Como proteger a página wp-login.php contra bots automatizados
Olá, querido(a) cliente da GeHost! 😊
Se você tem um site no WordPress, já deve ter ouvido falar que a página wp-login.php é um alvo bem conhecido por hackers e bots automatizados. E é verdade: ela é o portão principal para entrar no painel do WordPress, e por isso vira alvo constante de tentativas de acesso malicioso.
Por sorte, você está no lugar certo! Vamos juntos proteger esse acesso com passos simples, seguros e totalmente dentro do seu painel cPanel — sem precisar de código complexo ou alterações manuais arriscadas.
Por que proteger wp-login.php?
Imagine que seu site é uma casa. A página wp-login.php é a porta da frente. Se ela estiver aberta e sem proteção, qualquer pessoa pode tentar abrir com chaves falsas — e isso pode levar a invasões, perda de dados ou até bloqueio por segurança.
Passo a passo: proteja sua página de login com segurança real
-
Entre no seu painel cPanel
Para isso, acesse painel.gehost.com.br e faça login com suas credenciais de hospedagem.
-
Localize a ferramenta "File Manager"
No painel cPanel, procure pela seção Arquivos e clique em Gerenciador de Arquivos.
-
Abra a pasta do seu site
No Gerenciador de Arquivos, clique em public_html (essa é a pasta principal do seu site). Dentro dela, você encontrará a pasta wp-login.php — mas não vamos editar diretamente ela.
Em vez disso, vamos usar um método seguro: bloquear o acesso via .htaccess.
-
Crie ou edite o arquivo .htaccess
Na pasta public_html, procure por um arquivo chamado .htaccess. Se não existir, clique em Novo Arquivo, digite
.htaccesscomo nome e clique em criar.Abra o arquivo e cole o código abaixo:
# Bloqueia acesso direto a wp-login.php <Files wp-login.php> Require all denied </Files> # Bloqueia acesso direto ao wp-admin <Directory wp-admin> Require all denied </Directory>Salve as alterações.
-
Proteja seu acesso com acesso por IP (opcional, mas recomendado)
Se você acessa seu site sempre do mesmo local (como casa ou escritório), pode restringir o acesso ao wp-login.php apenas para seu IP.
Para isso, adicione no arquivo .htaccess (no mesmo local do passo anterior) o código abaixo — substituindo
SEU_IPpelo seu IP atual (você pode descobrir seu IP no Google digitando "meu IP").# Restringe acesso ao wp-login.php apenas para um IP específico <Files wp-login.php> Require ip SEU_IP </Files>Exemplo:
Require ip 192.168.1.100⚠️ Atenção: se você muda de local (como via celular ou Wi-Fi público), não conseguirá acessar o painel. Use apenas se você tem um IP fixo.
-
Teste a proteção
Abra seu navegador em modo anônimo e tente acessar:
seudominio.com/wp-login.phpSe a proteção funcionou, você verá uma mensagem como "Acesso negado" ou "403 Forbidden". Isso é bom! Significa que o acesso está bloqueado.
Seu login só funcionará se você estiver no IP permitido ou se o acesso estiver liberado por outro método (como um plugin seguro).
Dicas extras do Sensei da GeHost
- Use um nome de usuário diferente do padrão: Evite usar "admin". Escolha um nome único, como "joaodasilva" ou "equipe2025". Isso dificulta muito a vida dos bots.
- Use senhas fortes: Combine letras maiúsculas, minúsculas, números e símbolos. Evite palavras do dia a dia.
- Instale um plugin de segurança: Plugins como Wordfence ou WP Super Security adicionam camadas extras de proteção. Eles são fáceis de instalar e funcionam bem com o cPanel.
- Não deixe o wp-login.php exposto: Nunca compartilhe o link do login com ninguém. Evite deixar o acesso aberto em redes públicas.
Quer mais ajuda?
Se você não se sentir seguro com esses passos, ou se precisar de ajuda com o .htaccess, nos chame no suporte da GeHost. Nós estamos aqui para te ajudar — com carinho, paciência e segurança.
Seu site é um projeto especial. Protegê-lo é um ato de amor por sua marca, sua audiência e seu trabalho. 💚
Com carinho,
Sensei da GeHost
Equipe de apoio e segurança — sempre ao seu lado