Como limitar tentativas de login no WordPress para evitar ataque de força bruta
Olá, amigo(a) GeHost! Seja bem-vindo(a) ao seu guia seguro e simples para proteger o seu site WordPress. Como Sensei da GeHost, vou te ajudar a se proteger de ataques de força bruta — aqueles invasores que tentam entrar no seu painel de administração testando milhares de senhas. Com alguns passos simples, você pode bloquear essas tentativas e manter seu site seguro. Vamos lá?
Por que isso é importante?
Ataques de força bruta são comuns. O atacante usa scripts automáticos para tentar logar no WordPress com senhas populares como "123456", "admin", "password", etc. Se não houver limitação, ele pode tentar centenas de vezes por minuto. Com um bom controle, você evita isso com facilidade.
Dica do Sensei: Nem todo mundo sabe, mas o WordPress por padrão não limita tentativas de login. Isso é um risco. Por isso, é essencial ativar essa proteção.
Passo a passo: como limitar tentativas de login no WordPress
Existem duas formas práticas de fazer isso: usando um plugin (recomendado para iniciantes) ou configurando o servidor diretamente no cPanel. Vamos começar com a forma mais segura e fácil: o plugin.
Opção 1: Usar um plugin (recomendado para quem quer praticidade)
Entre no painel do seu WordPress (normalmente
seusite.com/wp-admin).No menu lateral, clique em Plugins → Adicionar novo.
No campo de busca, digite Limit Login Attempts ou Wordfence Security (ambos são confiáveis).
Selecione o plugin e clique em Instalar agora.
Depois de instalado, clique em Ativar.
Configure as opções: limite o número de tentativas (ex: 5 tentativas por hora), bloqueie temporariamente IPs após o limite, e ative notificações por e-mail.
Pronto! Agora, qualquer tentativa excessiva será bloqueada automaticamente.
Dica do Sensei: Plugins como Wordfence e Limit Login Attempts são livres, seguros e usados por milhares de sites. Sempre escolha um com boa reputação e atualizações regulares.
Opção 2: Proteger via cPanel (para quem quer mais controle)
Se você preferir não usar plugins, é possível restringir tentativas de login no nível do servidor. Isso é feito por meio do Firewall do cPanel. Veja como:
Entre no painel do cliente da GeHost: painel.gehost.com.br.
Na tela inicial, clique em cPanel (acesso ao painel de controle).
Na tela do cPanel, localize o grupo Security (Segurança).
Selecione a opção IP Blocker (Bloqueador de IP).
Na tela que aparece, digite o IP do atacante (se você souber) ou use o Fail2Ban (se disponível em seu plano).
Se o sistema oferecer, ative o Fail2Ban — ele detecta tentativas de login repetidas e bloqueia IPs automaticamente.
Salve as configurações.
Dica do Sensei: O Fail2Ban é como um guarda de segurança inteligente. Ele observa o comportamento e bloqueia quem tenta entrar de forma suspeita — sem você precisar fazer nada.
Recomendações extras do Sensei
Nunca use "admin" como nome de usuário no WordPress. Escolha algo único, como "santaclara", "gehost_2025", etc.
Use senhas fortes: pelo menos 12 caracteres, com letras maiúsculas, números e símbolos.
Atualize sempre o WordPress, temas e plugins. Atualizações trazem segurança.
Evite usar plugins desconhecidos ou gratuitos de fontes duvidosas.
Se precisar de ajuda… estou aqui!
Se você não conseguir configurar ou tiver dúvidas, o nosso suporte está disponível por 30 dias após a entrega. Basta entrar no painel da GeHost e abrir um chamado. Não se preocupe — nós te ajudamos com carinho.
Seja seguro, seja confiável. Seu site merece cuidado. Até a próxima, com paz e proteção!