Como podemos ajudá-lo?

Guias passo a passo sobre domínios, e-mail, WordPress, SSL e muito mais, escritos em linguagem simples.

1 — Tipos de hospedagem e como escolher

As opções de hospedagem são adaptadas a diferentes necessidades. Abaixo encontra um guia de decisão conciso com prós/contras e quando escolher cada uma:

  • Hospedagem partilhada — económica; recursos do servidor partilhados; ideal para pequenos blogues, portefólios e sites de pequenas empresas. Boa para: baixo tráfego, configuração mínima. Não ideal para: sites de tráfego elevado ou que exijam muitos recursos.
  • VPS (servidor privado virtual) — fatias virtualizadas num host; vCPU/RAM dedicados; acesso root possível; ideal para desempenho previsível e tráfego moderado ou software de servidor personalizado.
  • Servidores dedicados — um servidor físico inteiro para um só cliente. Use quando precisar de controlo total ou de débito / IOPS muito elevados.
  • Hospedagem cloud — escalabilidade horizontal e pagamento conforme o uso; excelente para picos imprevisíveis e aplicações com autoscaling.
  • Hospedagem WordPress gerida — stack otimizada para WordPress com cache e atualizações automáticas; perfeita para lojas WP que querem delegar a operação do servidor.

2 — Comprar e ativar uma conta de hospedagem (passo a passo)

  1. Compare planos: avalie o disco (SSD vs NVMe), RAM, vCPU, largura de banda mensal, frequência de backups, SSL incluído, staging, painel de controlo e SLA/horas de suporte.
  2. Escolha a opção de domínio: registe um novo domínio ou use um existente (atualize os servidores de nomes mais tarde).
  3. Escolha o período de faturação: o anual costuma ser mais barato por mês e evita uma expiração acidental.
  4. Conclua a compra: após o pagamento, o nome de utilizador e a palavra-passe do seu painel de controlo aparecem na área de cliente (Serviços → o seu plano) e são-lhe enviados por e-mail. A hospedagem partilhada usa o Painel de Controlo vagoCat; os planos de revenda usam cPanel/WHM.
  5. Primeiro início de sessão: altere a palavra-passe, ative a 2FA, adicione e-mail/telefone de recuperação e defina as preferências de contacto.

3 — Publique o seu primeiro site (em detalhe)

Dois fluxos de publicação comuns: o Gestor de ficheiros do seu Painel de Controlo vagoCat e SFTP/FTP.

  1. Com o Gestor de ficheiros do seu Painel de Controlo vagoCat
    1. Inicie sessão no painel de controlo (https://panel.vagocat.com:8083) → Files → abra web/seudominio.com/public_html (a raiz do seu site) e faça o upload dos seus ficheiros.
    2. Use Upload → selecione o(s) ficheiro(s) ou um arquivo .zip. Para muitos ficheiros, faça upload de um .zip e use Extract para reduzir o tempo de transferência.
    3. Defina as permissões corretas de ficheiros/pastas — normalmente 644 para ficheiros e 755 para pastas; os ficheiros sensíveis (configuração) podem ser mais restritos.
    4. Teste o site no navegador e verifique recursos como JS/CSS e imagens. Use as ferramentas de programador (Console e Network) para depurar recursos em falta.
  2. Com FTP/SFTP
    1. Use SFTP com o nome de utilizador e a palavra-passe do seu painel de controlo, ou crie uma conta FTP adicional: Web → edite o seu domínio → Additional FTP account.
    2. Abra o FileZilla/WinSCP → Servidor: o nome ou o IP do seu servidor; Protocolo: SFTP (recomendado) → Porta: 22 para SFTP ou 21 para FTP → nome de utilizador e palavra-passe do seu painel de controlo (ou da conta FTP). Faça upload para web/seudominio.com/public_html.
    3. Transfira os ficheiros para public_html. Use o modo binário quando aplicável; compare tamanhos e datas dos ficheiros se houver incoerências.
    4. Para sites grandes, considere rsync sobre SSH (para VPS/dedicado) para sincronizar eficientemente árvores grandes e efetuar transferências incrementais.

4 — Estratégias de hospedagem multi-site

Há três formas comuns de alojar vários sites:

  • Vários domínios numa só conta: adicione-os em Web → Add Web Domain (até ao limite de sites do seu plano); todos os sites partilham os recursos da conta.
  • Contas separadas por cliente: melhor isolamento e quotas separadas. Os planos de revenda criam-nas no WHM.
  • WordPress Multisite: base de código partilhada com sites em rede — ideal quando os sites partilham plugins/temas comuns e pretende uma gestão centralizada.

