O cPanel diz que o login é inválido mesmo com a senha certa? Quase sempre é o seu IP bloqueado pela proteção contra força bruta. Veja como liberar.
Os servidores cPanel têm duas proteções contra quem tenta adivinhar senhas: o cPHulk, do próprio cPanel, e o firewall do servidor (CSF). Depois de várias tentativas erradas vindas do mesmo IP, eles bloqueiam esse IP por um tempo. Enquanto o cPHulk bloqueia, o cPanel responde "The login is invalid" (o login é inválido) até para a senha certa. As tentativas erradas nem sempre foram suas: qualquer aparelho da sua rede com uma senha antiga salva conta contra o mesmo IP.
Como saber se é bloqueio
| O que acontece | Causa provável |
|---|---|
| O cPanel abre, mas recusa a senha que você tem certeza que está certa | IP bloqueado pelo cPHulk |
| cPanel, webmail, FTP e e-mail não conectam (a página fica carregando até dar tempo esgotado), mas tudo abre pelo 4G do celular | IP bloqueado pelo firewall do servidor |
| A senha é recusada em qualquer rede, inclusive no 4G | A senha está errada mesmo: redefina-a |
Como liberar o IP na Área do Cliente
Quem tem hospedagem ou revenda de hospedagem ativa libera o próprio IP, sem abrir chamado. A Área do Cliente continua abrindo mesmo com o IP bloqueado no servidor da hospedagem.
- Entre na Área do Cliente em central.pophosting.com.br, pela mesma rede que está bloqueada.
- Clique em LIBERAR IP na barra lateral, ou no botão Liberar IP Bloqueado do bloco Acesso Rápido da página inicial. No celular, a opção fica no menu.
- Confira o IP e clique para verificar e liberar. O campo já vem com o IP de onde você está acessando. O sistema consulta o firewall do servidor e, se encontrar bloqueio, remove, e também limpa o registro de tentativas do cPHulk.
- Espere um minuto e entre de novo no cPanel, com a senha certa.
Corrija a causa, ou o bloqueio volta
Se o IP é bloqueado de novo pouco depois, algum aparelho continua tentando com a senha antiga. Os suspeitos de sempre:
- Outlook, Thunderbird ou o app de e-mail do celular com a senha antiga da conta de e-mail.
- Programa de FTP (FileZilla e outros) com a senha salva no gerenciador de sites.
- Plugin de envio de e-mail (SMTP) do WordPress ou formulário do site.
- Impressora ou scanner que envia e-mail.
- Outra pessoa da mesma empresa ou da mesma casa: todos saem para a internet pelo mesmo IP.
Atualize a senha em cada um deles. Se você trocou a senha do e-mail recentemente, comece pelo celular.
Se você administra o servidor (VPS ou dedicado com WHM)
No WHM, o cPHulk fica em Segurança (Security Center) > cPHulk Brute Force Protection, onde há o histórico de bloqueios e as listas de IPs permitidos e bloqueados. Pelo SSH, como root:
# ver se o IP está no firewall (CSF)
csf -g 203.0.113.10
# remover o IP dos bloqueios permanente e temporário do CSF
csf -dr 203.0.113.10
csf -trd 203.0.113.10
# limpar as falhas de login do IP no cPHulk
whmapi1 flush_cphulk_login_history_for_ips ip=203.0.113.10
Para colocar um IP fixo e confiável na lista de permitidos do cPHulk:
whmapi1 create_cphulk_record list_name=white ip=203.0.113.10
Perguntas frequentes
Por que o meu IP foi bloqueado se eu não errei a senha?
Porque o bloqueio é por IP, não por pessoa. Um celular com a senha antiga do e-mail, na mesma rede Wi-Fi, basta para bloquear todo mundo dali.
Não tenho hospedagem, só streaming. Como faço?
A opção LIBERAR IP aparece só para quem tem hospedagem ou revenda de hospedagem. Nos outros casos, abra um chamado informando o seu IP.