Como proteger a página wp-login.php contra bots automatizados imprimir

  • 0

Como proteger a página wp-login.php contra bots automatizados

Olá, querido(a) cliente da GeHost! 😊

Se você tem um site no WordPress, já deve ter ouvido falar que a página wp-login.php é um alvo bem conhecido por hackers e bots automatizados. E é verdade: ela é o portão principal para entrar no painel do WordPress, e por isso vira alvo constante de tentativas de acesso malicioso.

Por sorte, você está no lugar certo! Vamos juntos proteger esse acesso com passos simples, seguros e totalmente dentro do seu painel cPanel — sem precisar de código complexo ou alterações manuais arriscadas.

Por que proteger wp-login.php?

Imagine que seu site é uma casa. A página wp-login.php é a porta da frente. Se ela estiver aberta e sem proteção, qualquer pessoa pode tentar abrir com chaves falsas — e isso pode levar a invasões, perda de dados ou até bloqueio por segurança.

Passo a passo: proteja sua página de login com segurança real

  1. Entre no seu painel cPanel

    Para isso, acesse painel.gehost.com.br e faça login com suas credenciais de hospedagem.

    Tela de login do cPanel com campos de usuário e senha
  2. Localize a ferramenta "File Manager"

    No painel cPanel, procure pela seção Arquivos e clique em Gerenciador de Arquivos.

    Tela do Gerenciador de Arquivos no cPanel
  3. Abra a pasta do seu site

    No Gerenciador de Arquivos, clique em public_html (essa é a pasta principal do seu site). Dentro dela, você encontrará a pasta wp-login.php — mas não vamos editar diretamente ela.

    Em vez disso, vamos usar um método seguro: bloquear o acesso via .htaccess.

  4. Crie ou edite o arquivo .htaccess

    Na pasta public_html, procure por um arquivo chamado .htaccess. Se não existir, clique em Novo Arquivo, digite .htaccess como nome e clique em criar.

    Abra o arquivo e cole o código abaixo:

    
    # Bloqueia acesso direto a wp-login.php
    <Files wp-login.php>
        Require all denied
    </Files>
    
    # Bloqueia acesso direto ao wp-admin
    <Directory wp-admin>
        Require all denied
    </Directory>
        

    Salve as alterações.

  5. Proteja seu acesso com acesso por IP (opcional, mas recomendado)

    Se você acessa seu site sempre do mesmo local (como casa ou escritório), pode restringir o acesso ao wp-login.php apenas para seu IP.

    Para isso, adicione no arquivo .htaccess (no mesmo local do passo anterior) o código abaixo — substituindo SEU_IP pelo seu IP atual (você pode descobrir seu IP no Google digitando "meu IP").

    
    # Restringe acesso ao wp-login.php apenas para um IP específico
    <Files wp-login.php>
        Require ip SEU_IP
    </Files>
        

    Exemplo: Require ip 192.168.1.100

    ⚠️ Atenção: se você muda de local (como via celular ou Wi-Fi público), não conseguirá acessar o painel. Use apenas se você tem um IP fixo.

  6. Teste a proteção

    Abra seu navegador em modo anônimo e tente acessar: seudominio.com/wp-login.php

    Se a proteção funcionou, você verá uma mensagem como "Acesso negado" ou "403 Forbidden". Isso é bom! Significa que o acesso está bloqueado.

    Seu login só funcionará se você estiver no IP permitido ou se o acesso estiver liberado por outro método (como um plugin seguro).

Dicas extras do Sensei da GeHost

  • Use um nome de usuário diferente do padrão: Evite usar "admin". Escolha um nome único, como "joaodasilva" ou "equipe2025". Isso dificulta muito a vida dos bots.
  • Use senhas fortes: Combine letras maiúsculas, minúsculas, números e símbolos. Evite palavras do dia a dia.
  • Instale um plugin de segurança: Plugins como Wordfence ou WP Super Security adicionam camadas extras de proteção. Eles são fáceis de instalar e funcionam bem com o cPanel.
  • Não deixe o wp-login.php exposto: Nunca compartilhe o link do login com ninguém. Evite deixar o acesso aberto em redes públicas.

Quer mais ajuda?

Se você não se sentir seguro com esses passos, ou se precisar de ajuda com o .htaccess, nos chame no suporte da GeHost. Nós estamos aqui para te ajudar — com carinho, paciência e segurança.

Seu site é um projeto especial. Protegê-lo é um ato de amor por sua marca, sua audiência e seu trabalho. 💚

Com carinho,
Sensei da GeHost
Equipe de apoio e segurança — sempre ao seu lado


Esta resposta lhe foi útil?

« Retornar