W3tc: 5 passos para alto desempenho

w3tc-google
Performance do melhor-hospedagem-sites.net no Google PageSpeed

O w3 Total cache (w3tc) é o plugin de cache mais baixado para WordPress, vou mostrar como performar no Google Speed em apenas alguns passos.

W3tc objetivo do tutorial

A intenção do post é mostrar como ativar as funções necessárias para performar melhor e ter uma melhor colocação no Google. Não vou me aprofundar na funcionalidade de cada opção.

Qual função ativar no w3 total cache ?

Partindo do princípio que você já instalou e ativou o plugin w3tc vá até o menu performance/general settings.

Ative as seguintes funções:

1 – Page cache

Aqui ele coloca as páginas do WordPress em cache.

2 – Minify

Esta função vai otimizar o css e o java script.

3 – Database Cache

Como o próprio nome diz coloca em cache o banco de dados.

4 – Object cache

Todos objetos do WordPress em cache.

5 – Browser cache

Os arquivos do site armazenados no browser do visitante.

Obs: basta ativar as funções (marque a caixa enable) e mantenha as configurações padronizadas.

Atenção: eu também utilizo o CDN Cloudflare para melhorar o desempenho do site em qualquer continente que o mesmo for acessado.

Para ter uma performance razoável é imprescindível utilizar um bom provedor de hospedagem de sites.

No blog melhor-hospedagem-sites.net eu utilizo a HostGator desde 2014.

Conclusão

Configurar o W3tc pode parecer difícil inicialmente porém o processo é bem simples, visitei diversos tutoriais gigantes sobre o tema apliquei no blog e decidi compartilhar com vocês o resumo de como proceder.

Qualquer pessoa com o mínimo conhecimento em WP pode aplicar as dicas deste post em seus projetos.

Dúvidas ? Estou a disposição nos comentários.

Por hoje é só forte abraço.

Hospedagem compartilhada: como funciona?

hospedagem-compartilhada-display

Saiba como funciona hospedagem compartilhada

Como o próprio nome diz hospedagem compartilhada trata-se de um serviço de hospedagem onde todos os recursos são divididos entre os clientes que estão alocados no mesmo servidor de hospedagem.

Quantos clientes são alocados no mesmo servidor?

Cada provedor tem a sua política mas posso adiantar que alguns servidores chegam a casa de centenas de usuários utilizando os mesmos recursos.

Vale a pena utilizar uma hospedagem compartilhada?

O serviço compartilhado é ideal para sites com baixo tráfego e que consomem poucos recursos do servidor.

Exemplos: sites institucionais, páginas pessoais, WordPress com baixo tráfego.

Quando não utilizar o servidor compartilhado?

Sites com alto tráfego, com muita mídia e alto consumo de recursos devem utilizar serviços com uma camada de virtualização.

Exemplo: Cloud computing ou servidor virtual privado (vps).

Vantagens de uma hospedagem compartilhada

  • Ótimo custo-benefício
  • Facilidade de configuração
  • Não exige manutenção por parte do usuário.

Desvantagens do plano compartilhado

  • Não suporta alto tráfego
  • Existe regras antiabuso
  • Possui restrições de performance.

Criador de sites também é compartilhado?

Sim, planos com criador de sites utilizam servidores compartilhados.

A diferença é o software de edição e publicação incluso no pacote.

Planos com criador de sites têm as mesmas limitações do serviço compartilhado.

Planos WordPress também compartilha recursos?

Depende, algumas empresas também oferecem planos com WordPress dedicado.

Fique atento ao tipo de serviço oferecido porém a maioria das ofertas é de planos compartilhados com o WordPress pré-instalado.

Hospedagem compartilhada serve para o meu projeto?

Posso afirmar que hospedagem compartilhada serve para 90% dos projetos de sites.

Cabe a você mensurar a performance do serviço e migrar assim que o consumo de recursos aumentar.

Sempre leia o termo de uso, evite atritos desnecessários com o provedor.

Agende um backup semanal e dê prioridade para uma cópia local ou em nuvem.

Conclusão

Hospedagem compartilhada é uma ótima alternativa, possui um excelente custo-benefício porém possui limitações técnicas explícitas no termo de uso.

