Como restringir o acesso ao painel wp-admin por IP Print

  • 0

Como restringir o acesso ao painel wp-admin por IP

Oi, tudo bem? Aqui é a Sensei da GeHost! 🥋 Se você tem um site em WordPress, provavelmente já sabe que o wp-admin é a porta de entrada pro "backstage" do seu site — é por ali que você (e só você) deveria conseguir editar páginas, trocar temas e mexer nas configurações. O problema é que essa mesma porta fica visível pra qualquer pessoa na internet, e isso atrai muita gente mal-intencionada tentando adivinhar login e senha.

Uma das formas mais eficientes de fechar essa porta pra estranhos é restringir o acesso ao wp-admin só pelo(s) IP(s) que você realmente usa (o seu computador de casa, do escritório, etc.). Assim, mesmo que alguém descubra sua senha, ele nem consegue chegar perto da tela de login. Vamos nessa? 😊

O que você vai precisar antes de começar

  • Acesso ao cPanel da sua hospedagem (o painel.gehost.com.br te leva até lá).
  • Saber qual é o seu IP público atual — dá pra descobrir pesquisando "qual é o meu IP" no Google, a partir do computador/rede que você vai usar para acessar o wp-admin.
Dica da Sensei: se o seu IP muda com frequência (muitos provedores residenciais fazem isso, é o chamado "IP dinâmico"), você pode acabar se trancando fora do próprio site sem querer. Antes de aplicar essa restrição, vale confirmar com seu provedor de internet se o seu IP é fixo — ou considerar liberar uma faixa de IPs, se você tiver essa informação.

Passo 1 — Acesse o cPanel

Entre no seu painel.gehost.com.br e acesse o cPanel da sua hospedagem. Você vai ver a tela inicial com vários grupos de ferramentas (E-mail, Arquivos, Bancos de Dados etc.).

Painel inicial do cPanel com os grupos de ferramentas

Passo 2 — Abra o Gerenciador de Arquivos

No grupo "Arquivos", clique em Gerenciador de Arquivos (File Manager). É por ali que vamos criar a regra de restrição.

Tela do Gerenciador de Arquivos do cPanel com a árvore de pastas

Passo 3 — Navegue até a pasta wp-admin

  1. Entre na pasta public_html (ou na pasta do domínio/subdomínio onde o WordPress está instalado).
  2. Dentro dela, localize e entre na pasta wp-admin.

Passo 4 — Crie (ou edite) o arquivo .htaccess dentro de wp-admin

Verifique se já existe um arquivo chamado .htaccess dentro da pasta wp-admin. Se não existir, crie um novo arquivo com esse nome exato (não esqueça do ponto no início). Clique com o botão direito nele e escolha Editar.

Cole o seguinte conteúdo, substituindo SEU.IP.AQUI pelo IP que você descobriu no passo inicial:

<Files wp-login.php>
order deny,allow
deny from all
allow from SEU.IP.AQUI
</Files>

Se você usa mais de um local pra acessar (por exemplo, casa e trabalho), é só repetir a linha allow from uma vez pra cada IP:

allow from SEU.IP.AQUI
allow from OUTRO.IP.AQUI

Salve o arquivo. Pronto — a partir de agora, só quem estiver navegando a partir de um dos IPs liberados vai conseguir acessar a tela de login do WordPress. Qualquer outra pessoa vai receber uma mensagem de acesso negado.

Passo 5 — Teste antes de sair da tela

Abra uma aba anônima do navegador e tente acessar o wp-login.php do seu site. Se você estiver num IP liberado, o acesso deve funcionar normalmente. Se possível, peça pra alguém de outra rede tentar acessar também — ela deve ser bloqueada.

Dica da Sensei: mantenha essa aba do Gerenciador de Arquivos aberta enquanto testa! Se algo der errado e você ficar sem acesso, volte até o arquivo .htaccess dentro de wp-admin por ali mesmo (o Gerenciador de Arquivos não passa pela tela de login do WordPress) e ajuste ou remova a regra.

Como remover a restrição, se precisar

Basta voltar ao mesmo arquivo .htaccess dentro de wp-admin, apagar o bloco que você adicionou (ou o arquivo inteiro, se ele só tinha essa regra) e salvar.

Vale lembrar

  • Essa restrição funciona muito bem combinada com uma senha forte e, se o seu WordPress tiver, autenticação em duas etapas.
  • Se seu IP mudar (rede dinâmica, viagem, uso do celular), você pode acabar bloqueado — nesse caso, é só repetir o passo 4 com o novo IP.
  • Ficou com alguma dúvida ou travou no meio do caminho? É só chamar o suporte da GeHost pelo painel que a gente te ajuda com todo carinho. 💛

Was this answer helpful?

« Back