SSL & Segurança 5 visualizações

Como configurar limite de tentativas de login no wp-admin para evitar força bruta

Ver no WHMCS

Como configurar limite de tentativas de login no wp-admin para evitar força bruta

Olá, querido(a) cliente da GeHost! 🌟

Se você tem um site com WordPress, já deve ter ouvido falar de ataques de "força bruta" — quando hackers tentam acessar o wp-admin com milhares de combinações de senha. É chato, inseguro e pode deixar seu site vulnerável.

Por sorte, você pode proteger seu site com um limite de tentativas de login — e a GeHost te ajuda nisso, com ferramentas simples e seguras no painel cPanel.

Confira este guia passo a passo, como se fosse um conversa entre amigos — sem complicação, só prática e segurança real.

Passo 1: Acesse o cPanel

Primeiro, faça login no seu painel de controle da GeHost:

  • Abra o navegador e vá para painel.gehost.com.br.
  • Insira seu usuário de hospedagem (geralmente seu nome de domínio ou um nome escolhido) e a senha.
Tela de login do cPanel com campos de Usuário e Senha e botão Log in

Passo 2: Encontre a ferramenta de segurança

No cPanel, você vai encontrar diversas ferramentas. Vamos procurar por algo relacionado a segurança ou proteção de login.

Use a barra de busca no topo do painel e digite:

  • Security (Segurança)

Na lista que aparecer, clique em Security ou Security Advisor — dependendo do seu plano.

Passo 3: Ative o limite de tentativas de login

Na área de segurança, procure por uma ferramenta chamada:

  • Fail2Ban

Se não encontrar, peça ao nosso suporte (é só clicar no ícone de ajuda no cPanel) — estamos aqui para te ajudar! 💬

Quando encontrar, clique em Fail2Ban para abrir a configuração.

Painel inicial do cPanel com grupos de ferramentas como E-mail, Arquivos, Segurança, etc.

Passo 4: Configure o Fail2Ban para o wp-admin

Na tela do Fail2Ban, você verá uma lista de serviços protegidos. Procure por:

  • WordPress ou wp-login

Se estiver disponível, ative a proteção para esse serviço. Normalmente, já vem com:

  • Limite de 5 tentativas por IP.
  • Bloqueio automático por 10 minutos após o limite.

Se precisar ajustar, você pode mudar esses valores — mas o padrão já é excelente para a maioria dos sites.

Passo 5: Verifique se o bloqueio está funcionando

Para testar, tente acessar seu-site.com/wp-admin com uma senha errada várias vezes. Após a 5ª tentativa, o sistema vai bloquear seu IP temporariamente.

Se isso acontecer, parabéns! Você está protegido. 🎉

Dica do Sensei: Se você for bloqueado por engano (por exemplo, em uma rede compartilhada), basta esperar o tempo de bloqueio passar ou entrar em contato com o suporte da GeHost. Nós te ajudamos a desbloquear com segurança.

Passo 6: Dicas extras para maior segurança

  • Use senhas fortes — evite "123456" ou "admin".
  • Renove a senha a cada 90 dias.
  • Use dois fatores (2FA) com plugins como Wordfence ou Google Authenticator.
  • Evite o nome "admin" no login do WordPress.

Conclusão: Segurança é cuidado, não complexidade

Proteger seu site contra ataques de força bruta é mais simples do que parece. Com o Fail2Ban no cPanel da GeHost, você já está um passo à frente.

Se tiver dúvidas, não hesite: nosso suporte está aqui 24/7, com carinho e prontidão. 💙

Até a próxima, e que seu site fique seguro como um castelo no topo da montanha! 🏰

Precisa de Ajuda?

Nossa equipe está pronta para resolver suas dúvidas.