Como proteger a página de login do WordPress mudando a URL padrão
Olá, amigo(a) do WordPress! Se você já se perguntou como deixar sua área de login mais segura — afinal, quem quer que um hacker adivinhe o caminho para entrar no seu site? — então este guia é pra você. Vamos juntos transformar o caminho /wp-login.php em algo bem mais difícil de adivinhar. É como trocar a porta da frente por uma escada secreta. 🚪🔐
Essa é uma das formas mais simples e eficazes de proteger seu site. E o melhor? Você faz isso sem instalar plugins, sem precisar de conhecimento avançado — só um pouco de atenção e paciência. Vamos lá?
Passo a passo: mude o nome da página de login do WordPress
Entre no painel do cPanel da sua hospedagem GeHost. Para isso, acesse painel.gehost.com.br e faça login com seus dados de acesso.
Depois de logado, procure pela ferramenta “Arquivos” no painel. Dentro dela, clique em “Gerenciador de Arquivos”.
No Gerenciador de Arquivos, vá até a pasta principal do seu site: public_html. É lá que está instalado o WordPress.
Procure pelo arquivo chamado wp-login.php. Ele é o ponto de entrada do login do WordPress. Clique com o botão direito sobre ele e selecione “Renomear”.
Dê um novo nome ao arquivo. Por exemplo:
minha-area-segura.phpouacesso-privado-2024.php. Escolha algo que você lembre, mas que ninguém adivinhe.Dica sensata: Evite nomes óbvios como "admin" ou "login". Use algo criativo, mas que você consiga lembrar. Quanto mais difícil de adivinhar, melhor!
Após renomear, vá até o arquivo wp-config.php (também dentro de
public_html) e abra-o com o editor do cPanel.Procure pela linha que diz:
define('WP_LOGIN_URL', '/wp-login.php');Se não existir, não se preocupe — você pode adicioná-la manualmente. Basta inserir uma nova linha logo acima da linha que diz
/* That's all, stop editing! */.Substitua por:
define('WP_LOGIN_URL', '/minha-area-segura.php');Substitua
minha-area-segura.phppelo nome que você escolheu no passo anterior.Salve as alterações. Pronto! Agora, para acessar o login do WordPress, você precisará usar o novo caminho — por exemplo:
seudominio.com.br/minha-area-segura.php.
Como testar se funcionou?
Abra um navegador em modo anônimo (ou limpe os cookies) e tente acessar seudominio.com.br/wp-login.php. Você verá uma mensagem de erro — ótimo! Isso quer dizer que o antigo caminho está bloqueado.
Depois, acesse o novo caminho que você criou. Se conseguir entrar, parabéns! Você protegeu seu site com um passo simples, mas poderoso.
Importante: não esqueça o novo caminho!
Se você esquecer o novo nome do login, não conseguirá entrar. Por isso, recomendo:
- Salve o novo caminho em um caderno de anotações seguro.
- Ou use um gerenciador de senhas (como Bitwarden, 1Password, etc.) para registrar o novo endereço.
Se, por acaso, você perder o acesso, não se preocupe: entre em contato com o suporte da GeHost pelo painel ou pelo e-mail suporte@gehost.com.br. Eles podem te ajudar a restaurar o acesso, mas é melhor não precisar.
Um extra de segurança (opcional, mas recomendado)
Além de mudar a URL, você pode usar plugins como Wordfence ou Limit Login Attempts para bloquear tentativas de acesso após várias tentativas erradas. Mas isso é para quem quer ir além do básico. 🛡️
Se precisar de ajuda com qualquer passo, estamos aqui. A GeHost é sua parceira no mundo digital — e você não está sozinho.
Com carinho, seu Sensei da GeHost
Raphael Neves Koga, dono da G e Soluções e Eventos LTDA (CNPJ: 46.647.904/0001-04)