Como configurar o WordPress para exigir senha forte para todos os usuários
Olá, amigo(a) GeHost! Seja bem-vindo(a) ao seu novo passo rumo a um site mais seguro. Aqui, você, como dono(a) do seu WordPress, pode proteger seu conteúdo com uma simples configuração: exigir senhas fortes para todos os usuários. É como colocar uma fechadura resistente em cada porta do seu site — pequeno esforço, grande segurança.
Este guia vai te mostrar, passo a passo, como ativar essa proteção diretamente no seu WordPress, sem precisar de plugins complexos. Vamos juntos, com calma e certeza?
Passo 1: Acesse o painel do WordPress
Abra seu navegador e vá até seu-site.com/wp-admin (substitua pelo seu domínio real).
Insira seu usuário e senha de administrador. Se você não se lembra, pode recuperar a senha pelo link “Esqueceu a senha?”.
Passo 2: Acesse o arquivo de configuração do WordPress
Para ativar a força de senha, precisamos editar um arquivo-chave do WordPress: wp-config.php.
Para isso, vamos usar o Gerenciador de Arquivos do cPanel — uma ferramenta poderosa que vem com sua hospedagem GeHost.
Passo 3: Localize o arquivo wp-config.php
No cPanel, clique em Gerenciador de Arquivos (na seção "Arquivos").
Na árvore de pastas, clique em public_html (ou na pasta onde seu WordPress está instalado).
Procure pelo arquivo chamado wp-config.php. Ele geralmente está no diretório principal.
Passo 4: Edite o arquivo wp-config.php
Clique com o botão direito no arquivo wp-config.php e selecione Editar.
Na janela que abrir, procure pela linha que diz:
/* That's all, stop editing! Happy blogging. */
Antes dessa linha, insira o seguinte código:
define('SECURE_AUTH_KEY', 'sua-chave-segura-aqui');
define('LOGGED_IN_KEY', 'sua-chave-segura-aqui');
define('NONCE_KEY', 'sua-chave-segura-aqui');
define('AUTH_SALT', 'sua-chave-segura-aqui');
define('LOGGED_IN_SALT', 'sua-chave-segura-aqui');
define('NONCE_SALT', 'sua-chave-segura-aqui');
⚠️ Importante: Essas chaves são apenas exemplos. Use um gerador de chaves seguras (como o gerador oficial do WordPress) para criar chaves reais e únicas.
Passo 5: Ative a força de senha no WordPress
Agora, vamos ativar a política de senha forte. No mesmo arquivo wp-config.php, adicione esta linha antes da linha que diz:
/* That's all, stop editing! Happy blogging. */
define('PASS_MIN_LENGTH', 12);
define('PASS_MAX_LENGTH', 128);
define('PASS_STRENGTH_CHECK', true);
Com isso, você está dizendo ao WordPress: “Toda senha precisa ter pelo menos 12 caracteres e ser complexa”.
Passo 6: Salve as alterações
Após adicionar as linhas, clique em Salvar (ou "Salvar Arquivo") no canto superior direito do editor.
Pronto! Sua configuração está ativa.
Passo 7: Teste a nova política
Volte ao WordPress, vá em Usuários > Adicionar novo.
Tente criar um usuário com uma senha simples, como “123456” ou “senha”. Você verá uma mensagem de erro: “A senha precisa ser mais forte.”
Se a mensagem aparecer, parabéns! Você acaba de fortalecer a segurança do seu site.
Dica extra: Mantenha suas senhas seguras
Use um gerenciador de senhas (como Bitwarden ou 1Password) para criar e armazenar senhas fortes — nunca anote em papéis ou arquivos de texto.
Se precisar de ajuda, estamos aqui. É só chamar, com um sorriso no coração. 💚
Com carinho,
Seu Sensei da GeHost