Como restringir o acesso ao wp-admin por IP para mais segurança Print

  • 0

Como restringir o acesso ao wp-admin por IP para mais segurança

Olá, amigo(a) GeHost! Seja bem-vindo(a) ao nosso guia prático e seguro para proteger o painel de administração do seu site WordPress. 🌟

Imagine que o wp-admin é como a porta principal do seu escritório. Se qualquer pessoa puder entrar, mesmo que com uma senha, isso pode ser perigoso. Por isso, vamos restringir o acesso apenas para IPs que você confia — como o seu celular, seu computador ou sua rede de casa. É como colocar um sistema de identificação por impressão digital na porta! 👤🔐

Esse recurso é simples, eficaz e pode evitar ataques de força bruta. Vamos lá, passo a passo, com calma e cuidado — como se fosse um treinamento de segurança, só que com um toque de amizade. 😊

Passo 1: Acesse o cPanel

Primeiro, entre no seu cPanel — o painel de controle da sua hospedagem. Ele é como o "quadro de comando" da sua conta na GeHost.

Tela de LOGIN do cPanel com campos Usuário e Senha + botão Log in

Passo 2: Abra o Gerenciador de Arquivos

No cPanel, procure por Gerenciador de Arquivos (File Manager) e clique nele. Ele está na seção de "Arquivos".

Painel inicial (home) do cPanel com os grupos de ferramentas (E-mail, Arquivos etc.)

Passo 3: Acesse a pasta do seu site

No Gerenciador de Arquivos, navegue até a pasta public_html (ou o nome da sua pasta principal, se diferente). Essa é a raiz do seu site.

Depois, entre na pasta onde está instalado o WordPress — geralmente é a raiz mesmo, mas pode estar em uma subpasta como wordpress ou blog.

Passo 4: Edite o arquivo .htaccess

Procure pelo arquivo chamado .htaccess. Ele pode não aparecer no início, então ative a opção "Mostrar arquivos ocultos" (geralmente um botão no canto superior direito do Gerenciador).

Clique duas vezes no arquivo .htaccess para abri-lo no editor de texto.

Gerenciador de Arquivos com árvore de pastas (public_html etc.) e barra de ações

Passo 5: Adicione as regras de acesso por IP

No final do arquivo .htaccess, insira as seguintes linhas (substitua SEU.IP.AQUI pelo seu IP real — veja como descobrir abaixo):

Para um único IP:

Order Deny,Allow
Deny from all
Allow from SEU.IP.AQUI

Para múltiplos IPs (exemplo):

Order Deny,Allow
Deny from all
Allow from 192.168.1.100
Allow from 10.0.0.50
Allow from 200.100.50.25

Importante: Substitua SEU.IP.AQUI pelo seu IP real. Para descobrir seu IP, acesse https://www.ipinfo.io/ip em qualquer navegador. O número que aparecer é o seu IP público.

Passo 6: Salve as alterações

Após colar as linhas, clique em Salvar (ou "Salvar Alterações") no canto superior direito do editor.

Passo 7: Teste o acesso

Agora, tente acessar seusite.com/wp-admin de outro dispositivo ou rede (como o celular em 4G). Você deverá ver uma mensagem de acesso negado — isso é normal e bom! 🎉

Se você estiver na rede do IP permitido, conseguirá entrar. Se não, não conseguirá — e isso é exatamente o que queremos.

Dica extra: Atualize seu IP se mudar de rede

Se você se conectar em outra rede (como uma internet de viagem ou outro local), seu IP pode mudar. Nesse caso, volte ao arquivo .htaccess e atualize o IP permitido. É só um pequeno ajuste — mas importante!

Pronto! Você está mais seguro!

Parabéns, Sensei! 🙏 Você acabou de fortalecer a segurança do seu site WordPress com uma medida simples, poderosa e eficaz. Agora, só quem tem acesso ao IP permitido pode entrar no painel de administração.

Se tiver dúvidas, basta nos chamar no suporte da GeHost — estamos aqui para te ajudar, sempre. 💬

Com carinho, Sensei da GeHost 🌿


Was this answer helpful?

« Back