Como proteger o wp-login.php com autenticação adicional
Olá, querido(a) cliente! Seja bem-vindo(a) ao seu guia de segurança da GeHost — onde cuidamos de você como se fosse um amigo de longa data. 🌿
Se você usa o WordPress, provavelmente já ouviu falar do wp-login.php. É a porta de entrada para o painel administrativo do seu site. E, por isso, também é o alvo mais comum de tentativas de invasão.
Imagine que seu site é uma casa. O wp-login.php é a porta da frente. Se ela estiver aberta e sem proteção, qualquer um pode tentar entrar. Mas e se colocarmos uma fechadura extra? Ou até um sistema de identificação, como um código secreto?
É isso que vamos fazer hoje: adicionar uma camada extra de segurança ao seu wp-login.php, tornando muito mais difícil para hackers acessar seu site.
Este guia é simples, seguro e feito especialmente para quem quer proteger o site sem precisar ser especialista. Vamos lá?
Passo 1: Acesse o painel da GeHost
Para começar, entre no painel do cliente da GeHost:
- Abra seu navegador favorito.
- Visite: painel.gehost.com.br
- Insira seu usuário e senha (os mesmos que você usou para contratar a hospedagem).
Passo 2: Acesse o cPanel
Depois de logar no painel da GeHost, clique em cPanel — é o painel principal onde você gerencia tudo sobre seu site.
Se estiver com dificuldade, procure por um botão com o nome "cPanel" ou "Acessar cPanel".
Passo 3: Encontre o Gerenciador de Arquivos
No cPanel, procure pela ferramenta chamada Gerenciador de Arquivos. Ela está no grupo "Arquivos".
Clique nela para abrir o acesso aos arquivos do seu site.
Passo 4: Localize a pasta do WordPress
No Gerenciador de Arquivos, navegue até a pasta public_html — é onde seu site está hospedado.
Dentro dela, procure pela pasta do seu WordPress. Geralmente, ela tem o mesmo nome do seu domínio, ou pode estar na raiz mesmo.
Abra essa pasta e procure por um arquivo chamado wp-login.php.
Passo 5: Proteja o wp-login.php com .htaccess
Agora vem a parte mágica: vamos criar uma camada de segurança usando um arquivo chamado .htaccess.
Este arquivo não é visível no painel, mas ele controla como o servidor responde a pedidos. Vamos usá-lo para exigir uma senha extra antes de acessar o wp-login.php.
- Volte ao Gerenciador de Arquivos.
- Clique em “Criar novo arquivo” (ou “Novo Arquivo”).
- Digite o nome: .htaccess (com o ponto no início).
- Selecione o tipo de arquivo como "Texto" ou "Arquivo de texto plano".
- Clique em "Criar Arquivo".
Depois de criado, clique duas vezes no arquivo para editá-lo.
Passo 6: Insira o código de proteção
Na janela de edição, cole este código (não precisa alterar nada):
AuthType Basic
AuthName "Acesso Restrito"
AuthUserFile /home/SEU_USUARIO/.htpasswd
Require valid-user
⚠️ Atenção: Substitua SEU_USUARIO pelo nome do usuário do cPanel que você usou para acessar o painel. (Ex: se seu usuário for "joao123", coloque "joao123".)
Se não souber seu nome de usuário, ele está no painel da GeHost, ao lado do seu nome de domínio.
Passo 7: Crie o arquivo .htpasswd
Esse arquivo guarda a senha extra. Vamos criá-lo agora.
- No Gerenciador de Arquivos, clique em “Criar novo arquivo”.
- Nomeie o arquivo como: .htpasswd (com o ponto no início).
- Na janela de edição, digite: admin:SENHA_SECRETA
- Substitua SENHA_SECRETA por uma senha forte (ex: MinhaSenhaSegura2025!).
- Salve o arquivo.
⚠️ Dica importante: Essa senha não é a sua senha do cPanel. É uma senha extra, criada por você. Guarde-a em um lugar seguro — como uma senha segura no seu celular ou em um caderno.
Passo 8: Teste a proteção
Abra seu navegador e vá para:
https://seudominio.com/wp-login.php
Se tudo estiver certo, você será solicitado a digitar um nome de usuário e senha antes mesmo de ver o login do WordPress.
Se aparecer um aviso de "Acesso negado", tudo certo! Você está protegido.
💡 Dica do Sensei: Se você esquecer a senha do .htpasswd, precisará recriá-la. Por isso, anote-a em um lugar seguro — como um app de senhas ou um caderno fechado.
Passo 9: (Opcional) Proteja o wp-admin também
Se quiser ir além, você pode proteger também o diretório wp-admin, que contém todo o painel do WordPress.
Para isso, repita os passos, mas use o caminho: wp-admin/.htaccess e wp-admin/.htpasswd.
Assim, o acesso será bloqueado em dois pontos — ainda mais seguro!
Conclusão: Segurança é cuidado, não complexidade
Parabéns! Você acabou de dar um grande passo para proteger seu site. 🛡️
Proteger o wp-login.php com autenticação adicional não é difícil — é só um pouco de atenção. E, com a GeHost, você tem tudo o que precisa para isso, sem complicações.
Se precisar de ajuda, nosso suporte está aqui. Basta entrar no painel da GeHost, clicar em "Suporte" e enviar uma mensagem. Estamos sempre prontos para ajudar, como bons amigos.
Até a próxima, com segurança e coração aberto. 💚