SSL & Segurança 2 visualizações

Como configurar alertas automáticos de tentativa de login suspeita no WordPress

Ver no WHMCS

Como configurar alertas automáticos de tentativa de login suspeita no WordPress

Oi! Aqui é a Sensei, da GeHost 🥋 — vim te ensinar um dojo rapidinho e muito importante: como fazer o seu WordPress te avisar sozinho quando alguém tentar invadir o login do seu site. Sabe aquela sensação de "será que meu site está seguro?" Com esse guia, você não precisa mais adivinhar: o próprio WordPress te manda um alerta na hora em que algo suspeito acontece.

Vamos por partes, com calma, do jeitinho certo.

Por que isso importa?

Todo site WordPress recebe, o tempo todo, tentativas automáticas de login feitas por robôs testando usuários e senhas comuns (o famoso "ataque de força bruta"). Na maioria das vezes esses robôs não conseguem entrar — mas é muito melhor saber que eles tentaram do que descobrir só depois que algo deu errado. Um alerta automático é o seu vigia particular, trabalhando 24 horas por dia sem você precisar ficar checando nada.

💡 Dica da Sensei: você não precisa saber programar nada disso. É tudo feito por um plugin instalado no seu WordPress, com telas simples de marcar e desmarcar opções.

Passo 1 — Escolha um plugin de segurança com alerta de login

No painel do WordPress, vá em Plugins → Adicionar Novo e busque por um destes (são opções conhecidas e bem avaliadas pela comunidade):

  • Wordfence Security — completo, com firewall e alerta de login suspeito por e-mail.
  • Solid Security (antigo iThemes Security) — foco em bloquear tentativas e notificar o admin.
  • Limit Login Attempts Reloaded — mais simples e leve, ótimo para quem quer só o essencial.

Instale e ative o de sua preferência (pode escolher só um, não precisa de vários rodando juntos).

Passo 2 — Ative o e-mail de notificação dentro do plugin

Depois de ativado, entre nas configurações do plugin (geralmente aparece um novo menu lateral com o nome dele) e procure por uma seção chamada algo como "Notifications", "E-mail Alerts" ou "Notificações". Lá dentro:

  1. Marque a opção de alertar em caso de tentativa de login bloqueada (login com senha errada repetida, IP suspeito, etc.).
  2. Marque também, se disponível, o alerta de "novo login de administrador" — assim você sabe até quando VOCÊ mesmo loga de um lugar novo.
  3. Confirme o e-mail de destino dos alertas — normalmente já vem preenchido com o e-mail do administrador do site, mas confira se é um e-mail que você olha de verdade.
  4. Salve as alterações.

Passo 3 — Confirme que o e-mail que vai receber os alertas está funcionando

De nada adianta o plugin mandar o alerta se o seu e-mail profissional não estiver ativo ou você nunca checar a caixa. Como todo plano GeHost já inclui e-mail profissional, vale conferir se a conta está certinha direto no painel:

  1. Acesse o cPanel pelo painel.gehost.com.br.
  2. Vá em Contas de E-mail e confirme que o endereço usado nos alertas existe e está ativo.
Tela de Contas de E-mail do cPanel, mostrando a lista de contas e o botão de criar nova conta

Se quiser ver os alertas chegando sem precisar abrir outro aplicativo, você também pode acessar o Webmail direto pelo navegador e conferir a caixa de entrada:

Caixa de entrada do Webmail (Roundcube) mostrando a lista de e-mails recebidos
💡 Dica da Sensei: se preferir, configure um encaminhamento desse e-mail profissional para o seu Gmail ou outro e-mail pessoal, assim você recebe os alertas direto onde já costuma olhar todo dia.

Passo 4 — Reforce com limite de tentativas de login

Além do alerta, é importante limitar quantas vezes alguém pode errar a senha seguida. A maioria dos plugins citados no Passo 1 já faz isso automaticamente (bloqueio temporário do IP após X tentativas erradas) — vale conferir se essa opção está ativa nas configurações, geralmente numa aba chamada "Login Security" ou "Brute Force Protection".

Passo 5 — Considere ativar a verificação em duas etapas (2FA)

Se o seu plugin tiver essa opção, ativar a autenticação em duas etapas é o próximo nível de proteção: mesmo que alguém descubra sua senha, ainda vai precisar de um segundo código (geralmente gerado no seu celular) para conseguir entrar. É simples de configurar e faz toda a diferença.

Pronto! E agora?

A partir de agora, qualquer tentativa estranha de login vai cair direto na sua caixa de entrada. Você não precisa monitorar nada manualmente — só dar uma olhada de vez em quando nos alertas recebidos. Se algum dia notar um volume muito grande de tentativas ou algo que te deixe em dúvida, fique à vontade para abrir um chamado com o nosso suporte pelo painel.gehost.com.br — a gente ajuda a entender o que está acontecendo.

🥋 Sensei diz: segurança não é sobre nunca ser testado — é sobre estar sempre preparado. Com os alertas ativos, você já está um passo à frente!
Precisa de Ajuda?

Nossa equipe está pronta para resolver suas dúvidas.