Planos compartilhados são sempre restritos a sites de baixo tráfego não adianta mudar de empresa.

Fique atento as limitações e migre assim que necessário.

Por hoje é só forte abraço.

Como guardar senhas no computador?

Guardar senhas topo

Guardar senhas no computador é uma tarefa fundamental para quem deseja mais segurança e não quer utilizar gerenciadores de senhas externos, pensando nisso vou mostrar como senhas podem ser guardadas tranquilamente desde que estejam criptografadas.

Guardando senhas no computador

Para guardar senhas você vai precisar de um software que faz a criptografia dos arquivos, eu particularmente indico o AES Crypt ele é leve e fácil de instalar e utilizar.

Parar armazenar as senhas no computador crie um arquivo tipo planilha registre o nome do site ou programa e a senha utilizada para o mesmo.

Em seguida utilize o AES Crypt para criptografar, basta clicar com o botão direito na planilha criada e selecionar AES Encrypt.

Criptografando arquivo

Após configurar a senha será gerado um nome de arquivo com a extensão .aes, porém o arquivo original não será excluído automaticamente você deve fazer esse processo.

Atenção, em caso de esquecimento da senha é impossível recuperar o arquivo criptografado.

Para descriptografar, clique com o botão direito e selecione a opção AES Decrypt.

Descriptografando arquivo

Para gerar mais segurança seria adequado enviar o arquivo cifrado para uma nuvem como Google drive ou Onedrive.

Com arquivo em nuvem uma redundância é gerada minimizando danos em caso de perda, roubo ou problemas com o computador local.

Gerenciador de senhas

Caso queira mais facilidade e simplicidade você pode utilizar um gerenciador de senhas, essa ferramenta possui a vantagem de sincronizar as senhas em diversos dispositivos por meio de um cofre em nuvem.

Assim, é possível ter acesso aos seus dados com segurança no celular, computador, tablet, etc.

Gerenciadores de senha não estão imunes a falhas de segurança, fique atento a qualquer alerta de atualização.

Eu testei dois aplicativos desse segmento:

Ambos têm planos gratuitos porém bem limitados, para algo mais funcional é preciso pagar.

Conclusão

O processo de gerenciamento de senhas de forma manual pode ser um pouco chato, mas é ideal para quem não abre mão da segurança digital tendo o controle total sobre as senhas criadas.

Se você deseja praticidade parar gerar e armazenar senhas sincronizando com diversos equipamentos o gerenciador de senhas deve ser a sua escolha.

Dúvidas? Estou a disposição logo abaixo nos comentários.

PHP: como hospedar arquivo?

php-logotipo

PHP ainda pode ser um mistério para iniciantes no post de hoje vou mostrar 3 formas de hospedar arquivos de forma fácil.

Hospedando arquivos PHP

Localmente

Hospede no seu computador utilizando o Xampp, ele tem um conjunto de aplicativos incluindo: Apache, PHP e MySQL que são instalados de uma só vez.

Prós: facilidade na manipulação dos arquivos uma vez que não é necessário fazer upload em servidores externos.

Contras: caso seja um projeto online é necessário fazer dois processos o da edição local e o posterior envio dos arquivos para o servidor remoto.

PHP com hospedagem grátis

Para testes e aprendizado pode-se utilizar hospedagem PHP grátis, existem limitações de recursos mas nada que atrapalhe a utilização.

Prós: utilização sem nenhum tipo de instalação basta acessar o servidor via FTP e fazer o upload dos arquivos.

Contras: a estabilidade do serviço pode ser baixa é preciso cuidados adicionais com a segurança.

Hospedagem paga

Em projetos profissionais se faz necessário hospedagem paga, qualquer plano simples dispõe do PHP instalado no servidor.

Prós: possui suporte em tempo integral e também money back em alguns casos, dando maior respaldo em sites institucionais.

Contras: existe uma mensalidade que coíbe a utilização para testes ou aprendizado.

Conclusão

Arquivos PHP são muitos fáceis de hospedar, nenhum investimento prévio é necessário, tornando a linguagem acessível a um número maior de pessoas.

Um grande número de fóruns de apoio simplificam a curva de aprendizado, a linguagem possui uma sintaxe fácil de entender.

