SSL & Segurança 0 visualizações

Como restringir o acesso à área administrativa do WordPress por IP

Ver no WHMCS

Como restringir o acesso à área administrativa do WordPress por IP

Olá, amigo(a) GeHost! Seja bem-vindo(a) ao nosso Guia da Sensei — seu companheiro de jornada na segurança do seu site. Hoje vamos aprender, juntos, como proteger a área administrativa do WordPress para que só você (ou quem você autorizar) consiga acessá-la. É como colocar um cadeado na porta da sua loja, só que digital.

Imagine: você tem um site com um painel de administração. Se alguém descobrir sua senha, pode alterar tudo — conteúdo, configurações, até remover seu site. Mas se você permitir acesso só do seu IP (ou seja, só do seu computador ou rede), a segurança aumenta muito.

Na GeHost, isso é possível — e não precisa de código complicado. Vamos lá, passo a passo, com calma e certeza.

Antes de começar: o que você precisa

  • Seu login do cPanel (painel da GeHost).
  • Conhecimento básico de como usar o cPanel.
  • Seu IP público (não se preocupe, vamos te mostrar como descobrir).

Dica da Sensei: Nunca compartilhe seu IP com ninguém. Ele é como sua senha de entrada. Se você usar redes públicas (como Wi-Fi de café), seu IP muda — então, só use esta proteção em redes fixas (como casa ou escritório).

Passo a passo: restringindo o acesso por IP

  1. Entre no cPanel
    Acesse o painel da GeHost em painel.gehost.com.br. Use seu usuário e senha.
  2. Tela de login do cPanel com campos para usuário e senha, e botão Log in
  3. Encontre o arquivo .htaccess
    No cPanel, vá até a seção Arquivos e clique em Gerenciador de Arquivos. Selecione a pasta principal do seu site (geralmente public_html).
  4. Tela do Gerenciador de Arquivos com a árvore de pastas, incluindo public_html
  5. Ative a exibição de arquivos ocultos
    No canto superior direito do Gerenciador de Arquivos, clique em Configurações e marque a opção Mostrar arquivos ocultos (incluindo .htaccess). Clique em Salvar.
  6. Localize o arquivo .htaccess
    Agora, procure por um arquivo chamado .htaccess na pasta public_html. Ele pode estar escondido — mas agora você consegue vê-lo.
  7. Edite o arquivo .htaccess
    Clique com o botão direito no arquivo .htaccess e selecione Editar. Uma janela de edição aparecerá.
  8. Adicione o código de segurança
    No final do arquivo (de preferência no final, antes do fechamento do bloco de regras), insira este código:

    AuthType Basic
    AuthName "Acesso Restrito"
    Require ip SEU_IP

    Substitua SEU_IP pelo seu IP público. Por exemplo:

    Require ip 192.168.1.100

    Como descobrir seu IP público? Abra seu navegador, vá até https://www.whatismyip.com e veja o número que aparece. Copie esse número e cole no lugar de SEU_IP.

  9. Salve as alterações
    Após colar o código, clique em Salvar ou Salvar Arquivo.
  10. Teste o acesso
    Agora, acesse a área administrativa do WordPress: seusite.com.br/wp-admin. Se tudo estiver certo, você será solicitado a digitar um nome de usuário e senha — mas só se estiver acessando de dentro do IP permitido.

    Dica da Sensei: Se você estiver usando uma rede móvel ou Wi-Fi público, o acesso pode ser bloqueado. Isso é bom! Significa que a proteção está funcionando.

  11. Adicione múltiplos IPs (opcional)
    Se quiser permitir acesso de mais de um dispositivo (como seu celular e seu notebook), basta adicionar mais linhas:

    Require ip 192.168.1.100
    Require ip 192.168.1.101

    Salve novamente.

Importante: o que você precisa saber

  • Este método não substitui senhas fortes ou autenticação em duas etapas. Use tudo junto: senha forte + IP + 2FA.
  • Se você mudar de rede (ex: de casa para trabalho), seu IP muda — e você pode ficar sem acesso. Tenha um plano B (como um acesso temporário via e-mail ou suporte).
  • Se algo der errado, você pode desativar o código no .htaccess — basta remover as linhas que adicionou e salvar.
  • Este recurso não é exclusivo da GeHost — funciona em qualquer hospedagem com cPanel. Mas aqui, você tem suporte e ajuda quando precisar.

Quer ajuda? A Sensei está por perto

Se você ficar com dúvidas, se o acesso parar de funcionar ou se precisar de ajuda para descobrir seu IP, entre em contato com nosso suporte. Estamos aqui para você, com um sorriso e um coração de apoio.

Seu site é seu projeto. Protegê-lo é cuidar de algo valioso — e isso começa com pequenas ações, como esta.

Com carinho,
Sensei da GeHost
*Grupo: G e Soluções e Eventos LTDA — CNPJ: 46.647.904/0001-04*

Precisa de Ajuda?

Nossa equipe está pronta para resolver suas dúvidas.