Como restringir o acesso ao wp-admin por IP fixo
Olá, amigo(a) GeHost! Seja muito bem-vindo(a) ao seu novo passo rumo a uma segurança mais sólida no seu site WordPress. 🌐✨
No mundo digital, proteger o wp-admin — a área de administração do seu site — é como trancar a porta da sua casa quando você sai. E, se você só quer que pessoas de confiança acessem esse espaço, restringir o acesso por IP fixo é uma das formas mais eficazes de fazer isso.
Imagine: só quem está em um computador ou rede específica (como o seu escritório ou casa) poderá entrar no painel do WordPress. Isso evita que hackers tentem adivinhar senhas ou atacar seu site por força bruta.
Seu IP fixo é como o endereço da sua casa na internet. Ele pode mudar, mas se você tiver um IP fixo (ou seja, não muda com cada conexão), pode usá-lo como uma "chave de acesso" exclusiva.
Dica do Sensei: Se você não tem um IP fixo (como em conexões de celular ou redes públicas), essa proteção pode não funcionar. Nesse caso, o ideal é usar autenticação em duas etapas (2FA) ou um plugin de segurança. Mas, se você tem um IP fixo, vamos lá!
Passo a passo: como restringir o wp-admin por IP fixo
Este guia é 100% feito para quem quer fazer isso sem tocar em código — só com o painel do cPanel, que você já conhece. Vamos lá?
- Entre no cPanel
Acesse o painel do cliente em painel.gehost.com.br. Faça login com seu usuário e senha.
- Encontre o arquivo .htaccess
No painel, vá até a seção Arquivos e clique em Gerenciador de Arquivos.
Selecione a opção Mostrar arquivos ocultos (para ver o .htaccess) e clique em Ir.
- Localize o .htaccess
Na pasta principal do seu site (geralmentepublic_html), procure pelo arquivo chamado.htaccess. Ele pode estar escondido, mas você já ativou a visualização de arquivos ocultos. - Edite o arquivo
Clique com o botão direito sobre o arquivo.htaccesse selecione Editar. - Adicione as regras de IP
No final do arquivo, acrescente estas linhas (substituaSEU_IP_AQUIpelo seu IP fixo real):# Restringe acesso ao wp-admin apenas para IP fixo <Directory "/wp-admin"> Require ip SEU_IP_AQUI Require all denied </Directory> <Directory "/wp-login.php"> Require ip SEU_IP_AQUI Require all denied </Directory>Importante: Substitua
SEU_IP_AQUIpelo seu IP fixo. Por exemplo:Require ip 192.168.1.100. - Salve as alterações
Após colar as linhas, clique em Salvar ou Salvar Arquivo. - Teste o acesso
Tente acessarseusite.com/wp-adminagora.
Se estiver no IP que você colocou, vai entrar.
Se estiver em outro IP (como um celular ou outro computador), vai receber uma mensagem de acesso negado.
Dica do Sensei: Se você se esquecer do seu IP fixo, pode descobrir digitando what is my ip no Google. Mas lembre-se: o IP que aparece é o da sua conexão atual — se for fixo, ele não muda. Se for dinâmico, pode mudar a cada reinício da rede.
Como saber se seu IP é fixo?
Se você tem internet via cabo (como Fibra ou ADSL) e o IP não muda toda vez que reinicia o roteador, provavelmente é fixo. Se muda, talvez precise de um plugin de segurança ou usar autenticação em duas etapas.
Atenção: cuidado com erros no .htaccess
Se você errar algo no arquivo .htaccess, seu site pode parar de funcionar. Por isso:
- Nunca edite o arquivo sem fazer um backup primeiro.
- Se algo der errado, use o botão Restaurar no Gerenciador de Arquivos para voltar ao arquivo original.
- Se precisar de ajuda, nosso suporte está aqui — e está incluso nos primeiros 30 dias após a entrega.
Quer algo mais seguro?
Se quiser ir além, considere:
- Usar um plugin de segurança como Wordfence ou Limit Login Attempts.
- Ativar autenticação em duas etapas (2FA).
- Manter seu WordPress, temas e plugins sempre atualizados.
Com essas práticas, você está criando uma "fortaleza digital" — e isso é o que o Sensei da GeHost mais ama ver: seus sites seguros, seus dados protegidos, e você tranquilo. 💪🔐
Se tiver dúvidas, não hesite em entrar em contato com nosso suporte. Estamos aqui para ajudar — e sempre com um sorriso no coração.
Com carinho,
Sensei da GeHost
Grupo: G e Soluções e Eventos LTDA (CNPJ: 46.647.904/0001-04)