Por ter grande simplicidade é exigido atenção no desenvolvimento para que brechas de segurança sejam evitadas.

Os painéis Cpanel e Plesk são totalmente compatíveis desde que o serviço esteja ativo no servidor de hospedagem.

Vários portais e CMS’s são desenvolvidos em PHP exemplo: WordPress, Joomla e Drupal, para loja virtual existe o Magento.

Para quem está começando agora há um mercado muito grande a ser explorado, desde novos projetos até a manutenção dos existentes.

Hospedagem rápida: 7 dicas para escolher

hospedagem rápida display

Hospedagem rápida é um item essencial para um projeto de alta performance, no post de hoje mostro 7 dicas importantes para escolher uma hospedagem de sites robusta e estável.

1 – SSD

Um disco SSD melhora em até 20x a performance do servidor de hospedagem, em uma aplicação que exige consultas ao banco de dados isso pode ajudar bastante.

O disco é um bloco sólido semelhante a um pendrive, como inexiste partes móveis o processo de localização dos arquivos é bem mais rápido que o HDD comum que precisa girar uma prateleira interna.

2 – Cache

Um cache armazena arquivos internamente ou externamente no navegador do usuário para que a próxima visita seja mais ágil consumindo menos tráfego do serviço de hospedagem.

Varnish é uma solução muito utilizada no WordPress ele armazena as requisições e agiliza o carregamento das páginas, o processo também pode ser feito via htaccess indicando o tempo que cada arquivo deve ser armazenado no browser do visitante.

3 – Virtualização

Um sistema virtualizado gere melhor os recursos do servidor eliminando gargalos quando existe um consumo de recursos incompatível com o habitual.

A virtualização faz o meio de campo entre o hardware real e a contas ativas, distribuindo sob demanda os recursos de cada perfil contratado, assim quando uma conta não consome todos recursos contratados o sistema entrega para outra conta que está exigindo maior performance.

4 – CDN

CDN é uma rede de distribuição de conteúdo que espelha os arquivos de um site em diversos servidores ao redor do mundo, com isso o acesso ao site sempre se dará no ponto mais próximo ao visitante.

A utilização de um CDN visa reduzir a latência e também reduzir o consumo de tráfego pois também age como cache, além de proteger o site contra ataques de negação de serviço.

5 – Core

Núcleos de processamento, quanto maior o número de core`s melhor será a performance do ambiente, cada núcleo pode fazer uma tarefa diferente agilizando e muito um serviço de hospedagem de sites.

Cloud Computing utiliza muito a escalabilidade de core`s em um arrastar de botões é possível aumentar e diminuir a quantidade de núcleos contratados sem a necessidade de desligar o servidor.

6 – Última versão PHP

Parece que não mas a versão do PHP faz uma enorme diferença, mudanças são constantemente implementadas tornando a linguagem cada vez mais otimizada e segura.

Esquecer de atualizar o PHP no servidor de hospedagem pode te render lentidões em aplicações como WordPress, Magento e Joomla, eu mesmo mudei da versão 5.6 para a 7.1 e senti uma enorme diferença.

7 – Memória RAM

Enquanto escrevo esse artigo DDR4 é o padrão mais recente de memória RAM, se deseja performance não aceite nada inferior a isso.

Mantendo um padrão recente no servidor a harmonia entre processamento e memória vai ajudar bastante na otimização do seu projeto tornando a hospedagem rápida.

Site fraudulento: como identificar?

site-fraudulento-display

Site fraudulento é uma questão muito séria atualmente, usuários inexperientes são iscas fáceis nesse tipo de ação maliciosa. Hoje vou abordar técnicas que facilitarão a identificação de uma página fraudulenta na internet.

7 dicas para identificar um site fraudulento

A seguir você verá um conjunto de dicas que irão te ajudar a fugir de sites fraudulentos na internet.

Descontos acima de 15% ao preço dos concorrentes

Desconfie de sites que ofereçam descontos fora de época promocional, exemplo: Black Friday.

Não existe mágica, se o produto estiver muito abaixo do preço ofertado pelos concorrentes fique em alerta.

