Há momentos em que você vai querer realizar determinadas tarefas sem interferir no seu site ativo. Por exemplo, talvez você precise verificar se é possível atualizar um tema com segurança ou testar novos elementos de design. No entanto, realizar essas ações diretamente no WordPress pode prejudicar a Experiência do Usuário (UX) e até mesmo causar problemas no site.

Por isso, pode ser uma boa ideia testar seu site WordPress de forma totalmente privada. Para isso, você pode configurar um ambiente de teste ou criar um ambiente local. Assim, é possível realizar testes de velocidade, funcionalidade e segurança antes de aplicar as alterações ao site ativo.

Neste artigo, vamos analisar mais de perto por que é importante testar seu site WordPress. Em seguida, mostraremos como realizar três tipos diferentes de testes. Vamos começar!

Por que é importante testar um site WordPress?

Há diversos benefícios em testar seu site WordPress regularmente. Como mencionamos, isso permite testar elementos de design e de Interface do Usuário (UI) sem afetar o site ativo.

Dessa forma, você pode preservar o site atual e manter as operações da empresa enquanto explora novas ideias. Se algo der errado no ambiente de testes, você não precisa se preocupar com o impacto que um período de indisponibilidade poderia causar no tráfego e na receita do site.

Por outro lado, você também pode testar seu site WordPress para identificar problemas que os visitantes possam encontrar ao acessar suas páginas. Por exemplo, seu site pode ficar lento em determinado navegador ou o menu pode não ser exibido corretamente em dispositivos móveis.

Além disso, um ambiente de testes pode ser uma excelente maneira de prevenir vulnerabilidades de segurança. Você pode testar novos plugins e temas antes de instalá-los no site ativo. Da mesma forma, pode executar atualizações no ambiente de testes para garantir que sejam seguras.

Embora muitos iniciantes possam se beneficiar ao testar o WordPress em um ambiente seguro e privado, os testes também são extremamente importantes para desenvolvedores mais avançados. Com as ferramentas adequadas, os desenvolvedores podem configurar um ambiente de teste permanente para testar a funcionalidade de produtos antes de disponibilizá-los ao público.

Quais são os tipos de teste mais comuns?

Agora que você sabe por que é importante testar o WordPress com segurança, vamos conhecer algumas das abordagens mais comuns.

  • Testes de funcionalidade. Permitem compreender detalhadamente a jornada do usuário no seu site. Por exemplo, você pode verificar se formulários, botões e páginas de checkout estão funcionando corretamente.
  • Testes de desempenho e velocidade. Garantir que seu site tenha tempos de carregamento rápidos pode melhorar a experiência do usuário (UX), contribuir para a Otimização para mecanismos de pesquisa (SEO) e melhorar suas pontuações de Core Web Vitals.
  • Testes de segurança. Envolvem a análise dos mecanismos de segurança do site, como certificados SSL, HTTPS, firewalls de Aplicativos web e outros recursos. Esses testes ajudam a proteger dados confidenciais, prevenir ataques maliciosos e detectar vulnerabilidades no WordPress.

Independentemente do tipo de site que você administra, é uma boa prática criar o hábito de realizar regularmente testes de funcionalidade, desempenho e segurança.

Melhores práticas para testes no WordPress

É importante reconhecer o valor de testar seu site em diferentes ambientes. Depois que você entender a diferença entre cada tipo de ambiente, fica mais fácil escolher a opção certa para suas necessidades.

Um ambiente local fica hospedado no seu próprio computador. Por isso, nada do que você fizer lá vai afetar seu site ativo. Para uso geral, é uma ótima maneira de testar novos recursos e funcionalidades. Já para desenvolvedores, um ambiente local pode ser o lugar ideal para detectar bugs e erros no seu código.

Por outro lado, um ambiente de teste oferece uma cópia dos dados do seu site em um servidor (em vez de em uma máquina local). É um ótimo lugar para fazer grandes atualizações de versão, alterações de configuração e migrações de banco de dados. Além disso, se você cria sites para clientes, um site de teste funciona bem como um site de demonstração para mostrar aos clientes como o site vai ficar.

