Como Restringir Acesso a wp-admin por IP
Por que fazer isso?
O painel administrativo do WordPress (wp-admin) é como a porta de entrada do seu site. Restringir o acesso apenas aos IPs que você usa é uma forma inteligente de aumentar a segurança e dificultar ataques e tentativas de invasão. Você continua acessando normalmente, mas estranhos não conseguem nem chegar perto da porta. 🔐
O que você vai precisar
- Acesso ao painel de controle da sua hospedagem (cPanel)
- Conhecer o IP público da sua conexão de internet (aquele que você usa pra trabalhar/acessar o site)
- Um arquivo chamado
.htaccess(a gente vai criar/editar este junto)
Onde encontrar seu IP? Abra uma aba anônima do navegador e acesse qualquer site "qual é meu IP" — anote aquele número. Se você trabalha de vários lugares (casa, escritório, celular), anote todos que vai precisar usar pra acessar o admin.
Passo a passo
-
Entre no cPanel
Acessepainel.gehost.com.brcom suas credenciais. Procure por "Gerenciador de Arquivos" (ou File Manager). -
Navegue até a pasta do seu WordPress
Abra a pastapublic_html(a raiz do seu site). Procure pela pastawp-admin— é ali que a gente vai colocar a regra. -
Crie ou edite o arquivo .htaccess dentro de wp-admin
No cPanel, dentro da pastawp-admin, procure por um arquivo chamado.htaccess:- Se ele existir: clique com botão direito → Editar. Copie o conteúdo para um lugar seguro (backup) antes de mexer.
- Se não existir: clique com botão direito na pasta vazia → Criar novo arquivo → dê o nome
.htaccess.
-
Adicione as regras de restrição
Cole o seguinte bloco de código no arquivo (substituaSEU_IP_AQUIpelo seu IP real):
Se você tem vários IPs (casa e escritório, por exemplo):order deny,allow deny from all allow from SEU_IP_AQUI
(Cada IP em uma linha deorder deny,allow deny from all allow from 192.168.1.100 allow from 203.45.67.89 allow from 210.11.22.33allow.) -
Salve o arquivo
No cPanel, clique em "Salvar" ou "Save". Pronto! A regra está em pé.
Testando
Abra seu navegador e tente entrar em seusite.com.br/wp-admin:
- De um IP autorizado: você entra normalmente.
- De um IP não autorizado: você vê um erro 403 Forbidden (acesso negado). Isso é o esperado! ✅
⚠️ Dicas importantes (leia antes!)
Cuidado com o seu IP: Se você está usando internet móvel (celular), seu IP pode mudar quando você sai de casa. Se quiser acessar de lá depois, você terá que atualizar o .htaccess. Dica: anote seu IP do escritório também e coloque os dois.
Se você se bloquear: Sem pânico! Entre novamente no cPanel (esse acesso NÃO é bloqueado), volte ao Gerenciador de Arquivos, procure o .htaccess em wp-admin e apague ou corrija. Tudo resolvido em 2 minutos.
Plugins de segurança: Alguns plugins de segurança do WordPress (como Wordfence) podem entrar em conflito com essa regra. Se você já usa um, ele pode ter sua própria forma de restringir por IP — confira a documentação do plugin antes de adicionar o .htaccess.
E se algo der errado?
Se você não conseguir mais acessar o wp-admin mesmo com o IP certo, ou se tiver dúvida na hora de preencher, é só chamar a gente! 😊 Abra um ticket de suporte no painel ou mande uma mensagem — a equipe GeHost ajuda em 2 minutos.
Pronto! Seu painel está mais protegido. Boa sorte! 🚀