Como proteger o wp-login.php com autenticação adicional Print

  • 0

Como proteger o wp-login.php com autenticação adicional

Olá, querido(a) cliente! Seja bem-vindo(a) ao seu guia de segurança da GeHost — onde cuidamos de você como se fosse um amigo de longa data. 🌿

Se você usa o WordPress, provavelmente já ouviu falar do wp-login.php. É a porta de entrada para o painel administrativo do seu site. E, por isso, também é o alvo mais comum de tentativas de invasão.

Imagine que seu site é uma casa. O wp-login.php é a porta da frente. Se ela estiver aberta e sem proteção, qualquer um pode tentar entrar. Mas e se colocarmos uma fechadura extra? Ou até um sistema de identificação, como um código secreto?

É isso que vamos fazer hoje: adicionar uma camada extra de segurança ao seu wp-login.php, tornando muito mais difícil para hackers acessar seu site.

Este guia é simples, seguro e feito especialmente para quem quer proteger o site sem precisar ser especialista. Vamos lá?

Passo 1: Acesse o painel da GeHost

Para começar, entre no painel do cliente da GeHost:

  • Abra seu navegador favorito.
  • Visite: painel.gehost.com.br
  • Insira seu usuário e senha (os mesmos que você usou para contratar a hospedagem).
Tela de login do cPanel com campos de usuário e senha

Passo 2: Acesse o cPanel

Depois de logar no painel da GeHost, clique em cPanel — é o painel principal onde você gerencia tudo sobre seu site.

Se estiver com dificuldade, procure por um botão com o nome "cPanel" ou "Acessar cPanel".

Painel inicial do cPanel com grupos de ferramentas como E-mail, Arquivos, Banco de Dados

Passo 3: Encontre o Gerenciador de Arquivos

No cPanel, procure pela ferramenta chamada Gerenciador de Arquivos. Ela está no grupo "Arquivos".

Clique nela para abrir o acesso aos arquivos do seu site.

Passo 4: Localize a pasta do WordPress

No Gerenciador de Arquivos, navegue até a pasta public_html — é onde seu site está hospedado.

Dentro dela, procure pela pasta do seu WordPress. Geralmente, ela tem o mesmo nome do seu domínio, ou pode estar na raiz mesmo.

Abra essa pasta e procure por um arquivo chamado wp-login.php.

Gerenciador de Arquivos mostrando a estrutura de pastas, incluindo public_html e arquivos do WordPress

Passo 5: Proteja o wp-login.php com .htaccess

Agora vem a parte mágica: vamos criar uma camada de segurança usando um arquivo chamado .htaccess.

Este arquivo não é visível no painel, mas ele controla como o servidor responde a pedidos. Vamos usá-lo para exigir uma senha extra antes de acessar o wp-login.php.

  1. Volte ao Gerenciador de Arquivos.
  2. Clique em “Criar novo arquivo” (ou “Novo Arquivo”).
  3. Digite o nome: .htaccess (com o ponto no início).
  4. Selecione o tipo de arquivo como "Texto" ou "Arquivo de texto plano".
  5. Clique em "Criar Arquivo".

Depois de criado, clique duas vezes no arquivo para editá-lo.

Passo 6: Insira o código de proteção

Na janela de edição, cole este código (não precisa alterar nada):


AuthType Basic
AuthName "Acesso Restrito"
AuthUserFile /home/SEU_USUARIO/.htpasswd
Require valid-user

⚠️ Atenção: Substitua SEU_USUARIO pelo nome do usuário do cPanel que você usou para acessar o painel. (Ex: se seu usuário for "joao123", coloque "joao123".)

Se não souber seu nome de usuário, ele está no painel da GeHost, ao lado do seu nome de domínio.

Passo 7: Crie o arquivo .htpasswd

Esse arquivo guarda a senha extra. Vamos criá-lo agora.

  1. No Gerenciador de Arquivos, clique em “Criar novo arquivo”.
  2. Nomeie o arquivo como: .htpasswd (com o ponto no início).
  3. Na janela de edição, digite: admin:SENHA_SECRETA
  4. Substitua SENHA_SECRETA por uma senha forte (ex: MinhaSenhaSegura2025!).
  5. Salve o arquivo.

⚠️ Dica importante: Essa senha não é a sua senha do cPanel. É uma senha extra, criada por você. Guarde-a em um lugar seguro — como uma senha segura no seu celular ou em um caderno.

Passo 8: Teste a proteção

Abra seu navegador e vá para:

https://seudominio.com/wp-login.php

Se tudo estiver certo, você será solicitado a digitar um nome de usuário e senha antes mesmo de ver o login do WordPress.

Se aparecer um aviso de "Acesso negado", tudo certo! Você está protegido.

💡 Dica do Sensei: Se você esquecer a senha do .htpasswd, precisará recriá-la. Por isso, anote-a em um lugar seguro — como um app de senhas ou um caderno fechado.

Passo 9: (Opcional) Proteja o wp-admin também

Se quiser ir além, você pode proteger também o diretório wp-admin, que contém todo o painel do WordPress.

Para isso, repita os passos, mas use o caminho: wp-admin/.htaccess e wp-admin/.htpasswd.

Assim, o acesso será bloqueado em dois pontos — ainda mais seguro!

Conclusão: Segurança é cuidado, não complexidade

Parabéns! Você acabou de dar um grande passo para proteger seu site. 🛡️

Proteger o wp-login.php com autenticação adicional não é difícil — é só um pouco de atenção. E, com a GeHost, você tem tudo o que precisa para isso, sem complicações.

Se precisar de ajuda, nosso suporte está aqui. Basta entrar no painel da GeHost, clicar em "Suporte" e enviar uma mensagem. Estamos sempre prontos para ajudar, como bons amigos.

Até a próxima, com segurança e coração aberto. 💚


Was this answer helpful?

« Back