Para aumentar a segurança do seu site WordPress, você pode limitar o acesso a pasta wp-admin usando o .htaccess e atribuir IPs específicos que podem acessá-la. Neste artigo, vamos mostrar como você pode limitar o acesso à pasta wp-admin por endereço IP usando o .htaccess.
Primeiro você precisa abrir o seu arquivo .htaccess localizado no seu diretório /wp-admin/ e fazer um backup.
Nota: Não edite o seu arquivo .htaccess principal (root), e não cole esses códigos lá. Deve editar o /wp-admin/.htaccess. Se você não localizar o arquivo na pasta wp-admin, crie um arquivo em branco, e nomeie-o .htaccess.
Em seguida, cole o seguinte código:
AuthUserFile /dev/null AuthGroupFile /dev/null AuthName "Controle de Acesso Administrativo do WordPress" AuthType Basic <LIMIT GET> order deny,allow deny from all # whitelist IP de Asllan Maciel allow from xx.xx.xx.xxx # whitelist IP de Fulano de Tal allow from xx.xx.xx.xxx # whitelist IP de Beltrano allow from xx.xx.xx.xxx </LIMIT>
Cole o endereço IP e faça o upload do arquivo.
Agora, se você tiver mais de um IP certifique-se de incluí-los no.htaccess. Por exemplo, trabalho, casa, etc. Cada vez que você quiser visitar o seu painel wp-admin de outro local, você terá que adicionar um endereço IP extra. Essa é a única desvantagem para este hack, mas isso vai manter sua pasta wp-admin segura.