Como Identificar Tentativas de Força Bruta no Login do Seu Site (Segurança Básica)
Olá, querido cliente da GeHost! 👋 Seja muito bem-vindo ao nosso guia de segurança, onde aprendemos juntos a proteger o que é nosso com cuidado e sabedoria. Hoje vamos falar de algo que, embora pareça um "ataque de robô", pode ser muito real — e muito perigoso: tentativas de força bruta no login do seu site.
Imagine alguém tentando adivinhar sua senha de acesso repetidamente, como se fosse um código de cadeado. Isso é exatamente o que acontece com a força bruta: um ataque automatizado que testa milhares de combinações de usuário e senha para entrar no seu sistema.
Por sorte, o cPanel da GeHost tem ferramentas poderosas — e fáceis de usar — para te avisar quando isso acontece. Vamos aprender juntos, passo a passo, como identificar essas tentativas antes que elas se tornem um problema.
Passo 1: Acesse o cPanel com segurança
Para começar, faça login no seu cPanel usando o link seguro da GeHost. Lembre-se: nunca use links suspeitos ou e-mails que pedem seu login. Acesse apenas pelo site oficial da GeHost.
Passo 2: Acesse o "Log de Acesso" (Ferramenta de Monitoramento)
Uma das melhores formas de ver tentativas de login é olhar os logs de acesso do servidor. No cPanel, isso está na seção de Métricas.
- Clique em Métricas no painel principal.
- Selecione a opção Awstats (ou "Estatísticas de Visitas").
- Escolha o domínio do seu site na lista.
Essa tela mostra quem acessou seu site, quando, e quais páginas foram visitadas — inclusive tentativas de login.
Passo 3: Procure por padrões suspeitos
Quando você olhar os dados do Awstats, fique atento a:
- Múltiplos acessos ao mesmo caminho, como
/wp-login.phpou/admin. - Horários estranhos — tentativas à meia-noite, por exemplo.
- IPs diferentes tentando o mesmo login repetidamente.
- Erros 404 ou 403 após tentativas de acesso.
💡 Dica do Sensei: Se você ver muitas tentativas em poucos minutos, especialmente com nomes de usuário comuns como "admin", "root" ou "adm", é um sinal claro de que alguém está tentando entrar por força bruta.
Passo 4: Use o Firewall do cPanel (Proteção Automática)
O cPanel tem um recurso chamado Security Advisor (ou "Recomendações de Segurança") que pode te avisar sobre riscos. Ele também pode bloquear IPs suspeitos automaticamente.
- Volte ao painel principal.
- Procure por Security ou Firewall (pode estar em "Segurança" ou "Ferramentas de Segurança").
- Verifique se o Firewall de IP está ativo.
- Se possível, veja a lista de IPs bloqueados — muitos deles serão os que tentaram força bruta.
Passo 5: Proteja-se com boas práticas
Identificar é importante, mas prevenir é melhor. Aqui vão algumas dicas simples, mas poderosas:
- Use senhas fortes (números, letras maiúsculas, símbolos).
- Nunca use "admin" como nome de usuário.
- Ative a autenticação de dois fatores (2FA) se disponível.
- Evite deixar páginas de login expostas no site.
- Atualize sempre seu sistema (WordPress, etc.) e plugins.
Conclusão: Você está no controle
Com esses passos, você já sabe como identificar tentativas de força bruta no seu site — e como se proteger. Lembre-se: segurança não é só tecnologia, é hábito. E você, com um pouco de atenção, já está no caminho certo.
Se tiver dúvidas ou quiser um reforço de segurança extra, é só chamar a nossa equipe. Estamos aqui para te ajudar, sempre. 🌟
Com carinho,
Sensei da GeHost