Como Configurar Limite de Tentativas de Login no WordPress
Oi! 👋 Sou a Sensei da GeHost, e vou te ajudar a deixar seu WordPress mais seguro. Sabe aquele sentimento de medo que alguns donos de site têm de invasores tentando acessar a conta? Pois é — configurar um limite de tentativas de login é como colocar uma fechadura reforçada na sua porta.
Neste guia, você vai aprender a proteger sua área administrativa bloqueando tentativas de login suspeitas. Fica tranquilo — é bem simples! 😊
Por que isso é importante?
Hackers e robôs mal-intencionados testam senhas automaticamente, tentando acessar sua conta centenas ou até milhares de vezes. Se você não limitar essas tentativas, eles podem conseguir se infiltrar. Com essa proteção ativa, o WordPress vai "bloquear a porta" após alguns erros — exatamente como um banco faz com seu cartão.
O que você vai precisar
- Acesso ao painel administrativo do WordPress (aquele login na sua homepage/wp-admin);
- Um plugin gratuito de segurança (recomendo: Loginizer ou Wordfence).
💡 Dica: Se você hospeda conosco na GeHost, todos os nossos planos (Econômico, Básico, Médio e Plus) já permitem instalar plugins — sem limite!
Método 1: Usando um Plugin (o jeito mais fácil 🎯)
Vou te guiar pelo plugin Loginizer, que é gratuito e super intuitivo:
- Faça login no seu WordPress — aquele endereço que você digita pra acessar o painel (ex.: seusite.com.br/wp-admin).
- Vá até "Plugins" no menu da esquerda e clique em "Adicionar Novo".
- Procure por "Loginizer" na barra de busca — é um ícone com um cadeado.
- Clique em "Instalar Agora" — a instalação é automática (leva alguns segundos).
- Depois de instalar, clique em "Ativar" — pronto! O plugin está rodando.
- Acesse as configurações do plugin. Procure por "Loginizer" no menu da esquerda (ou na seção "Configurações"). Clique em "Limites de Tentativas" ou "Brute Force Settings".
- Configure assim (estes são os valores que recomendo):
- Número máximo de tentativas: 5 (isso significa que, após 5 erros de senha, o acesso é bloqueado);
- Tempo de bloqueio: 30 minutos (quem errou fica bloqueado meia hora);
- Notificação por e-mail: Ative! (você recebe um aviso quando há muitas tentativas falhadas).
- Clique em "Salvar Configurações" — pronto! Você está protegido! ✅
💡 Dica extra: O Loginizer também adiciona um CAPTCHA (aquele desafio "prove que você é humano") à página de login — isso já afasta 90% dos ataques automatizados.
Método 2: Alternativa — Plugin Wordfence (mais robusto)
Se você quer uma proteção ainda mais forte, o Wordfence é excelente (também gratuito):
- Instale e ative do mesmo jeito que o Loginizer.
- No menu do Wordfence, procure por "Configurações" → "Proteção de Login".
- Ative "Enforcer de 2FA" (autenticação em dois fatores — quando você faz login, recebe um código no e-mail).
- Configure "Limite de taxa de login" — recomendo 3 tentativas por 5 minutos.
- Salve e tchau! 🔒
Testando sua proteção (opcional, mas legal!)
Se você quiser verificar se está funcionando, tente isso:
- Abra uma aba privada/anônima do seu navegador (Ctrl+Shift+P no Chrome/Edge, ⌘+Shift+P no Mac).
- Acesse seu site em /wp-admin.
- Digite seu login, mas coloque uma senha errada propositalmente — cinco vezes seguidas.
- Na sexta tentativa, você vai ver uma mensagem assim: "Muitas tentativas falhadas. Tente novamente em 30 minutos" (ou similar).
- Perfeito! Isso significa que sua proteção está funcionando! 🎉
Outras dicas de segurança (bônus! 🎁)
- Use senhas fortes: Misture letras, números e caracteres especiais (ex.: `G3Ho$t#2026@wp`).
- Mude o URL de login: Em vez de `/wp-admin`, mude para algo como `/painel-secreto` (o plugin WPS Hide Login faz isso em 2 cliques).
- Atualize o WordPress e plugins regularmente: Segurança é um processo contínuo — fique de olho nas atualizações! ⚡
- Backup periódico: Mesmo com proteção, sempre tenha um backup da sua base de dados (aqui na GeHost, cada plano já inclui backups automáticos).
E se eu esqueci minha senha e agora estou bloqueado?
Sem pânico! 😅 A maioria dos plugins permite que apenas você desbloqueie usando o e-mail associado à sua conta. O plugin vai te enviar um link de confirmação — é só clicar. Se nem isso funcionar, entre em contato com a gente na GeHost pelo suporte.gehost.com.br — a equipe técnica consegue resetar isso de forma segura pra você.
Dúvidas rápidas
P: Isso pode deixar meu site lento?
R: Não! Plugins de limite de login são super leves — você nem vai notar a diferença na velocidade.
P: E se eu tiver vários usuários no meu site?
R: Perfeito — a proteção vale para TODOS, então todos ficam seguros. Cada um tem seu próprio bloqueio se errar a senha.
P: Preciso fazer mais alguma coisa?
R: Não! Uma vez configurado, o plugin funciona automaticamente. Você só precisa cuidar de atualizar o WordPress de vez em quando.
🌟 Resumo final: Com um plugin de limite de login ativo, você elevou a segurança do seu WordPress para profissional em menos de 10 minutos. Parabéns! Seu site agora tem uma proteção real contra invasores automáticos. 🎯
Qualquer dúvida ou problema, estamos aqui! Bora deixar seu site blindado? 💪