5 — Fluxo de staging e testes

  1. Crie um subdomínio de staging (p. ex. staging.seudominio.com) ou use as funcionalidades de staging do host.
  2. Clone o site em produção (ficheiros + BD) e envie-o para o staging. Use plugins (WP Staging) ou uma cópia manual da BD + ficheiros.
  3. Teste as atualizações e alterações no staging, verifique o desempenho e a segurança e depois envie para produção com estratégias sem interrupção (sincronize os diffs da BD e os ficheiros e, se necessário, atualize o DNS).

6 — Proteção inicial e checklist recomendada após a compra

  • Altere as palavras-passe predefinidas e ative a autenticação de dois fatores para a sua área de cliente e painel de controlo (Painel de Controlo vagoCat: o seu nome de utilizador → Edit → Two-factor authentication).
  • Configure backups automáticos: diários para sites dinâmicos, semanais para sites estáticos, com replicação remota (S3/Backblaze).
  • Instale monitorização básica e alertas para disco, CPU e latência.
  • Proteja o SSH (se disponível): use pares de chaves, desative o início de sessão como root e considere limitação de taxa.
  • Certifique-se de que o AutoSSL ou um certificado TLS válido está ativo.

7 — Comandos úteis e dicas de depuração (VPS/dedicado)

(requer acesso shell)

# Verificar o espaço em disco
df -h
# Verificar o uso de memória
free -m
# Acompanhar o registo de erros (Apache)
tail -f /usr/local/apache/logs/error_log
# Reiniciar Apache / Nginx
systemctl restart httpd
systemctl restart nginx
# Sincronizar local para remoto via rsync
rsync -avz --delete -e "ssh -p 22" /local/path/ user@server:/home/user/public_html

8 — Problemas comuns de hospedagem e soluções

  • 500 Internal Server Error: verifique o registo de erros do PHP, inspecione o .htaccess em busca de diretivas inválidas ou conflitos de plugins.
  • Erros de permissões: garanta ficheiros 644 e pastas 755; defina o proprietário correto (utilizador www-data/apache/nginx conforme a distribuição).
  • Carregamentos de página lentos: ative o cache, verifique as consultas à BD, aumente os recursos ou use um CDN.

1 — Noções básicas de domínio e estratégia de nomes

Um domínio é a sua identidade online (example.com). Considere a adequação à marca, a facilidade de escrita, a concisão e os TLDs adequados. Regras comerciais importantes:

  • Prefira .com para uma presença internacional; use ccTLDs locais para segmentação geográfica (.lt, .uk, .de).
  • Use hífenes apenas se necessário; evite cadeias longas e confusas.
  • Registe TLDs semelhantes para evitar o abuso da marca (opcional mas recomendado).

2 — Registo passo a passo com a Vagocat

  1. Pesquise um nome de domínio com a ferramenta de domínios da Vagocat. Considere sugestões alternativas se a sua primeira escolha estiver ocupada.
  2. Escolha a duração do registo e a privacidade (a privacidade WHOIS oculta os seus dados de contacto do WHOIS público).
  3. Conclua a compra. O domínio aparecerá no seu painel Vagocat em Domínios.
  4. Defina os servidores de nomes para ns1.vagocat.com e ns2.vagocat.com para gerir o DNS no seu painel de controlo (separador DNS), ou mantenha a Cloudflare/outro fornecedor se preferir controlo de DNS externo.

3 — Transferências: processo preciso e armadilhas

  1. Garanta que o domínio tem mais de 60 dias e não está bloqueado devido a alterações recentes.
  2. No registador atual: desbloqueie o domínio e peça o código EPP/Auth; desative a privacidade WHOIS para receber os e-mails de confirmação de transferência.
  3. Inicie a transferência na Vagocat → introduza o EPP → aprove os e-mails de transferência — a finalização demora normalmente 2 a 7 dias.
  4. Reserve uma janela de manutenção e monitorize o e-mail para quaisquer aprovações necessárias.

