Preço

A partir de R$ 97,00/ano

Comprar
v1.5.1
[B] Secure Uploads Guard

[B] Secure Uploads Guard

Bloqueia acesso direto a uploads sensíveis. Protege em 2 minutos.

  • Desativa listagem de diretórios em uploads automaticamente
  • Bloqueia acesso direto a extensões sensíveis (.zip, .sql, .log, .bak, etc.)
  • Força autenticação para arquivos protegidos — apenas usuários logados acessam
0,0
(0 avaliação)

Sobre o plugin

Seus uploads do WordPress são uma porta aberta para criminosos. Logs de erro, backups acidentais, arquivos de debug, exportações de banco de dados, ZIPs do código-fonte — tudo isso acaba em wp-content/uploads/ e fica visível para qualquer pessoa na internet. O [B] Secure Uploads Guard fecha essa brecha de segurança de uma vez por todas.

Este plugin implementa proteção em camadas: desativa a listagem de diretórios (impedindo que visitantes vejam o conteúdo de pastas), bloqueia acesso direto a extensões sensíveis (como .zip, .sql, .log, .bak), e força autenticação para qualquer tentativa de acesso a arquivos protegidos. Tudo isso acontece automaticamente, sem que você precise tocar em código. No Apache ou LiteSpeed, o plugin escreve regras em .htaccess. No Nginx, você aplica um snippet simples uma única vez.

Seja você uma agência gerenciando dezenas de sites, um desenvolvedor preocupado com exposição acidental de dados, ou uma empresa que precisa estar em conformidade com regulamentações de privacidade — este plugin é feito para você. Funciona com qualquer tema, qualquer plugin, qualquer estrutura de WordPress. Se você usa uploads, precisa disso.

O [B] Secure Uploads Guard é construído com compatibilidade total em mente. Detecta automaticamente se você está usando Apache, Nginx ou LiteSpeed, e gera as regras corretas. Funciona mesmo se seu WordPress está instalado em um subdiretório (como /devops/ ou /blog/). Mantém imagens públicas acessíveis no frontend — seus visitantes continuam vendo fotos, ícones e CSS normalmente. Apenas arquivos perigosos ficam protegidos.

A segurança não é um recurso único — é um processo contínuo. Por isso incluímos um teste integrado chamado “Teste minha segurança de uploads”. Ele valida automaticamente se a listagem de diretórios está realmente bloqueada, se arquivos sensíveis estão protegidos, e se a mídia pública ainda funciona. Roda em segundos, sem quebrar nada. Se algo sair do lugar, você saberá imediatamente.

Oferecemos dois modos de proteção: “Apenas sensíveis” (recomendado para produção — bloqueia apenas extensões perigosas) e “Proteger TUDO” (recomendado para staging/desenvolvimento — torna tudo privado exceto o que você explicitamente permitir). Escolha o que faz sentido para seu caso de uso. Ambos incluem controle granular: defina qual capacidade o WordPress exige para acessar arquivos protegidos (admin, editor, ou qualquer papel customizado).

Segurança premium não precisa ser complicada. Instale, ative, configure em 2 minutos, execute o teste, e durma tranquilo sabendo que seus uploads estão protegidos. Suporte em português, espanhol e galego. Atualizações regulares. Compatível com WordPress 6.0+. Sem compromissos, sem surpresas.

Screenshots

Benefícios

Bloqueie Ataques Antes que Aconteçam

Criminosos não conseguem mais descobrir seus logs, backups e arquivos sensíveis. A listagem de diretórios é bloqueada, acesso direto é negado. Seu site fica invisível para scanning automatizado.

Implemente em 2 Minutos

Sem código. Sem configuração complexa. Instale, ative, escolha seu modo, teste. Pronto. Segurança não precisa ser complicada.

Valide que Tudo Funciona

O teste integrado prova que a proteção está realmente ativa. Você não fica adivinhando. Roda em segundos, testa cenários reais, mostra relatório claro.

Funciona em Qualquer Servidor

Apache, Nginx, LiteSpeed — o plugin detecta e aplica as regras corretas automaticamente. WordPress em subdiretório? Sem problema. Múltiplos sites? Funciona igual.

Controle Fino sobre Acesso

Defina qual papel WordPress pode acessar arquivos protegidos. Apenas admins? Editores? Qualquer usuário logado? Você decide. Capacidades customizadas também funcionam.

Suporte em Português

Equipe brasileira, horário Brasil, resposta rápida. Não é um plugin abandonado. Atualizações regulares, patches de segurança, melhorias contínuas.

Planos disponíveis

Agency Anual

R$97.00 / /ano

15 sites

Comprar

Por que escolher [B] Secure Uploads Guard?

Veja como nos comparamos com alternativas e plugins genéricos

Recurso [B] Secure Uploads Guard Outras Soluções
Desativação de listagem de diretórios Automática, Apache/Nginx/LiteSpeed Manual ou suporta apenas um servidor
Bloqueio de extensões sensíveis Lista configurável, modo "Proteger TUDO" opcional Fixo ou requer código customizado
Teste integrado de segurança Sim, valida listagem + sensíveis + mídia pública Não incluído, você fica adivinhando
Suporte a WordPress em subdiretório Detecta e reescreve corretamente Requer ajuste manual
Controle granular de capacidades Escolha qual papel acessa arquivos protegidos Tudo ou nada, sem controle fino
Proteção contra traversal de caminho Sim, com validação de realpath() Vulnerável a escapes e symlinks
Suporte em português (Brasil) Equipe brasileira, horário Brasil Suporte em inglês apenas

Como funciona

1

Instale e ative o plugin

Upload para /wp-content/plugins/ ou instale via Plugins → Adicionar Novo. Ative a partir da tela de plugins.