Como configurar ambientes de teste

Agora que você entende melhor os diferentes tipos de ambientes de teste, vamos ver como configurá-los!

Como configurar um ambiente de teste usando um site de teste

Como vimos, um site de teste é essencialmente uma cópia completa do seu site ativo. Normalmente, ele fica hospedado no mesmo servidor que o site ativo. A única diferença é que os visitantes não conseguem acessá-lo.

Uma das principais vantagens do teste é que ele reproduz um ambiente real. Dessa forma, você consegue entender melhor a jornada que os clientes reais percorrem pelas páginas do seu site.

A maneira mais simples de configurar um site de teste é por meio da sua hospedagem. Nem todos os provedores oferecem ambientes de teste em seus serviços de hospedagem. No entanto, na Kinsta, é muito simples criar e configurar o ambiente de teste integrado do WordPress.

Os usuários da Kinsta podem acessar seus sites de teste fazendo login no painel MyKinsta, clicando em Sites no menu à esquerda e selecionando um ambiente de teste na lista de ambientes da página Sites:

Selecionando um ambiente de teste na lista “Sites” no MyKinsta.
Selecionando um ambiente de teste na lista “Sites” no MyKinsta.

Se você fizer alterações no seu ambiente de teste da Kinsta com base nos testes do WordPress, pode transferir essas alterações para o seu site ativo usando a funcionalidade “Push Environment”.

Como configurar um ambiente de teste localmente

Embora um ambiente local funcione de maneira semelhante a um site de teste, você não precisará hospedar o ambiente externamente. Em vez disso, seu ambiente local ficará em uma máquina local (na maioria das vezes, no seu computador).

Para instalar um ambiente de teste do WordPress localmente, você precisará ter uma pilha AMP configurada no seu computador. Esse software (Apache, MySQL e PHP) é usado para simular o seu site WordPress ativo.

Algumas das formas mais populares de instalar o WordPress localmente são o WAMP e o XAMPP. No entanto, a maneira mais fácil é usar o DevKinsta:

Você pode criar ambientes locais no DevKinsta
Use o DevKinsta para criar um ambiente local.

O DevKinsta é uma ferramenta gratuita de desenvolvimento local para WordPress, tanto para instalações individuais quanto para Multisite. Com ele, você tem acesso a diversas ferramentas de gerenciamento de banco de dados e e-mail. Além disso, ele se integra perfeitamente ao MyKinsta, embora você não precise ser cliente da Kinsta para usar o DevKinsta.

Para começar, você precisará baixar a versão mais recente do DevKinsta. Se você usa Mac, adicione o DevKinsta à pasta Aplicativos e clique duas vezes no aplicativo para abri-lo.

O processo de instalação varia um pouco entre os sistemas operacionais, mas, se necessário, você pode consultar as instruções completas de instalação do DevKinsta. Em seguida, instale o Docker Desktop para criar containers para o WordPress local.

Depois de instalar o DevKinsta e o Docker com sucesso, você poderá criar seu site local. É possível criar um novo site WordPress, importar um site existente da Kinsta ou criar um site personalizado:

Crie seu site local com o DevKinsta
Criando um site local com o DevKinsta.

Basta escolher a opção desejada. Se estiver importando da Kinsta, você precisará selecionar o site correto e inserir seus dados de login. Em seguida, será direcionado para a tela Site Information, que funciona como um painel para o seu ambiente local.

Você também pode usar a API da Kinsta para criar um novo site ou instalação WordPress sem acessar o DevKinsta.

Como testar a funcionalidade do seu site WordPress (5 maneiras)

Agora, vamos analisar cinco maneiras de testar a funcionalidade do seu site WordPress. Uma das principais vantagens dos testes de funcionalidade é que você pode realizá-los diretamente no seu ambiente local ou usando o DevKinsta, ao contrário de outros tipos de teste que exigem que o site esteja ativo.

Compatibilidade entre navegadores

É importante testar seu site WordPress em vários navegadores para verificar como ele aparece para diferentes visitantes. Isso ocorre porque diferentes navegadores podem interpretar e renderizar o código de maneiras distintas. Portanto, cada navegador pode processar e exibir os elementos de maneira distinta.

