Como bloquear força bruta em página de login Print

  • 0

Como bloquear força bruta em sua página de login com a GeHost

Olá, amigo(a) hospedeiro(a)! 👋

Se você já se perguntou como proteger sua conta de login — seja do seu site, do painel de controle ou do e-mail — contra tentativas de invasão automatizadas (conhecidas como força bruta), está no lugar certo. Aqui, o Sensei da GeHost vai te guiar com calma, paciência e um toque de humanidade para deixar seu site seguro, sem complicação.

O que é força bruta?

Imagine alguém tentando adivinhar sua senha com milhares de combinações por minuto. É isso mesmo: força bruta é quando bots maliciosos tentam acessar seu sistema com senhas aleatórias ou comuns (como "123456", "admin", "senha123"). Se não houver proteção, isso pode levar à invasão.

💡 Dica do Sensei: Quanto mais complexa sua senha, mais difícil será para o atacante. Use letras maiúsculas, números e símbolos — e nunca use a mesma em vários lugares!

Como a GeHost te ajuda a bloquear isso

Na GeHost, você não precisa instalar nada extra. Já temos ferramentas poderosas no cPanel para proteger seu site contra tentativas maliciosas. Vamos lá, passo a passo:

  1. Entre no cPanel — a porta de entrada do seu servidor. Use o link que recebemos no e-mail de boas-vindas (normalmente https://seu-dominio.com/cpanel).

    Tela de LOGIN do cPanel (campos Usuário e Senha + botão Log in)
  2. Depois de logar, você verá a tela inicial do cPanel — o coração do seu controle.

    Painel inicial (home) do cPanel com os grupos de ferramentas (E-mail, Arquivos etc.)
  3. Na seção “Segurança”, procure por “Fail2Ban” ou “Firewall”. Na GeHost, usamos uma solução integrada que já vem habilitada por padrão para proteger acesso a login.

  4. Clique em “Fail2Ban” (ou “Firewall de Proteção”) — você verá uma lista de regras automáticas. Elas estão ativas e funcionando!

    Essas regras monitoram tentativas de login e, se detectarem muitas tentativas erradas em pouco tempo, bloqueiam automaticamente o IP do atacante por um tempo determinado (geralmente 10 a 30 minutos).

  5. Se quiser, você pode personalizar as regras. Por exemplo:

    • Definir o número máximo de tentativas permitidas (ex: 5).
    • Definir o tempo de bloqueio (ex: 30 minutos).
    • Ativar notificações por e-mail quando um IP for bloqueado.

    Essas configurações são seguras e fáceis de ajustar — e tudo é feito dentro do cPanel.

  6. Se você tem um site com login próprio (como WordPress, Laravel, etc.), também pode proteger o acesso com regras adicionais. Nesse caso, o Fail2Ban do cPanel já protege os principais pontos de acesso, como:

    • wp-login.php (WordPress)
    • admin.php (sistemas de administração)
    • login.php (seu sistema personalizado)

    Se o ataque tentar acessar esses arquivos com muitas tentativas, o sistema bloqueia o IP automaticamente.

Proteção extra: dicas do Sensei

Além do Fail2Ban, aqui vão algumas boas práticas que tornam seu site ainda mais seguro:

  • Use senhas fortes e únicas para cada conta.
  • Ative a autenticação em duas etapas (2FA) onde possível (ex: no WordPress ou no cPanel).
  • Não exponha o caminho de login — por exemplo, renomeie wp-login.php ou use plugins de segurança.
  • Atualize sempre seu sistema, tema e plugins.
🌟 Leve em conta: A GeHost já cuida da maior parte da segurança por trás das cenas. Você só precisa se lembrar de usar boas práticas e confiar no sistema — que está sempre vigiando, como um guardião silencioso.

Conclusão

Proteger seu site contra força bruta é mais simples do que parece. Com o Fail2Ban integrado ao cPanel, a GeHost já te protege automaticamente — sem você precisar fazer nada, a não ser manter boas práticas de segurança.

Se tiver dúvidas, ou quiser verificar se o bloqueio está funcionando, entre em contato com nosso suporte. Estamos aqui para te ajudar — com um sorriso e um coração de cliente.

Até a próxima, e que seu site seja seguro, leve e feliz! 🌿🔐


Was this answer helpful?

« Back