Wordpress

Limitando a quantidade de tentativas de logins no WordPress

Como limitar a quantidade de tentativas de logins no painel administrativo do WordPress.

Ataques de Força Bruta (Brute Force Attacks) são muito comuns contra web sites e servidores web. São um dos vetores mais comuns usados ​​para comprometer websites.

O processo é muito simples e os atacantes basicamente tentam várias combinações de nomes de usuário e senhas até que encontrem uma que funcione. Uma vez conseguido, eles podem comprometer o site ou servidor com malware, spam, phishing ou qualquer outra coisa queiram.

Escolhemos muito mau nossas senhas e é justamente isso que esses ataques tentam explorar.

Você pode minimizar os riscos limitando as tentativas de login, escolhendo boas senhas e restringindo o acesso às páginas de administração apenas a endereços IP da sua lista branca.

Protegendo o formulário de login do WordPress

 

A forma mais simples de evitar este tipo de ataque é limitando a quantidade de tentativas de login durante um determinado período.

Infelizmente o WordPress não possuí esse recurso nativo, então teremos que instalar um plugin que habilite está camada extra de segurança.

Login LockDown

Acesse: Login LockDown

Uma vez instalado o plugin, basta ativa-lo.

Por padrão, ele irá permitir apenas 3 tentavas de login a cada 1 hora.

Você pode alterar as diretrizes acessando as configurações do plugin, em Plugins, Login LockDown, Configurações.

Recaptcha da Google

Adicionando um Captcha.

Você também pode utilizar o Recaptcha da Google, acesse: Recaptcha Invisivel – O novo captcha da Google

 

 

Ver comentários

  • Great amazing things here. I¡¦m very satisfied to see your post. Thank you so much and i am looking ahead to touch you. Will you please drop me a e-mail?

Post Recentes

CNPJ alfanumérico Magento 2: módulo grátis com máscara e validação

Módulo gratuito Roger_CnpjAlfanumerico que aplica máscara e validação do novo CNPJ alfanumérico no checkout e formulários do Magento 2 e…

4 dias atrás

CNPJ alfanumérico no WooCommerce: plugin grátis de máscara e validação

A partir de 06/07/2026 a Receita passa a emitir CNPJ alfanumérico. Conheça o plugin grátis que aplica máscara e validação…

4 dias atrás

Como remover um modulo do Magento 2

Para remover um módulo do Magento 2, siga os passos abaixo: 1. Desabilitar o módulo Primeiro, desabilite o módulo usando…

1 ano atrás

Criar um memorando de crédito (cancelar) invoice no Magento 2

Para cancelar 100% do pedido e criar um crédito para todos os itens através da API REST do Magento 2,…

2 anos atrás

Consultando no banco quantidade disponivel para Venda (estoque)

No Magento 2, a quantidade "reservada" na "Salable Quantity" é gerenciada principalmente pelos módulos MSI (Multi-Source Inventory). A "Salable Quantity"…

2 anos atrás

Admin do Magento 2 não acessa

Como corrigir o erro ao acessar o Admin do Magento 2. Mesmo após fazer o login, permanece na tela de…

2 anos atrás