2

Escolha seu modo de proteção

Vá para Configurações → Secure Uploads Guard. Escolha "Apenas sensíveis" (recomendado para produção) ou "Proteger TUDO" (para desenvolvimento). Configure a capacidade necessária para acesso.

3

Aplique as regras do servidor

Se você usa Apache/LiteSpeed, o plugin escreve em .htaccess automaticamente. Se usa Nginx, copie o snippet mostrado na página e aplique no seu nginx.conf (uma única vez).

4

Teste sua segurança

Clique em "Teste minha segurança de uploads". O plugin valida que listagem está bloqueada, sensíveis estão protegidos, e mídia pública funciona. Você vê um relatório claro em segundos.

5

Durma tranquilo

Seus uploads estão protegidos. Atualizações automáticas mantêm a segurança em dia. Suporte disponível se precisar.

Recursos detalhados

Documentação Completa

Guias detalhados, FAQ, exemplos de configuração Nginx, e notas de segurança em https://baqueiro.es/docs/b-secure-uploads-guard

Vídeo de Demonstração

Assista a uma demonstração rápida de instalação, configuração e teste em https://youtube.com/watch?v=dQw4w9WgXcQ

Suporte em Português

Tire dúvidas por email ou chat. Horário Brasil (9h-18h). Resposta rápida, equipe que entende seu negócio.

Atualizações de Segurança

Patches e melhorias contínuas. Vulnerabilidades corrigidas rapidamente. Você sempre tem a versão mais segura.

Feito para impulsionar seu projeto

Casos de uso onde este plugin entrega mais valor.

Agências WordPress

Gerencie segurança de uploads para dezenas de clientes. Licença ilimitada, suporte prioritário, relatórios de auditoria. Durma sabendo que seus sites estão protegidos.

Desenvolvedores

Evite exposição acidental de código-fonte, backups e arquivos de debug em staging. Modo "Proteger TUDO" ideal para desenvolvimento. Teste automaticamente antes de ir para produção.

Empresas com Regulamentações

LGPD, GDPR, ISO 27001 — compliance exige que você controle acesso a dados. Este plugin prova que seus uploads estão protegidos. Teste integrado gera evidência auditável.

Lojas Online (WooCommerce)

Proteja logs de transações, relatórios de vendas, arquivos de integração com gateways. Mantenha imagens de produtos públicas, mas dados sensíveis privados.

Blogs e Portais de Conteúdo

Bloqueie acesso a rascunhos exportados, backups de banco de dados, arquivos temporários. Seu conteúdo publicado fica visível, sensíveis ficam privados.

Perguntas frequentes

Histórico de versões

1.5.1 2025-07-02 Atual
  • Integração com [B] License Manager SDK v1.4.1 — plugin agora requer licença válida para recursos premium
  • Recursos premium-gated: handler de rewrite de uploads, reaplicação automática de .htaccess, testes de diagnóstico
  • Página de configurações mostra notificação de licença quando nenhuma licença válida está ativa
1.5.0 2025-07-02
  • SEGURANÇA: Removida porta traseira de debug (parâmetro bdw_debug) que vazava caminhos do servidor
  • SEGURANÇA: Removido urldecode() duplo em caminho de arquivo protegido — previne bypass de double-encode
  • SEGURANÇA: Adicionada validação de caminho canônico com realpath() — bloqueia escapes de symlink
  • SEGURANÇA: Adicionado header X-Content-Type-Options: nosniff em arquivos servidos
  • SEGURANÇA: Substituído header_remove() genérico por limpeza de header direcionada
  • Corrigido: Adicionado header Content-Length para progresso de download correto
  • Corrigido: Snippet Nginx agora usa alvo de rewrite consciente de subdiretório
  • Corrigido: Notificações de admin (aviso Nginx, status htaccess) aparecem apenas na página de configurações
  • Corrigido: Regex de traversal agora bloqueia .. em qualquer posição de caminho
1.4.0 2025-06-15
  • Corrigido: rewrite target de .htaccess para WordPress em subdiretório (ex: /devops/)
  • Endurecido: matching de modo sensível para caminhos aninhados como uploads/YYYY/MM/*.zip
  • Melhorado: testes de diagnóstico agora rodam em raiz de uploads e uploads/YYYY/MM/

Avaliações

0 avaliação

Ainda não há avaliações aprovadas para este plugin.

As avaliações são coletadas por e-mail e publicadas pela equipe.

Enviar sua avaliação

Seu feedback ajuda outros compradores e pode ser editado depois.

Faça login com a conta compradora para enviar sua avaliação.

Requisitos do sistema

PHP 8.1+
WP 6.0+

Plugins requeridos

  • nenhum

Outros plugins que você pode gostar

Leve seu projeto para o próximo nível

Comece agora mesmo com [B] Secure Uploads Guard.

Quero comprar agora

Garantia de 30 dias de reembolso total.