Como configurar limite de tentativas de login no wp-admin para evitar força bruta
Olá, querido(a) cliente da GeHost! 🌟
Se você tem um site com WordPress, já deve ter ouvido falar de ataques de "força bruta" — quando hackers tentam acessar o wp-admin com milhares de combinações de senha. É chato, inseguro e pode deixar seu site vulnerável.
Por sorte, você pode proteger seu site com um limite de tentativas de login — e a GeHost te ajuda nisso, com ferramentas simples e seguras no painel cPanel.
Confira este guia passo a passo, como se fosse um conversa entre amigos — sem complicação, só prática e segurança real.
Passo 1: Acesse o cPanel
Primeiro, faça login no seu painel de controle da GeHost:
- Abra o navegador e vá para painel.gehost.com.br.
- Insira seu usuário de hospedagem (geralmente seu nome de domínio ou um nome escolhido) e a senha.
Passo 2: Encontre a ferramenta de segurança
No cPanel, você vai encontrar diversas ferramentas. Vamos procurar por algo relacionado a segurança ou proteção de login.
Use a barra de busca no topo do painel e digite:
- Security (Segurança)
Na lista que aparecer, clique em Security ou Security Advisor — dependendo do seu plano.
Passo 3: Ative o limite de tentativas de login
Na área de segurança, procure por uma ferramenta chamada:
- Fail2Ban
Se não encontrar, peça ao nosso suporte (é só clicar no ícone de ajuda no cPanel) — estamos aqui para te ajudar! 💬
Quando encontrar, clique em Fail2Ban para abrir a configuração.
Passo 4: Configure o Fail2Ban para o wp-admin
Na tela do Fail2Ban, você verá uma lista de serviços protegidos. Procure por:
- WordPress ou wp-login
Se estiver disponível, ative a proteção para esse serviço. Normalmente, já vem com:
- Limite de 5 tentativas por IP.
- Bloqueio automático por 10 minutos após o limite.
Se precisar ajustar, você pode mudar esses valores — mas o padrão já é excelente para a maioria dos sites.
Passo 5: Verifique se o bloqueio está funcionando
Para testar, tente acessar seu-site.com/wp-admin com uma senha errada várias vezes. Após a 5ª tentativa, o sistema vai bloquear seu IP temporariamente.
Se isso acontecer, parabéns! Você está protegido. 🎉
Dica do Sensei: Se você for bloqueado por engano (por exemplo, em uma rede compartilhada), basta esperar o tempo de bloqueio passar ou entrar em contato com o suporte da GeHost. Nós te ajudamos a desbloquear com segurança.
Passo 6: Dicas extras para maior segurança
- Use senhas fortes — evite "123456" ou "admin".
- Renove a senha a cada 90 dias.
- Use dois fatores (2FA) com plugins como Wordfence ou Google Authenticator.
- Evite o nome "admin" no login do WordPress.
Conclusão: Segurança é cuidado, não complexidade
Proteger seu site contra ataques de força bruta é mais simples do que parece. Com o Fail2Ban no cPanel da GeHost, você já está um passo à frente.
Se tiver dúvidas, não hesite: nosso suporte está aqui 24/7, com carinho e prontidão. 💙
Até a próxima, e que seu site fique seguro como um castelo no topo da montanha! 🏰