Como bloquear força bruta em sua página de login com a GeHost
Olá, amigo(a) hospedeiro(a)! 👋
Se você já se perguntou como proteger sua conta de login — seja do seu site, do painel de controle ou do e-mail — contra tentativas de invasão automatizadas (conhecidas como força bruta), está no lugar certo. Aqui, o Sensei da GeHost vai te guiar com calma, paciência e um toque de humanidade para deixar seu site seguro, sem complicação.
O que é força bruta?
Imagine alguém tentando adivinhar sua senha com milhares de combinações por minuto. É isso mesmo: força bruta é quando bots maliciosos tentam acessar seu sistema com senhas aleatórias ou comuns (como "123456", "admin", "senha123"). Se não houver proteção, isso pode levar à invasão.
💡 Dica do Sensei: Quanto mais complexa sua senha, mais difícil será para o atacante. Use letras maiúsculas, números e símbolos — e nunca use a mesma em vários lugares!
Como a GeHost te ajuda a bloquear isso
Na GeHost, você não precisa instalar nada extra. Já temos ferramentas poderosas no cPanel para proteger seu site contra tentativas maliciosas. Vamos lá, passo a passo:
-
Entre no cPanel — a porta de entrada do seu servidor. Use o link que recebemos no e-mail de boas-vindas (normalmente
https://seu-dominio.com/cpanel).
-
Depois de logar, você verá a tela inicial do cPanel — o coração do seu controle.
-
Na seção “Segurança”, procure por “Fail2Ban” ou “Firewall”. Na GeHost, usamos uma solução integrada que já vem habilitada por padrão para proteger acesso a login.
-
Clique em “Fail2Ban” (ou “Firewall de Proteção”) — você verá uma lista de regras automáticas. Elas estão ativas e funcionando!
Essas regras monitoram tentativas de login e, se detectarem muitas tentativas erradas em pouco tempo, bloqueiam automaticamente o IP do atacante por um tempo determinado (geralmente 10 a 30 minutos).
-
Se quiser, você pode personalizar as regras. Por exemplo:
- Definir o número máximo de tentativas permitidas (ex: 5).
- Definir o tempo de bloqueio (ex: 30 minutos).
- Ativar notificações por e-mail quando um IP for bloqueado.
Essas configurações são seguras e fáceis de ajustar — e tudo é feito dentro do cPanel.
-
Se você tem um site com login próprio (como WordPress, Laravel, etc.), também pode proteger o acesso com regras adicionais. Nesse caso, o Fail2Ban do cPanel já protege os principais pontos de acesso, como:
- wp-login.php (WordPress)
- admin.php (sistemas de administração)
- login.php (seu sistema personalizado)
Se o ataque tentar acessar esses arquivos com muitas tentativas, o sistema bloqueia o IP automaticamente.
Proteção extra: dicas do Sensei
Além do Fail2Ban, aqui vão algumas boas práticas que tornam seu site ainda mais seguro:
- Use senhas fortes e únicas para cada conta.
- Ative a autenticação em duas etapas (2FA) onde possível (ex: no WordPress ou no cPanel).
- Não exponha o caminho de login — por exemplo, renomeie
wp-login.phpou use plugins de segurança. - Atualize sempre seu sistema, tema e plugins.
🌟 Leve em conta: A GeHost já cuida da maior parte da segurança por trás das cenas. Você só precisa se lembrar de usar boas práticas e confiar no sistema — que está sempre vigiando, como um guardião silencioso.
Conclusão
Proteger seu site contra força bruta é mais simples do que parece. Com o Fail2Ban integrado ao cPanel, a GeHost já te protege automaticamente — sem você precisar fazer nada, a não ser manter boas práticas de segurança.
Se tiver dúvidas, ou quiser verificar se o bloqueio está funcionando, entre em contato com nosso suporte. Estamos aqui para te ajudar — com um sorriso e um coração de cliente.
Até a próxima, e que seu site seja seguro, leve e feliz! 🌿🔐