WordPress 5 visualizações

Como limitar tentativas de login no WordPress para evitar ataques de força bruta

Ver no WHMCS

Como limitar tentativas de login no WordPress para evitar ataques de força bruta

Olá, querido(a) cliente da GeHost! 🌿

Se você tem um site no WordPress, já deve ter ouvido falar de ataques de força bruta — quando hackers tentam entrar no seu painel de administração com milhares de combinações de senha. É como tentar abrir uma porta com todas as chaves possíveis. Mas calma! Com um pequeno ajuste, você pode bloquear essas tentativas automaticamente e deixar seu site muito mais seguro. Vamos aprender juntos, passo a passo?

Por que isso é importante?

Imagine que alguém tenta entrar no seu site com a senha admin123 mil vezes por minuto. Isso pode sobrecarregar o servidor e, pior, pode conseguir acesso se a senha for fraca. Com o limite de tentativas, o sistema bloqueia automaticamente o IP após um número definido de tentativas — como um sistema de segurança de casa!

Dica do Sensei: Um bom nome para sua senha é algo difícil de adivinhar, mas fácil de lembrar — como uma frase curta com letras maiúsculas, números e símbolos. Ex: MinhaCasaÉAzul2024!

Passo a passo: Como limitar tentativas de login no WordPress

  1. Entre no cPanel — seu painel de controle da GeHost. Use o link que você recebeu ao contratar o serviço.

    Tela de LOGIN do cPanel com campos Usuário e Senha + botão Log in
  2. Depois de logado, clique em “Security” (Segurança) no painel principal.

    Painel inicial (home) do cPanel com os grupos de ferramentas (E-mail, Arquivos etc.)
  3. Procure pela ferramenta chamada “Login Security” ou “Segurança de Login” (pode estar em “Security” ou “Advanced”).

    Se não encontrar, verifique se o serviço está ativo na sua conta. Caso não esteja, entre em contato com nosso suporte — estamos aqui para ajudar!

  4. Na tela de “Login Security”, você verá opções como:

    • Limite de tentativas por IP — digite um número como 5 (ou 10, se preferir mais flexibilidade).
    • Tempo de bloqueio — escolha quanto tempo o IP será bloqueado (ex: 15 minutos).
    • Excluir IPs de bloqueio — se quiser, pode incluir seu IP aqui para não ser bloqueado por engano.

    Defina os valores que achar adequados. Para segurança básica, 5 tentativas e 15 minutos já são ótimos!

  5. Salve as configurações. Pronto! Agora, qualquer tentativa de login mal-sucedida será bloqueada após o número definido de tentativas.

Importante: Use um plugin WordPress para reforçar a segurança

Apesar do cPanel ajudar, o WordPress tem plugins que vão além — como Wordfence Security ou Login LockDown. Eles adicionam recursos como:

  • Bloqueio por IP em tempo real.
  • Notificações por e-mail quando há tentativas suspeitas.
  • Proteção contra bots e scripts maliciosos.

Se quiser, podemos te ajudar a instalar um desses plugins gratuitos. É só pedir no nosso suporte 24h — estamos sempre aqui para você!

Resumo do que você aprendeu hoje

✅ Use o cPanel para limitar tentativas de login via “Login Security”
✅ Configure 5 tentativas e 15 minutos de bloqueio
✅ Use um plugin WordPress para proteção extra
✅ Nunca use senhas fáceis como “123456” ou “senha”

Com esses passos simples, você está protegendo seu site como um verdadeiro Guardião Digital! 🛡️

Se tiver dúvidas, não hesite em nos chamar. Aqui na GeHost, seu sucesso é nosso propósito. Até a próxima, com muita segurança e calma no coração. 💚

Precisa de Ajuda?

Nossa equipe está pronta para resolver suas dúvidas.