Como proteger o wp-login.php contra bots sem usar plugin de segurança Print

  • 0

Como proteger o wp-login.php contra bots sem usar plugin de segurança

Olá, querido(a) cliente da GeHost! Seja bem-vindo(a) ao seu guia de segurança, com carinho e atenção — como um verdadeiro Sensei que cuida do seu site com dedicação. 🌿

Seu site WordPress é um espaço valioso. E, como qualquer espaço público, pode atrair visitantes indesejados — especialmente bots maliciosos tentando acessar o wp-login.php para tentar invadir sua conta. Felizmente, você não precisa instalar um plugin de segurança para proteger esse ponto frágil. Vamos fazer isso diretamente no cPanel, com passos simples e seguros.

É só seguir com calma, como se estivéssemos conversando no café da manhã. 😊

Passo 1: Acesse o cPanel

Para começar, faça login no cPanel da sua hospedagem GeHost:

  • Abra seu navegador e vá para painel.gehost.com.br
  • Insira seu usuário e senha (os mesmos da sua conta de hospedagem)
  • Aperte Log in
Tela de login do cPanel com campos de Usuário e Senha

Passo 2: Acesse o Gerenciador de Arquivos

Depois de logado, localize e clique em Gerenciador de Arquivos no painel principal.

Na tela seguinte:

  • Selecione a pasta public_html (ou a pasta do seu site, se estiver em subdiretório)
  • Marque a opção Mostrar arquivos ocultos (incluindo .htaccess)
  • Aperte Ir
Tela do Gerenciador de Arquivos com a pasta public_html selecionada e opção de arquivos ocultos ativada

Passo 3: Edite ou crie o arquivo .htaccess

Se já existir um arquivo chamado .htaccess na pasta public_html, clique nele e escolha a opção Editar.

Se não existir, clique em Novo Arquivo, digite .htaccess no nome e clique em Ir. Depois, edite-o.

Em seguida, cole o código abaixo no editor:

```apache # Proteção contra bots no wp-login.php RewriteEngine On RewriteCond %{REQUEST_URI} ^/wp-login\.php$ [NC] RewriteCond %{REMOTE_ADDR} !^123\.456\.789\.000$ [NC] RewriteCond %{REMOTE_ADDR} !^987\.654\.321\.000$ [NC] RewriteRule ^wp-login\.php$ - [F,L] ```

Importante: Substitua os IPs 123.456.789.000 e 987.654.321.000 pelos IPs da sua própria máquina (ou da sua rede) que você usa para administrar o site. Isso evita que você fique travado.

Para descobrir seu IP público, basta pesquisar no Google: meu IP. Ele aparecerá no topo da página.

Passo 4: Salve as alterações

Após colar o código, clique em Salvar Alterações.

Pronto! Agora, qualquer tentativa de acesso direto ao wp-login.php será bloqueada — exceto se vier do seu IP (ou dos IPs que você permitiu).

Dica extra: Use um nome diferente para o login

Além do .htaccess, você pode mudar o nome padrão do login do WordPress (ex: de wp-login.php para admin-login.php), mas isso exige alterações no código. Se quiser fazer isso com segurança, recomendo pedir ajuda ao nosso suporte técnico — eles estão sempre prontos para ajudar.

💡 Leve em conta: Se você usar um plugin de segurança, ele pode gerar regras semelhantes. Mas aqui, você está fazendo tudo com controle total — sem depender de mais um plugin, sem sobrecarga, sem risco de conflito.

Quer mais segurança? Sempre mantenha o WordPress atualizado!

Essa é a primeira regra de ouro: atualize sempre o WordPress, os temas e os plugins. Isso evita que vulnerabilidades antigas sejam exploradas.

Se precisar de ajuda com qualquer passo, ou quiser que um especialista da GeHost faça isso por você, é só entrar em contato com o suporte — eles são como seus parceiros de jornada. 🌟

Seu site está seguro, seu coração está tranquilo. E a GeHost está aqui, com você, a cada passo.

Com carinho,
Sensei da GeHost
*Seu parceiro de confiança na web* 🛠️


Was this answer helpful?

« Back