Como proteger seu site contra ataques de força bruta em massa
Olá, querido(a) cliente da GeHost! Seja bem-vindo(a) ao nosso Sensei da Segurança — aqui, vamos te ajudar a cuidar do seu site com carinho, como se fosse um jardim que merece proteção contra ventos fortes e intrusos.
Um ataque de força bruta em massa é quando hackers tentam acessar seu site ou painel de administração (como o cPanel ou o WordPress) testando milhares de combinações de usuário e senha. Eles não desistem — só param quando encontram a senha fraca ou quando o sistema bloqueia o acesso.
Por sorte, a GeHost já vem com proteções fortes por padrão. Mas você pode reforçar ainda mais — e é isso que vamos aprender hoje, passo a passo, com calma e segurança.
Passo 1: Use senhas fortes e únicas
Seu site é tão forte quanto a senha mais fraca que você usa. Evite:
- senha123
- admin
- nome do seu pet + data de nascimento
Use senhas com:
- Pelo menos 12 caracteres
- Mistura de letras maiúsculas, minúsculas, números e símbolos
- Nunca use a mesma senha em mais de um lugar
💡 Dica: Use um gerenciador de senhas como Bitwarden, 1Password ou o próprio Google Chrome para criar e armazenar senhas seguras.
Passo 2: Altere o nome padrão do painel de administração
Por padrão, muitos sites usam caminhos como /admin ou /wp-login.php. Isso é como deixar a porta da frente aberta com um cartão de visita dizendo “entre, sou o dono!”.
Se você usa WordPress, por exemplo, pode mudar o caminho do login para algo como /acesso-seguro ou /minha-senha-é-um-palheiro. Isso não é mágica, mas dificulta muito os robôs que escaneiam sites em massa.
Para fazer isso, você pode usar um plugin como WPS Hide Login ou Security Ninja — ambos são fáceis de instalar e configurar.
Passo 3: Ative o bloqueio de tentativas de login (Firewall)
Seu site já tem uma defesa natural: o sistema de bloqueio automático. Quando muitas tentativas falham em pouco tempo, o sistema bloqueia temporariamente o IP do atacante.
Na GeHost, esse recurso é ativado por padrão no cPanel. Mas você pode reforçar com ferramentas extras:
- Use plugins de segurança como Wordfence (para WordPress) ou Cloudflare (com firewall de nível de aplicação).
- Verifique se o fail2ban está ativo (geralmente é automático em servidores da GeHost).
Se precisar, entre em contato com nosso suporte — estamos aqui para te ajudar.
Passo 4: Ative o login com dois fatores (2FA)
Imagine que, mesmo que alguém descubra sua senha, ele ainda precisa de um segundo código — gerado por um app no seu celular.
Se o seu site usa WordPress, instale um plugin como Google Authenticator ou Two-Factor Authentication. Ele adiciona uma camada extra de proteção.
Para o cPanel, você pode ativar o 2FA via Security Tokens (disponível no painel do cliente, em configurações de segurança).
Passo 5: Monitore o acesso com logs e alertas
Seu site tem um histórico de acesso — como um diário de visitas. Você pode ver quem entrou, quando e de onde.
No cPanel, acesse:
- Métricas → Awstats (para ver visitas)
- Logs de acesso (em “Estatísticas”) para ver tentativas de login
Se notar tentativas suspeitas de um mesmo IP, pode ser um sinal de ataque. Nesse caso, entre em contato com o suporte da GeHost — vamos te ajudar a bloquear o IP ou investigar.
Passo 6: Mantenha tudo atualizado
Plugins, temas, sistemas operacionais e linguagens de programação (como PHP) têm atualizações de segurança. Atualizar é como trocar as fechaduras do seu site.
Na GeHost, você pode atualizar o PHP com um clique no cPanel:
Procure por PHP Selector e escolha uma versão segura (como PHP 8.1 ou 8.2).
Passo 7: Faça backup regularmente
Nada substitui um bom backup. Se algum dia o site for comprometido, você pode restaurá-lo rapidamente.
No cPanel, acesse:
- Backup → Backup Completo
Seu backup é salvo no servidor — mas para maior segurança, faça uma cópia em um local externo (como Google Drive, Dropbox ou USB).
Conclusão: Segurança é um hábito, não um evento
Proteger seu site contra ataques de força bruta não é só uma tarefa — é um cuidado diário. E você já está no caminho certo só por estar lendo este guia.
Se precisar de ajuda com qualquer passo, lembre-se: o suporte da GeHost está aqui para você. Basta acessar o painel do cliente (painel.gehost.com.br) e abrir um ticket.
Com carinho, seu Sensei da GeHost 🌿
GeHost — hospedagem segura, com alma. Criado por Raphael Neves Koga desde 2015. CNPJ: 46.647.904/0001-04.