Por exemplo, um usuário que acessa seu site pelo Chrome pode visualizá-lo de forma diferente de alguém que utiliza o Firefox. Embora 3,2 bilhões de usuários da internet tenham escolhido o Chrome como seu principal navegador em 2021, muitas pessoas continuam utilizando Firefox, Edge, Opera e Safari.

Você pode identificar quais navegadores são mais utilizados pelos seus visitantes para otimizar o site especificamente para eles. Se você usa o Google Analytics, pode encontrar essas informações nos relatórios de Público.

Depois, você pode testar a compatibilidade entre navegadores usando uma ferramenta como o BrowserStack:

Site do BrowserStack
Execute testes entre navegadores com o BrowserStack.

Com o BrowserStack, você pode testar seu site em 3.000 combinações de navegadores e dispositivos, incluindo as versões mais recentes do Edge, Safari, Firefox e Chrome. Também é possível aproveitar uma avaliação gratuita antes de contratar um plano pago.

Testes unitários

Os testes unitários consistem em testar isoladamente a menor unidade de uma aplicação. Essa unidade pode ser uma função, propriedade ou método. Em seguida, essas unidades são analisadas individualmente para verificar se funcionam corretamente e garantir que a aplicação se comporte conforme o esperado.

Você pode executar testes unitários automaticamente usando uma ferramenta de terceiros, como o Travis CI. No entanto, durante o desenvolvimento, é mais rápido realizar os testes localmente do que aplicar as alterações e esperar que o Travis CI execute os testes.

Por exemplo, você pode querer executar testes unitários em um tema ou plugin. Para isso, será necessário instalar o Git, SVN, PHP e Apache. Além disso, você precisará ter o plugin que deseja testar.

Para começar, abra o DevKinsta para iniciar seu ambiente de desenvolvimento local. Em seguida, instale o PHPUnit. Agora, gere os arquivos de teste do plugin usando o seguinte comando:

bash
wp scaffold plugin-tests my-plugin

Nesse momento, você pode inicializar o ambiente de testes local executando o script de instalação:

bash
bash bin/install-wp-tests.sh wordpress_test root '' localhost latest

Esse script instala uma cópia do WordPress no diretório /tmp, juntamente com as ferramentas de testes unitários do WordPress.

O próximo passo é executar os testes do plugin usando o phpunit. Para obter todas as instruções, consulte este guia sobre testes unitários.

Responsividade em dispositivos móveis e desktop

Como mais de 60% das pessoas utilizam dispositivos móveis para acessar a internet, é mais importante do que nunca garantir que seu site WordPress seja responsivo. Dessa forma, você pode assegurar que suas páginas sejam exibidas corretamente em todos os tamanhos de tela, incluindo desktop, tablet e dispositivos móveis.

A maneira mais simples de testar a responsividade do seu site é acessar a URL diretamente pelo celular. No entanto, se quiser testar a aparência do site pelo desktop, você pode fazer isso usando o Personalizador do WordPress.

Basta acessar Aparência > Personalizar:

O Personalizador do WordPress
Teste a responsividade do WordPress com o Personalizador.

Dependendo do seu tema, diferentes painéis serão exibidos. Na parte inferior da página, você pode clicar no ícone de celular ou tablet para visualizar o site no tamanho de tela selecionado.

Além disso, você pode utilizar as ferramentas de desenvolvedor do Google Chrome para verificar como seu site WordPress aparece em dispositivos móveis. Basta abrir uma página do seu site no Google Chrome, clicar com o botão direito do mouse e selecionar Inspecionar:

Captura de tela do menu exibido ao clicar com o botão direito do mouse no Google Chrome em uma página da Kinsta.
Teste a responsividade do WordPress usando a opção Inspecionar do Google Chrome.

Agora, localize o ícone Toggle device toolbar na parte superior do painel, à esquerda da aba Elements:

Captura de tela da interface Inspecionar do Google Chrome, com uma seta vermelha apontando para o ícone “Toggle device toolbar”.
Clique no ícone Toggle device toolbar no Chrome.

