Como limitar tentativas de login para reduzir ataques de força bruta no WordPress
Olá, amigo(a) do WordPress! Se você está aqui, provavelmente quer deixar seu site mais seguro — e isso é ótimo! 💪 A força bruta é um dos maiores riscos para blogs e lojas online. Felizmente, com algumas configurações simples, você consegue proteger seu site com apenas alguns cliques.
Como seu Sensei da GeHost, vou te guiar passo a passo, com calma, clareza e um toque de carinho — porque segurança não é só técnica, é cuidado com seu trabalho.
💡 O que é força bruta?
É quando um atacante tenta entrar no seu WordPress usando milhares de combinações de usuário e senha, até acertar. Isso pode deixar seu site lento, travar ou até ser hackeado.
💡 Dica do Sensei: Seu WordPress é como uma casa com uma porta forte — mas se ninguém vigia, o ladrão pode tentar todas as chaves até achar a certa. Proteger o login é como colocar um segurança na porta.
✅ Passo a passo: Proteja o login do WordPress
Na GeHost, você tem controle total sobre a segurança do seu site — e não precisa ser expert. Vamos lá:
- Entre no cPanel do seu site. Use o link: painel.gehost.com.br. Seu login e senha foram enviados por e-mail no momento da contratação.
- Depois de logado, clique em “Softaculous Apps Installer” (geralmente no grupo “Software”).
- Procure por “WordPress” na lista de aplicações e clique em “Manage” (Gerenciar).
- Na tela de gerenciamento do WordPress, clique em “Security” (Segurança) — geralmente no menu lateral ou em uma aba chamada “Configurações”.
- Procure pela opção “Limitar tentativas de login” ou algo parecido. Se não encontrar, não se preocupe — vamos usar um método alternativo que funciona em todos os planos da GeHost.
- Use um plugin de segurança confiável como Wordfence Security ou Login LockDown. Eles são fáceis de instalar e muito eficientes.
- Para instalar um plugin:
- Volte ao cPanel.
- Abra o Gerenciador de Arquivos (em “Arquivos”).
- Entre na pasta public_html (ou a pasta raiz do seu site).
- Procure pela pasta wp-content/plugins.
- Se não tiver, crie uma pasta chamada plugins dentro de wp-content.
- Entre nessa pasta e faça o download do plugin (ex:
wordfence.zip) no seu computador. - Suba o arquivo ZIP para a pasta plugins usando o botão Upload.
- Após o upload, clique em “Extrair” no arquivo ZIP.
- Volte ao painel do WordPress (ex:
seusite.com/wp-admin) e vá em Plugins → Plugins instalados. - Ative o plugin escolhido.
- Configure o plugin para limitar tentativas de login (ex: 5 tentativas por hora). Isso bloqueia automaticamente IPs que tentarem entrar com senha errada.
- Ative também a autenticação em duas etapas (2FA) — uma senha + um código de verificação por e-mail ou app. Isso é como ter uma senha secreta + um código que só você tem.
- Salve as configurações e teste! Tente logar com uma senha errada 5 vezes — o sistema deve bloquear temporariamente.
🔒 Dicas extras do Sensei
- Nunca use “admin” como nome de usuário no WordPress. Escolha algo único, como
seunomeoublogdoproduto. - Atualize sempre o WordPress, temas e plugins — isso fecha buracos que hackers exploram.
- Se precisar de ajuda, entre em contato com o suporte da GeHost — estamos aqui para te ajudar, de verdade. Basta acessar o painel e clicar em “Suporte”.
❤️ Lembrança do Sensei: Segurança não é um “feito” — é um hábito. Cada pequeno cuidado protege seu trabalho, seu tempo e sua reputação.
📌 Informações importantes (só o que é oficial)
Seu site está hospedado pela G e Soluções e Eventos LTDA (CNPJ: 46.647.904/0001-04). A GeHost é parte do grupo Entexp, com foco em soluções digitais seguras e duradouras.
Se precisar de fatura ou dados fiscais, consulte seu comprovante de pagamento — todos os dados estão lá.
Seu plano de hospedagem é compatível com todos os plugins de segurança comuns. Para dúvidas sobre recursos específicos, consulte seu painel ou entre em contato com o suporte.