Como bloquear tentativas de força bruta no login do WordPress
Olá, amigo(a) GeHost! 👋 Seja bem-vindo(a) ao nosso guia de segurança, onde aprendemos juntos a proteger seu site com cuidado e inteligência. Hoje vamos falar sobre um dos maiores riscos do mundo digital: tentativas de invasão por força bruta no login do WordPress.
Imagine alguém tentando entrar no seu site com milhares de combinações de senha. Isso é o que chamamos de força bruta. Felizmente, com algumas configurações simples, você pode bloquear essas tentativas de forma automática — e isso não exige conhecimento técnico avançado. Vamos lá?
Por que isso acontece?
WordPress é muito popular, e por isso é alvo frequente de ataques. Ataques de força bruta tentam adivinhar a senha do administrador (geralmente admin) ou tentam acessar o painel de login repetidamente. Se não forem bloqueados, podem comprometer seu site.
Dica Sensei: Nunca use "admin" como nome de usuário no WordPress. Escolha algo único — como "joao_silva" ou "gerente_site". Isso já ajuda muito!
Passo a passo: Proteja seu login com segurança
-
Entre no painel do cPanel da sua hospedagem GeHost.
-
Depois de logado, procure pela ferramenta chamada “Security” no painel.
-
Na seção de Segurança, clique em “Fail2Ban” ou “Firewall” (o nome pode variar levemente conforme o servidor).
Essa ferramenta é como um guarda de segurança automático que detecta tentativas suspeitas e bloqueia o IP do atacante.
-
Verifique se o Fail2Ban está ativado para o WordPress. Geralmente, ele já vem habilitado por padrão na GeHost.
Se não estiver, ative-o. Se precisar de ajuda, entre em contato com nosso suporte — estamos aqui para te ajudar!
-
Se quiser mais segurança, você pode alterar o caminho padrão do login do WordPress.
Para isso, edite o arquivo
wp-config.phpno diretório raiz do seu site (usando o Gerenciador de Arquivos do cPanel).
Procure por uma linha como:
define('WP_DEBUG', false);Acima dela, adicione:
define('WP_LOGIN_URL', '/acesso-seguro');Assim, seu login passa a ser acessado por
seudominio.com/acesso-seguro— muito mais difícil de adivinhar! -
Por fim, use senhas fortes e ative a autenticação de dois fatores (2FA).
Instale um plugin como Wordfence ou Two Factor Authentication no WordPress — ambos são gratuitos e fáceis de usar.
Esses plugins adicionam uma camada extra de segurança, exigindo um código enviado ao seu celular ou app de autenticação.
Quer ir além? Aqui vai um bônus do Sensei:
- Evite usar plugins ou temas desconhecidos — eles podem conter código malicioso.
- Faça backups regulares. Na GeHost, você pode criar backups com um clique no painel.
- Atualize sempre o WordPress, temas e plugins — isso evita vulnerabilidades conhecidas.
Importante: Se você notar tentativas suspeitas ou seu site estiver lento, entre em contato com o suporte da GeHost. Nós estamos aqui para proteger o seu site com todo o cuidado.
Resumo do que você aprendeu hoje:
- Força bruta é um ataque comum — mas fácil de prevenir.
- Use o Fail2Ban do cPanel para bloquear IPs suspeitos automaticamente.
- Altere o caminho do login do WordPress para dificultar a ação de bots.
- Use senhas fortes e 2FA para proteger ainda mais.
- Confie no sistema da GeHost — ele já vem com ferramentas de segurança robustas.
Seu site é um espaço de valor. Protegê-lo é um ato de cuidado com você mesmo e com quem visita seu conteúdo. 💚
Com carinho,
Seu Sensei da GeHost 🌿