Clique no ícone e o Chrome exibirá o conteúdo em uma dimensão de tela alternativa:

Captura de tela mostrando a barra de ferramentas de dispositivos ativada na interface Inspecionar do Google Chrome.
Analisando um site em uma viewport com dimensões de dispositivo móvel.

Como você pode ver, agora é possível testar como o site é exibido em diferentes tamanhos de viewport. Ao clicar no menu suspenso Responsive, por exemplo, você pode verificar como a página aparece em diversos dispositivos móveis populares.

Testes de Interface do Usuário (UI)

Quando falamos da Interface do Usuário (UI) do seu site, estamos nos referindo a qualquer componente com o qual os visitantes possam interagir. Por exemplo, a maioria dos sites possui links, botões, menus e outros elementos. Em algum momento, os usuários precisarão interagir com esses componentes.

Por isso, é muito importante testar a UI. Se algo não estiver funcionando corretamente, os visitantes podem ficar frustrados e abandonar o site.

Você pode configurar um ambiente local para testar os elementos da interface. Por exemplo, talvez queira desenvolver um novo menu de navegação e testá-lo antes de implementá-lo no site ativo.

Nesse caso, você pode abrir a área administrativa local pelo painel do DevKinsta. Em seguida, acesse Aparência > Menus no site local e clique em Criar um novo menu.

Dê um nome ao menu e clique em Salvar menu. Depois, adicione os itens desejados usando as opções à esquerda da tela e selecione Adicionar ao menu:

Crie um menu no WordPress local para realizar testes de UI
WordPress local para testes de UI.

Em Configurações do menu, marque a opção Menu principal. Depois, salve as alterações.

Você também pode clicar em Gerenciar com visualização em tempo real, na parte superior da tela, para verificar como o menu está ficando:

Visualize seu menu local com a visualização em tempo real
Visualize seu menu local com a visualização em tempo real.

Em seguida, abra o site local em uma nova janela do navegador para visualizar o novo menu no frontend:

Teste sua UI no ambiente local
Testando a UI em seu ambiente local.

Você também pode testar os links de navegação clicando em cada item do menu. Por exemplo, quando clicamos no link Wholesale Ordering, somos direcionados para a página correspondente que adicionamos ao menu:

Teste os links do menu para verificar a UI do WordPress no ambiente local
Testes dos links do menu no ambiente local.

Dessa forma, você pode testar novos elementos de design e garantir que sua interface esteja funcionando corretamente.

Testes visuais

Os Testes de Regressão Visual (Visual Regression Testing — VRT) garantem que todos os elementos de design e layouts sejam exibidos conforme o esperado. Por esse motivo, o VRT costuma ser realizado após alterações no site, como a troca de tema ou a atualização de um plugin.

Assim, você pode verificar se as mudanças não afetaram seus elementos visuais. Por exemplo, o conteúdo pode ficar desalinhado ou alguns botões podem desaparecer.

Assim como nos testes de UI, esses tipos de problema podem passar despercebidos se você não acessar o frontend do site. É possível utilizar ferramentas automatizadas de VRT para testar continuamente o site em busca de anomalias visuais.

Outra opção é simplesmente comparar as páginas manualmente antes e depois de aplicar as alterações. Digamos que você queira trocar o tema. É mais seguro fazer isso em um ambiente local, como o DevKinsta, para realizar os testes visuais antes de aplicar a alteração ao site ativo.

Neste momento, temos o tema Twenty Twenty ativado em nosso site local. Como você pode ver, a página inicial exibe todos os botões, textos e imagens alinhados ao centro:

Testes visuais no DevKinsta
Execute testes visuais no DevKinsta.

No entanto, quando mudamos para o tema Twenty Twenty-Three, é possível perceber que o botão Shop now fica desalinhado:

Detecte erros visuais com testes no WordPress.
Detecte erros visuais com testes no WordPress.

Atualizações Automáticas da Kinsta e VRT

Nosso complemento Atualizações Automáticas da Kinsta utiliza VRT para detectar falhas durante atualizações de plugins e temas e, se necessário, reverter as instalações para as configurações funcionais anteriores mais recentes:

Relatório de atualização de um plugin, incluindo as capturas de tela utilizadas nos testes de regressão
Detalhes da atualização com as capturas de tela utilizadas nos testes de regressão visual.