4 — Os principais registos DNS explicados (com exemplos)

  • A — mapeia um nome de host para um IPv4 (p. ex. example.com A 198.51.100.23).
  • AAAA — mapeia para um IPv6 (p. ex. example.com AAAA 2001:db8::1).
  • CNAME — alias para outro nome de host (p. ex. www CNAME example.com), não permitido na raiz da zona.
  • MX — servidores de correio com prioridade (p. ex. 10 mx1.mailprovider.com).
  • TXT — cadeias arbitrárias usadas para SPF, DKIM, verificação (p. ex. verificação de site do Google).
  • SRV — registos de serviço para SIP/XMPP (especificam prioridade, peso, porta e destino).
  • NS — servidores de nomes autoritativos do domínio. Alterar os NS delega o controlo da zona.

5 — SPF / DKIM / DMARC — configuração e exemplos

Estes três em conjunto melhoram enormemente a confiança e a entregabilidade dos e-mails.

  1. SPF: adicione um registo TXT, p. ex.:
    v=spf1 a mx include:_spf.google.com ~all
    - use include para remetentes externos e mantenha o comprimento da cadeia razoável.
  2. DKIM: o painel de controlo cria automaticamente uma chave DKIM quando adiciona um domínio de correio (Mail → o seu domínio). Se o seu DNS estiver connosco, o registo é publicado por si; caso contrário, copie-o de Mail → editar domínio → DKIM e publique-o como TXT:
    mail._domainkey.example.com v=DKIM1; k=rsa; p=PUBLICKEY
  3. DMARC: comece pela monitorização:
    _dmarc.example.com TXT "v=DMARC1; p=none; rua=mailto:[email protected]"
    Passe para quarantine e depois reject à medida que a confiança aumenta.

6 — Boas práticas de TTL e propagação

O TTL controla a duração do cache nos resolvedores. Para migrações: reduza o TTL para 300 (5 min) um dia antes das alterações; depois de estável, aumente para 3600–86400.

7 — DNS inverso (PTR)

O PTR mapeia IP → nome de host e é usado por muitos MTAs recetores para validar a origem do e-mail. O PTR deve ser configurado pelo proprietário do IP (o seu fornecedor de hospedagem ou de cloud). Garanta que o PTR corresponde ao HELO/EHLO do seu servidor de correio para a melhor entregabilidade.

8 — Checklist de resolução de problemas de DNS

  1. Confirme os servidores de nomes autoritativos com whois ou ferramentas online.
  2. Consulte o servidor autoritativo com dig @ns1.provider example.com A.
  3. Verifique a existência de registos em conflito (sem CNAME na raiz, sem registos NS duplicados).
  4. Valide os resultados de SPF/DKIM com ferramentas como o MXToolbox e analisadores de DMARC.

1 — Tipos de certificados e guia de seleção

  • Let's Encrypt / AutoSSL (DV) — gratuito, automático, ótimo para a maioria dos sites; renova-se automaticamente a cada 90 dias quando ativado.
  • DV/OV/EV pago — validação e garantia adicionais; OV/EV frequentemente usados em sites corporativos ou de e-commerce que exijam maior confiança.
  • Wildcard — um único certificado para todos os subdomínios (*.example.com).
  • SAN / Multidomínio — protege vários domínios diferentes num só certificado; útil para configurações consolidadas.

2 — SSL gratuito (Let's Encrypt) passo a passo

  1. Aponte primeiro o seu domínio para nós. Depois, no painel de controlo, vá a Web → edite o seu domínio → marque Enable SSL for this domain e Use Let's Encrypt → Save. O certificado é instalado em cerca de um minuto e renova-se automaticamente. (Contas cPanel de revenda: SSL/TLS Status → Run AutoSSL.)
  2. Se o AutoSSL falhar num subdomínio, inspecione o DNS do domínio e garanta que a verificação HTTP funciona (a porta 80 deve estar acessível ao servidor de validação da Let's Encrypt).
  3. Após a emissão, teste o HTTPS no navegador e verifique o caminho do certificado; use o teste da SSL Labs para um diagnóstico aprofundado.

3 — Instalação manual de certificados pagos

  1. Para um certificado pago comprado connosco, o CSR e a chave privada são criados por si e mostrados na área de cliente. Para criar os seus: Web → editar domínio → SSL → Generate CSR.
  2. Envie o CSR à autoridade de certificação e conclua a validação (e-mail/ficheiro/DNS).
  3. Instale-o: Web → editar domínio → marque Enable SSL, desmarque Let's Encrypt, cole o certificado, a chave privada e o pacote CA → Save.
  4. Force o HTTPS via .htaccess ou uma redireção ao nível do servidor e verifique conteúdo misto (use a consola do navegador para encontrar recursos sem HTTPS).

