Como saber se seu site foi vítima de um ataque de força bruta e o que fazer depois
Olá, querido(a) cliente da GeHost! 👋
Seu site é como uma casa: protegido, acolhedor e cheio de histórias. Mas, assim como qualquer casa, pode ser alvo de invasores. Um dos ataques mais comuns é o de força bruta — quando alguém tenta acessar sua conta de forma repetida, usando senhas diferentes até conseguir.
Não se preocupe! A GeHost está aqui para te ajudar a se proteger. Vamos juntos entender como saber se seu site foi atacado e o que fazer para se recuperar com segurança.
🔍 Como saber se seu site foi vítima de um ataque de força bruta?
Ataques de força bruta geralmente deixam pistas. Veja os sinais mais comuns:
- Conexões suspeitas no histórico de acesso — muitas tentativas de login em um curto espaço de tempo.
- Contas de e-mail ou painel bloqueadas — você recebeu uma notificação de que sua conta foi temporariamente bloqueada por tentativas excessivas.
- Tráfego anormal no painel de estatísticas — um pico repentino de acesso, especialmente em horários estranhos.
- Erros de login constantes — mesmo com senha correta, o sistema recusa o acesso.
Se você notar algo assim, pode ser que seu site tenha sido alvo. Calma! Vamos agir com calma e segurança.
🛡️ Passo a passo: Como verificar e se proteger
Confira esses passos simples para descobrir o que aconteceu e se proteger:
- Verifique o histórico de acesso no cPanel
Acesse o cPanel com suas credenciais normais. Se estiver com dificuldade, use o link direto para o login.

- Confira as métricas de acesso
No painel, vá até a seção Métricas (geralmente chamada de "Awstats" ou "Estatísticas").

- Analise os logs de acesso
Dentro do cPanel, procure por “Logs de Acesso” ou “Access Logs” (geralmente na seção "Logs"). Abra o arquivoaccess_logouerror_logpara ver se há muitas tentativas de login em URLs como/wp-login.php,/admin,/cpanel, etc.
Dica: Se você vir dezenas ou centenas de tentativas de acesso em poucos minutos, especialmente com erros 401 ou 403, é sinal claro de força bruta.
- Atualize todas as senhas
Seja a senha do cPanel, do e-mail, do banco de dados ou do WordPress. Use senhas fortes: misture letras maiúsculas, minúsculas, números e símbolos. Evite repetir senhas entre sistemas. - Ative o firewall ou proteção automática
O cPanel tem ferramentas de segurança integradas. Acesse Security (em geral, no menu principal) e verifique se o “Fail2Ban” está ativo. Ele bloqueia automaticamente IPs que tentam acessar com muitos erros. - Reforce o acesso ao e-mail
Se você usa e-mail com a GeHost, vá até Contas de E-mail e verifique se há contas suspeitas. Se precisar, exclua contas que não reconheça.

- Restaure de um backup confiável
Se você suspeitar que o site foi comprometido (arquivos alterados, código malicioso), restaure uma cópia de segurança feita antes do ataque. Use o Backup no cPanel.

- Contate a GeHost se precisar
Se não souber como proceder, ou se o ataque persistir, entre em contato com nosso suporte. Estamos aqui para te ajudar — com empatia, segurança e rapidez.
💡 Dicas para evitar ataques no futuro
- Use autenticação de dois fatores (2FA) sempre que possível.
- Evite usar nomes óbvios para administração, como
adminouadm. - Atualize regularmente seu sistema (WordPress, plugins, temas).
- Use apenas plugins e temas de fontes confiáveis.
Seu site merece ser seguro, estável e tranquilo. Com um pouco de atenção e os cuidados certos, você pode manter tudo em ordem — e ainda dormir em paz. 💤
Estamos aqui com você, sempre. Se precisar, é só chamar. 🌟