Golpistas aproveitam-se da impulsividade do consumidor para aplicar golpes cada vez mais bem elaborados.

Vendas por instagram, facebook e whatsapp

Para sua segurança, esqueça compras via redes sociais, a probabilidade de fraude é muito maior que em sites institucionais.

Por vezes são pessoas físicas que vendem produtos e inexistem referências para consulta de idoneidade.

Utilize redes sociais para o que foram destinadas, e não para compras.

Pagamento apenas por boleto ou depósito em conta

Sites que visam prejudicar o cliente normalmente aceitam apenas boleto e o depósito em conta.

Cuidado com os esses meios de pagamento, priorize sites que utilizam gateways conhecidos como pagseguro, mercado pago ou paypal.

Utilizando meios seguros existe a possibilidade de devolução do valor pago mediante confirmação da fraude.

CPNJ indisponível na página inicial do site

Desconfie de sites que escondem o CPNJ, com esse documento é possível fazer várias verificações.

A checagem na receita federal é a principal ação a ser feita para investigar o perfil da empresa.

Sites como o reclame aqui também ajudam bastante na identificação de sites fraudulentos.

Telefone de contato com número móvel

Número móvel em uma loja virtual é um forte indício de amadorismo, empresas precisam ter um número fixo de atendimento.

Um sistema de atendimento online como chat e abertura de chamados também são bem vindos.

O atendimento deve ser analisado com cautela, digo que é o calcanhar de aquiles de qualquer empresa.

E-mail de atendimento indisponível

E-mail é um dos principais canais de atendimento preferencialmente ele deve estar visível no rodapé da loja virtual.

Um seção contato com formulário pode substituir o endereço de e-mail desde que gere algum número de acompanhamento.

Fique de olho nos horários de atendimento para cobrar soluções de problemas na entrega ou trocas.

Cadastramento de cnpj muito recente na receita federal

Empresas recentes com promoções bombásticas devem ser evitadas, a probabilidade de problemas é grande.

Veja no site da receita federal a data de início das atividades antes de finalizar a compra em um site desconhecido.

A experiência da empresa conta muito para prevenir problemas com os produtos recém adquiridos.

Conclusão

Filtrar lojas virtuais com essas dicas vai reduzir bastante a possibilidade de cair em golpes de sites fraudulentos.

Fique sempre com o pé atrás quando estiver diante de ofertas tentadoras em sites desconhecidos.

Analise com cuidado a loja virtual e nunca compre por impulso, sempre dê um tempo para pensar e pesquisar mais.

Cuidados com a internet nunca é demais.

Qualquer dúvida estarei a disposição. Forte abraço.

Senhas Difíceis: como criar?

senhas-difíceis-display

Senhas difíceis são um fator primordial para qualquer pessoa que acessa a internet porém não basta apenas ser difícil precisa ser fácil de memorizar.

Hoje explico como criar senhas fortes e de fácil memorização apenas utilizando uma técnica de alfabeto alternativo.

Senhas difíceis com alfabeto leet

O leet utiliza letras e caracteres especiais parecidos com o alfabeto comum assim facilitando a memorização das palavras.

Exemplo 1: Normal: Borboleta – Leet: B0rb0l3t@

Exemplo 2: Normal: Gafanhoto azul – Leet: G@f@nh070#@zu1

Você precisa substituir apenas algumas letras, perceba que não alterei a letra B de Borboleta para facilitar a memorização, o B poderia se tornar o número 8.

Lembre-se de utilizar letras maiúsculas, números e caracteres especiais, senhas com menos de 8 toques são consideradas fracas.

Senhas difíceis: Dicas especiais

Nunca utilize informações pessoais para gerar uma senha forte, exemplo: nome de familiar, nome de cachorro, datas de nascimento etc.

Sempre opte por usar palavras aleatórias e o mais genéricas possíveis.

Evite utilizar a mesma senha em diversos lugares pois em caso de vazamento de dados todas as suas contas serão comprometidas.

Utilize confirmação de duas etapas sempre que possível.

Nunca anote senhas em papéis e nunca guarde senhas em arquivos desprotegidos no computador.

Senhas fortes também vazam

Recentemente fui surpreendido com uma tentativa de acesso a minha conta de e-mail pessoal, a tentativa partiu de Hong Kong, felizmente o Google identificou o país e barrou o login.