4 — Checklist de proteção HTTPS

  • Desative TLS 1.0/1.1, prefira TLS 1.2+ e TLS 1.3 onde for suportado.
  • Configure cifras fortes; prefira suites ECDHE e evite RC4, DES.
  • Ative o HSTS com cuidado (teste com max-age=3600 antes de durações longas); includeSubDomains apenas quando tiver certeza.
  • Ative o OCSP stapling para servir rapidamente o estado do certificado.
  • Use flags de cookie seguras (Secure, HttpOnly, SameSite).

5 — Firewall de aplicações web (WAF) e mitigação de DDoS

Os WAFs (ModSecurity, Cloudflare, Sucuri) protegem contra ameaças web comuns (SQLi, XSS, etc.). Use um WAF gerido ou um CDN com regras de WAF para a melhor defesa. Para DDoS, recorra a serviços de limpeza na periferia (CDN/edge) com anycast e limitação de taxa.

6 — Controlo de acesso e multifator

  • Ative a autenticação de dois fatores para a sua área de cliente, painel de controlo e quaisquer painéis de administração.
  • Use autenticação SSH por chave pública nos servidores; desative a autenticação por palavra-passe se possível.
  • Implemente contas baseadas em funções em ambientes de equipa e rode as credenciais regularmente.

7 — Plano de emergência (contenção rápida)

  1. Coloque a VM/site comprometido offline ou atrás de regras de manutenção/recusa.
  2. Recolha registos e snapshots forenses (imagem de disco, exportações da BD) antes de fazer alterações.
  3. Identifique o vetor de entrada, remova ficheiros maliciosos/backdoors, altere todas as palavras-passe de administrador e rode as chaves.
  4. Restaure a partir de backups íntegros conhecidos e corrija a vulnerabilidade; informe as partes interessadas de acordo com as obrigações legais/regulamentares.

1 — Instalação num clique

  1. Painel de controlo → Web → edite o seu domínio → Quick Install App → WordPress → preencha o título do site e o utilizador admin → Install. (Contas cPanel de revenda: Softaculous → WordPress.)
  2. Escolha o domínio e o diretório de instalação, o nome de utilizador admin (evite «admin») e uma palavra-passe forte; preencha o nome e a descrição do site.
  3. Conclua a instalação e inicie sessão em /wp-admin. Instale de imediato um plugin de segurança e uma solução de backup.

2 — Instalação manual / opções avançadas

  1. Transfira o WordPress a partir de wordpress.org e faça upload para o servidor.
  2. Crie uma base de dados MySQL e um utilizador em DB → Add Database (o nome é prefixado com o seu nome de utilizador); faça a gestão com phpMyAdmin a partir da mesma página.
  3. Configure o wp-config.php com as credenciais da BD e salts únicos (use o gerador de chaves secretas do WordPress).
  4. Conclua a configuração baseada na web e configure os permalinks e as definições básicas.

3 — Boas práticas de migração (plugin e manual)

Escolha a abordagem por plugin pela simplicidade; a abordagem manual para controlo máximo.

  1. Via plugin: All-in-One WP Migration / Duplicator → exporte o pacote completo → importe no novo host → atualize os permalinks e reemita o SSL.
  2. Via manual: exporte a BD através do phpMyAdmin, copie o wp-content, faça upload para o novo host, importe a BD, atualize o wp-config e execute um pesquisar-substituir do domínio antigo->novo (use o WP-CLI ou a ferramenta interconnect/it).
  3. Teste os ficheiros de média, as ligações e as tarefas agendadas (cron); se usar tarefas agendadas, configure uma execução cron alternativa (WP-Cron através de cron real) para maior fiabilidade.

4 — WooCommerce — checklist completa de configuração da loja

  1. Instale o plugin WooCommerce e execute o assistente de configuração (morada da loja, moeda, tipos de produto).
  2. Configure as regras de imposto e as classes de envio (use zonas para regras por país).
  3. Configure a(s) gateway(s) de pagamento: Stripe, PayPal — garanta que os webhooks estão configurados e testados primeiro em sandbox.
  4. Configure os dados de produto: SKUs, gestão de stock, variações, definições de produtos transferíveis e tamanhos de imagem.
  5. Proteja o checkout com HTTPS, implemente exceções de cache para o carrinho/checkout quando necessário e minimize os fragmentos de carrinho que podem causar consultas extra.

