WordPress 0 visualizações

Como limitar tentativas de login no WordPress para evitar ataques automatizados

Ver no WHMCS

Como limitar tentativas de login no WordPress para evitar ataques automatizados

Olá, querido(a) cliente da GeHost! 👋

Se você tem um site no WordPress e já percebeu tentativas estranhas de login — ou só quer se prevenir — este guia é pra você. Vamos juntos fortalecer sua segurança com um passo simples: limitar o número de tentativas de acesso ao painel do WordPress.

Ataques automatizados são comuns. Robôs tentam entrar com milhares de combinações de senha, só para ver se acham uma vulnerabilidade. Com um limite de tentativas, você impede que isso aconteça — e protege seu site com um toque de cuidado.

Passo a passo: Proteja seu WordPress com limitação de tentativas

Para fazer isso, vamos usar um plugin leve, confiável e fácil de instalar. Não vamos mexer no código diretamente — é só seguir os passos abaixo.

  1. Entre no painel do cPanel do seu site.

    Para isso, acesse: painel.gehost.com.br

    Use seu usuário e senha de hospedagem (os mesmos que você usou para criar o site).

    Tela de login do cPanel com campos de Usuário e Senha
  2. Depois de logado, clique em WordPress na seção de ferramentas.

    Se não vir a opção, verifique se o WordPress já está instalado. Caso contrário, use o instalador automático (Softaculous).

    Painel inicial do cPanel com opções como WordPress, E-mail, Arquivos, etc.
  3. Na página do WordPress, clique em Gerenciar ao lado do seu site.

    Isso te levará ao painel do WordPress, onde você pode instalar plugins.

  4. No painel do WordPress, vá para Plugins > Adicionar Novo.

    No campo de busca, digite: Limit Login Attempts ou WP Limit Login Attempts.

    Procure por um plugin com bom número de downloads e avaliações positivas. Um dos mais confiáveis é o Limit Login Attempts Reloaded.

  5. Instale e ative o plugin.

    Após a instalação, clique em Ativar.

  6. Depois de ativo, vá para Configurações > Limit Login Attempts (ou o nome do plugin).

    Aqui você pode definir:

    • Quantas tentativas são permitidas antes de bloquear (recomendamos 5).
    • Quanto tempo o usuário fica bloqueado (ex.: 15 minutos).
    • Se quer bloquear IPs específicos ou apenas tentativas de login.

    Salve as configurações.

  7. Pronto! Seu site agora está protegido.

    Toda vez que alguém tentar logar com senha errada mais de 5 vezes, o acesso será temporariamente bloqueado.

Dica extra do Sensei da GeHost

💡 Importante: Nunca use o mesmo nome de usuário do WordPress como "admin". Escolha um nome único, como "suaempresa" ou "gestor". Isso dificulta muito o trabalho dos robôs!

Por que isso é importante?

Imagine que alguém tenta entrar no seu site com 100 senhas diferentes por minuto. Com o limite de tentativas, o sistema bloqueia o IP após poucas tentativas — e o atacante desiste. É como colocar uma fechadura inteligente na porta do seu site.

Além disso, plugins como esse são leves, não afetam a velocidade do seu site e são atualizados regularmente para manter a segurança.

Se precisar de ajuda...

Se tiver dúvidas sobre como instalar ou configurar, ou se o plugin não estiver funcionando como esperado, entre em contato com nosso suporte técnico.

Estamos aqui para te ajudar, sempre. 🤝

Com carinho,
Seu Sensei da GeHost ❤️

Precisa de Ajuda?

Nossa equipe está pronta para resolver suas dúvidas.