Pressuponho que tinham a minha senha pois só não conseguiram o acesso porque o IP era de um país diferente do habitual.

A única alternativa nesse caso foi trocar a senha para um padrão mais forte com um maior número de caracteres.

Geradores de senha

Existem diversos sites geradores de senhas aleatórias, porém o processo de memorização não e tão simples. Seguem algumas alternativas:

Cofre para senhas

Gerenciadores de senha fazem um ótimo papel na guarda de suas informações confidenciais, com a ferramenta é possível sincronizar senhas entre dispositivos, gravar e importar senhas do navegador.

Dashlane, Bitwarden e kaspersky Password Manager são excelentes alternativas para guardar senhas.

Perda ou roubo de dados

Em caso de perda ou roubo de dados pessoais abra uma boletim de ocorrência (B.O), pode ser na delegacia mais próxima ou virtualmente se o seu estado permitir.

Depois é necessário avisar o Serasa para que qualquer tentativa de fraude seja barrada pela empresa, financiamentos de carros ..etc.

O Serasa também dispõe do serviço antifraude que te permite monitorar a situação do seu CPF, e-mail e até telefone.

Conclusão

Criar senha forte é essencial no mundo digital, com uma senha fraca qualquer agente externo pode quebra-la em questão de minutos ou horas.

Vazamentos de dados se tornaram recorrentes, a utilização de bancos digitais ou carteiras digitais (Banco Original, Banco Inter, Nubank, C6 bank, Neon, AgiBank, PagSeguro, PicPay…etc) reforçam a necessidade de cuidados adicionais com a senha.

O seguro morreu de velho, crie senhas fortes e mantenha-se seguro.

Brute Force: Como funciona?

brute-force-como-funciona-topo

Brute force é uma forma de ataque frequente em blogs, sites e lojas virtuais, no post de hoje informo o que é, como funciona e os meios de prevenir as tentativas de acesso.

O que é Brute force?

É uma técnica de invasão que utiliza uma combinação de caracteres aleatórios ou palavras pré-configuradas até chegar na senha exata da vítima.

Qualquer pessoa pode ser afetada pela técnica, como meio de prevenção sempre solicita-se senhas com no mínimo 8 toques com letras números e caracteres especiais.

Quanto mais complexa a senha maior o tempo de ação para encontrar a combinação exata de autenticação.

Como funciona Brute force?

Por meio de um software que realiza conexões com formulários de login e senha o atacante roda um dicionário de palavras pré-configuradas ou utiliza o modo aleatório.

Com centenas de tentativas por minuto em um breve espaço de tempo é possível encontrar senhas frágeis em um ambiente desprotegido.

Fragilidades Exploradas

  • Áreas de acesso sem timeout
  • Senhas frágeis com poucos caracteres.

Como evitar o Ataque?

A ferramenta do Google não sou um robô cria um bom mecanismo de verificação e evita ataques de força bruta.

Para WordPress existem diversos plugins que geram um timeout quebrando as seguidas tentativas de autenticação.

Senhas fortes com mais de 10 caracteres criadas por geradores de senhas dificultam a quebra e o acesso indevido.

Conclusão

O ataque brute force existe desde os primórdios da internet porém ele é facilmente neutralizado quando se utiliza as ferramentas adequadas de verificação e controle de acesso.

Senhas fortes reduzem drasticamente o êxito de ataques de força bruta, um pouco de cuidado no processo de criação é sempre uma boa pedida.

Tenha um padrão robusto e fique atento.

Espero ter colaborado com mais esse assunto.

Por hoje é só, forte abraço.

Até o próximo post

Criar site grátis vale a pena?

criar-site-grátis-vale-a-pena-topo

Criar site grátis é uma dúvida muito frequente aqui no blog, no post de hoje vou mostrar quando vale ou não a pena criar um site gratuitamente por conta própria.

Criar site grátis quando vale a pena?

Vale a pena quando se trata de um site simples que não tenha pretensão de ranquear bem no Google e aceite tranquilamente anúncios nas páginas do site.

