O que é
Ficar sem acesso ao painel quase sempre tem solução simples. O caminho depende do sintoma, então
comece identificando qual é o seu caso.
O painel não abre pelo domínio
Acontece quando o SSL não emitiu, o DNS mudou ou o domínio expirou. Existe um acesso de
emergência pelo IP:
- Acesse
https://SEU_IP:22222no navegador. - O aviso de certificado inválido é esperado nesse endereço — prossiga.
- Faça login normalmente.
- Reemita o SSL ou corrija o domínio em Domínio do painel.
Esse acesso é limitado: sem certificado válido, partes da gestão de sites não funcionam por
ele. Serve para destravar a situação — depois volte a usar o domínio.
O painel não abre de lugar nenhum
Se nem pelo domínio nem pelo IP, e você errou a senha algumas vezes antes, é provável que o
fail2ban tenha bloqueado o seu próprio IP. É a proteção funcionando —
ela não sabe que era você.
Cada bloqueio é independente. Errar a senha do painel bane só do painel; errar num site
WordPress específico bane só daquele site — não dos demais, nem do painel. O fail2ban não mostra
uma tela de aviso, só corta o acesso, então antes de entrar em pânico (“meu servidor caiu”),
confirme: acesse de uma rede diferente (dados móveis, ou o Opera com VPN ativa). Se carregar
por ali, o servidor está de pé — o bloqueio é só no seu IP.
Esse bloqueio vale só para as portas web (80/443) e do painel (22222) — a porta SSH (22)
não é afetada. Se você tem acesso SSH ao servidor, ele continua funcionando normalmente mesmo com
o painel banido.
Tem acesso SSH? É o caminho mais rápido — um único comando solta o IP nas três camadas que
podem estar bloqueando (fail2ban, lista branca e lista negra):
sudo gws-cli liberar
Sem o IP como argumento, o comando descobre sozinho de onde a sua sessão SSH veio e devolve o
comando pronto para copiar. Ver CLI de emergência (gws-cli).
Sem acesso SSH? Três saídas:
- Troque de rede. Use os dados do celular ou outra conexão: um IP diferente entra normalmente.
Depois, dentro do painel, desbloqueie o IP antigo e o adicione à lista de liberados. - Ou troque o IP sem trocar de rede. O navegador Opera tem uma VPN gratuita embutida
(Menu → VPN, ou em Configurações → Recursos avançados): ativando, você sai com outro IP na
mesma conexão — sem precisar de dados móveis ou outro Wi-Fi por perto. - Espere o bloqueio expirar. Os bloqueios têm prazo e saem sozinhos.
Para não passar por isso de novo, coloque o seu IP na lista de liberados do fail2ban (o
gws-cli liberar já faz isso automaticamente). Se a sua internet é residencial, o IP muda de
tempos em tempos — vale refazer quando mudar.
Esqueceu a senha
Na tela de login, use Esqueci a senha. O painel envia o link de redefinição para o e-mail da
sua conta.
Isso depende do SMTP configurado. Se você ainda não configurou o envio de e-mail, esse caminho
não funciona — motivo pelo qual o SMTP é um dos primeiros ajustes recomendados (ver
Primeiras configurações).
Se o SMTP não estiver disponível (ou você quiser resolver na hora, sem depender de e-mail), e você
tiver acesso SSH ao servidor, redefina a senha direto por lá:
sudo gws-cli passwd <seu_login>
Ver CLI de emergência (gws-cli) para o comando completo — funciona tanto
para o admin quanto para um cliente do módulo de usuários.
Não recebe o código de duas etapas
O código do 2FA chega por e-mail ou pelo aplicativo autenticador. Se você perdeu o aplicativo ou o
e-mail parou de chegar:
- Tem outro administrador? Ele consegue redefinir o seu 2FA pelo módulo de usuários.
- Tem acesso SSH ao servidor?
sudo gws-cli 2fa-disable <seu_login>desativa o 2FA na hora,
sem depender do painel nem do SMTP. Ver CLI de emergência (gws-cli). - Nenhum dos dois? Fale com o suporte antes de tentar qualquer coisa: mexer no lugar errado pode
deixar a conta inacessível de vez.
Depois de voltar a entrar, corrija o SMTP e reative o 2FA pelo seu perfil (ver
Autenticação em duas etapas).
Prevenção
- Mantenha o SMTP funcionando: é o que viabiliza a recuperação de senha e o código por e-mail.
- Guarde os códigos de recuperação do autenticador quando ativar o 2FA.
- Deixe o seu IP na lista de liberados do fail2ban.
- Se você atende clientes, tenha um segundo administrador — é a saída mais rápida para quase
todos os casos acima.
Veja também
Em vídeo: Aula 03 · Instalando o GW Server a partir de 12:18 · Aula 42 · Recuperando o acesso pelo gws-cli