Como restringir o acesso à área administrativa do WordPress por IP
Olá, amigo(a) GeHost! Seja bem-vindo(a) ao nosso Guia da Sensei — seu companheiro de jornada na segurança do seu site. Hoje vamos aprender, juntos, como proteger a área administrativa do WordPress para que só você (ou quem você autorizar) consiga acessá-la. É como colocar um cadeado na porta da sua loja, só que digital.
Imagine: você tem um site com um painel de administração. Se alguém descobrir sua senha, pode alterar tudo — conteúdo, configurações, até remover seu site. Mas se você permitir acesso só do seu IP (ou seja, só do seu computador ou rede), a segurança aumenta muito.
Na GeHost, isso é possível — e não precisa de código complicado. Vamos lá, passo a passo, com calma e certeza.
Antes de começar: o que você precisa
- Seu login do cPanel (painel da GeHost).
- Conhecimento básico de como usar o cPanel.
- Seu IP público (não se preocupe, vamos te mostrar como descobrir).
Dica da Sensei: Nunca compartilhe seu IP com ninguém. Ele é como sua senha de entrada. Se você usar redes públicas (como Wi-Fi de café), seu IP muda — então, só use esta proteção em redes fixas (como casa ou escritório).
Passo a passo: restringindo o acesso por IP
- Entre no cPanel
Acesse o painel da GeHost em painel.gehost.com.br. Use seu usuário e senha.
- Encontre o arquivo .htaccess
No cPanel, vá até a seção Arquivos e clique em Gerenciador de Arquivos. Selecione a pasta principal do seu site (geralmentepublic_html).
- Ative a exibição de arquivos ocultos
No canto superior direito do Gerenciador de Arquivos, clique em Configurações e marque a opção Mostrar arquivos ocultos (incluindo .htaccess). Clique em Salvar. - Localize o arquivo .htaccess
Agora, procure por um arquivo chamado.htaccessna pastapublic_html. Ele pode estar escondido — mas agora você consegue vê-lo. - Edite o arquivo .htaccess
Clique com o botão direito no arquivo.htaccesse selecione Editar. Uma janela de edição aparecerá. - Adicione o código de segurança
No final do arquivo (de preferência no final, antes do fechamento do bloco de regras), insira este código:AuthType Basic
AuthName "Acesso Restrito"
Require ip SEU_IPSubstitua
SEU_IPpelo seu IP público. Por exemplo:Require ip 192.168.1.100
Como descobrir seu IP público? Abra seu navegador, vá até https://www.whatismyip.com e veja o número que aparece. Copie esse número e cole no lugar de
SEU_IP. - Salve as alterações
Após colar o código, clique em Salvar ou Salvar Arquivo. - Teste o acesso
Agora, acesse a área administrativa do WordPress:seusite.com.br/wp-admin. Se tudo estiver certo, você será solicitado a digitar um nome de usuário e senha — mas só se estiver acessando de dentro do IP permitido.Dica da Sensei: Se você estiver usando uma rede móvel ou Wi-Fi público, o acesso pode ser bloqueado. Isso é bom! Significa que a proteção está funcionando.
- Adicione múltiplos IPs (opcional)
Se quiser permitir acesso de mais de um dispositivo (como seu celular e seu notebook), basta adicionar mais linhas:Require ip 192.168.1.100
Require ip 192.168.1.101Salve novamente.
Importante: o que você precisa saber
- Este método não substitui senhas fortes ou autenticação em duas etapas. Use tudo junto: senha forte + IP + 2FA.
- Se você mudar de rede (ex: de casa para trabalho), seu IP muda — e você pode ficar sem acesso. Tenha um plano B (como um acesso temporário via e-mail ou suporte).
- Se algo der errado, você pode desativar o código no
.htaccess— basta remover as linhas que adicionou e salvar. - Este recurso não é exclusivo da GeHost — funciona em qualquer hospedagem com cPanel. Mas aqui, você tem suporte e ajuda quando precisar.
Quer ajuda? A Sensei está por perto
Se você ficar com dúvidas, se o acesso parar de funcionar ou se precisar de ajuda para descobrir seu IP, entre em contato com nosso suporte. Estamos aqui para você, com um sorriso e um coração de apoio.
Seu site é seu projeto. Protegê-lo é cuidar de algo valioso — e isso começa com pequenas ações, como esta.
Com carinho,
Sensei da GeHost
*Grupo: G e Soluções e Eventos LTDA — CNPJ: 46.647.904/0001-04*