SSL & Segurança 0 visualizações

Como restringir o acesso ao wp-admin por IP fixo

Ver no WHMCS

Como restringir o acesso ao wp-admin por IP fixo

Olá, amigo(a) GeHost! Seja muito bem-vindo(a) ao seu novo passo rumo a uma segurança mais sólida no seu site WordPress. 🌐✨

No mundo digital, proteger o wp-admin — a área de administração do seu site — é como trancar a porta da sua casa quando você sai. E, se você só quer que pessoas de confiança acessem esse espaço, restringir o acesso por IP fixo é uma das formas mais eficazes de fazer isso.

Imagine: só quem está em um computador ou rede específica (como o seu escritório ou casa) poderá entrar no painel do WordPress. Isso evita que hackers tentem adivinhar senhas ou atacar seu site por força bruta.

Seu IP fixo é como o endereço da sua casa na internet. Ele pode mudar, mas se você tiver um IP fixo (ou seja, não muda com cada conexão), pode usá-lo como uma "chave de acesso" exclusiva.

Dica do Sensei: Se você não tem um IP fixo (como em conexões de celular ou redes públicas), essa proteção pode não funcionar. Nesse caso, o ideal é usar autenticação em duas etapas (2FA) ou um plugin de segurança. Mas, se você tem um IP fixo, vamos lá!

Passo a passo: como restringir o wp-admin por IP fixo

Este guia é 100% feito para quem quer fazer isso sem tocar em código — só com o painel do cPanel, que você já conhece. Vamos lá?

  1. Entre no cPanel
    Acesse o painel do cliente em painel.gehost.com.br. Faça login com seu usuário e senha.
  2. Tela de login do cPanel com campos de Usuário e Senha
  3. Encontre o arquivo .htaccess
    No painel, vá até a seção Arquivos e clique em Gerenciador de Arquivos.
    Selecione a opção Mostrar arquivos ocultos (para ver o .htaccess) e clique em Ir.
  4. Tela do Gerenciador de Arquivos com a pasta public_html e arquivos ocultos visíveis
  5. Localize o .htaccess
    Na pasta principal do seu site (geralmente public_html), procure pelo arquivo chamado .htaccess. Ele pode estar escondido, mas você já ativou a visualização de arquivos ocultos.
  6. Edite o arquivo
    Clique com o botão direito sobre o arquivo .htaccess e selecione Editar.
  7. Adicione as regras de IP
    No final do arquivo, acrescente estas linhas (substitua SEU_IP_AQUI pelo seu IP fixo real):

    
    # Restringe acesso ao wp-admin apenas para IP fixo
    <Directory "/wp-admin">
        Require ip SEU_IP_AQUI
        Require all denied
    </Directory>
    
    <Directory "/wp-login.php">
        Require ip SEU_IP_AQUI
        Require all denied
    </Directory>
      

    Importante: Substitua SEU_IP_AQUI pelo seu IP fixo. Por exemplo: Require ip 192.168.1.100.

  8. Salve as alterações
    Após colar as linhas, clique em Salvar ou Salvar Arquivo.
  9. Teste o acesso
    Tente acessar seusite.com/wp-admin agora.
    Se estiver no IP que você colocou, vai entrar.
    Se estiver em outro IP (como um celular ou outro computador), vai receber uma mensagem de acesso negado.
Dica do Sensei: Se você se esquecer do seu IP fixo, pode descobrir digitando what is my ip no Google. Mas lembre-se: o IP que aparece é o da sua conexão atual — se for fixo, ele não muda. Se for dinâmico, pode mudar a cada reinício da rede.

Como saber se seu IP é fixo?

Se você tem internet via cabo (como Fibra ou ADSL) e o IP não muda toda vez que reinicia o roteador, provavelmente é fixo. Se muda, talvez precise de um plugin de segurança ou usar autenticação em duas etapas.

Atenção: cuidado com erros no .htaccess

Se você errar algo no arquivo .htaccess, seu site pode parar de funcionar. Por isso:

  • Nunca edite o arquivo sem fazer um backup primeiro.
  • Se algo der errado, use o botão Restaurar no Gerenciador de Arquivos para voltar ao arquivo original.
  • Se precisar de ajuda, nosso suporte está aqui — e está incluso nos primeiros 30 dias após a entrega.

Quer algo mais seguro?

Se quiser ir além, considere:

  • Usar um plugin de segurança como Wordfence ou Limit Login Attempts.
  • Ativar autenticação em duas etapas (2FA).
  • Manter seu WordPress, temas e plugins sempre atualizados.

Com essas práticas, você está criando uma "fortaleza digital" — e isso é o que o Sensei da GeHost mais ama ver: seus sites seguros, seus dados protegidos, e você tranquilo. 💪🔐

Se tiver dúvidas, não hesite em entrar em contato com nosso suporte. Estamos aqui para ajudar — e sempre com um sorriso no coração.

Com carinho,
Sensei da GeHost
Grupo: G e Soluções e Eventos LTDA (CNPJ: 46.647.904/0001-04)

Precisa de Ajuda?

Nossa equipe está pronta para resolver suas dúvidas.