Como testar a velocidade do seu site WordPress (6 aspectos)

Outra maneira importante de testar seu site WordPress é verificar sua velocidade atual. Nesta seção, analisaremos seis aspectos que podem ajudar você a testar o desempenho do site.

Nesse contexto, pode ser útil começar com o Kinsta APM. Com nossa ferramenta de monitoramento de desempenho de Aplicativos, é fácil identificar problemas de desempenho no WordPress.

Por exemplo, você pode obter informações sobre todos os processos PHP, consultas ao banco de dados MySQL e chamadas HTTP externas. Dessa forma, você estará em uma posição melhor para identificar chamadas de API demoradas, consultas lentas ao banco de dados e código não otimizado de plugins e temas.

Além disso, o Kinsta APM está incluído gratuitamente em todos os planos da Kinsta e pode ser acessado diretamente pelo painel MyKinsta. De modo geral, é uma solução fácil de usar que ajuda a melhorar o desempenho e reduzir os tempos de carregamento do seu site.

Consultas ou scripts lentos

Primeiro, para garantir que seu site esteja funcionando com o melhor desempenho possível, você pode testar o WordPress em busca de consultas ou scripts lentos. Consultas e scripts lentos afetam a velocidade geral das páginas e tornam o site menos eficiente.

A maneira mais simples de identificar consultas e scripts lentos é ativar o Kinsta APM. Se você é cliente da Kinsta, pode utilizar a ferramenta gratuitamente. No entanto, primeiro será necessário ativá-la no painel MyKinsta.

Para isso, faça login na sua conta e acesse Sites >nome do site > APM:

Captura de tela da página inicial do APM no MyKinsta com a ferramenta desativada.
Visualização inicial da ferramenta Kinsta APM no MyKinsta.

Inicialmente, você precisará clicar em Enable APM e escolher por quanto tempo deseja que a ferramenta colete dados.

Depois que o APM tiver tempo suficiente para coletar os dados, selecione a aba Database e localize a seção Slowest database queries:

Captura de tela do APM no MyKinsta mostrando as consultas mais lentas do banco de dados.
Visualizando as consultas mais lentas do banco de dados.

Nessa seção, você encontrará as dez consultas mais lentas do banco de dados do seu site. Ao clicar em uma consulta, também é possível visualizar as amostras de transações:

Captura de tela mostrando amostras de transações de consultas ao banco de dados no APM do MyKinsta.
Visualizando amostras de transações de consultas ao banco de dados.

Dessa forma, você pode obter mais informações sobre a amostra da transação, a linha do tempo do rastreamento, os detalhes dos spans e o stack trace.

Plugins lentos

Embora plugins mal desenvolvidos possam afetar a segurança do seu site WordPress, eles também podem prejudicar o desempenho. Por isso, é importante identificar esse problema quanto antes.

Novamente, você pode utilizar o Kinsta APM para identificar plugins lentos. Depois de ativar a ferramenta no painel MyKinsta, acesse o APM e clique na aba WordPress:

Captura de tela mostrando uma lista dos plugins mais lentos na ferramenta APM.
Identificando plugins lentos com o APM.

A primeira seção exibida será Slowest WordPress plugins. Os plugins com os maiores tempos registrados aparecem no topo da lista.

Para obter mais informações sobre os problemas de desempenho, clique em um dos plugins listados. Isso carregará as amostras de transações associadas ao plugin. Por exemplo, você poderá visualizar o timestamp, a linha do tempo do rastreamento da transação, detalhes dos spans e outras informações.

Páginas lentas

Também é importante testar o WordPress em busca de páginas lentas, pois elas podem resultar em uma experiência do usuário ruim. Além disso, a velocidade das páginas é um fator de classificação para mecanismos de pesquisa como o Google.

Você pode usar uma ferramenta gratuita de teste de velocidade, como o Pingdom, ou o PageSpeed Insights para obter rapidamente uma pontuação de desempenho. No entanto, o Kinsta APM permite analisar a velocidade das páginas com mais profundidade.

