Vamos concordar desde o início que ninguém gosta de usar senhas longas e complicadas. Quanto mais caracteres você adiciona a ele – quanto mais você o torna seguro -, maiores são as chances de você cometer um erro ao tentar fazer login em aplicativos, contas de serviço e – seu site WordPress. Ainda assim, você passa por tudo isso porque a segurança é importante.
Para alguém que está determinado a manter seu site o mais seguro possível com senhas longas e complicadas, limitar o número de tentativas de login no WordPress pode parecer a última coisa que você gostaria de fazer. Mas, como dissemos antes, a segurança é importante, e forçar um tempo limite entre um determinado número de tentativas de login é uma medida de segurança válida.
Neste artigo, mostraremos a você:
A maioria dos proprietários e administradores de sites está ciente de que não são as únicas pessoas que farão login em seus sites. Todos, desde criadores de conteúdo a especialistas em otimização de mecanismo de pesquisa, precisarão de acesso ao back-end do seu site. Mas mesmo que você torne seus dias de trabalho um pouco mais difíceis nos dias em que eles têm problemas para lembrar seus detalhes de login, eles não são as pessoas para as quais você está configurando uma limitação de login no seu site.
As pessoas contra as quais você está protegendo seu site com limitação de tentativas de login são hackers com seus bots e scripts. Entre as muitas técnicas, ferramentas e vetores de ataque que eles podem empregar para danificar seu site, tirar proveito dele para seus ganhos ou simplesmente bagunçar com você, os hackers podem tentar algo chamado ataque de força bruta para obter acesso ao back-end do seu site.
Ao usar um ataque de força bruta para tentar acessar o back-end do seu site, um hacker tentará efetivamente combinações de letras, números e caracteres até encontrar um que dê acesso ao site. Eles geralmente não farão a invasão por conta própria – eles usarão scripts para tentar dezenas de milhares de senhas a cada segundo até encontrarem uma. Isso significa que, dependendo de quão forte é a senha que você usa, eles podem levar de segundos a anos para quebrar sua senha.
Forçar o hacker a fazer uma pausa a cada duas tentativas não torna seu site impenetrável, mas torna a invasão dele mais demorada. Quando tentar quebrar a senha se torna impraticável – muito caro em termos de tempo e recursos – o hacker provavelmente irá para o próximo alvo. Se eles estão contra você, eles tentarão um tipo diferente de ataque. De qualquer forma, é improvável que eles continuem tentando entrar com força bruta.
A maneira mais fácil de limitar as tentativas de login no WordPress é usando um plugin. O Limite de tentativas de login do plugin recarregado é uma ótima escolha por alguns motivos – é gratuito, tem muitas instalações ativas e as pessoas que o usam não têm nada de ruim a dizer sobre ele. Você pode instalá-lo em cima de outros plug-ins de segurança que você já usa, se eles não tiverem um recurso limitador de tentativas de login.
Depois de instalar e ativar o plugin, você pode ir para Configurações> Limitar tentativas de login para configurar o plugin. O primeiro conjunto de opções que você acessa está na guia Painel. Lá, você poderá acessar algumas estatísticas de bloqueio, mas, mais importante, poderá colocar na lista negra e na lista de permissões certos IPs e nomes de usuário.
Na guia Configurações, você poderá escolher se precisa que o plug-in seja compatível com o GDPR e se deseja ser notificado por e-mail quando ocorrerem bloqueios.
As configurações do trabalhador são onde você pode configure o número de tentativas permitidas, quanto tempo você deseja que o bloqueio dure e quanto tempo você deseja esperar antes que as tentativas sejam reiniciadas.
A guia final contém o código de depuração que você deve enviar ao suporte do fabricante do plug-in se algo der errado com ele.
Depois de ajustar todas as configurações e salvá-las, o plug-in começará a fazer seu trabalho. Quando alguém tentar fazer o login usando uma senha ou nome de usuário errado, será notificado sobre o número de tentativas restantes.
Se eles não conseguirem fornecer um nome de usuário e uma senha válidos nas tentativas restantes, eles serão impedidos de tentar novamente pelo período que você definiu.
Limitar as tentativas de login não deve ser a única medida que você deve tomar para proteger o seu site. Colocar a segurança em primeiro lugar é algo que você deve fazer ao escolher um host. É a razão pela qual geralmente é melhor escolher esse tema WordPress premium do que baixar sabe-se lá o quê e usá-lo para personalizar seu site. E só então você deve começar a pensar em plug-ins que podem ajudá-lo a proteger seu site.
Muito disso depende de você também. Por exemplo, saber como criar, armazenar e usar senhas é quase tão necessário quanto saber como ligar seu computador ou smartphone – você não deveria ser capaz de fazer nada online sem ter esse conhecimento.
Aqui estão alguns dos princípios básicos de segurança de senha:
Depois de fazer tudo isso, você deve esperar que sua senha esteja razoavelmente bem protegida contra a maior parte das ameaças possíveis. Tudo o que resta a fazer é ficar de olho em novas ameaças e, em seguida, tomar medidas contra elas.
Vamos encerrar
Nunca é uma boa ideia permitir que alguém navegue pelo back-end do seu site. É para isso que temos senhas – para nos ajudar a controlar o acesso às partes críticas de nossos sites.
Mas o próprio fato de as senhas existirem não impedirá que os malfeitores tentem obter acesso ao seu site por seus próprios motivos, muitas vezes nefastos. É por isso que você precisa ajudar suas senhas a fazerem seu trabalho. Você pode torná-los fortes, variados e alterá-los com frequência. Mas você também pode limitar as tentativas de login em seu site WordPress e enviar uma mensagem clara para qualquer pessoa que tente usar a força bruta em seu site.
Apoie o nosso trabalho ❤️
Se você gostou deste artigo, considere deixar uma gorjeta para nos ajudar a continuar publicando conteúdo de qualidade.



















