Como limitar tentativas de login no WordPress para evitar ataques de força bruta
Olá, querido(a) cliente da GeHost! 🌿
Se você tem um site no WordPress, já deve ter ouvido falar de ataques de força bruta — quando hackers tentam entrar no seu painel de administração com milhares de combinações de senha. É como tentar abrir uma porta com todas as chaves possíveis. Mas calma! Com um pequeno ajuste, você pode bloquear essas tentativas automaticamente e deixar seu site muito mais seguro. Vamos aprender juntos, passo a passo?
Por que isso é importante?
Imagine que alguém tenta entrar no seu site com a senha admin123 mil vezes por minuto. Isso pode sobrecarregar o servidor e, pior, pode conseguir acesso se a senha for fraca. Com o limite de tentativas, o sistema bloqueia automaticamente o IP após um número definido de tentativas — como um sistema de segurança de casa!
Dica do Sensei: Um bom nome para sua senha é algo difícil de adivinhar, mas fácil de lembrar — como uma frase curta com letras maiúsculas, números e símbolos. Ex: MinhaCasaÉAzul2024!
Passo a passo: Como limitar tentativas de login no WordPress
-
Entre no cPanel — seu painel de controle da GeHost. Use o link que você recebeu ao contratar o serviço.
-
Depois de logado, clique em “Security” (Segurança) no painel principal.
-
Procure pela ferramenta chamada “Login Security” ou “Segurança de Login” (pode estar em “Security” ou “Advanced”).
Se não encontrar, verifique se o serviço está ativo na sua conta. Caso não esteja, entre em contato com nosso suporte — estamos aqui para ajudar!
-
Na tela de “Login Security”, você verá opções como:
- Limite de tentativas por IP — digite um número como 5 (ou 10, se preferir mais flexibilidade).
- Tempo de bloqueio — escolha quanto tempo o IP será bloqueado (ex: 15 minutos).
- Excluir IPs de bloqueio — se quiser, pode incluir seu IP aqui para não ser bloqueado por engano.
Defina os valores que achar adequados. Para segurança básica, 5 tentativas e 15 minutos já são ótimos!
-
Salve as configurações. Pronto! Agora, qualquer tentativa de login mal-sucedida será bloqueada após o número definido de tentativas.
Importante: Use um plugin WordPress para reforçar a segurança
Apesar do cPanel ajudar, o WordPress tem plugins que vão além — como Wordfence Security ou Login LockDown. Eles adicionam recursos como:
- Bloqueio por IP em tempo real.
- Notificações por e-mail quando há tentativas suspeitas.
- Proteção contra bots e scripts maliciosos.
Se quiser, podemos te ajudar a instalar um desses plugins gratuitos. É só pedir no nosso suporte 24h — estamos sempre aqui para você!
Resumo do que você aprendeu hoje
✅ Use o cPanel para limitar tentativas de login via “Login Security”
✅ Configure 5 tentativas e 15 minutos de bloqueio
✅ Use um plugin WordPress para proteção extra
✅ Nunca use senhas fáceis como “123456” ou “senha”
Com esses passos simples, você está protegendo seu site como um verdadeiro Guardião Digital! 🛡️
Se tiver dúvidas, não hesite em nos chamar. Aqui na GeHost, seu sucesso é nosso propósito. Até a próxima, com muita segurança e calma no coração. 💚