=========================================================================== NEW HERTZ GERADORES Guia de publicação em cPanel (Apache + PHP 8.x) =========================================================================== ESTRUTURA DO PACOTE --------------------------------------------------------------------------- public_html/ index.php página inicial enviar.php processa o formulário obrigado.php confirmação + evento de conversão politica-de-privacidade.php termos-de-uso.php politica-de-cookies.php 404.php includes/ config.php <<< EDITE SOMENTE ESTE ARQUIVO header.php footer.php .htaccess (bloqueio extra da pasta) assets/ css/style.css js/site.js img/logo.png, favicon.png, og-image.jpg .htaccess robots.txt sitemap.xml IMPORTANTE: O SITE NÃO DEPENDE DO .HTACCESS --------------------------------------------------------------------------- Todos os links usam .php explicitamente (/enviar.php, /politica-de-privacidade.php e assim por diante). Se o .htaccess não subir ou a hospedagem não tiver mod_rewrite, o site continua funcionando. A pasta includes também se protege sozinha: os arquivos recusam acesso direto pelo navegador no próprio PHP, sem depender do servidor. Ainda assim, envie o .htaccess: ele adiciona HTTPS forçado, cabeçalhos de segurança, compressão e cache. ATENÇÃO NO UPLOAD: o .htaccess começa com ponto e fica OCULTO no Gerenciador de Arquivos. Antes de mover arquivos, vá em Configurações (canto superior direito) > marque "Mostrar arquivos ocultos (dotfiles)" > Salvar. Senão ele fica para trás. PASSO 1 – ENVIAR OS ARQUIVOS --------------------------------------------------------------------------- 1. cPanel > Gerenciador de Arquivos > abra a pasta public_html. 2. Ligue a exibição de arquivos ocultos (instrução acima). 3. Clique em "Carregar" e envie o ZIP. 4. Botão direito no ZIP > Extrair. 5. O conteúdo precisa ficar DENTRO de public_html, não em public_html/public_html. Se criou pasta extra, entre nela, selecione tudo e mova um nível acima. 6. Apague o ZIP e confirme que .htaccess e 404.php estão lá. Permissões: pastas 755, arquivos 644. PASSO 2 – CRIAR A CONTA DE E-MAIL --------------------------------------------------------------------------- 1. cPanel > E-mail > Contas de E-mail > Criar. 2. Crie: contato@newgeradores.com O site envia as mensagens usando esse mesmo endereço como remetente e coloca o e-mail do cliente em Reply-To. Assim, o botão "Responder" vai direto para o cliente, e o provedor não recusa a mensagem por remetente de domínio estranho. Se preferir separar, crie também site@newgeradores.com e troque o campo 'remetente' em includes/config.php. Só não aponte o remetente para um endereço que não exista. PASSO 3 – ATIVAR O SSL (HTTPS) --------------------------------------------------------------------------- 1. cPanel > Segurança > SSL/TLS Status. 2. Marque o domínio e clique em "Run AutoSSL" (Let's Encrypt). 3. Aguarde e acesse https://newgeradores.com SE O DNS ESTIVER NA CLOUDFLARE, siga nesta ordem: a. Na Cloudflare, deixe a raiz e o www em DNS only (nuvem cinza); b. Rode o AutoSSL no cPanel; c. Confirme que o https abre; d. Volte raiz e www para Proxied (nuvem laranja); e. Em SSL/TLS > Overview, selecione "Full (strict)". Nunca "Flexible". Alternativa: gerar um Origin Certificate em SSL/TLS > Origin Server e instalar no cPanel. PASSO 4 – TESTAR O FORMULÁRIO --------------------------------------------------------------------------- 1. Abra o site e role até "Solicitar orçamento". 2. Preencha, marque o aceite da Política de Privacidade e envie. 