WordPress 0 visualizações

Como limitar tentativas de login para evitar ataques de força bruta no wp-admin

Ver no WHMCS

Como limitar tentativas de login no wp-admin para evitar ataques de força bruta

Olá, querido cliente da GeHost! Seja bem-vindo ao nosso Sensei da Segurança! 🌿

Se você já se perguntou como proteger seu site WordPress do ataque de força bruta — quando hackers tentam entrar com milhares de combinações de senha — você está no lugar certo. Vamos te ensinar, passo a passo, como bloquear essas tentativas de forma simples e eficaz, mesmo sem ser um expert em tecnologia.

O que é um ataque de força bruta?

É quando alguém tenta acessar o wp-admin do seu site (a área de administração do WordPress) tentando várias senhas de forma automática. Isso pode deixar seu site vulnerável, lento ou até comprometido.

Dica do Sensei: Seu site é como uma casa. Se a porta da frente está aberta e ninguém está vigiando, qualquer um pode tentar entrar. Com esse guia, você coloca um cadeado inteligente!

Passo a passo: proteja seu wp-admin com limitação de tentativas

Na GeHost, você tem acesso ao painel cPanel — o centro de controle do seu site. Vamos usar ele para configurar uma proteção simples, mas poderosa.

  1. Entre no cPanel

    Abra seu navegador e acesse: painel.gehost.com.br

    Insira seu usuário e senha (os mesmos que você usou para registrar o domínio ou o e-mail).

    Tela de login do cPanel com campos de usuário e senha
  2. Encontre a ferramenta de segurança

    No cPanel, procure pela seção chamada Security (Segurança). Você pode encontrar um ícone com um cadeado ou o texto “Security”.

    Painel inicial do cPanel com os grupos de ferramentas, incluindo Segurança
  3. Ative o bloqueio de tentativas de login

    Dentro de Segurança, procure por uma ferramenta chamada IP Blocker ou Fail2Ban (dependendo da versão do cPanel).

    Se encontrar Fail2Ban, clique nele. Se não, procure por IP Blocker ou Security > Firewall.

    Essa ferramenta é como um segurança de vigilância que bloqueia IPs que tentam logar com muitas tentativas erradas.

  4. Configure o limite de tentativas

    Na interface do Fail2Ban ou IP Blocker, você verá opções como:

    • Tentativas permitidas: 5
    • Tempo de bloqueio: 15 minutos
    • Repetições: 3 vezes

    Configure assim:

    Se um IP tentar logar mais de 5 vezes em 15 minutos, ele será bloqueado automaticamente por 1 hora.

    Isso é o suficiente para impedir bots maliciosos sem atrapalhar você.

  5. Salve as configurações

    Após ajustar, clique em Salvar ou Ativar. O sistema já começa a proteger seu site.

    Se precisar, você pode ver os IPs bloqueados na lista de bloqueios.

Extra: dicas extras do Sensei

  • Use senhas fortes: Evite “123456” ou “senha123”. Use combinações de letras maiúsculas, números e símbolos.
  • Evite o nome de usuário “admin”: Altere o nome de usuário do WordPress para algo como “gerente” ou “admin123” — isso dificulta o ataque.
  • Use plugins de segurança: Plugins como Wordfence ou WP Super Security podem ajudar, mas a proteção do cPanel já é um ótimo começo.
  • Ative o login com dois fatores (2FA): Se seu plugin permitir, ative esse recurso extra de segurança.

Importante: Se você não encontrar o Fail2Ban ou IP Blocker no cPanel, é possível que seu plano não inclua essa funcionalidade diretamente. Nesse caso, entre em contato com nosso suporte no painel ou pelo e-mail suporte@gehost.com.br. Estamos aqui para te ajudar!

Resumo final

Proteger seu wp-admin é simples:

  1. Entre no cPanel
  2. Procure por Fail2Ban ou IP Blocker na seção Security
  3. Configure para bloquear IPs após 5 tentativas em 15 minutos
  4. Salve e respire tranquilo!

Seu site está mais seguro, seu coração mais leve. 🌸

Se precisar de ajuda, lembre-se: a GeHost está com você. Somos parte do grupo G e Soluções e Eventos LTDA (CNPJ: 46.647.904/0001-04), e nosso propósito é te ajudar a construir com segurança e confiança.

Até a próxima, com muito carinho e código limpo! 💻✨

Precisa de Ajuda?

Nossa equipe está pronta para resolver suas dúvidas.