WordPress 4 visualizações

Como configurar limite de tentativas de login no WordPress para evitar bloqueio de conta legítima

Ver no WHMCS

Como configurar limite de tentativas de login no WordPress para evitar bloqueio de conta legítima

Olá, querido(a) cliente da GeHost! 👋

Se você já teve um momento de pânico por tentar acessar o painel do seu WordPress e foi bloqueado por "muitas tentativas", saiba que você não está sozinho. E o melhor: isso pode ser evitado com uma configuração simples — sem precisar de código complexo ou ferramentas externas.

Aqui, o Sensei da GeHost vai te guiar com calma, paciência e um toque de carinho para que você configure o limite de tentativas de login no WordPress sem correr riscos — e, mais importante, sem bloquear sua própria conta legítima.

---

Por que esse limite é importante?

Imagine que alguém tenta adivinhar sua senha. Se não houver um limite, ele pode tentar milhares de vezes. Isso pode deixar seu site vulnerável.

Mas se o limite for muito baixo, você mesmo pode ser bloqueado por digitar a senha errada por acidente — como quando está com pressa ou digitando no celular. É por isso que equilíbrio é essencial.

---

Passo a passo: como configurar o limite de tentativas no WordPress

Na GeHost, seu site roda em um ambiente seguro com cPanel, mas o WordPress é o coração do seu site. Vamos ajustar o limite de tentativas diretamente no WordPress, com segurança e sem precisar de acesso root ou alterações complexas.

  1. Entre no painel do WordPress (geralmente em seudominio.com/wp-admin).
  2. Na barra lateral, clique em Plugins.
  3. Procure por “Limit Login Attempts” ou “Login Lockdown” (ou qualquer plugin com nome parecido).
  4. Instale e ative o plugin.
  5. Após ativar, vá em Configurações (ou Limit Login Attempts) no menu do WordPress.
  6. Na aba de configurações, você verá opções como:
    • Tentativas permitidas: configure para 5 a 10 tentativas (não mais que 10, para não bloquear você por acidente).
    • Tempo de bloqueio: defina entre 15 minutos a 1 hora (isso evita que o bloqueio fique eterno).
    • Excluir IPs de administradores: marque essa opção para que seus próprios acessos nunca sejam bloqueadosisso é essencial!
  7. Salve as alterações.
Dica do Sensei: Se você não tiver certeza sobre qual plugin usar, o Limit Login Attempts Reloaded é um dos mais confiáveis e leves. Ele é gratuito e bem mantido pela comunidade.
---

Como saber se o bloqueio está funcionando?

Depois de configurar, tente digitar uma senha errada 5 vezes seguidas (com um email válido). Você verá uma mensagem como:

“Você foi bloqueado por tentativas excessivas. Tente novamente em 15 minutos.”

Se isso acontecer, parabéns! O sistema está funcionando. E se você tentar logar com sua senha correta, não será bloqueado — porque o plugin sabe que você é o administrador.

---

Se você for bloqueado por acidente

Se, por algum motivo, você for bloqueado (por digitar errado ou por erro técnico), aqui está o que fazer:

  • Aguarde o tempo de bloqueio (ex: 15 minutos).
  • Se o tempo passar e ainda não conseguir, acesse o cPanel pelo painel da GeHost (painel.gehost.com.br).
  • Na seção “Acesso ao PHP” ou “Gerenciador de Arquivos”, procure pelo arquivo wp-config.php dentro da pasta public_html.
  • Edite o arquivo e adicione esta linha antes de fechar o arquivo:
  • define('WP_LOGIN_LOCKOUT', false);
  • Salve o arquivo. Isso desativa temporariamente o bloqueio.
  • Depois de logar, volte a ativar o plugin com as configurações corretas.
Atenção: Use essa solução apenas em caso de emergência. Nunca deixe o bloqueio desativado permanentemente — isso abre brechas de segurança.
---

Quer mais segurança? Vamos além!

Além do limite de tentativas, você pode usar:

  • Autenticação de dois fatores (2FA) — muito recomendado. Use plugins como Two-Factor Authentication.
  • Alterar o caminho do login (ex: de /wp-admin para /admin-123) — evita bots que tentam atacar o caminho padrão.
  • Usar senhas fortes — com letras maiúsculas, números e símbolos. Evite "123456" ou "senha123".
---

Se precisar de ajuda, estamos aqui!

Se você não conseguir configurar o plugin, ou se tiver dúvidas sobre o funcionamento do WordPress, não se preocupe. O suporte da GeHost está disponível por 30 dias após a entrega do serviço — e sempre prontinho para te ajudar com um sorriso no coração.

Para entrar em contato:

  • Acesse o painel da GeHost.
  • Clique em “Suporte”.
  • Descreva seu problema com calma — e lembre-se: o nosso objetivo é te ajudar, não te assustar.
---

Resumo do que você aprendeu hoje

  • Use um plugin como Limit Login Attempts para controlar tentativas.
  • Defina 5 a 10 tentativas e bloqueio de 15 a 60 minutos.
  • Marque a opção para excluir IPs de administradores.
  • Se for bloqueado por acidente, use o wp-config.php para desativar temporariamente o bloqueio.
  • Combine com 2FA e senhas fortes para máxima segurança.

Parabéns! Você agora está mais seguro, mais tranquilo e mais próximo de um site que funciona com amor e proteção.

Com carinho,
O Sensei da GeHost
Seu parceiro de confiança na web

Precisa de Ajuda?

Nossa equipe está pronta para resolver suas dúvidas.