5 — Segurança e proteção para WP/WooCommerce

  • Restrinja o wp-admin por IP ou adicione 2FA às contas de administrador.
  • Mantenha o core/plugins/temas atualizados; use o staging para testar atualizações.
  • Limite o número de plugins; remova plugins/temas não utilizados.
  • Agende backups diários das lojas e mantenha os backups fora do servidor.

6 — Otimização de desempenho para lojas WordPress

  • Use cache ao nível do servidor e um plugin de cache otimizado; teste cuidadosamente o comportamento do cache nas páginas de checkout dinâmicas.
  • Ative o cache de objetos (Redis) para reduzir a carga da BD em lojas de tráfego elevado.
  • Transfira os ficheiros de média para um CDN ou armazenamento de objetos; sirva as imagens em WebP e use carregamento diferido (lazy loading).
  • Monitorize os registos de consultas lentas e adicione índices quando necessário às tabelas WC pesadas (wc_order_items, etc.).

7 — Notas de arquitetura de escalabilidade

As grandes lojas separam frequentemente as camadas web e de BD (BD gerida como RDS ou cluster MySQL), usam réplicas de leitura e transferem as sessões/carrinhos para o Redis. Use escalabilidade horizontal com um balanceador de carga e sessões persistentes (sticky) ou um armazenamento de sessões partilhado.

1 — Criar e gerir caixas de correio

  1. Painel de controlo → Mail → clique no seu domínio → Add Mail Account: introduza o nome (p. ex. info), uma palavra-passe forte e uma quota. Leia o correio em webmail.seudominio.com ou em qualquer aplicação (IMAP 993, SMTP 465, SSL).
  2. Use reencaminhamentos para endereços de função (sales@ → owner@) e configure respostas automáticas quando apropriado.
  3. Elimine ou arquive contas não utilizadas para reduzir a superfície de ataque e os custos de licenciamento.

2 — IMAP vs POP3 vs Exchange

O IMAP é recomendado para sincronização entre vários dispositivos. O POP3 é antigo e transfere o correio. O Exchange ou o Microsoft 365 alojado fornece sincronização de calendário e contactos — útil para organizações que necessitam de calendários partilhados.

3 — Configurações dos clientes (em detalhe)

Outlook (Windows / Mac)
  1. Ficheiro → Adicionar conta → Configuração manual → POP/IMAP.
  2. Entrada (IMAP): mail.seudominio.com Porta 993 (SSL/TLS). Nome de utilizador = endereço de e-mail completo.
  3. Saída (SMTP): mail.seudominio.com Porta 587 (STARTTLS) ou 465 (SSL). Ative a autenticação SMTP.
  4. Para Exchange/alojado, use o conector Exchange e a deteção automática, se disponível.
Gmail web (enviar como) e importação
  1. Definições do Gmail → Contas e importação → Adicionar uma conta de correio → siga os passos para importação POP3 ou configuração «enviar como» (SMTP).
  2. Configure o SMTP com mail.seudominio.com e a porta/credenciais corretas para que o Gmail possa enviar a partir do seu domínio.
Mail do iOS / aplicação Gmail no Android
  1. Adicionar conta → Outro → Adicionar conta de correio (iOS) ou Outro (Android) → introduza o e-mail completo e a palavra-passe.
  2. Configure IMAP (recomendado) com o servidor de entrada mail.seudominio.com, porta 993 SSL; SMTP porta 587 STARTTLS.

4 — SPF / DKIM / DMARC (configuração prática)

  1. SPF: publique um registo TXT como:
    v=spf1 a mx include:_spf.yourprovider.com ~all
    Use ~all (falha suave) durante a configuração; passe para -all quando tiver confiança.
  2. DKIM: gere uma chave no servidor de correio ou através do fornecedor; publique a chave pública em default._domainkey. Ative a assinatura no servidor de correio.
  3. DMARC: comece em modo de monitorização:
    _dmarc.example.com TXT "v=DMARC1; p=none; rua=mailto:[email protected]; ruf=mailto:[email protected]; pct=100"
    Faça a transição para quarantine e depois reject com base nos relatórios.

5 — Resolução de problemas de entregabilidade

  • Verifique os registos em busca de códigos de devolução: 5xx = permanente, 4xx = temporário. 550 indica frequentemente bloqueio ou IP numa lista negra.
  • Use ferramentas: MXToolbox, Mail-Tester.com e Google Postmaster Tools para avaliar a reputação e a autenticação.
  • Aqueça novos IPs: comece com volumes pequenos e aumente gradualmente para construir reputação.
  • Evite gatilhos de conteúdo: demasiadas imagens, frases de spam e uma estrutura HTML deficiente podem acionar os filtros.

