Como restringir acesso a wp-admin por IP Print

  • 0

Como Restringir Acesso a wp-admin por IP

Por que fazer isso?

O painel administrativo do WordPress (wp-admin) é como a porta de entrada do seu site. Restringir o acesso apenas aos IPs que você usa é uma forma inteligente de aumentar a segurança e dificultar ataques e tentativas de invasão. Você continua acessando normalmente, mas estranhos não conseguem nem chegar perto da porta. 🔐

O que você vai precisar

  • Acesso ao painel de controle da sua hospedagem (cPanel)
  • Conhecer o IP público da sua conexão de internet (aquele que você usa pra trabalhar/acessar o site)
  • Um arquivo chamado .htaccess (a gente vai criar/editar este junto)

Onde encontrar seu IP? Abra uma aba anônima do navegador e acesse qualquer site "qual é meu IP" — anote aquele número. Se você trabalha de vários lugares (casa, escritório, celular), anote todos que vai precisar usar pra acessar o admin.

Passo a passo

  1. Entre no cPanel
    Acesse painel.gehost.com.br com suas credenciais. Procure por "Gerenciador de Arquivos" (ou File Manager).
  2. Navegue até a pasta do seu WordPress
    Abra a pasta public_html (a raiz do seu site). Procure pela pasta wp-admin — é ali que a gente vai colocar a regra.
  3. Crie ou edite o arquivo .htaccess dentro de wp-admin
    No cPanel, dentro da pasta wp-admin, procure por um arquivo chamado .htaccess:
    • Se ele existir: clique com botão direito → Editar. Copie o conteúdo para um lugar seguro (backup) antes de mexer.
    • Se não existir: clique com botão direito na pasta vazia → Criar novo arquivo → dê o nome .htaccess.
  4. Adicione as regras de restrição
    Cole o seguinte bloco de código no arquivo (substitua SEU_IP_AQUI pelo seu IP real):
    order deny,allow
    deny from all
    allow from SEU_IP_AQUI
    Se você tem vários IPs (casa e escritório, por exemplo):
    order deny,allow
    deny from all
    allow from 192.168.1.100
    allow from 203.45.67.89
    allow from 210.11.22.33
    (Cada IP em uma linha de allow.)
  5. Salve o arquivo
    No cPanel, clique em "Salvar" ou "Save". Pronto! A regra está em pé.

Testando

Abra seu navegador e tente entrar em seusite.com.br/wp-admin:

  • De um IP autorizado: você entra normalmente.
  • De um IP não autorizado: você vê um erro 403 Forbidden (acesso negado). Isso é o esperado! ✅

⚠️ Dicas importantes (leia antes!)

Cuidado com o seu IP: Se você está usando internet móvel (celular), seu IP pode mudar quando você sai de casa. Se quiser acessar de lá depois, você terá que atualizar o .htaccess. Dica: anote seu IP do escritório também e coloque os dois.
Se você se bloquear: Sem pânico! Entre novamente no cPanel (esse acesso NÃO é bloqueado), volte ao Gerenciador de Arquivos, procure o .htaccess em wp-admin e apague ou corrija. Tudo resolvido em 2 minutos.
Plugins de segurança: Alguns plugins de segurança do WordPress (como Wordfence) podem entrar em conflito com essa regra. Se você já usa um, ele pode ter sua própria forma de restringir por IP — confira a documentação do plugin antes de adicionar o .htaccess.

E se algo der errado?

Se você não conseguir mais acessar o wp-admin mesmo com o IP certo, ou se tiver dúvida na hora de preencher, é só chamar a gente! 😊 Abra um ticket de suporte no painel ou mande uma mensagem — a equipe GeHost ajuda em 2 minutos.

Pronto! Seu painel está mais protegido. Boa sorte! 🚀


Was this answer helpful?

« Back