Depois de ativar o Kinsta APM, aguarde alguns segundos para que as métricas de desempenho do site sejam carregadas. Em seguida, acesse a aba Transactions:

Captura de tela da página inicial do APM no MyKinsta com a ferramenta ativada.
Visualização de Transactions no APM do MyKinsta.

Nessa seção, você poderá visualizar alguns dados sobre o tempo geral das transações do site. Também é possível rolar a página até Slowest transactions para identificar os processos PHP que apresentam os maiores tempos de transação:

Captura de tela mostrando as transações mais lentas no APM do MyKinsta.
Visualizando as transações mais lentas no APM do MyKinsta.

Ao selecionar uma transação, você poderá identificar a URL que a gera. Depois, clique na URL para visualizar a Transaction trace timeline:

Captura de tela mostrando a linha do tempo de rastreamento de uma transação no APM do MyKinsta.
Linha do tempo do rastreamento de uma amostra de transação lenta.

Dessa forma, você pode identificar o span que está consumindo mais tempo. Se esses spans forem considerados críticos para o desempenho, serão normalmente destacados em laranja ou vermelho.

Armazenamento em cache

O cache é uma maneira simples de melhorar os tempos de carregamento. Ele funciona armazenando cópias do seu site no servidor. Assim, quando um usuário solicita uma página, o servidor pode exibir a versão armazenada em cache, permitindo que os dados sejam enviados muito mais rapidamente.

Na Kinsta, você tem acesso ao cache em nível de servidor, que é ativado automaticamente em todos os sites ativos. No entanto, se estiver utilizando um ambiente de teste , será necessário ativar o cache manualmente.

No painel MyKinsta, acesse Sites > nome do site de teste > Caching e selecione a aba Server Caching. Clique no botão Enable para ativar o cache de servidor nesse ambiente.

Captura de tela mostrando os detalhes do cache de servidor de um ambiente no painel MyKinsta.
O cache de servidor é desativado por padrão nos ambientes de teste.

A maneira mais simples de testar o cache é executar o site em uma ferramenta de teste de velocidade, como o Pingdom. No entanto, é importante executar o teste mais de uma vez. Na primeira execução, o conteúdo talvez ainda não esteja armazenado no cache do servidor ou da CDN.

Insira sua URL no campo URL do Pingdom e escolha uma localização. Em Response Headers, procure por x-kinsta-cache. Se o valor for MISS, significa que a página não foi carregada a partir do cache.

Nesse caso, execute o teste mais algumas vezes. Isso deve fazer com que os cabeçalhos x-kinsta-cache e x-cache passem a apresentar o valor HIT. Em seguida, analise os resultados e procure a grande barra amarela que representa o tempo de espera, ou Time to First Byte (TTFB).

Esse valor normalmente é maior quando uma página não é fornecida pelo cache. Você também pode executar um teste com o cache desativado e outro com o cache ativado para visualizar claramente a diferença.

Content Delivery Network (CDN)

Uma Content Delivery Network (CDN) melhora o tempo de carregamento das páginas, fornecendo o conteúdo a partir de um servidor fisicamente mais próximo dos visitantes. Todos os planos da Kinsta incluem acesso a um CDN fornecido pelo Cloudflare.

Nos novos sites, a CDN é ativada por padrão. No entanto, você pode verificar se ela está ativa acessando o painel MyKinsta.

Vá para Sites > nome do site > Caching e selecione a aba CDN. Se o cache da CDN ainda não estiver ativo, você pode habilitá-lo clicando em Enable CDN:

Captura de tela da página de cache da CDN no MyKinsta antes da ativação.
Página de cache da CDN no MyKinsta antes da ativação.

A maneira mais simples de testar sua CDN é utilizar uma ferramenta de teste de velocidade. Antes disso, porém, pode ser útil verificar os cabeçalhos HTTP de um recurso estático para confirmar que ele está sendo carregado pela CDN da Kinsta.

