Como proteger o wp-login.php contra tentativas automatizadas de login
Olá, querido(a) cliente da GeHost! 👋
Se você tem um site com WordPress, provavelmente já ouviu falar de tentativas de login automáticas — aquelas mensagens que aparecem no seu painel de acesso com "tentativa de login falhou" ou "muitas tentativas em pouco tempo". Isso é comum, e pode ser bem preocupante… mas não se preocupe: aqui na GeHost, estamos com você! 💪
Hoje, vamos te mostrar como proteger o wp-login.php — o portal de acesso do WordPress — contra ataques automatizados, de forma simples, segura e totalmente acessível, mesmo que você não seja técnico.
Por que proteger o wp-login.php?
Imagine que o wp-login.php é a porta principal da sua casa. Se ela estiver aberta e sem cadeado, qualquer pessoa pode tentar abrir com um código até acertar. Os hackers usam programas que testam milhares de combinações de usuário e senha por minuto. Por isso, proteger esse acesso é essencial.
Dica Sensei: O WordPress é o sistema mais usado do mundo. Isso o torna alvo frequente. Proteger o login é como colocar um cadeado na porta principal — mesmo que a casa seja pequena, o cadeado faz toda a diferença.
Passo a passo: Como proteger o wp-login.php
Na GeHost, você tem várias formas de proteger seu acesso. Vamos mostrar as mais eficazes, com passos claros e fáceis de seguir.
-
Use um nome de usuário diferente do padrão
Por padrão, o WordPress usa
admincomo nome de usuário. Isso é um grande alerta para hackers. Mude para algo único, comoseunomeoucliente123.Para isso, entre no seu painel do WordPress (acesso via
seudominio.com/wp-admin) e vá em Usuários > Seus dados. Altere o nome de usuário e salve. -
Instale um plugin de segurança (recomendado)
Plugins como Wordfence Security ou Defender são ótimos para proteger o
wp-login.php. Eles bloqueiam tentativas de login após um número limitado de tentativas.Como instalar:
- Entre no painel do WordPress.
- Vá em Plugins > Adicionar novo.
- Busque por "Wordfence Security" ou "Defender" e instale.
- Ative o plugin e siga as configurações iniciais.
-
Use o Firewall do cPanel (proteção em nível de servidor)
Na GeHost, o cPanel já vem com ferramentas de segurança que ajudam a bloquear acessos maliciosos. Você pode usar o ModSecurity para bloquear tentativas de ataque.
Para ativar:
- Entre no Painel do Cliente.
- Abra o cPanel do seu domínio.
- Procure por ModSecurity (geralmente na seção "Segurança").
- Verifique se está ativado. Se não estiver, ative-o.
Esse recurso já bloqueia muitos ataques automáticos antes mesmo de chegarem ao WordPress.
-
Use duas etapas de autenticação (2FA)
Adicione uma camada extra de segurança. Mesmo que alguém descubra sua senha, não conseguirá acessar sem o segundo fator — como um código enviado por celular ou app.
Plugins como Two-Factor Authentication ou Google Authenticator fazem isso com facilidade. Instale, configure e pronto!
-
Evite compartilhar o link do login
Nunca compartilhe o link
seudominio.com/wp-login.phpem redes sociais, e-mails ou grupos. Isso pode atrair atenção indesejada.
Importante: Nunca use "wp-login.php" como URL personalizada
Alguns tutoriais sugerem mudar o nome do login para algo como acesso-seguro.php. Isso pode parecer uma boa ideia, mas não é seguro. O WordPress não permite isso sem plugins, e muitos atacantes já sabem dessas tentativas.
Em vez disso, confie na segurança real: plugins + firewall + senhas fortes.
Resumo do que você pode fazer HOJE
- ✅ Mude o nome de usuário do WordPress para algo único.
- ✅ Instale um plugin de segurança (Wordfence, Defender).
- ✅ Ative o ModSecurity no cPanel.
- ✅ Ative autenticação de dois fatores (2FA).
- ✅ Nunca compartilhe o link do login.
Com esses passos, você já está muito mais seguro. E lembre-se: a segurança não é um "fazer uma vez e esquecer". É um hábito. Cada vez que você entra no seu site, pense: "Será que estou protegido?".
Um último conselho do Sensei: Se tiver dúvidas, entre em contato com nosso suporte. Estamos aqui para ajudar. Basta abrir um ticket no painel do cliente — e vamos te guiar passo a passo. Não se sinta sozinho(a) nessa jornada.
Com carinho,
Sensei da GeHost
*Protegendo seu site desde 2015 — com foco em você, cliente.