Criar site grátis quando não vale a pena

Não vale a pena quando se pretende utilizar domínio próprio, criar uma loja virtual ou site profissional de qualquer porte que utilize otimização SEO.

Prós

  • Facilidade de uso
  • Custo zero
  • Rapidez na publicação.

Contras

  • Anúncios nas páginas
  • Sem domínio personalizado
  • Limitações nas configurações.

Criador de sites alternativas grátis

Dicas para criar site grátis

Tanto o plano grátis como o pago possuem uma limitação inerente ao criador de sites que é a impossibilidade de migrar de plataforma.

Infelizmente existe uma dependência de infraestrutura que te obriga a criar um site novo do zero caso mude de empresa.

Teste as diversas opções de criador de sites e veja a que melhor se encaixa na sua demanda mas também leia bem termo de uso.

Tenha coragem e vá montado o site aos poucos, as empresas que citei no artigo oferecem tutoriais e possuem uma ótima base de conhecimento.

Conclusão

Quem está começando um negócio e deseja apenas mostrar um catálogo de produtos ou serviços para os clientes pode utilizar um criador de sites grátis sem problemas.

Para sites profissionais que precisam de domínio próprio e almejam um bom ranqueamento no Google um plano pago se faz necessário.

Sempre verifique as opções de suporte e nunca compre um plano sem antes consultar a reputação da empresa no reclame aqui.

Pretende criar um site e ainda está com dúvidas?

Mande a sua pergunta nos comentários.

Espero ter ajudado. Forte Abraço.

Virtualização: Como Funciona?

virtualização-code

Virtualização por vezes um mistério para usuários leigos, no post de hoje vou explicar o seu funcionamento de forma simples e objetiva.

Tenho como intuito usar poucas palavras técnicas para que o maior número de pessoas possa entender o assunto.

Não vou me aprofundar nos detalhes do tema pois o objetivo é cobrir apenas o funcionamento da virtualização.

Ao final do texto você saberá escolher adequadamente um plano de hospedagem de sites para o seu projeto.

Como funciona virtualização na prática?

A virtualização gera um “clone” de um servidor com todos os recursos, sistema operacional, memória e processamento.

Também ocorre a blindagem para que outros usuários do servidor não impactem negativamente a performance do serviço.

Basicamente existe um software que faz a interface entre o servidor físico e os “clones”, esse software entrega recursos sob demanda.

Exemplo de virtualização

Você contratou um plano com disco de 10GB, 2GB de RAM e 1 Core de processamento.

Porém, no momento o seu projeto consome apenas a metade dos recursos contratados.

Sendo assim, o software de virtualização direciona os recursos que estão sobrando em sua conta para outra conta que realmente está precisando.

Com esse sistema flexível o provedor evita gargalos e diminui o risco de indisponibilidades.

Quais planos possuem virtualização

Planos VPS (Servidor privado virtual), Cloud Computing, e algumas hospedagens de sites que utilizam a tecnologia LXC.

Vantagens

  • Maior estabilidade do serviço
  • Servidor pronto para uso (cpanel ou plesk)
  • Melhor performance .

Desvantagens

  • Custo elevado
  • Precisa experiência para setup avançado.

Softwares para virtualização

Xen e VMware são muito utilizados em servidores de hospedagem, o primeiro é open source.

Custo-benefício

O custo de um serviço virtualizado é maior que um compartilhado, porém a vantagem do isolamento de recursos equilibra a equação.

Estabilidade

A virtualização traz maior estabilidade ao serviço devido a “bolha” de isolamento que reduz a interferência de contas externas.

Performance

A entrega de recursos sob demanda garante uma melhor performance em servidores virtualizados, superando o compartilhado.

Por que utilizar um serviço virtualizado?

A virtualização garante mais estabilidade, performance e uma maior previsibilidade em picos de acesso .

Virtualizado ou compartilhado?

Virtualizado para alto tráfego e grande consumo de recursos, compartilhado para sites estáticos e baixo tráfego.

Conclusão

O serviço virtualizado é a rota de saída para sites ou blogs que estão sofrendo com gargalos nos serviços compartilhados.

Se você está com problemas constantes em seu site, erro 500 ..etc, vale a pena estudar a migração para um servidor mais robusto.