Como proteger o site contra ataques de força bruta na tela de login
Olá, querido cliente da GeHost! Seja bem-vindo ao seu guia seguro e prático, escrito com carinho por quem entende de segurança digital — o seu Sensei da GeHost 🌟.
Imagine que alguém tenta acessar o seu site de login tentando milhares de senhas diferentes, como se fosse um código de segurança de celular. Isso se chama ataque de força bruta, e é um dos maiores perigos para sites com áreas administrativas (como painéis de controle, e-mails ou lojas virtuais).
Por sorte, a GeHost já vem com proteções fortes de fábrica. Mas você pode reforçar ainda mais — e é isso que vamos aprender agora, passo a passo, com simplicidade e segurança.
Passo 1: Use uma senha forte (e única)
Antes de qualquer medida técnica, comece com o mais importante: uma senha difícil de adivinhar.
- Não use "123456", "senha123" ou o nome do seu cachorro.
- Use letras maiúsculas, minúsculas, números e símbolos (ex: MySite@2025!).
- Nunca use a mesma senha em mais de um site.
💡 Dica do Sensei: Use um gerenciador de senhas (como Bitwarden ou 1Password) para criar e guardar senhas fortes. É como ter um cofre digital só para você!
Passo 2: Ative o bloqueio automático de tentativas (Login Protection)
Na GeHost, o cPanel já tem uma ferramenta chamada Login Protection que bloqueia IPs após tentativas fracassadas. Vamos ativar isso:
- Entre no Painel do Cliente da GeHost.
- Na seção "Hospedagem", clique em Gerenciar ao lado do seu domínio.
- Isso te levará ao cPanel do seu site.
- No cPanel, procure por Security (segurança) na barra lateral.
- Clique em Login Protection.
Passo 3: Configure o bloqueio de IPs
Com o Login Protection aberto, você pode configurar quantas tentativas são permitidas antes do bloqueio:
- Defina o número máximo de tentativas permitidas (recomendado: 5).
- Defina o tempo de bloqueio (recomendado: 15 minutos).
- Ative a opção de bloquear IP após o limite.
- Clique em Save.
🔒 Importante: Se você bloquear seu próprio IP por acidente, pode desbloquear no mesmo painel, usando a opção "Remove IP from Block List".
Passo 4: Use autenticação em duas etapas (2FA)
Para um nível extra de segurança, considere ativar a autenticação em duas etapas (2FA) no seu painel de administração — se o sistema do seu site (como WordPress, Joomla ou outro) permitir.
- Na maioria dos sistemas, isso é feito via plugin ou extensão.
- Use um app como Google Authenticator ou Authy para gerar códigos de acesso únicos.
🎯 Sensei diz: A 2FA é como ter uma chave física + uma senha. Mesmo que alguém descubra a senha, não entra sem o código do app!
Passo 5: Evite o acesso direto ao login admin
Outra forma de se proteger é não deixar o caminho do login exposto:
- Evite nomes como
/admin,/loginou/wp-login.php— mude-os para algo mais difícil de adivinhar. - Se estiver usando WordPress, instale um plugin como Wordfence ou WP Cerber para renomear o caminho de login.
🛡️ Dica de profissional: Um bom caminho pode ser/seguranca-2025ou/acesso-privado. Assim, atacantes não acham o local fácil.
Conclusão: Segurança é um hábito, não um evento
Proteger seu site contra ataques de força bruta é simples quando você combina boas práticas com ferramentas prontas. A GeHost já te dá um bom start — mas você é o herói que cuida do seu site com atenção e cuidado.
Se precisar de ajuda, nosso suporte está disponível por 30 dias após a entrega. Basta entrar no painel e abrir um ticket. Estamos aqui para te ajudar, sempre.
Com carinho,
O Sensei da GeHost 🌿