Como identificar tentativas de login suspeitas no WordPress e bloquear os IPs
Olá, querido(a) cliente da GeHost! 👋 Seja bem-vindo(a) ao nosso guia prático e humano sobre segurança no WordPress. Aqui, você vai aprender a reconhecer quando alguém está tentando entrar no seu site sem permissão e, melhor ainda, como impedir que isso aconteça — tudo com calma, passo a passo, como se fosse um papo entre amigos.
Seu site é como sua casa. E, assim como você fecha a porta quando sai, é essencial proteger o acesso ao seu WordPress. Vamos juntos?
🔍 Como saber se alguém está tentando acessar seu WordPress de forma suspeita?
Quando alguém tenta logar no WordPress com senhas erradas repetidamente, isso é chamado de ataque de força bruta. O WordPress registra essas tentativas, e você pode vê-las com um olhar atento.
Para verificar isso, vamos usar o Gerenciador de Arquivos do cPanel — uma ferramenta simples e poderosa que já está no seu painel de controle.
- Entre no cPanel — Acesse seu painel pelo link da GeHost (geralmente
seusite.com/cpanel). 
- Depois de logar, você verá a tela inicial do cPanel.

- Procure o grupo “Arquivos” e clique em “Gerenciador de Arquivos”.

🔍 Localizando os logs de tentativas de login
No Gerenciador de Arquivos, navegue até a pasta do seu site, geralmente chamada public_html. Dentro dela, procure por um arquivo chamado wp-login.php — ele é o ponto de entrada do login do WordPress.
Porém, para ver as tentativas suspeitas, você precisa olhar nos arquivos de log do servidor. Eles estão em um lugar especial:
- Na barra de navegação do Gerenciador de Arquivos, clique em “Mostrar arquivos ocultos” (se não estiver visível).
- Procure por uma pasta chamada
.htaccessoulogs(pode estar dentro depublic_html). - Se não encontrar logs, não se preocupe — o cPanel tem uma ferramenta melhor para isso: “Métricas”.
- Clique em “Métricas” no cPanel (no grupo “Estatísticas”).
- Selecione o domínio do seu site na lista.

🛡️ Como bloquear IPs suspeitos no cPanel
Agora que você viu as tentativas de login, vamos impedir que elas continuem. O cPanel tem uma ferramenta chamada “Firewall” (ou “Bloqueio de IPs”) que é bem simples de usar.
Na tela do cPanel, procure por “Firewall” — ele está no grupo “Segurança”.
- Selecione a opção “Bloquear IP” ou “IPs Bloqueados”.
- Na caixa de entrada, digite o IP que está tentando acessar seu WordPress de forma suspeita.
- Clique em “Bloquear”.
- Pronto! Esse IP não conseguirá mais acessar seu site.
Dica da Sensei: Se você notar que muitos IPs estão tentando logar, é sinal de que seu site está sendo alvo. Nesse caso, considere instalar um plugin de segurança como Wordfence ou Shield Security — eles detectam e bloqueiam automaticamente tentativas maliciosas.
💡 Dicas extras para manter seu WordPress seguro
- Nunca use “admin” como nome de usuário — escolha algo único, como “senhorasite” ou “gehost2025”.
- Use senhas fortes — misture letras maiúsculas, minúsculas, números e símbolos.
- Ative a autenticação de dois fatores (2FA) — mesmo que alguém tenha sua senha, não conseguirá entrar sem o segundo passo.
- Atualize sempre o WordPress, temas e plugins — vulnerabilidades são exploradas em versões antigas.
✨ Conclusão: Você está no controle!
Identificar tentativas suspeitas e bloquear IPs não é difícil — é só saber onde olhar. Com esse guia, você já está um passo à frente na proteção do seu site.
Se precisar de ajuda, nossa equipe de suporte está aqui para você — com carinho, paciência e um café quentinho (virtual, claro 😉).
Até a próxima, querido(a) cliente! 🌟