Como limitar tentativas de login no wp-admin para evitar ataques de força bruta
Olá, querido cliente da GeHost! Seja bem-vindo ao nosso Sensei da Segurança! 🌿
Se você já se perguntou como proteger seu site WordPress do ataque de força bruta — quando hackers tentam entrar com milhares de combinações de senha — você está no lugar certo. Vamos te ensinar, passo a passo, como bloquear essas tentativas de forma simples e eficaz, mesmo sem ser um expert em tecnologia.
O que é um ataque de força bruta?
É quando alguém tenta acessar o wp-admin do seu site (a área de administração do WordPress) tentando várias senhas de forma automática. Isso pode deixar seu site vulnerável, lento ou até comprometido.
Dica do Sensei: Seu site é como uma casa. Se a porta da frente está aberta e ninguém está vigiando, qualquer um pode tentar entrar. Com esse guia, você coloca um cadeado inteligente!
Passo a passo: proteja seu wp-admin com limitação de tentativas
Na GeHost, você tem acesso ao painel cPanel — o centro de controle do seu site. Vamos usar ele para configurar uma proteção simples, mas poderosa.
-
Entre no cPanel
Abra seu navegador e acesse: painel.gehost.com.br
Insira seu usuário e senha (os mesmos que você usou para registrar o domínio ou o e-mail).
-
Encontre a ferramenta de segurança
No cPanel, procure pela seção chamada Security (Segurança). Você pode encontrar um ícone com um cadeado ou o texto “Security”.
-
Ative o bloqueio de tentativas de login
Dentro de Segurança, procure por uma ferramenta chamada IP Blocker ou Fail2Ban (dependendo da versão do cPanel).
Se encontrar Fail2Ban, clique nele. Se não, procure por IP Blocker ou Security > Firewall.
Essa ferramenta é como um segurança de vigilância que bloqueia IPs que tentam logar com muitas tentativas erradas.
-
Configure o limite de tentativas
Na interface do Fail2Ban ou IP Blocker, você verá opções como:
- Tentativas permitidas: 5
- Tempo de bloqueio: 15 minutos
- Repetições: 3 vezes
Configure assim:
Se um IP tentar logar mais de 5 vezes em 15 minutos, ele será bloqueado automaticamente por 1 hora.
Isso é o suficiente para impedir bots maliciosos sem atrapalhar você.
-
Salve as configurações
Após ajustar, clique em Salvar ou Ativar. O sistema já começa a proteger seu site.
Se precisar, você pode ver os IPs bloqueados na lista de bloqueios.
Extra: dicas extras do Sensei
- Use senhas fortes: Evite “123456” ou “senha123”. Use combinações de letras maiúsculas, números e símbolos.
- Evite o nome de usuário “admin”: Altere o nome de usuário do WordPress para algo como “gerente” ou “admin123” — isso dificulta o ataque.
- Use plugins de segurança: Plugins como Wordfence ou WP Super Security podem ajudar, mas a proteção do cPanel já é um ótimo começo.
- Ative o login com dois fatores (2FA): Se seu plugin permitir, ative esse recurso extra de segurança.
Importante: Se você não encontrar o Fail2Ban ou IP Blocker no cPanel, é possível que seu plano não inclua essa funcionalidade diretamente. Nesse caso, entre em contato com nosso suporte no painel ou pelo e-mail suporte@gehost.com.br. Estamos aqui para te ajudar!
Resumo final
Proteger seu wp-admin é simples:
- Entre no cPanel
- Procure por Fail2Ban ou IP Blocker na seção Security
- Configure para bloquear IPs após 5 tentativas em 15 minutos
- Salve e respire tranquilo!
Seu site está mais seguro, seu coração mais leve. 🌸
Se precisar de ajuda, lembre-se: a GeHost está com você. Somos parte do grupo G e Soluções e Eventos LTDA (CNPJ: 46.647.904/0001-04), e nosso propósito é te ajudar a construir com segurança e confiança.
Até a próxima, com muito carinho e código limpo! 💻✨