Você pode fazer isso usando a ferramenta Inspecionar do navegador ou o verificador gratuito de status HTTP e redirecionamentos. Em seguida, escolha uma ferramenta de teste de velocidade, como o Pingdom:

Pingdom speed test
Pingdom

Você pode executar o primeiro teste com a CDN desativada. Depois, teste novamente com a CDN ativada para comparar os resultados. Também é recomendável testar a CDN a partir de diferentes localizações.

Quando o teste for concluído, analise as solicitações que estão sendo carregadas pela CDN da Kinsta (xxxxkinstacdn.com). Para obter todos os detalhes sobre esse assunto, consulte nosso artigo sobre como realizar um teste de CDN.

Teste de carga

Ao contrário do que muitos pensam, existe uma diferença importante entre testes de velocidade e testes de carga. Basicamente, os testes de velocidade medem o tempo de carregamento de uma página, incluindo os tempos de resposta do MySQL e do PHP.

Já os testes de carga permitem avaliar o desempenho com maior nível de granularidade. Por exemplo, eles podem ser usados para medir o desempenho sob condições específicas, como quando o site recebe um grande aumento de tráfego.

O processo de configuração de um teste de carga pode ser bastante complexo. Por isso, pode ser uma boa ideia pedir ajuda a um desenvolvedor. Se quiser executar um teste de carga em seu site hospedado na Kinsta, entre em contato com um membro da nossa equipe de suporte.

Como testar a segurança do seu site WordPress

Por fim, ao testar o WordPress, é importante garantir que todos os softwares utilizados no seu site sejam seguros. Isso inclui o próprio WordPress, mas também a segurança dos temas e plugins instalados.

Na verdade, testar temas e plugins pode ser ainda mais importante, já que eles nem sempre vêm de fontes confiáveis. Ao instalar temas e plugins de sites de terceiros, não há como garantir que o software tenha passado por todas as verificações de segurança necessárias.

Isso significa que o plugin ou tema pode ter sido mal desenvolvido ou até mesmo conter scripts maliciosos ou bugs capazes de causar problemas no seu site. Além disso, é importante manter todos os softwares do site atualizados, pois softwares desatualizados podem ser usados como porta de entrada por agentes mal-intencionados.

Segurança do WordPress Core

Embora o WordPress seja uma plataforma segura, ele não é imune a ataques cibernéticos. Por isso, é importante avaliar regularmente a segurança do software principal.

Uma das melhores maneiras de proteger o WordPress Core é escolher uma hospedagem de qualidade. Por exemplo, na Kinsta, você tem acesso a proteção contra DDoS, firewalls e verificação de malware. Além disso, contamos com uma equipe dedicada à remoção de malware. Assim, mesmo que seu site seja infectado, podemos ajudar a restaurá-lo ao seu estado original.

De qualquer forma, quando uma nova atualização do WordPress for lançada, você pode testar primeiro se ela é segura executando a atualização em um site de teste ou em um ambiente local.

Na Kinsta, isso é muito simples. Basta acessar Sites WordPress e escolher seu site na lista. Em seguida, certifique-se de que o ambiente esteja definido como Teste antes de executar a atualização.

Depois de confirmar que a nova versão do WordPress é segura, retorne a essa tela e clique em Push environment > Push to LIVE para aplicar a alteração:

Envie as alterações do site de teste para o ambiente ativo
Envie as alterações do ambiente de teste para o site ativo.

Em seguida, faça sua seleção, escolhendo entre arquivos ou banco de dados, e confirme clicando em Mover para produção.

Segurança de temas

Quando encontrar um novo tema que deseja instalar, a melhor opção é ativá-lo primeiro em um ambiente de desenvolvimento local ou no site de teste. O mesmo se aplica quando um tema já instalado recebe uma atualização.

A maioria das atualizações de temas inclui correções para problemas de segurança. No entanto, também é possível encontrar uma atualização problemática que entre em conflito com outros softwares utilizados no site.

Além disso, se for um tema que você nunca utilizou antes e não estiver familiarizado com seus desenvolvedores, instalá-lo em um ambiente local é muito mais seguro. Dessa forma, mesmo que o tema cause problemas, o site ativo permanecerá intacto.

