Como saber se é esse o problema
- A senha é recusada e o e-mail de redefinição nunca chega
- Você faz login e a tela volta para o formulário, sem entrar
- Aparece erro 403, 404 ou "acesso negado" ao abrir /wp-admin ou /wp-login.php
- O login funciona em uma rede e não em outra
- Seu usuário administrador sumiu ou perdeu permissões
- O painel pede um código de dois fatores de um aparelho que você não tem mais
Por que isso acontece
- E-mail de administrador desatualizado ou servidor que não envia e-mails, impedindo a redefinição de senha
- Plugin de segurança ou firewall da hospedagem que bloqueou seu IP depois de tentativas erradas
- Plugin que trocou o endereço de login, e ninguém anotou o novo
- Endereço do site configurado errado no WordPress, causando laço de redirecionamento no login
- Cookies antigos ou cache servindo uma versão velha da página de login
- Invasão em que o atacante removeu ou rebaixou os administradores legítimos
O que fazer agora
- 1Teste em janela anônima e limpe os cookies do site no navegador
- 2Tente pela rede do celular: se funcionar, é bloqueio de IP, e o plugin de segurança ou a hospedagem pode liberar
- 3Use "Perdeu a senha?" e confira spam e lixo eletrônico; se nada chegar, pergunte à hospedagem se o envio de e-mail do servidor está ativo
- 4Verifique se algum plugin trocou o endereço de login; e-mails antigos de quem fez o site ou a documentação da entrega podem ter o endereço novo
- 5Peça à hospedagem uma cópia do banco de dados e dos arquivos antes de qualquer alteração direta
- 6Se suspeitar de invasão, troque a senha do painel da hospedagem e do FTP antes de mexer no WordPress
O que não fazer
- Não fique tentando senhas seguidas: plugins de segurança aumentam o tempo de bloqueio a cada tentativa
- Não suba scripts prontos da internet para criar administrador e esqueça o arquivo no servidor; ele vira uma porta aberta para qualquer um
- Não edite a tabela de usuários no phpMyAdmin sem cópia do banco
- Não desative o firewall da hospedagem inteiro para entrar; peça a liberação pontual do seu IP
Como resolvemos
Etapa 1
Diagnóstico sem custo
Descobrimos se o problema é bloqueio, senha, configuração ou erro no site, sem mexer em nada.
Etapa 2
Cópia de segurança
Guardamos arquivos e banco antes de qualquer ajuste direto no servidor.
Etapa 3
Recuperação do acesso
Liberamos o bloqueio, corrigimos o endereço do site ou redefinimos a senha por um caminho seguro, com você presente para cadastrar a nova credencial.
Etapa 4
Revisão de usuários
Conferimos quem é administrador, removemos acessos que não deveriam existir e investigamos se houve invasão.
Etapa 5
Acesso organizado
Deixamos e-mail de administrador atualizado, envio de e-mail funcionando e autenticação em dois fatores com forma de recuperação guardada.
Perguntas frequentes
Meu site foi invadido se eu não consigo entrar?
Não necessariamente. Na maioria dos casos é bloqueio ou senha. Mas se o seu usuário sumiu ou apareceram administradores estranhos, trate como invasão e troque as senhas da hospedagem antes de tudo.
Vou perder alguma coisa ao recuperar o acesso?
Não. Recuperar o login não altera conteúdo. Mesmo assim, fazemos cópia antes, porque alguns caminhos envolvem editar o banco de dados.
Quanto tempo leva?
Bloqueios e senhas costumam ser resolvidos rápido quando há acesso à hospedagem. Sem esse acesso, depende de recuperá-lo primeiro. Informamos a previsão após o diagnóstico.
O site continua funcionando para os visitantes?
Normalmente sim. Se só o painel está inacessível, o site segue no ar. Se o site também caiu, pode ser outro problema, como um erro crítico.
Perdi o celular com o código de dois fatores. E agora?
Os códigos de recuperação gerados na ativação resolvem. Sem eles, é possível desativar o recurso pelo servidor, com acesso à hospedagem e cópia prévia.
Quanto custa?
Depende da causa. O diagnóstico é sem custo e o orçamento vem antes.