A mensagem The login is invalid informa apenas que o cPanel, WHM ou Webmail rejeitou a autenticação. Ela não confirma, sozinha, que a senha está errada: o cPHulk pode ocultar um bloqueio atrás da mesma resposta, uma conta suspensa fica com credencial invalidada e o usuário digitado pode pertencer a outro serviço.
Primeiro identifique qual painel está aberto
| Interface | URL segura comum | Usuário esperado |
|---|---|---|
| cPanel | https://hostname:2083 | usuário da conta de hospedagem, sem domínio |
| WHM | https://hostname:2087 | usuário de revenda ou root, conforme o serviço |
| Webmail | https://hostname:2096 | endereço de e-mail completo |
Use o hostname seguro informado pela WebinHost ou o acesso pela Área do Cliente. Não copie os valores desta tabela sem substituir hostname pelo servidor correto.
Causas mais comuns
- senha digitada incorretamente, teclado em outro idioma, Caps Lock ou espaço copiado;
- e-mail sem
@dominiono Webmail ou endereço completo usado como usuário do cPanel; - senha do e-mail confundida com senha da Área do Cliente ou da hospedagem;
- credencial antiga salva pelo navegador ou gerenciador de senhas;
- bloqueio do IP ou do usuário por cPHulk/firewall após falhas repetidas;
- conta de hospedagem suspensa ou bloqueada pelo administrador;
- acesso por link temporário ou sessão
cpsessexpirada; - cache de autenticação inconsistente após alteração administrativa.
Diagnóstico seguro para o cliente
- Pare de repetir tentativas. Várias falhas podem prolongar ou criar um bloqueio.
- Feche abas antigas e abra a página inicial do cPanel/Webmail; não use um favorito contendo
cpsess. - Confirme o tipo de usuário pela tabela acima.
- Digite a senha manualmente em janela privada, sem compartilhar nem enviar captura que a exponha.
- Se for Webmail, teste a mesma caixa pela opção Check Email do cPanel, quando tiver acesso.
- Se for cPanel, tente o botão de acesso da Área do Cliente. O resultado ajuda a separar senha direta de estado da conta.
- Consulte fatura e situação do serviço antes de redefinir várias credenciais.
- Se necessário, faça uma única redefinição pelo canal oficial e aguarde a confirmação.
Como interpretar os testes
| Resultado | Indício | Próxima ação |
|---|---|---|
| entra pela Área do Cliente, mas não diretamente | senha direta, usuário ou bloqueio do método | confirme usuário e redefina a credencial correta |
| funciona no 4G/5G, não no Wi-Fi | IP da conexão bloqueado | registre o IP público da rede afetada e peça análise |
| nenhuma conta do servidor entra | serviço de autenticação, firewall ou incidente geral | não altere todas as senhas; informe o alcance ao suporte |
| somente uma caixa falha | senha, conta removida, bloqueada ou problema individual | confirme a caixa em Email Accounts |
| site mostra página de suspensão | conta suspensa | regularize a causa; redefinir senha não remove suspensão |
Para revendedor ou administrador do servidor
Correlacione o horário e IP com /usr/local/cpanel/logs/login_log, session_log e os relatórios do cPHulk. Verifique se a conta está suspensa e se o hash foi bloqueado. Remova apenas o bloqueio identificado; não desative globalmente cPHulk nem libere faixas amplas para “testar”. Em migração, confirme proprietário, cache de userdata e serviço correto.
Quando abrir chamado
Envie interface afetada, URL sem o token cpsess, usuário sem senha, horário/fuso, IP público, rede e resultado em janela privada. Informe se outras contas funcionam. Nunca envie senha, código 2FA, cookie ou URL completa de sessão.
Continue com bloqueio por tentativas e cPHulk, IP bloqueado, recuperação de senha e formatos corretos de usuário.
Referências oficiais: cPanel — “The login is invalid”, cPanel — cPHulk Brute Force Protection e cPanel — como fazer login.
Recursos relacionados
Continue com tutoriais, ferramentas e serviços relacionados ao diagnóstico.