SSL & Segurança 2 visualizações

Como proteger o wp-login.php contra tentativas automatizadas de login

Ver no WHMCS

Como proteger o wp-login.php contra tentativas automatizadas de login

Olá, querido(a) cliente da GeHost! 👋

Se você tem um site com WordPress, provavelmente já ouviu falar de tentativas de login automáticas — aquelas mensagens que aparecem no seu painel de acesso com "tentativa de login falhou" ou "muitas tentativas em pouco tempo". Isso é comum, e pode ser bem preocupante… mas não se preocupe: aqui na GeHost, estamos com você! 💪

Hoje, vamos te mostrar como proteger o wp-login.php — o portal de acesso do WordPress — contra ataques automatizados, de forma simples, segura e totalmente acessível, mesmo que você não seja técnico.

Por que proteger o wp-login.php?

Imagine que o wp-login.php é a porta principal da sua casa. Se ela estiver aberta e sem cadeado, qualquer pessoa pode tentar abrir com um código até acertar. Os hackers usam programas que testam milhares de combinações de usuário e senha por minuto. Por isso, proteger esse acesso é essencial.

Dica Sensei: O WordPress é o sistema mais usado do mundo. Isso o torna alvo frequente. Proteger o login é como colocar um cadeado na porta principal — mesmo que a casa seja pequena, o cadeado faz toda a diferença.

Passo a passo: Como proteger o wp-login.php

Na GeHost, você tem várias formas de proteger seu acesso. Vamos mostrar as mais eficazes, com passos claros e fáceis de seguir.

  1. Use um nome de usuário diferente do padrão

    Por padrão, o WordPress usa admin como nome de usuário. Isso é um grande alerta para hackers. Mude para algo único, como seunome ou cliente123.

    Para isso, entre no seu painel do WordPress (acesso via seudominio.com/wp-admin) e vá em Usuários > Seus dados. Altere o nome de usuário e salve.

  2. Instale um plugin de segurança (recomendado)

    Plugins como Wordfence Security ou Defender são ótimos para proteger o wp-login.php. Eles bloqueiam tentativas de login após um número limitado de tentativas.

    Como instalar:

    • Entre no painel do WordPress.
    • Vá em Plugins > Adicionar novo.
    • Busque por "Wordfence Security" ou "Defender" e instale.
    • Ative o plugin e siga as configurações iniciais.
  3. Use o Firewall do cPanel (proteção em nível de servidor)

    Na GeHost, o cPanel já vem com ferramentas de segurança que ajudam a bloquear acessos maliciosos. Você pode usar o ModSecurity para bloquear tentativas de ataque.

    Para ativar:

    1. Entre no Painel do Cliente.
    2. Abra o cPanel do seu domínio.
    3. Procure por ModSecurity (geralmente na seção "Segurança").
    4. Verifique se está ativado. Se não estiver, ative-o.

    Esse recurso já bloqueia muitos ataques automáticos antes mesmo de chegarem ao WordPress.

    Tela de SSL/TLS Certificates no cPanel
  4. Use duas etapas de autenticação (2FA)

    Adicione uma camada extra de segurança. Mesmo que alguém descubra sua senha, não conseguirá acessar sem o segundo fator — como um código enviado por celular ou app.

    Plugins como Two-Factor Authentication ou Google Authenticator fazem isso com facilidade. Instale, configure e pronto!

  5. Evite compartilhar o link do login

    Nunca compartilhe o link seudominio.com/wp-login.php em redes sociais, e-mails ou grupos. Isso pode atrair atenção indesejada.

Importante: Nunca use "wp-login.php" como URL personalizada

Alguns tutoriais sugerem mudar o nome do login para algo como acesso-seguro.php. Isso pode parecer uma boa ideia, mas não é seguro. O WordPress não permite isso sem plugins, e muitos atacantes já sabem dessas tentativas.

Em vez disso, confie na segurança real: plugins + firewall + senhas fortes.

Resumo do que você pode fazer HOJE

  • ✅ Mude o nome de usuário do WordPress para algo único.
  • ✅ Instale um plugin de segurança (Wordfence, Defender).
  • ✅ Ative o ModSecurity no cPanel.
  • ✅ Ative autenticação de dois fatores (2FA).
  • ✅ Nunca compartilhe o link do login.

Com esses passos, você já está muito mais seguro. E lembre-se: a segurança não é um "fazer uma vez e esquecer". É um hábito. Cada vez que você entra no seu site, pense: "Será que estou protegido?".

Um último conselho do Sensei: Se tiver dúvidas, entre em contato com nosso suporte. Estamos aqui para ajudar. Basta abrir um ticket no painel do cliente — e vamos te guiar passo a passo. Não se sinta sozinho(a) nessa jornada.

Com carinho,
Sensei da GeHost
*Protegendo seu site desde 2015 — com foco em você, cliente.

Precisa de Ajuda?

Nossa equipe está pronta para resolver suas dúvidas.