Como configurar limite de tentativas de login no WordPress para evitar bloqueio de conta legítima
Olá, querido(a) cliente da GeHost! 👋
Se você já teve um momento de pânico por tentar acessar o painel do seu WordPress e foi bloqueado por "muitas tentativas", saiba que você não está sozinho. E o melhor: isso pode ser evitado com uma configuração simples — sem precisar de código complexo ou ferramentas externas. Aqui, o Sensei da GeHost vai te guiar com calma, paciência e um toque de carinho para que você configure o limite de tentativas de login no WordPress sem correr riscos — e, mais importante, sem bloquear sua própria conta legítima. ---Por que esse limite é importante?
Imagine que alguém tenta adivinhar sua senha. Se não houver um limite, ele pode tentar milhares de vezes. Isso pode deixar seu site vulnerável.
Mas se o limite for muito baixo, você mesmo pode ser bloqueado por digitar a senha errada por acidente — como quando está com pressa ou digitando no celular. É por isso que equilíbrio é essencial. ---Passo a passo: como configurar o limite de tentativas no WordPress
Na GeHost, seu site roda em um ambiente seguro com cPanel, mas o WordPress é o coração do seu site. Vamos ajustar o limite de tentativas diretamente no WordPress, com segurança e sem precisar de acesso root ou alterações complexas.
- Entre no painel do WordPress (geralmente em
seudominio.com/wp-admin). - Na barra lateral, clique em Plugins.
- Procure por “Limit Login Attempts” ou “Login Lockdown” (ou qualquer plugin com nome parecido).
- Instale e ative o plugin.
- Após ativar, vá em Configurações (ou Limit Login Attempts) no menu do WordPress.
- Na aba de configurações, você verá opções como:
- Tentativas permitidas: configure para 5 a 10 tentativas (não mais que 10, para não bloquear você por acidente).
- Tempo de bloqueio: defina entre 15 minutos a 1 hora (isso evita que o bloqueio fique eterno).
- Excluir IPs de administradores: marque essa opção para que seus próprios acessos nunca sejam bloqueados — isso é essencial!
- Salve as alterações.
Dica do Sensei: Se você não tiver certeza sobre qual plugin usar, o Limit Login Attempts Reloaded é um dos mais confiáveis e leves. Ele é gratuito e bem mantido pela comunidade.---
Como saber se o bloqueio está funcionando?
Depois de configurar, tente digitar uma senha errada 5 vezes seguidas (com um email válido). Você verá uma mensagem como:
“Você foi bloqueado por tentativas excessivas. Tente novamente em 15 minutos.”
Se isso acontecer, parabéns! O sistema está funcionando. E se você tentar logar com sua senha correta, não será bloqueado — porque o plugin sabe que você é o administrador.
---Se você for bloqueado por acidente
Se, por algum motivo, você for bloqueado (por digitar errado ou por erro técnico), aqui está o que fazer:
- Aguarde o tempo de bloqueio (ex: 15 minutos).
- Se o tempo passar e ainda não conseguir, acesse o cPanel pelo painel da GeHost (painel.gehost.com.br).
- Na seção “Acesso ao PHP” ou “Gerenciador de Arquivos”, procure pelo arquivo
wp-config.phpdentro da pastapublic_html. - Edite o arquivo e adicione esta linha antes de fechar o arquivo:
define('WP_LOGIN_LOCKOUT', false);
Atenção: Use essa solução apenas em caso de emergência. Nunca deixe o bloqueio desativado permanentemente — isso abre brechas de segurança.---
Quer mais segurança? Vamos além!
Além do limite de tentativas, você pode usar:
- Autenticação de dois fatores (2FA) — muito recomendado. Use plugins como Two-Factor Authentication.
- Alterar o caminho do login (ex: de
/wp-adminpara/admin-123) — evita bots que tentam atacar o caminho padrão. - Usar senhas fortes — com letras maiúsculas, números e símbolos. Evite "123456" ou "senha123".
Se precisar de ajuda, estamos aqui!
Se você não conseguir configurar o plugin, ou se tiver dúvidas sobre o funcionamento do WordPress, não se preocupe. O suporte da GeHost está disponível por 30 dias após a entrega do serviço — e sempre prontinho para te ajudar com um sorriso no coração.
Para entrar em contato:
- Acesse o painel da GeHost.
- Clique em “Suporte”.
- Descreva seu problema com calma — e lembre-se: o nosso objetivo é te ajudar, não te assustar.
Resumo do que você aprendeu hoje
- Use um plugin como Limit Login Attempts para controlar tentativas.
- Defina 5 a 10 tentativas e bloqueio de 15 a 60 minutos.
- Marque a opção para excluir IPs de administradores.
- Se for bloqueado por acidente, use o
wp-config.phppara desativar temporariamente o bloqueio. - Combine com 2FA e senhas fortes para máxima segurança.
Parabéns! Você agora está mais seguro, mais tranquilo e mais próximo de um site que funciona com amor e proteção.
Com carinho,
O Sensei da GeHost
Seu parceiro de confiança na web