Como diagnosticar ataque de força bruta Print

  • 0

Como Diagnosticar um Ataque de Força Bruta na sua Hospedagem GeHost

Olá, querido cliente! 😊

Se você está lendo este guia, provavelmente está com alguma suspeita de que alguém está tentando acessar seus serviços com tentativas repetidas e forçadas — um ataque de força bruta. Não se preocupe: é algo comum, mas totalmente controlável. Vou te guiar, passo a passo, com calma e cuidado, como identificar isso no seu painel da GeHost.

O que é um ataque de força bruta?

É quando um hacker tenta acessar seu sistema (como login de e-mail, cPanel ou painel de administração) usando milhares de combinações de senhas, tentando "forçar" a entrada. Ele não está usando inteligência — está usando persistência.

💡 Dica do Sensei: Se você notar tentativas de login em horários estranhos, em múltiplos domínios ou com senhas óbvias (como "123456"), pode ser um ataque.

Passo a passo: Como diagnosticar o ataque no cPanel

  1. Entre no seu cPanel com suas credenciais normais. Se estiver com dúvidas, veja o guia de login.

    Tela de LOGIN do cPanel com campos Usuário e Senha + botão Log in
  2. Uma vez logado, clique na aba “Logs de Acesso” — ela está no grupo “Estadísticas” ou “Métricas” na parte inferior da página.

    Tela de Métricas/estatísticas de visitantes (Awstats) — seleção de domínio
  3. Na tela de métricas, procure por uma opção chamada “Acesso ao cPanel” ou “Fail2Ban Logs” (em alguns servidores, essa ferramenta já está ativa). Se não encontrar, vá para o menu lateral e busque por “Fail2Ban” ou “Firewall”.

    Se houver um histórico de tentativas falhas em um curto espaço de tempo (por exemplo, 20 tentativas em 5 minutos), isso é um sinal claro de ataque.

  4. Se o sistema estiver com o Fail2Ban ativado (é padrão na GeHost), ele já bloqueia automaticamente IPs suspeitos. Você pode verificar isso em:

    • “Fail2Ban”“Status” ou “Bans”
    • Aqui você verá uma lista de IPs bloqueados e o motivo (como “cPanel login failed”).

    Se o número de IPs bloqueados for alto (ex: 50+ em uma hora), é um sinal de que o ataque está ativo.

  5. Outra pista: verifique o log de acesso ao cPanel diretamente. Ele está em:

    • “Logs”“Access Logs”
    • Selecione o domínio ou o caminho /cgi-sys/login (onde o login do cPanel acontece).

    Procure por entradas com status 401 (não autorizado) ou 403 (proibido), especialmente em sequência. Isso indica tentativas falhas.

O que fazer agora?

Se você confirmou que há um ataque:

  • Atualize sua senha do cPanel imediatamente — use uma combinação forte (letras maiúsculas, minúsculas, números e símbolos).
  • Ative o Two-Factor Authentication (2FA) no cPanel, se disponível.
  • Não use senhas simples como “123456”, “senha123” ou “admin”.
  • Se necessário, entre em contato com nosso suporte. Estamos aqui para te ajudar com um abraço virtual! 🤗
🌟 Dica do Sensei: A segurança começa com boas práticas. Seu login é como uma porta da casa — quanto mais forte a chave, menos risco de invasão.

Se precisar de ajuda, é só chamar! Estamos aqui para proteger seu site com carinho. 🌿


Was this answer helpful?

« Back