Como proteger o wp-login.php contra bots sem usar plugin de segurança
Olá, querido(a) cliente da GeHost! Seja bem-vindo(a) ao seu guia de segurança, com carinho e atenção — como um verdadeiro Sensei que cuida do seu site com dedicação. 🌿
Seu site WordPress é um espaço valioso. E, como qualquer espaço público, pode atrair visitantes indesejados — especialmente bots maliciosos tentando acessar o wp-login.php para tentar invadir sua conta. Felizmente, você não precisa instalar um plugin de segurança para proteger esse ponto frágil. Vamos fazer isso diretamente no cPanel, com passos simples e seguros.
É só seguir com calma, como se estivéssemos conversando no café da manhã. 😊
Passo 1: Acesse o cPanel
Para começar, faça login no cPanel da sua hospedagem GeHost:
- Abra seu navegador e vá para painel.gehost.com.br
- Insira seu usuário e senha (os mesmos da sua conta de hospedagem)
- Aperte Log in
Passo 2: Acesse o Gerenciador de Arquivos
Depois de logado, localize e clique em Gerenciador de Arquivos no painel principal.
Na tela seguinte:
- Selecione a pasta
public_html(ou a pasta do seu site, se estiver em subdiretório) - Marque a opção Mostrar arquivos ocultos (incluindo .htaccess)
- Aperte Ir
Passo 3: Edite ou crie o arquivo .htaccess
Se já existir um arquivo chamado .htaccess na pasta public_html, clique nele e escolha a opção Editar.
Se não existir, clique em Novo Arquivo, digite .htaccess no nome e clique em Ir. Depois, edite-o.
Em seguida, cole o código abaixo no editor:
```apache # Proteção contra bots no wp-login.php RewriteEngine On RewriteCond %{REQUEST_URI} ^/wp-login\.php$ [NC] RewriteCond %{REMOTE_ADDR} !^123\.456\.789\.000$ [NC] RewriteCond %{REMOTE_ADDR} !^987\.654\.321\.000$ [NC] RewriteRule ^wp-login\.php$ - [F,L] ```
Importante: Substitua os IPs 123.456.789.000 e 987.654.321.000 pelos IPs da sua própria máquina (ou da sua rede) que você usa para administrar o site. Isso evita que você fique travado.
Para descobrir seu IP público, basta pesquisar no Google: meu IP. Ele aparecerá no topo da página.
Passo 4: Salve as alterações
Após colar o código, clique em Salvar Alterações.
Pronto! Agora, qualquer tentativa de acesso direto ao wp-login.php será bloqueada — exceto se vier do seu IP (ou dos IPs que você permitiu).
Dica extra: Use um nome diferente para o login
Além do .htaccess, você pode mudar o nome padrão do login do WordPress (ex: de wp-login.php para admin-login.php), mas isso exige alterações no código. Se quiser fazer isso com segurança, recomendo pedir ajuda ao nosso suporte técnico — eles estão sempre prontos para ajudar.
💡 Leve em conta: Se você usar um plugin de segurança, ele pode gerar regras semelhantes. Mas aqui, você está fazendo tudo com controle total — sem depender de mais um plugin, sem sobrecarga, sem risco de conflito.
Quer mais segurança? Sempre mantenha o WordPress atualizado!
Essa é a primeira regra de ouro: atualize sempre o WordPress, os temas e os plugins. Isso evita que vulnerabilidades antigas sejam exploradas.
Se precisar de ajuda com qualquer passo, ou quiser que um especialista da GeHost faça isso por você, é só entrar em contato com o suporte — eles são como seus parceiros de jornada. 🌟
Seu site está seguro, seu coração está tranquilo. E a GeHost está aqui, com você, a cada passo.
Com carinho,
Sensei da GeHost
*Seu parceiro de confiança na web* 🛠️