6 — Recomendações para envio em massa

  1. Prefira ESPs transacionais/de massa (SendGrid, Mailgun, Amazon SES) para volumes elevados em vez do SMTP do host.
  2. Segmente o seu público, implemente listas de supressão e cancelamentos de subscrição e monitorize as taxas de reclamação/devolução.
  3. Autentique e configure o DNS inverso para os IPs de envio usados pelos ESPs ou pelo seu próprio servidor.

1 — Fundamentos da estratégia de backup

  • Defina o RPO e o RTO para cada aplicação (quanta perda é aceitável e com que rapidez o restauro deve ocorrer).
  • Regra 3-2-1: 3 cópias, 2 suportes diferentes, 1 fora do servidor.
  • Considere a encriptação dos backups em repouso e em trânsito.

2 — Backup manual completo da conta

  1. Painel de controlo → Backups → Create Backup; quando estiver pronto, clique no ícone de transferência. Um backup automático também é executado todas as semanas e pode ser restaurado a partir da mesma página.
  2. Quando concluído, transfira-o para o armazenamento local ou envie-o para a cloud (S3/B2) para retenção a longo prazo.
  3. Verifique a integridade do arquivo extraindo-o num ambiente de teste.

3 — Opções de backup apenas da base de dados

  1. phpMyAdmin: Exportar → Rápido/Personalizado → SQL. Para BDs grandes, use compressão e divisão em blocos.
  2. SSH:
    mysqldump -u dbuser -p dbname | gzip > dbname.sql.gz
  3. Para BDs extremamente grandes, use o Percona Xtrabackup ou snapshots de BD gerida para backups sem bloqueio.

4 — Backups automáticos e retenção

Use snapshots diários geridos pelo host quando disponíveis; caso contrário, agende scripts que criem dumps e os enviem para um destino remoto (s3cmd/rclone). Exemplo de estratégia de retenção: diário x7, semanal x4, mensal x6.

5 — Cenários e passos de restauro

  1. Restauro de ficheiros: faça upload e extraia o arquivo para o caminho adequado; defina proprietário/permissões.
  2. Restauro da BD: crie a BD e o utilizador → importe o SQL através do phpMyAdmin ou da CLI: mysql -u user -p dbname < backup.sql.
  3. Restauro completo da conta: contacte o suporte da Vagocat ou use o restauro WHM (root) a partir de um backup se tiver acesso root.

6 — Migração com o mínimo de interrupção (abordagem recomendada)

  1. Pré-migração: aprovisione a hospedagem de destino, faça corresponder as versões de PHP/BD à origem, ative o SSL de staging, crie as BDs e os utilizadores.
  2. Cópia inicial: transfira todos os ficheiros + a BD para o destino e configure a aplicação (wp-config.php, variáveis de ambiente).
  3. Testes: ajuste o ficheiro hosts localmente para testar o novo host antes da alteração de DNS. Verifique o e-mail, as tarefas cron e os workers em segundo plano.
  4. Sincronização: quando estiver pronto, faça uma sincronização incremental (rsync para ficheiros, mysqldump para deltas da BD) para minimizar as divergências.
  5. Mudança (cutover): reduza o TTL do DNS com antecedência; na mudança, atualize o registo A para o novo IP. Monitorize os registos e verifique os serviços (e-mails, SSL).
  6. Plano de recuo: mantenha o host antigo por um curto período e tenha um plano de recuo do TTL do DNS caso surjam problemas críticos.

7 — Armadilhas de migração a evitar

  • Incompatibilidade de extensões ou versões do PHP — verifique com phpinfo().
  • URLs fixos no código na BD ou na configuração — execute o pesquisar-substituir com cuidado, especialmente com dados serializados (use o WP-CLI para WordPress).
  • Tarefas cron ou agendadas esquecidas — recrie-as no host de destino.

1 — Estratégia de otimização

Trate a latência e o débito em várias camadas: CDN para recursos estáticos, cache ao nível do servidor para páginas dinâmicas, indexação da BD e profiling de código para endpoints lentos.

