WordPress 0 visualizações

Como limitar tentativas de login para reduzir ataques de força bruta no WordPress

Ver no WHMCS

Como limitar tentativas de login para reduzir ataques de força bruta no WordPress

Olá, amigo(a) do WordPress! Se você está aqui, provavelmente quer deixar seu site mais seguro — e isso é ótimo! 💪 A força bruta é um dos maiores riscos para blogs e lojas online. Felizmente, com algumas configurações simples, você consegue proteger seu site com apenas alguns cliques.

Como seu Sensei da GeHost, vou te guiar passo a passo, com calma, clareza e um toque de carinho — porque segurança não é só técnica, é cuidado com seu trabalho.

💡 O que é força bruta?

É quando um atacante tenta entrar no seu WordPress usando milhares de combinações de usuário e senha, até acertar. Isso pode deixar seu site lento, travar ou até ser hackeado.

💡 Dica do Sensei: Seu WordPress é como uma casa com uma porta forte — mas se ninguém vigia, o ladrão pode tentar todas as chaves até achar a certa. Proteger o login é como colocar um segurança na porta.

✅ Passo a passo: Proteja o login do WordPress

Na GeHost, você tem controle total sobre a segurança do seu site — e não precisa ser expert. Vamos lá:

  1. Entre no cPanel do seu site. Use o link: painel.gehost.com.br. Seu login e senha foram enviados por e-mail no momento da contratação.
  2. Tela de login do cPanel com campos de Usuário e Senha
  3. Depois de logado, clique em “Softaculous Apps Installer” (geralmente no grupo “Software”).
  4. Painel inicial do cPanel com o grupo de ferramentas, incluindo Softaculous
  5. Procure por “WordPress” na lista de aplicações e clique em “Manage” (Gerenciar).
  6. Na tela de gerenciamento do WordPress, clique em “Security” (Segurança) — geralmente no menu lateral ou em uma aba chamada “Configurações”.
  7. Procure pela opção “Limitar tentativas de login” ou algo parecido. Se não encontrar, não se preocupe — vamos usar um método alternativo que funciona em todos os planos da GeHost.
  8. Use um plugin de segurança confiável como Wordfence Security ou Login LockDown. Eles são fáceis de instalar e muito eficientes.
  9. Para instalar um plugin:
    • Volte ao cPanel.
    • Abra o Gerenciador de Arquivos (em “Arquivos”).
    • Tela do Gerenciador de Arquivos com a estrutura de pastas do site
    • Entre na pasta public_html (ou a pasta raiz do seu site).
    • Procure pela pasta wp-content/plugins.
    • Se não tiver, crie uma pasta chamada plugins dentro de wp-content.
    • Entre nessa pasta e faça o download do plugin (ex: wordfence.zip) no seu computador.
    • Suba o arquivo ZIP para a pasta plugins usando o botão Upload.
    • Após o upload, clique em “Extrair” no arquivo ZIP.
    • Volte ao painel do WordPress (ex: seusite.com/wp-admin) e vá em Plugins → Plugins instalados.
    • Ative o plugin escolhido.
  10. Configure o plugin para limitar tentativas de login (ex: 5 tentativas por hora). Isso bloqueia automaticamente IPs que tentarem entrar com senha errada.
  11. Ative também a autenticação em duas etapas (2FA) — uma senha + um código de verificação por e-mail ou app. Isso é como ter uma senha secreta + um código que só você tem.
  12. Salve as configurações e teste! Tente logar com uma senha errada 5 vezes — o sistema deve bloquear temporariamente.

🔒 Dicas extras do Sensei

  • Nunca use “admin” como nome de usuário no WordPress. Escolha algo único, como seunome ou blogdoproduto.
  • Atualize sempre o WordPress, temas e plugins — isso fecha buracos que hackers exploram.
  • Se precisar de ajuda, entre em contato com o suporte da GeHost — estamos aqui para te ajudar, de verdade. Basta acessar o painel e clicar em “Suporte”.
❤️ Lembrança do Sensei: Segurança não é um “feito” — é um hábito. Cada pequeno cuidado protege seu trabalho, seu tempo e sua reputação.

📌 Informações importantes (só o que é oficial)

Seu site está hospedado pela G e Soluções e Eventos LTDA (CNPJ: 46.647.904/0001-04). A GeHost é parte do grupo Entexp, com foco em soluções digitais seguras e duradouras.

Se precisar de fatura ou dados fiscais, consulte seu comprovante de pagamento — todos os dados estão lá.

Seu plano de hospedagem é compatível com todos os plugins de segurança comuns. Para dúvidas sobre recursos específicos, consulte seu painel ou entre em contato com o suporte.

Precisa de Ajuda?

Nossa equipe está pronta para resolver suas dúvidas.