Como Identificar um Ataque de Força Bruta em Andamento pelos Logs do cPanel
Olá, querido cliente da GeHost! 👋
Se você está aqui, provavelmente quer saber se seu site está seguro — e isso é ótimo! A segurança é um dos pilares do nosso trabalho aqui na GeHost, e hoje vamos aprender juntos como detectar um ataque de força bruta nos logs do cPanel, mesmo que você não seja técnico.
Imagine que alguém está tentando se conectar ao seu painel de controle (cPanel) ou ao seu e-mail com milhares de senhas diferentes, só para tentar entrar sem permissão. Isso é um ataque de força bruta — e, felizmente, o cPanel registra essas tentativas. Vamos ver como identificar isso antes que algo ruim aconteça.
Dica do Sensei: Ataques de força bruta são comuns, mas podem ser evitados com boas práticas. O que vamos aprender hoje é como detectar o perigo — e tomar ação.
Passo a passo: Como verificar os logs do cPanel
Para ver se há atividade suspeita, vamos acessar o painel do cPanel e olhar os logs de acesso. Siga com calma:
- Entre no seu painel do cliente em painel.gehost.com.br.
- Na lista de domínios, clique em “cPanel” ao lado do domínio que você quer verificar.
- Depois de logar, você verá a tela inicial do cPanel — com ferramentas organizadas por categorias.
Localize os logs de acesso do cPanel
Os logs que nos interessam estão no grupo “Segurança”. Veja como encontrar:
- Na barra lateral do cPanel, procure por “Segurança” e clique nele.
- Dentro de “Segurança”, clique em “Log de Acesso” (ou “Access Logs” — pode variar conforme versão).
- Se não encontrar, procure por “Log de Acesso ao cPanel” ou “cPanel Access Logs”.
Esses logs mostram todas as tentativas de acesso ao cPanel, incluindo quem tentou entrar, o IP de origem e o horário.
O que procurar nos logs?
Atenção aos sinais de alerta. Veja o que pode indicar um ataque de força bruta:
- Muitas tentativas em pouco tempo (ex: 50 tentativas em 5 minutos).
- IPs diferentes tentando acesso com senhas comuns (como “admin”, “123456”, “senha123”).
- Erros de autenticação repetidos, mesmo com login válido.
- Tentativas vindas de IPs fora do seu país ou de locais suspeitos (como servidores em data centers desconhecidos).
Dica do Sensei: Se você vir uma lista de tentativas com o mesmo IP, mas com senhas diferentes, é um sinal claro de que alguém está tentando “quebrar” sua senha. Isso é o que chamamos de força bruta.
O que fazer quando identificar um ataque?
Encontrar um ataque não é motivo para pânico — é uma chance de proteger seu site ainda mais! Siga esses passos:
- Atualize sua senha do cPanel para algo forte e único (use letras maiúsculas, números e símbolos).
- Ative o Firewall do cPanel (se disponível em seu plano). Ele bloqueia IPs suspeitos automaticamente.
- Use a função “Bloquear IP” no cPanel, se o ataque vier de um IP específico.
- Contate o Suporte da GeHost — informe que está ocorrendo um ataque de força bruta. Nossa equipe está aqui para ajudar!
Dica do Sensei: A GeHost já tem proteções em camadas. Mas sua senha forte e vigilância são os primeiros escudos. Proteger seu site é cuidar de sua marca.
Como prevenir futuros ataques?
Prevenir é melhor que remediar. Veja algumas boas práticas:
- Use senhas fortes e únicas para cPanel, e-mail e banco de dados.
- Evite usar “admin” como nome de usuário.
- Ative o autenticação de dois fatores (2FA) se disponível no seu plano.
- Monitore os logs periodicamente — mesmo que não esteja com problema, é bom dar uma olhada.
Se você quiser, pode pedir ao nosso suporte para configurar alertas automáticos sobre tentativas suspeitas — é uma função que pode ser habilitada conforme seu plano.
Quer ajuda com isso?
Se você não se sentir seguro para fazer isso sozinho, não se preocupe. Nossa equipe de suporte está pronta para ajudar — e o suporte é gratuito nos primeiros 30 dias após a contratação.
Estamos aqui para cuidar do seu site, como se fosse nosso. 💛
Com carinho,
O Sensei da GeHost
*Grupo: G e Soluções e Eventos LTDA (marca institucional Entexp, entexp.com.br)*
*Dono: Raphael Neves Koga (desde 2015)*