2 — Cache ao nível do servidor e exemplos

  • Cache do lado do servidor — use o modelo de proxy caching (Web → editar domínio → Advanced options) juntamente com um plugin de cache do WordPress para carregamentos de página rápidos.
  • Nginx fastcgi_cache — configure as chaves de cache e a expiração; cuidado com o conteúdo dinâmico do utilizador (use regras de bypass).
  • Varnish — cache HTTP poderoso; use-o à frente do Apache/Nginx; requer um VCL inteligente para respeitar os cookies e as páginas de sessão.

3 — Cache de objetos

Use Redis ou Memcached para fazer cache dos resultados da BD e de armazenamento transitório. Exemplo de configuração Redis para WP: use um plugin como o Redis Object Cache e defina WP_REDIS_HOST.

4 — Configuração do CDN

  1. Escolha um fornecedor (Cloudflare/BunnyCDN/CloudFront). Para sites com muito conteúdo estático, o BunnyCDN costuma ser mais barato, a Cloudflare oferece funcionalidades de WAF/edge.
  2. Configure o origin pull e defina cabeçalhos cache-control e chaves de cache adequados (incluindo cadeias de consulta quando necessário).
  3. Teste os fluxos de purga e invalidação para as atualizações de cache nos deployments.

5 — Afinação e monitorização da base de dados

  • Para MySQL: afine o innodb_buffer_pool_size para uma percentagem grande da RAM (não toda) em servidores de BD dedicados.
  • Ative o registo de consultas lentas e analise-o com o pt-query-digest para encontrar consultas dispendiosas.
  • Indexe as colunas que aparecem frequentemente em cláusulas WHERE e JOIN; evite SELECT * quando não for necessário.

6 — Profiling e testes de carga

Use o Lighthouse, o WebPageTest para o frontend. Use o New Relic ou o Blackfire para profiling de PHP. Use o k6 ou o ApacheBench para testes de carga.

1 — Essenciais do WHM para revendedores

  1. Crie pacotes (disco/quota, limites de largura de banda, funcionalidades) para padronizar as ofertas aos clientes.
  2. Crie contas cPanel a partir do WHM → atribua um pacote, defina o e-mail de contacto e ative o SSL/AutoSSL.
  3. Monitorize o uso de recursos com WHM → Server Status e configure alertas para as quotas.

2 — Segurança e patching automatizado

  • Ative as atualizações automáticas do SO e do painel de controlo através do gestor de pacotes e defina janelas de manutenção.
  • Implemente o ModSecurity com os conjuntos de regras recomendados e afine os falsos positivos por aplicação.
  • Use o CSF ou outra firewall ao nível do host e defina limites de taxa para o SSH e para as portas do painel de controlo.

3 — Integração de faturação e automatização (exemplo)

Pode ligar o WHM a software de faturação como o WHMCS ou o Blesta (licença não incluída) para aprovisionamento e faturação automatizados. Use as chaves API de forma segura e audite os registos de acesso.

1 — Instalar aplicações

  1. Hospedagem partilhada: Web → editar domínio → Quick Install App (WordPress, Joomla, Drupal, Laravel, PrestaShop e mais). Contas cPanel de revenda: Softaculous → escolha a aplicação → Install.
  2. Faça um backup antes das atualizações (Backups → Create Backup) e teste primeiro as atualizações importantes numa cópia de staging.

2 — Estratégias de atualização e recuo

  • Faça sempre backup (completo ou ao nível da aplicação) antes de atualizar versões principais; aplique os patches de segurança prontamente.
  • Teste as atualizações no staging e depois envie para produção. Mantenha um snapshot de recuo à mão para restaurar rapidamente se a atualização falhar.

1 — Criar contas FTP

  1. Painel de controlo → Web → edite o seu domínio → Additional FTP account → defina o nome de utilizador, a palavra-passe e o diretório. Use palavras-passe fortes.
  2. Prefira SFTP se disponível (requer acesso SSH); se só existir FTP, restrinja por IP e use FTPS para transferências encriptadas.

2 — Modo passivo vs ativo

O modo passivo (PASV) abre portas do servidor para o cliente, funciona melhor com o cliente atrás de NAT/firewalls. O modo ativo exige que o cliente aceite ligações de entrada — muitas vezes bloqueadas.

3 — Automatização e deployments

  1. Use rsync sobre SSH para um deployment incremental eficiente:
    rsync -avz --delete -e "ssh -p 22" ./site/ user@server:/home/user/public_html/
  2. CI/CD: use o GitHub Actions ou o GitLab CI para compilar os assets e fazer deploy via SSH ou SFTP; guarde os segredos em variáveis de ambiente ou num cofre (vault).

