SSL & Segurança 12 visualizações

Como identificar tentativas de login suspeitas no WordPress e bloquear os IPs

Ver no WHMCS

Como identificar tentativas de login suspeitas no WordPress e bloquear os IPs

Olá, querido(a) cliente da GeHost! 👋 Seja bem-vindo(a) ao nosso guia prático e humano sobre segurança no WordPress. Aqui, você vai aprender a reconhecer quando alguém está tentando entrar no seu site sem permissão e, melhor ainda, como impedir que isso aconteça — tudo com calma, passo a passo, como se fosse um papo entre amigos.

Seu site é como sua casa. E, assim como você fecha a porta quando sai, é essencial proteger o acesso ao seu WordPress. Vamos juntos?

🔍 Como saber se alguém está tentando acessar seu WordPress de forma suspeita?

Quando alguém tenta logar no WordPress com senhas erradas repetidamente, isso é chamado de ataque de força bruta. O WordPress registra essas tentativas, e você pode vê-las com um olhar atento.

Para verificar isso, vamos usar o Gerenciador de Arquivos do cPanel — uma ferramenta simples e poderosa que já está no seu painel de controle.

  1. Entre no cPanel — Acesse seu painel pelo link da GeHost (geralmente seusite.com/cpanel).
  2. Tela de LOGIN do cPanel (campos Usuário e Senha + botão Log in)
  3. Depois de logar, você verá a tela inicial do cPanel.
  4. Painel inicial (home) do cPanel com os grupos de ferramentas (E-mail, Arquivos etc.)
  5. Procure o grupo “Arquivos” e clique em “Gerenciador de Arquivos”.
  6. Gerenciador de Arquivos — árvore de pastas (public_html etc.) e barra de ações

🔍 Localizando os logs de tentativas de login

No Gerenciador de Arquivos, navegue até a pasta do seu site, geralmente chamada public_html. Dentro dela, procure por um arquivo chamado wp-login.php — ele é o ponto de entrada do login do WordPress.

Porém, para ver as tentativas suspeitas, você precisa olhar nos arquivos de log do servidor. Eles estão em um lugar especial:

  1. Na barra de navegação do Gerenciador de Arquivos, clique em “Mostrar arquivos ocultos” (se não estiver visível).
  2. Procure por uma pasta chamada .htaccess ou logs (pode estar dentro de public_html).
  3. Se não encontrar logs, não se preocupe — o cPanel tem uma ferramenta melhor para isso: “Métricas”.
  4. Clique em “Métricas” no cPanel (no grupo “Estatísticas”).
  5. Selecione o domínio do seu site na lista.
  6. Tela de Métricas/estatísticas de visitantes (Awstats) — seleção de domínio

🛡️ Como bloquear IPs suspeitos no cPanel

Agora que você viu as tentativas de login, vamos impedir que elas continuem. O cPanel tem uma ferramenta chamada “Firewall” (ou “Bloqueio de IPs”) que é bem simples de usar.

Na tela do cPanel, procure por “Firewall” — ele está no grupo “Segurança”.

  1. Selecione a opção “Bloquear IP” ou “IPs Bloqueados”.
  2. Na caixa de entrada, digite o IP que está tentando acessar seu WordPress de forma suspeita.
  3. Clique em “Bloquear”.
  4. Pronto! Esse IP não conseguirá mais acessar seu site.

Dica da Sensei: Se você notar que muitos IPs estão tentando logar, é sinal de que seu site está sendo alvo. Nesse caso, considere instalar um plugin de segurança como Wordfence ou Shield Security — eles detectam e bloqueiam automaticamente tentativas maliciosas.

💡 Dicas extras para manter seu WordPress seguro

  • Nunca use “admin” como nome de usuário — escolha algo único, como “senhorasite” ou “gehost2025”.
  • Use senhas fortes — misture letras maiúsculas, minúsculas, números e símbolos.
  • Ative a autenticação de dois fatores (2FA) — mesmo que alguém tenha sua senha, não conseguirá entrar sem o segundo passo.
  • Atualize sempre o WordPress, temas e plugins — vulnerabilidades são exploradas em versões antigas.

✨ Conclusão: Você está no controle!

Identificar tentativas suspeitas e bloquear IPs não é difícil — é só saber onde olhar. Com esse guia, você já está um passo à frente na proteção do seu site.

Se precisar de ajuda, nossa equipe de suporte está aqui para você — com carinho, paciência e um café quentinho (virtual, claro 😉).

Até a próxima, querido(a) cliente! 🌟

Precisa de Ajuda?

Nossa equipe está pronta para resolver suas dúvidas.