Como proteger seu site contra ataques de força bruta em massa Print

  • 0

Como proteger seu site contra ataques de força bruta em massa

Olá, querido(a) cliente da GeHost! Seja bem-vindo(a) ao nosso Sensei da Segurança — aqui, vamos te ajudar a cuidar do seu site com carinho, como se fosse um jardim que merece proteção contra ventos fortes e intrusos.

Um ataque de força bruta em massa é quando hackers tentam acessar seu site ou painel de administração (como o cPanel ou o WordPress) testando milhares de combinações de usuário e senha. Eles não desistem — só param quando encontram a senha fraca ou quando o sistema bloqueia o acesso.

Por sorte, a GeHost já vem com proteções fortes por padrão. Mas você pode reforçar ainda mais — e é isso que vamos aprender hoje, passo a passo, com calma e segurança.

Passo 1: Use senhas fortes e únicas

Seu site é tão forte quanto a senha mais fraca que você usa. Evite:

  • senha123
  • admin
  • nome do seu pet + data de nascimento

Use senhas com:

  • Pelo menos 12 caracteres
  • Mistura de letras maiúsculas, minúsculas, números e símbolos
  • Nunca use a mesma senha em mais de um lugar
💡 Dica: Use um gerenciador de senhas como Bitwarden, 1Password ou o próprio Google Chrome para criar e armazenar senhas seguras.

Passo 2: Altere o nome padrão do painel de administração

Por padrão, muitos sites usam caminhos como /admin ou /wp-login.php. Isso é como deixar a porta da frente aberta com um cartão de visita dizendo “entre, sou o dono!”.

Se você usa WordPress, por exemplo, pode mudar o caminho do login para algo como /acesso-seguro ou /minha-senha-é-um-palheiro. Isso não é mágica, mas dificulta muito os robôs que escaneiam sites em massa.

Para fazer isso, você pode usar um plugin como WPS Hide Login ou Security Ninja — ambos são fáceis de instalar e configurar.

Passo 3: Ative o bloqueio de tentativas de login (Firewall)

Seu site já tem uma defesa natural: o sistema de bloqueio automático. Quando muitas tentativas falham em pouco tempo, o sistema bloqueia temporariamente o IP do atacante.

Na GeHost, esse recurso é ativado por padrão no cPanel. Mas você pode reforçar com ferramentas extras:

  • Use plugins de segurança como Wordfence (para WordPress) ou Cloudflare (com firewall de nível de aplicação).
  • Verifique se o fail2ban está ativo (geralmente é automático em servidores da GeHost).

Se precisar, entre em contato com nosso suporte — estamos aqui para te ajudar.

Passo 4: Ative o login com dois fatores (2FA)

Imagine que, mesmo que alguém descubra sua senha, ele ainda precisa de um segundo código — gerado por um app no seu celular.

Se o seu site usa WordPress, instale um plugin como Google Authenticator ou Two-Factor Authentication. Ele adiciona uma camada extra de proteção.

Para o cPanel, você pode ativar o 2FA via Security Tokens (disponível no painel do cliente, em configurações de segurança).

Passo 5: Monitore o acesso com logs e alertas

Seu site tem um histórico de acesso — como um diário de visitas. Você pode ver quem entrou, quando e de onde.

No cPanel, acesse:

  • MétricasAwstats (para ver visitas)
  • Logs de acesso (em “Estatísticas”) para ver tentativas de login

Se notar tentativas suspeitas de um mesmo IP, pode ser um sinal de ataque. Nesse caso, entre em contato com o suporte da GeHost — vamos te ajudar a bloquear o IP ou investigar.

Passo 6: Mantenha tudo atualizado

Plugins, temas, sistemas operacionais e linguagens de programação (como PHP) têm atualizações de segurança. Atualizar é como trocar as fechaduras do seu site.

Na GeHost, você pode atualizar o PHP com um clique no cPanel:

Painel inicial do cPanel com opções de ferramentas

Procure por PHP Selector e escolha uma versão segura (como PHP 8.1 ou 8.2).

Passo 7: Faça backup regularmente

Nada substitui um bom backup. Se algum dia o site for comprometido, você pode restaurá-lo rapidamente.

No cPanel, acesse:

  • BackupBackup Completo

Seu backup é salvo no servidor — mas para maior segurança, faça uma cópia em um local externo (como Google Drive, Dropbox ou USB).

Tela de Backup no cPanel com opções de backup completo e parcial

Conclusão: Segurança é um hábito, não um evento

Proteger seu site contra ataques de força bruta não é só uma tarefa — é um cuidado diário. E você já está no caminho certo só por estar lendo este guia.

Se precisar de ajuda com qualquer passo, lembre-se: o suporte da GeHost está aqui para você. Basta acessar o painel do cliente (painel.gehost.com.br) e abrir um ticket.

Com carinho, seu Sensei da GeHost 🌿

GeHost — hospedagem segura, com alma. Criado por Raphael Neves Koga desde 2015. CNPJ: 46.647.904/0001-04.


Was this answer helpful?

« Back