brute-force não funcionarão mais. Esse guia é destinado a quem pretende acessar seu VPS através de SSH a partir de um sistema Windows, e é baseado no tutorial encontrado na HowtoForge.

Atenção: prossiga apenas se tiver certeza do que está fazendo, não nos responsabilizamos por qualquer eventualidade.

1 – Baixe PuTTY e PuTTYgen

Primeiramente é preciso baixar o PuTTY e PuTTYgen para seu sistema Windows. Salve os executáveis onde preferir e eles já estarão prontos para rodar, já que são aplicações portáveis e não necessitam de instalação.

Você pode encontrar os executáveis na página de download do PuTTY, ou clicar diretamente nos links abaixo:

http://the.earth.li/~sgtatham/putty/latest/x86/putty.exe

http://the.earth.li/~sgtatham/putty/latest/x86/puttygen.exe

2 – Crie um perfil no PuTTY para o acesso ao seu servidor

No PuTTY é possível salvar os dados de conexão ao seu servidor em perfis, para que não seja necessário digitar os mesmos dados toda vez que você for se conectar.

Abra o PuTTY, na categoria Session, preencha o campo Host name (or ip address) com o ip principal do seu servidor (no exemplo colocaremos o IP fictício 192.168.0.100) para o campo Port, coloque 22, que é o padrão para conexões SSH:

Criando o perfil do seu servidor

Então clique na categoria Connection e vá até a subseção Data; preencha o username com root:

Preenchendo o login com o seu usuário

Volte para Session, escolha um nome para o perfil dessa conexão, o preencha em Saved Session e clique em Save:

Salvando o perfil

Agora você pode sempre se conectar ao seu servidor ao clicar em Open.

3 – Conecte-se ao seu SSH

Se for a primeira vez que você se conecta ao seu servidor, um aviso de segurança aparecerá. Como o PuTTY não sabe ainda a chave do servidor, é seguro clicar em yes.

Como o usuário root já foi preenchido no perfil, não será necessário digitá-lo no ato do login. Só a senha precisará ser digitada:

Prompt de login do SSH

Essa é a forma comum de se logar ao seu servidor via SSH, usando login e senha. Dessa forma, se a senha for fácil e o servidor sofrer um ataque de força bruta para descobrir a senha, isso pode ser perigoso. Vamos resolver isso a partir daqui.

4 – Crie o par de chaves pública e privada

Para gerar o par de chaves pública e privada, o PuTTYgen é necessário. Abra o executável e selecione SSH-2 RSA como tipo de chave a ser gerada e preencha o campo Number of bits in a generated key com o valor 1024. Clique em Generate:

Interface do PuTTYgen

Mexa o cursor do mouse da forma mais aleatória possível dentro da área em branco da janela, para ajudar na entropia:

Gerando as chaves pública e privada

Após o par de chaves pública e privada ter sido gerado, você poderá adicionar um comentário no campo Key comment. Especifique uma frase de segurança e digite-a novamente no campo Confirm passphrase. Essa frase será necessária para se logar via SSH com a sua nova chave. Após isso clique em Save publick key e salve-a em um local seguro do seu computador. Você pode escolher qualquer nome de arquivo e extensão, apenas certifique-se de que o nome o lembrará para que serve aquela chave:

Determinando a frase de segurança e o comentário da chave

Então clique em Save private key. Você pode salvar no mesmo local que a chave pública (um local que só você tenha acesso e que não a perca, pois se perder as chaves, não poderá mais se logar). Dessa vez você também poderá escolher qualquer nome de arquivo, mas a extensão deverá ser .ppk:

Salvando a chave privada em arquivo

5 – Salve a chave pública no seu servidor

Logue-se no seu SSH (se tiver fechado sua sessão anterior), ainda com o usuário e senha, e cole a chave pública no arquivo ~/.ssh/authorized_keys2 (em uma linha única) assim:

mkdir ~/.ssh
chmod 700 ~/.ssh

vi ~/.ssh/authorized_keys2

ssh-rsa AAAAB3NzaC1yc2[…]oOcyCqKVdXkOlm9E= [email protected]

O arquivo deve poder ser lido/escrito apenas por seu usuário, então use o comando:

chmod 600 ~/.ssh/authorized_keys2

6 – Salve a chave privada no perfil de seu servidor no PuTTY

Abra o PuTTY novamente e carregue o perfil salvo do seu servidor. Vá para a categoria Connection -> SSH -> Auth and click on Browse:

Salvando a chave privada no perfil do PuTTY

Localize o arquivo da sua chave privada e clique em abrir:

Localizando o arquivo da chave privada

Volte para Session e clique em Save. E agora a chave privada está associada ao perfil do servidor.

7 – Desabilite os logins por usuário e senha

Dessa forma, você pode agora logar tanto com seu par de chaves privada/pública quanto com o usuário/senha. Então se alguém não tiver a chave privada, o servidor vai pedir pelo usuário e senha. Para aumentar a segurança, precisamos desabilitar os logins por usuário/senha (mas só faça isso depois que se certificar de que o login por chaves está funcionando, pois se você não tiver outra forma de se logar, então você terá problemas).

Para desabilitar o login por usuário/senha, é preciso modificar o arquivo de configuração sshd. Em sistemas Debian/Ubuntu, é /etc/ssh/sshd_config. Mude o Protocol para 2 (1 não deve ser usado pois não é seguro), PasswordAuthentication para no, e UsePAM para no (ou comente a linha UsePAM), por exemplo:

vi /etc/ssh/sshd_config

[…]
Protocol 2
PasswordAuthentication no
UsePAM no

[…]

Então reinicie o sshd. No Debian/Ubuntu, você pode fazer assim:

/etc/init.d/ssh restart

Agora se você iniciar uma conexão PuTTY sem uma chave privada, você não conseguirá mais se logar.

The post Como desabilitar autenticação por senha e usar chaves SSH em seu VPS first appeared on MDI Host.]]>
https://mdi.com.br/como-desabilitar-autenticacao-por-senha-e-usar-chaves-ssh-em-seu-vps/feed/ 0 1509