1 — Integração Amazon ↔️ WooCommerce

  1. Escolha um plugin de integração de boa reputação (M2E Pro, Codisto ou conectores oficiais) para sincronizar dados de produto, inventário e encomendas.
  2. Mapeie os SKUs e atributos com cuidado; teste a sincronização em modo sandbox. Trate das regras de preço e dos perfis de envio.
  3. Monitorize o fluxo de encomendas para garantir que os pagamentos e o fulfillment sincronizam corretamente e evitar erros de duplo fulfillment.

2 — Sincronização Shopify ↔️ WooCommerce

Use conectores para sincronizar produtos e inventários entre a Shopify e o WooCommerce, se necessário. Tenha cuidado com o mapeamento de variantes, as colisões de SKU e as configurações de imposto.

3 — Gateways de pagamento

  • Prefira fornecedores em conformidade com PCI (Stripe, PayPal). Use tokenização para evitar armazenar dados de cartão nos seus servidores.
  • Configure webhooks e lógica de nova tentativa para falhas de webhook. Registe os webhooks para fins de auditoria.

1 — Métricas de base

  • Monitorize o CPU, a memória, o I/O de disco, o débito de rede e o espaço em disco.
  • Monitorize métricas ao nível da aplicação: tempo de resposta, taxas de erro, comprimento da fila.

2 — Ferramentas

  • Prometheus + Grafana, Zabbix, Datadog, New Relic.
  • Uptime Robot ou StatusCake para monitorização de disponibilidade com verificações multirregião e alertas.

3 — Agregação de registos e SIEM

Use o ELK (Elasticsearch/Logstash/Kibana) ou serviços de registos geridos para centralizar os registos e implementar regras de alerta (p. ex. picos de respostas 5xx, falhas de autenticação repetidas).

500 Internal Server Error

  1. Verifique os registos de erros: painel de controlo → Web → clique no ícone de registos ao lado do seu domínio (registos de acesso e de erros), ou acompanhe os registos via SSH num VPS.
  2. Verifique o .htaccess em busca de diretivas inválidas ou ciclos de reescrita infinitos.
  3. Desative plugins/temas adicionados recentemente (WordPress) ou reverta deployments recentes.
  4. Aumente temporariamente o memory_limit do PHP para depuração, para descartar o esgotamento de memória.

Erros de ligação à base de dados (MySQL)

  • Verifique as credenciais da BD na configuração da aplicação.
  • Verifique o estado do servidor de BD e examine os registos do MySQL.
  • Confirme que o utilizador da BD tem privilégios e que a BD não atingiu o max_connections.

Problemas de DNS

  1. Use dig e nslookup para consultar os servidores DNS autoritativos.
  2. Verifique a propagação com ferramentas externas. Procure erros de escrita nos valores dos registos ou um CNAME mal configurado na raiz da zona.

Devoluções de e-mail e erros de SMTP

  • Leia os registos de SMTP em busca de códigos de devolução. Exemplo: 550 significa normalmente bloqueado ou não autorizado.
  • Confirme o alinhamento de SPF/DKIM/DMARC e o PTR correto nos IPs de envio.
  • Verifique se os IPs de envio constam em listas negras públicas e siga os passos de remoção.

1 — Conceber pacotes de revenda

  • Defina níveis (Starter, Business, Pro) com quotas e conjuntos de funcionalidades distintos.
  • Inclua o SLA e os tempos de resposta do suporte na descrição de cada nível.

2 — Automatização

Use a API do WHM com o seu software de faturação (p. ex. WHMCS ou Blesta, licença não incluída) para aprovisionar contas automaticamente na compra e gerir as renovações.

3 — Suporte e escalonamento

  • Documente as soluções comuns para o pessoal de suporte (reposição de palavras-passe, atualizações de DNS, problemas de SSL).
  • Use um sistema de tickets com SLAs e respostas modelo para problemas comuns; escale os incidentes ao nível do servidor para um acesso com privilégios de administrador de sistema.

Ainda com dúvidas? Estamos aqui para si.

A nossa equipa responde 24/7. Inicie um chat ao vivo ou envie-nos um e-mail.

Novidades

Nós ❤️ os animais. A Vagocat está empenhada no bem-estar e no resgate animal. Para apoiar missões de resgate, encontrar orientação ou ajudar animais em necessidade, visite gracivo.org.