Como Diagnosticar um Ataque de Força Bruta na sua Hospedagem GeHost
Olá, querido cliente! 😊
Se você está lendo este guia, provavelmente está com alguma suspeita de que alguém está tentando acessar seus serviços com tentativas repetidas e forçadas — um ataque de força bruta. Não se preocupe: é algo comum, mas totalmente controlável. Vou te guiar, passo a passo, com calma e cuidado, como identificar isso no seu painel da GeHost.
O que é um ataque de força bruta?
É quando um hacker tenta acessar seu sistema (como login de e-mail, cPanel ou painel de administração) usando milhares de combinações de senhas, tentando "forçar" a entrada. Ele não está usando inteligência — está usando persistência.
💡 Dica do Sensei: Se você notar tentativas de login em horários estranhos, em múltiplos domínios ou com senhas óbvias (como "123456"), pode ser um ataque.
Passo a passo: Como diagnosticar o ataque no cPanel
-
Entre no seu cPanel com suas credenciais normais. Se estiver com dúvidas, veja o guia de login.
-
Uma vez logado, clique na aba “Logs de Acesso” — ela está no grupo “Estadísticas” ou “Métricas” na parte inferior da página.
-
Na tela de métricas, procure por uma opção chamada “Acesso ao cPanel” ou “Fail2Ban Logs” (em alguns servidores, essa ferramenta já está ativa). Se não encontrar, vá para o menu lateral e busque por “Fail2Ban” ou “Firewall”.
Se houver um histórico de tentativas falhas em um curto espaço de tempo (por exemplo, 20 tentativas em 5 minutos), isso é um sinal claro de ataque.
-
Se o sistema estiver com o Fail2Ban ativado (é padrão na GeHost), ele já bloqueia automaticamente IPs suspeitos. Você pode verificar isso em:
- “Fail2Ban” → “Status” ou “Bans”
- Aqui você verá uma lista de IPs bloqueados e o motivo (como “cPanel login failed”).
Se o número de IPs bloqueados for alto (ex: 50+ em uma hora), é um sinal de que o ataque está ativo.
-
Outra pista: verifique o log de acesso ao cPanel diretamente. Ele está em:
- “Logs” → “Access Logs”
- Selecione o domínio ou o caminho
/cgi-sys/login(onde o login do cPanel acontece).
Procure por entradas com status 401 (não autorizado) ou 403 (proibido), especialmente em sequência. Isso indica tentativas falhas.
O que fazer agora?
Se você confirmou que há um ataque:
- Atualize sua senha do cPanel imediatamente — use uma combinação forte (letras maiúsculas, minúsculas, números e símbolos).
- Ative o Two-Factor Authentication (2FA) no cPanel, se disponível.
- Não use senhas simples como “123456”, “senha123” ou “admin”.
- Se necessário, entre em contato com nosso suporte. Estamos aqui para te ajudar com um abraço virtual! 🤗
🌟 Dica do Sensei: A segurança começa com boas práticas. Seu login é como uma porta da casa — quanto mais forte a chave, menos risco de invasão.
Se precisar de ajuda, é só chamar! Estamos aqui para proteger seu site com carinho. 🌿