Como restringir o acesso ao wp-admin por IP para aumentar a segurança
Olá, querido(a) cliente da GeHost! 🌟
Se você tem um site com WordPress, provavelmente já ouviu falar em segurança. E um dos pontos mais críticos é o acesso ao wp-admin — a área de administração do seu site. É lá que você cria páginas, edita posts, instala plugins e configura tudo. Por isso, protegê-lo é essencial.
Um dos métodos mais eficazes para proteger esse acesso é restringir quem pode entrar por IP. Isso significa: só pessoas com um endereço IP específico conseguirão acessar o painel de administração. É como ter uma senha extra, mas mais segura — porque mesmo que alguém descubra sua senha, não conseguirá entrar sem o IP certo.
Na GeHost, você pode fazer isso diretamente no cPanel, com passos simples e seguros. Vamos lá?
Passo a passo: Restringir acesso ao wp-admin por IP
Antes de começar, tenha em mãos:
- O IP da sua rede (ou do dispositivo que você usa para acessar o wp-admin).
- Seu login e senha do cPanel (acesso via painel.gehost.com.br).
- Entre no cPanel
Acesse o painel do cliente: painel.gehost.com.br
Insira seu usuário e senha e clique em Log in.
- Acesse o Gerenciador de Arquivos
No cPanel, procure pela ferramenta Gerenciador de Arquivos (File Manager).
Clique nela.
- Navegue até a pasta do WordPress
No Gerenciador de Arquivos, clique em public_html (ou no nome do seu domínio).
Dentro dessa pasta, procure pela pasta wp-admin.
Se você não encontrar essa pasta, provavelmente está no caminho errado — certifique-se de estar na raiz do seu site. - Edite o arquivo .htaccess
No mesmo diretório (wp-admin), procure pelo arquivo .htaccess.
Clique com o botão direito sobre ele e selecione Editar.
Se o arquivo não existir, você precisará criá-lo. Clique em "Criar" e digite .htaccess. - Adicione as regras de IP
No editor de texto, insira as seguintes linhas no início do arquivo (antes de qualquer outra regra):Require ip SEU_IP_AQUI
Require all deniedSubstitua SEU_IP_AQUI pelo seu IP real. Por exemplo:
Require ip 192.168.1.100
Require all denied💡 Dica: Para descobrir seu IP público, acesse whatismyip.com em seu navegador. Esse é o IP que você deve usar.
- Salve as alterações
Após inserir as regras, clique em Salvar (ou Salvar Arquivo).
Se o arquivo não for salvo, verifique se o editor está funcionando corretamente. - Teste o acesso
Abra um navegador novo (sem login prévio) e tente acessarseudominio.com/wp-admin.
Se estiver usando o IP correto, você entrará. Se não, receberá uma mensagem de acesso negado.
Se não conseguir entrar, verifique se o IP está escrito corretamente e se não há espaços extras.
Importante: Cuidados e dicas
- IP dinâmico? Se seu IP muda frequentemente (como em conexões residenciais), esse método pode falhar. Nesse caso, considere usar um serviço de VPN fixa ou um IP estático.
- Se perder o acesso? Se você errar o IP ou bloquear seu próprio IP, entre em contato com o suporte da GeHost. Estamos aqui para ajudar — e sempre podemos reverter a configuração.
- Use com cautela: Essa configuração afeta apenas o wp-admin. O resto do site continua acessível normalmente.
💡 Dica da Sensei: Combine essa proteção com senhas fortes, dois fatois de autenticação (2FA) e atualizações regulares do WordPress. Assim, você tem uma segurança de camada dupla — como um portão com cadeado e guarda noturno!
Parabéns! Você acabou de aumentar significativamente a segurança do seu site. 🛡️
Se tiver dúvidas, não hesite em nos procurar. Estamos aqui para te ajudar, com carinho e atenção — como sempre.
Com carinho,
Sensei da GeHost
*Protegendo seu site, com propósito e cuidado.*