Portanto, se você é cliente da Kinsta, pode configurar um ambiente de teste. Caso seu site não esteja hospedado na Kinsta, você pode começar gratuitamente com o DevKinsta e configurar um ambiente de desenvolvimento local.

Depois de abrir o DevKinsta no computador, acesse a página Site Info. Em seguida, clique em WP Admin:

Abra o site local pelo DevKinsta.
Abra o site local pelo DevKinsta.

Depois, instale e ative o tema normalmente, como faria no WordPress. Geralmente, é uma boa ideia esperar pelo menos uma semana antes de instalar o tema no site ativo. O mesmo vale para novas atualizações de temas.

No entanto, se quiser avaliar a segurança de um tema já instalado no site, a maneira mais simples é utilizar um scanner de segurança. O WPScan é uma excelente opção para detectar vulnerabilidades em temas do WordPress.

Segurança de plugins

Os plugins também podem representar uma ameaça à segurança do seu site. Por isso, é uma boa prática avaliar regularmente a segurança deles.

Como mencionamos anteriormente, você pode instalar um novo plugin ou executar sua atualização em um ambiente local ou de teste. Dessa forma, se algo der errado, seu site ativo permanecerá intacto.

Assim como acontece com os temas, também pode ser útil instalar um scanner de vulnerabilidades, como o WPScan. Essa ferramenta pode ser utilizada gratuitamente. Basta criar uma conta e adicionar o token da API ao seu site WordPress.

Depois de conectar o scanner ao site, acesse WPScan > Settings, onde você poderá configurar verificações automáticas diárias ou de hora em hora:

Teste a segurança dos plugins com o WPScan.
Teste a segurança dos plugins com o WPScan.

Outra opção é acessar a aba Report para executar uma verificação manual. Quando o teste terminar, role a página até a seção Plugins:

Verifique os plugins nos relatórios do WPScan
Relatórios do WPScan.

Nessa seção, você poderá visualizar uma lista completa de todos os plugins instalados no site. Se estiverem seguros, será exibida uma marca de verificação ao lado do nome de cada plugin. Caso contrário, você encontrará informações sobre os problemas identificados na coluna Vulnerabilities.

Velocidade e segurança começam pela escolha da hospedagem certa

É claro que você pode otimizar suas páginas e implementar todas as medidas de segurança necessárias para manter um site bem-sucedido. No entanto, em última análise, uma das melhores maneiras de garantir que seu site permaneça seguro e rápido é escolher uma hospedagem de qualidade.

Na Kinsta, priorizamos velocidade e segurança:

Todos os nossos planos utilizam CPUs de alto desempenho com disponibilidade global. Além disso, você tem acesso à CDN da Kinsta fornecida pela Cloudflare, com servidores distribuídos por mais de 300 localizações.

Para quem se preocupa com segurança, a Kinsta oferece diversos recursos para reforçar a proteção do site. Você pode contar com backups diários, verificação de malware, proteção contra DDoS e firewalls. Também fornecemos acesso SSH com login seguro, além da possibilidade de instalar gratuitamente um certificado SSL com apenas um clique.

Resumo

Sem testar seu site WordPress, você não consegue compreender adequadamente a experiência dos usuários. Por exemplo, pessoas que utilizam determinados navegadores podem encontrar problemas com o menu, enquanto visitantes em dispositivos móveis podem enfrentar tempos de carregamento elevados. Por isso, é importante testar seu site WordPress.

A melhor maneira de fazer isso é configurar um ambiente de teste ou criar um ambiente local com o DevKinsta. Assim, você pode avaliar a funcionalidade, o desempenho e a segurança do site sem interferir na experiência do ambiente ativo.

No entanto, uma camada adicional de segurança e confiabilidade nunca é demais. Uma das maneiras mais simples de garantir que seu site funcione corretamente de forma contínua é escolher uma hospedagem de alta qualidade, como a Kinsta. Confira nossos planos para começar.

Jeremy Holcombe Kinsta

Editor de Conteúdo & Marketing na Kinsta, Desenvolvedor Web WordPress e Escritor de Conteúdo. Fora do universo WordPress, eu curto praia, golfe e filmes. Também enfrento problemas de gente alta ;).