Como proteger a página de login do WordPress mudando a URL padrão Print

  • 0

Como proteger a página de login do WordPress mudando a URL padrão

Olá, amigo(a) do WordPress! Se você já se perguntou como deixar sua área de login mais segura — afinal, quem quer que um hacker adivinhe o caminho para entrar no seu site? — então este guia é pra você. Vamos juntos transformar o caminho /wp-login.php em algo bem mais difícil de adivinhar. É como trocar a porta da frente por uma escada secreta. 🚪🔐

Essa é uma das formas mais simples e eficazes de proteger seu site. E o melhor? Você faz isso sem instalar plugins, sem precisar de conhecimento avançado — só um pouco de atenção e paciência. Vamos lá?

Passo a passo: mude o nome da página de login do WordPress

  1. Entre no painel do cPanel da sua hospedagem GeHost. Para isso, acesse painel.gehost.com.br e faça login com seus dados de acesso.

    Tela de login do cPanel com campos de usuário e senha
  2. Depois de logado, procure pela ferramenta “Arquivos” no painel. Dentro dela, clique em “Gerenciador de Arquivos”.

    Tela do Gerenciador de Arquivos do cPanel com a árvore de pastas
  3. No Gerenciador de Arquivos, vá até a pasta principal do seu site: public_html. É lá que está instalado o WordPress.

  4. Procure pelo arquivo chamado wp-login.php. Ele é o ponto de entrada do login do WordPress. Clique com o botão direito sobre ele e selecione “Renomear”.

  5. Dê um novo nome ao arquivo. Por exemplo: minha-area-segura.php ou acesso-privado-2024.php. Escolha algo que você lembre, mas que ninguém adivinhe.

    Dica sensata: Evite nomes óbvios como "admin" ou "login". Use algo criativo, mas que você consiga lembrar. Quanto mais difícil de adivinhar, melhor!
  6. Após renomear, vá até o arquivo wp-config.php (também dentro de public_html) e abra-o com o editor do cPanel.

  7. Procure pela linha que diz:

    define('WP_LOGIN_URL', '/wp-login.php');

    Se não existir, não se preocupe — você pode adicioná-la manualmente. Basta inserir uma nova linha logo acima da linha que diz /* That's all, stop editing! */.

    Substitua por:

    define('WP_LOGIN_URL', '/minha-area-segura.php');

    Substitua minha-area-segura.php pelo nome que você escolheu no passo anterior.

  8. Salve as alterações. Pronto! Agora, para acessar o login do WordPress, você precisará usar o novo caminho — por exemplo: seudominio.com.br/minha-area-segura.php.

Como testar se funcionou?

Abra um navegador em modo anônimo (ou limpe os cookies) e tente acessar seudominio.com.br/wp-login.php. Você verá uma mensagem de erro — ótimo! Isso quer dizer que o antigo caminho está bloqueado.

Depois, acesse o novo caminho que você criou. Se conseguir entrar, parabéns! Você protegeu seu site com um passo simples, mas poderoso.

Importante: não esqueça o novo caminho!

Se você esquecer o novo nome do login, não conseguirá entrar. Por isso, recomendo:

  • Salve o novo caminho em um caderno de anotações seguro.
  • Ou use um gerenciador de senhas (como Bitwarden, 1Password, etc.) para registrar o novo endereço.

Se, por acaso, você perder o acesso, não se preocupe: entre em contato com o suporte da GeHost pelo painel ou pelo e-mail suporte@gehost.com.br. Eles podem te ajudar a restaurar o acesso, mas é melhor não precisar.

Um extra de segurança (opcional, mas recomendado)

Além de mudar a URL, você pode usar plugins como Wordfence ou Limit Login Attempts para bloquear tentativas de acesso após várias tentativas erradas. Mas isso é para quem quer ir além do básico. 🛡️

Se precisar de ajuda com qualquer passo, estamos aqui. A GeHost é sua parceira no mundo digital — e você não está sozinho.

Com carinho, seu Sensei da GeHost
Raphael Neves Koga, dono da G e Soluções e Eventos LTDA (CNPJ: 46.647.904/0001-04)


Was this answer helpful?

« Back