SSL & Segurança 14 visualizações

Como saber se seu site foi vítima de um ataque de força bruta e o que fazer depois

Ver no WHMCS

Como saber se seu site foi vítima de um ataque de força bruta e o que fazer depois

Olá, querido(a) cliente da GeHost! 👋

Seu site é como uma casa: protegido, acolhedor e cheio de histórias. Mas, assim como qualquer casa, pode ser alvo de invasores. Um dos ataques mais comuns é o de força bruta — quando alguém tenta acessar sua conta de forma repetida, usando senhas diferentes até conseguir.

Não se preocupe! A GeHost está aqui para te ajudar a se proteger. Vamos juntos entender como saber se seu site foi atacado e o que fazer para se recuperar com segurança.

🔍 Como saber se seu site foi vítima de um ataque de força bruta?

Ataques de força bruta geralmente deixam pistas. Veja os sinais mais comuns:

  • Conexões suspeitas no histórico de acesso — muitas tentativas de login em um curto espaço de tempo.
  • Contas de e-mail ou painel bloqueadas — você recebeu uma notificação de que sua conta foi temporariamente bloqueada por tentativas excessivas.
  • Tráfego anormal no painel de estatísticas — um pico repentino de acesso, especialmente em horários estranhos.
  • Erros de login constantes — mesmo com senha correta, o sistema recusa o acesso.

Se você notar algo assim, pode ser que seu site tenha sido alvo. Calma! Vamos agir com calma e segurança.

🛡️ Passo a passo: Como verificar e se proteger

Confira esses passos simples para descobrir o que aconteceu e se proteger:

  1. Verifique o histórico de acesso no cPanel
    Acesse o cPanel com suas credenciais normais. Se estiver com dificuldade, use o link direto para o login.

    Tela de LOGIN do cPanel (campos Usuário e Senha + botão Log in)
  2. Confira as métricas de acesso
    No painel, vá até a seção Métricas (geralmente chamada de "Awstats" ou "Estatísticas").

    Tela de Métricas/estatísticas de visitantes (Awstats) — seleção de domínio
  3. Analise os logs de acesso
    Dentro do cPanel, procure por “Logs de Acesso” ou “Access Logs” (geralmente na seção "Logs"). Abra o arquivo access_log ou error_log para ver se há muitas tentativas de login em URLs como /wp-login.php, /admin, /cpanel, etc.
    Dica: Se você vir dezenas ou centenas de tentativas de acesso em poucos minutos, especialmente com erros 401 ou 403, é sinal claro de força bruta.
  4. Atualize todas as senhas
    Seja a senha do cPanel, do e-mail, do banco de dados ou do WordPress. Use senhas fortes: misture letras maiúsculas, minúsculas, números e símbolos. Evite repetir senhas entre sistemas.
  5. Ative o firewall ou proteção automática
    O cPanel tem ferramentas de segurança integradas. Acesse Security (em geral, no menu principal) e verifique se o “Fail2Ban” está ativo. Ele bloqueia automaticamente IPs que tentam acessar com muitos erros.
  6. Reforce o acesso ao e-mail
    Se você usa e-mail com a GeHost, vá até Contas de E-mail e verifique se há contas suspeitas. Se precisar, exclua contas que não reconheça.

    Tela 'Contas de E-mail' — lista de contas e o botão '+ Criar'
  7. Restaure de um backup confiável
    Se você suspeitar que o site foi comprometido (arquivos alterados, código malicioso), restaure uma cópia de segurança feita antes do ataque. Use o Backup no cPanel.

    Tela 'Backup' — Backup Completo, backups da conta e backups parciais (diretório, banco)
  8. Contate a GeHost se precisar
    Se não souber como proceder, ou se o ataque persistir, entre em contato com nosso suporte. Estamos aqui para te ajudar — com empatia, segurança e rapidez.

💡 Dicas para evitar ataques no futuro

  • Use autenticação de dois fatores (2FA) sempre que possível.
  • Evite usar nomes óbvios para administração, como admin ou adm.
  • Atualize regularmente seu sistema (WordPress, plugins, temas).
  • Use apenas plugins e temas de fontes confiáveis.

Seu site merece ser seguro, estável e tranquilo. Com um pouco de atenção e os cuidados certos, você pode manter tudo em ordem — e ainda dormir em paz. 💤

Estamos aqui com você, sempre. Se precisar, é só chamar. 🌟

Precisa de Ajuda?

Nossa equipe está pronta para resolver suas dúvidas.