3. Você deve cair na página /obrigado.php. 4. Confira a caixa de contato@newgeradores.com (veja também o spam). Se o e-mail não chegar, use SMTP autenticado: - Abra includes/config.php, seção 'smtp', e preencha: 'host' => 'mail.newgeradores.com' 'porta' => 587 'seguranca' => 'tls' 'usuario' => 'contato@newgeradores.com' 'senha' => 'a senha criada no passo 2' - Com o host preenchido, o site usa SMTP em vez da função mail(). Proteções já ativas: honeypot, token CSRF, tempo mínimo de preenchimento e limite de 5 envios por hora por sessão. PASSO 5 – PREENCHER OS IDs DO GOOGLE --------------------------------------------------------------------------- Abra includes/config.php, seção 'google'. Preencha só o que usar; o que ficar vazio não carrega nada. 'gtm_id' => 'GTM-XXXXXXX' 'ga4_id' => 'G-XXXXXXXXXX' 'ads_id' => 'AW-123456789' 'ads_conversao' => 'AbC-D_efG-h12_34' 'ads_conv_whatsapp' => '' (opcional, clique no WhatsApp) 'ads_conv_telefone' => '' (opcional, clique no telefone) Onde achar no Google Ads: Ferramentas > Medição > Conversões > escolha a conversão > "Configuração da tag" > "Instalar manualmente". No trecho send_to: 'AW-123456789/AbC-D_efG-h12_34', o que vem antes da barra é o ads_id e o que vem depois é o rótulo. Nenhuma tag do Google carrega antes do consentimento. O site usa Google Consent Mode v2, começando com tudo negado, e só carrega os scripts quando o visitante aceita no banner de cookies. PASSO 6 – E-MAIL E DNS (SPF, DKIM, DMARC) --------------------------------------------------------------------------- Sem esses registros, os e-mails do formulário caem em spam. 1. cPanel > E-mail > Email Deliverability > no domínio, clique em "Gerenciar". A tela mostra os valores prontos de SPF e DKIM. 2. Se o DNS estiver no próprio cPanel, use o botão de correção automática. 3. Se o DNS estiver na Cloudflare, copie os valores e crie os registros TXT lá, em DNS > Records > Add record, sempre em DNS only. 4. Depois de SPF e DKIM ativos, adicione o DMARC: Tipo: TXT Nome: _dmarc Conteúdo: v=DMARC1; p=none; rua=mailto:contato@newgeradores.com Se usar Cloudflare, lembre: registros de e-mail (mail, o alvo do MX) ficam sempre com a nuvem CINZA. A Cloudflare não encaminha portas de e-mail, e proxiar esses registros derruba o envio e o recebimento. Não crie regra de "Cache Everything" na Cloudflare. As páginas PHP carregam o token CSRF do formulário, que é único por visitante; se um proxy guardar esse HTML, o formulário passa a recusar todos os envios. O site já envia Cache-Control: no-store nas páginas PHP para evitar isso. PASSO 7 – SEO --------------------------------------------------------------------------- 1. Google Search Console > adicione o domínio. 2. Envie o sitemap: https://newgeradores.com/sitemap.xml 3. Cadastre a empresa no Google Perfil da Empresa com o mesmo endereço e telefone do site. Isso pesa muito na busca local de Itajaí. ONDE MUDAR AS CORES --------------------------------------------------------------------------- assets/css/style.css, nas primeiras linhas, em :root. --marinho azul-marinho escuro (topo, hero, rodapé) --laranja laranja de destaque (botões e realces) --laranja-esc versão escura do laranja, usada sobre fundo claro para manter contraste legível Trocar essas três variáveis muda o site inteiro. CONTEÚDO E GOOGLE ADS --------------------------------------------------------------------------- O site foi escrito sem promessas de resultado, prazo ou preço, e sem depoimentos, número de clientes, anos de experiência ou certificações. Não há código CNAE em nenhuma página, conforme solicitado. Qualquer informação nova precisa ser verdadeira e comprovável, porque o Google Ads pode reprovar o anúncio por alegação não sustentada. CHECAGEM RÁPIDA APÓS PUBLICAR --------------------------------------------------------------------------- https://newgeradores.com/ abre a home https://newgeradores.com/politica-de-privacidade.php abre a política https://newgeradores.com/404.php página de erro https://newgeradores.com/includes/config.php deve dar 403