SSL & Segurança 7 visualizações

Como restringir o acesso ao wp-admin por IP para aumentar a segurança

Ver no WHMCS

Como restringir o acesso ao wp-admin por IP para aumentar a segurança

Olá, querido(a) cliente da GeHost! 🌟

Se você tem um site com WordPress, provavelmente já ouviu falar em segurança. E um dos pontos mais críticos é o acesso ao wp-admin — a área de administração do seu site. É lá que você cria páginas, edita posts, instala plugins e configura tudo. Por isso, protegê-lo é essencial.

Um dos métodos mais eficazes para proteger esse acesso é restringir quem pode entrar por IP. Isso significa: só pessoas com um endereço IP específico conseguirão acessar o painel de administração. É como ter uma senha extra, mas mais segura — porque mesmo que alguém descubra sua senha, não conseguirá entrar sem o IP certo.

Na GeHost, você pode fazer isso diretamente no cPanel, com passos simples e seguros. Vamos lá?

Passo a passo: Restringir acesso ao wp-admin por IP

Antes de começar, tenha em mãos:

  • O IP da sua rede (ou do dispositivo que você usa para acessar o wp-admin).
  • Seu login e senha do cPanel (acesso via painel.gehost.com.br).
  1. Entre no cPanel
    Acesse o painel do cliente: painel.gehost.com.br
    Insira seu usuário e senha e clique em Log in.
    Tela de login do cPanel com campos de usuário e senha
  2. Acesse o Gerenciador de Arquivos
    No cPanel, procure pela ferramenta Gerenciador de Arquivos (File Manager).
    Clique nela.
    Tela do Gerenciador de Arquivos no cPanel
  3. Navegue até a pasta do WordPress
    No Gerenciador de Arquivos, clique em public_html (ou no nome do seu domínio).
    Dentro dessa pasta, procure pela pasta wp-admin.
    Se você não encontrar essa pasta, provavelmente está no caminho errado — certifique-se de estar na raiz do seu site.
  4. Edite o arquivo .htaccess
    No mesmo diretório (wp-admin), procure pelo arquivo .htaccess.
    Clique com o botão direito sobre ele e selecione Editar.
    Se o arquivo não existir, você precisará criá-lo. Clique em "Criar" e digite .htaccess.
  5. Adicione as regras de IP
    No editor de texto, insira as seguintes linhas no início do arquivo (antes de qualquer outra regra):

    Require ip SEU_IP_AQUI
    Require all denied

    Substitua SEU_IP_AQUI pelo seu IP real. Por exemplo:

    Require ip 192.168.1.100
    Require all denied

    💡 Dica: Para descobrir seu IP público, acesse whatismyip.com em seu navegador. Esse é o IP que você deve usar.

  6. Salve as alterações
    Após inserir as regras, clique em Salvar (ou Salvar Arquivo).
    Se o arquivo não for salvo, verifique se o editor está funcionando corretamente.
  7. Teste o acesso
    Abra um navegador novo (sem login prévio) e tente acessar seudominio.com/wp-admin.
    Se estiver usando o IP correto, você entrará. Se não, receberá uma mensagem de acesso negado.
    Se não conseguir entrar, verifique se o IP está escrito corretamente e se não há espaços extras.

Importante: Cuidados e dicas

  • IP dinâmico? Se seu IP muda frequentemente (como em conexões residenciais), esse método pode falhar. Nesse caso, considere usar um serviço de VPN fixa ou um IP estático.
  • Se perder o acesso? Se você errar o IP ou bloquear seu próprio IP, entre em contato com o suporte da GeHost. Estamos aqui para ajudar — e sempre podemos reverter a configuração.
  • Use com cautela: Essa configuração afeta apenas o wp-admin. O resto do site continua acessível normalmente.

💡 Dica da Sensei: Combine essa proteção com senhas fortes, dois fatois de autenticação (2FA) e atualizações regulares do WordPress. Assim, você tem uma segurança de camada dupla — como um portão com cadeado e guarda noturno!

Parabéns! Você acabou de aumentar significativamente a segurança do seu site. 🛡️

Se tiver dúvidas, não hesite em nos procurar. Estamos aqui para te ajudar, com carinho e atenção — como sempre.

Com carinho,
Sensei da GeHost
*Protegendo seu site, com propósito e cuidado.*

Precisa de Ajuda?

Nossa equipe está pronta para resolver suas dúvidas.