SSL & Segurança 0 visualizações

Como proteger o site contra ataques de força bruta na tela de login

Ver no WHMCS

Como proteger o site contra ataques de força bruta na tela de login

Olá, querido cliente da GeHost! Seja bem-vindo ao seu guia seguro e prático, escrito com carinho por quem entende de segurança digital — o seu Sensei da GeHost 🌟.

Imagine que alguém tenta acessar o seu site de login tentando milhares de senhas diferentes, como se fosse um código de segurança de celular. Isso se chama ataque de força bruta, e é um dos maiores perigos para sites com áreas administrativas (como painéis de controle, e-mails ou lojas virtuais).

Por sorte, a GeHost já vem com proteções fortes de fábrica. Mas você pode reforçar ainda mais — e é isso que vamos aprender agora, passo a passo, com simplicidade e segurança.

Passo 1: Use uma senha forte (e única)

Antes de qualquer medida técnica, comece com o mais importante: uma senha difícil de adivinhar.

  • Não use "123456", "senha123" ou o nome do seu cachorro.
  • Use letras maiúsculas, minúsculas, números e símbolos (ex: MySite@2025!).
  • Nunca use a mesma senha em mais de um site.
💡 Dica do Sensei: Use um gerenciador de senhas (como Bitwarden ou 1Password) para criar e guardar senhas fortes. É como ter um cofre digital só para você!

Passo 2: Ative o bloqueio automático de tentativas (Login Protection)

Na GeHost, o cPanel já tem uma ferramenta chamada Login Protection que bloqueia IPs após tentativas fracassadas. Vamos ativar isso:

  1. Entre no Painel do Cliente da GeHost.
  2. Na seção "Hospedagem", clique em Gerenciar ao lado do seu domínio.
  3. Isso te levará ao cPanel do seu site.
  4. No cPanel, procure por Security (segurança) na barra lateral.
  5. Clique em Login Protection.
Tela inicial do cPanel com a seção Security visível

Passo 3: Configure o bloqueio de IPs

Com o Login Protection aberto, você pode configurar quantas tentativas são permitidas antes do bloqueio:

  • Defina o número máximo de tentativas permitidas (recomendado: 5).
  • Defina o tempo de bloqueio (recomendado: 15 minutos).
  • Ative a opção de bloquear IP após o limite.
  • Clique em Save.
🔒 Importante: Se você bloquear seu próprio IP por acidente, pode desbloquear no mesmo painel, usando a opção "Remove IP from Block List".

Passo 4: Use autenticação em duas etapas (2FA)

Para um nível extra de segurança, considere ativar a autenticação em duas etapas (2FA) no seu painel de administração — se o sistema do seu site (como WordPress, Joomla ou outro) permitir.

  • Na maioria dos sistemas, isso é feito via plugin ou extensão.
  • Use um app como Google Authenticator ou Authy para gerar códigos de acesso únicos.
🎯 Sensei diz: A 2FA é como ter uma chave física + uma senha. Mesmo que alguém descubra a senha, não entra sem o código do app!

Passo 5: Evite o acesso direto ao login admin

Outra forma de se proteger é não deixar o caminho do login exposto:

  • Evite nomes como /admin, /login ou /wp-login.php — mude-os para algo mais difícil de adivinhar.
  • Se estiver usando WordPress, instale um plugin como Wordfence ou WP Cerber para renomear o caminho de login.
🛡️ Dica de profissional: Um bom caminho pode ser /seguranca-2025 ou /acesso-privado. Assim, atacantes não acham o local fácil.

Conclusão: Segurança é um hábito, não um evento

Proteger seu site contra ataques de força bruta é simples quando você combina boas práticas com ferramentas prontas. A GeHost já te dá um bom start — mas você é o herói que cuida do seu site com atenção e cuidado.

Se precisar de ajuda, nosso suporte está disponível por 30 dias após a entrega. Basta entrar no painel e abrir um ticket. Estamos aqui para te ajudar, sempre.

Com carinho,
O Sensei da GeHost 🌿

Precisa de Ajuda?

Nossa equipe está pronta para resolver suas dúvidas.