Como configurar proteção contra brute force Print

  • 0

Como Configurar Proteção Contra Brute Force 🛡️

Oi! Aqui é a Sensei da GeHost. Vamos aprender juntos como deixar sua hospedagem protegida contra tentativas de invasão por força bruta. Não se assuste com o nome — é mais simples do que parece! 😊

O Que É Um Ataque de Brute Force?

Imagina que alguém quer entrar na sua casa testando todas as combinações possíveis de senha. Brute force é exatamente isso, mas digital: um programa automático que tenta inúmeras combinações de login e senha até encontrar a correta.

Essas tentativas acontecem rapidamente — centenas por segundo — e podem acabar consumindo recursos do seu servidor ou, pior, deixar seus dados vulneráveis.

Por Que Devo Me Preocupar?

Um ataque bem-sucedido pode resultar em:

  • Acesso não autorizado a sua conta de hospedagem ou website
  • Roubo de dados de clientes ou informações sensíveis
  • Injeção de código malicioso no seu site
  • Queda de performance por consumo excessivo de recursos
  • Dano à reputação do seu negócio

A GeHost Já Me Protege?

Sim! 🎉 A GeHost já vem com proteções automáticas no nível do servidor:

  • Firewall ModSecurity: bloqueia padrões maliciosos de ataque
  • Limitação de tentativas de login: o servidor reduz a velocidade após múltiplas tentativas falhas
  • Monitoramento contínuo: nossa equipe acompanha atividades suspeitas 24/7
  • SSL/HTTPS: criptografa a comunicação entre seu navegador e o servidor
Dica da Sensei: Essas proteções são automáticas — você não precisa fazer nada para ativá-las. Mas você PODE fazer mais pela sua segurança. Quer saber como? Segue abaixo! 👇

O Que Você Pode Fazer — Passo a Passo

1️⃣ Use uma Senha Forte (Obrigatório!)

Essa é a defesa número 1:

  • Mínimo 16 caracteres (quanto mais longa, melhor)
  • Misture maiúsculas, minúsculas, números e símbolos (@, #, $, %, &)
  • Evite datas de nascimento, nomes de pessoas ou palavras do dicionário
  • Exemplo de BOA senha: G3@Host#2026xSeg!
  • Exemplo de MÁ senha: 123456 ou senha

Use um gerenciador de senhas (como Bitwarden ou 1Password) para armazenar senhas complexas com segurança.

2️⃣ Ative a Autenticação de Dois Fatores (2FA)

Essa camada extra de proteção pede dois confirmações para entrar na sua conta:

  1. Login e senha (primeira confirmação)
  2. Um código gerado no seu celular via app (segunda confirmação)

Como ativar no painel da GeHost:

  1. Entre no painel.gehost.com.br com suas credenciais
  2. Vá em Minha ContaSegurança (ou Security)
  3. Procure por "Two-Factor Authentication" ou "2FA"
  4. Escolha Autenticador de App (Google Authenticator, Authy, Microsoft Authenticator)
  5. Escaneie o código QR com o app do seu celular
  6. Digite o código de 6 dígitos que aparece no app para confirmar
  7. Salve os códigos de backup em um lugar seguro (caso perca o celular)
⚠️ Importante: Guarde bem os códigos de backup! Se perder acesso ao app, você vai precisar deles. Se perder ambos, entre em contato com nosso suporte.

3️⃣ Monitore Tentativas de Login Suspeitas

Algumas plataformas (como WordPress com plugins de segurança) oferecem logs de login. Fique de olho em:

  • Horários inusitados de login (madrugadas, fusos horários diferentes)
  • IPs desconhecidos tentando acessar
  • Múltiplas tentativas falhas em pouco tempo

Se ver algo estranho, troque sua senha imediatamente e escale para nosso suporte.

4️⃣ Se Seu Site Usa WordPress — Plugin de Segurança

WordPress é alvo comum. Use um plugin de segurança que oferece proteção anti-brute force:

  • Wordfence: bloqueia automaticamente IPs com múltiplas tentativas falhas
  • iThemes Security: limita tentativas de login e alerta sobre atividades suspeitas
  • Sucuri: firewall em nuvem que filtra ataques antes de chegar ao seu servidor

Configuração básica (funciona em qualquer um desses):

  1. Instale e ative o plugin no painel do WordPress
  2. Vá para configurações de segurança
  3. Procure por "Login Attempts", "Brute Force Protection" ou "Rate Limiting"
  4. Defina: máximo 5 tentativas falhas → bloqueio por 15 minutos
  5. Ative notificações por e-mail para alertas de segurança

5️⃣ Altere o Caminho Padrão do WordPress (Opcional Mas Eficaz)

Por padrão, o WordPress fica em /wp-admin. Atacantes já sabem disso. Você pode mudar:

  • Plugins como iThemes Security permitem renomear a URL de login
  • Isso não é uma segurança "real" (técnico ainda acha), mas reduz 90% das tentativas automatizadas

Outras Boas Práticas

  • Atualize tudo: WordPress, plugins e temas sempre nas versões mais recentes (corrigem vulnerabilidades)
  • Remova plugins e temas não usados: cada um é uma porta potencial de entrada
  • Use HTTPS/SSL: qualquer hospedagem GeHost já tem SSL gratuito (ative no painel)
  • Faça backups regulares: se algo der errado, você consegue restaurar
  • Não exponha informações: não divulgue que usa WordPress, qual versão ou qual plugin (essa info atrai atacantes)

Como Sei Se Estou Sob Ataque?

Fique atento a sinais:

  • 🐌 Site mais lento que o normal (pode estar consumindo recursos em ataque)
  • 📧 E-mails de alerta de falha de login que você não fez
  • 🚫 Erro 403 Forbidden ou 429 Too Many Requests ao acessar (firewall bloqueando)
  • ⚠️ Notificações do plugin de segurança sobre tentativas de login suspeitas

Se detectar um ataque: entre em contato conosco imediatamente via chat ou WhatsApp do painel. A gente resuelve!

Perguntas Frequentes

P: Se eu usar 2FA, meu site fica mais lento?

R: Não! 2FA só afeta o login da sua conta. O site dos seus visitantes funciona normalmente.

P: Preciso bloquear um IP específico?

R: Sim! Muitos plugins de segurança e o próprio painel da GeHost permitem isso. Fale com nosso suporte se precisar de ajuda.

P: Meu site foi hackeado. O que faço?

R: Não pânico! 1) Troque TODAS as senhas; 2) Faça um restore do backup mais antigo que você sabe que era seguro; 3) Escale pra gente no chat. Temos uma equipe pronta.

P: Posso desativar o firewall da GeHost?

R: Não recomendamos! Ele protege você mesmo dormindo. Se achar que algo está bloqueando legítimo, avise a gente — ajustamos sem desativar.

Resumão da Sensei 📚

Você agora sabe:

  1. ✅ O que é brute force e por que é perigoso
  2. ✅ A GeHost já te protege automaticamente
  3. ✅ Usar senha forte é a defesa número 1
  4. ✅ 2FA (autenticação de dois fatores) é seu superpoder
  5. ✅ Plugins de segurança adicionam camadas extras
  6. ✅ Ficar atento a sinais estranhos

Segurança é responsabilidade de todos. Você cuida da senha forte e do 2FA; a GeHost cuida do resto! 🤝

Dúvida ou algo não funcionou? Chama a gente no chat ou WhatsApp — estamos aqui pra ajudar! 😊

Was this answer helpful?

« Back