Pular para o conteúdo
40

Como proteger wp-admin de acessos não autorizados por país?

Galera, estou enfrentando um problema chato com o acesso ao wp-admin do meu site WordPress. Recentemente, percebi que estou recebendo muitos acessos suspeitos de países que não têm nada a ver com meu público-alvo. Isso tem me deixado preocupado, pois não quero que meu site seja comprometido. Já ouvi falar de algumas soluções, mas não sei qual é a melhor forma de restringir o acesso ao wp-admin por país. Alguém aqui já passou por isso? Como vocês resolveram? Estou pensando em usar um plugin ou talvez alguma configuração no servidor, mas não tenho certeza. Se puderem compartilhar experiências e dicas práticas, eu agradeço muito! Estou disposto a investir um pouco, mas quero algo que realmente funcione e não me traga mais dor de cabeça. Valeu!

André Guimarães André Guimarães · Especialista em Mercado Livre há 1 semana 325 visualizações 4 respostas

Problema no WordPress? Resolva hoje mesmo.

Diagnóstico sem custo inicial. Atendimento por especialistas certificados.

Falar com Especialista

4 Respostas

20
Melhor resposta

Uma das melhores formas de proteger o wp-admin é utilizando um plugin de segurança que permita bloquear acessos por país. Um exemplo é o 'Wordfence', que tem uma funcionalidade de bloqueio geográfico. Você pode configurar para que apenas IPs de países específicos tenham acesso ao painel. O processo é simples: após instalar o plugin, vá até a aba de firewall e ative a opção de bloqueio geográfico. Você pode até criar uma lista de países permitidos e bloquear todos os outros. Isso pode custar em torno de R$ 300,00 por ano, mas a segurança que ele oferece vale cada centavo. Além disso, sempre mantenha seu WordPress e plugins atualizados para evitar vulnerabilidades.

Isabela Ramos Isabela Ramos 1.242 karma há 1 semana
16

Por fim, considere usar um serviço de CDN, como o Cloudflare, que também oferece proteção contra ataques e pode bloquear acessos de países inteiros. O plano gratuito já oferece algumas funcionalidades básicas de segurança. Além disso, você pode configurar regras personalizadas para bloquear acessos indesejados. Isso pode ser uma solução econômica e prática, já que muitos serviços de CDN têm planos acessíveis, a partir de R$ 0,00 mensais.

Fernanda Costa Fernanda Costa 689 karma há 1 semana

Problema no WordPress? Resolva hoje mesmo.

Diagnóstico sem custo inicial. Atendimento por especialistas certificados.

Falar com Especialista
6

Outra alternativa é usar o .htaccess para restringir o acesso ao wp-admin. Você pode adicionar regras que bloqueiem IPs de países específicos. Existem serviços como o 'IP2Location' que oferecem listas de IPs por país. Com isso, você pode criar uma regra no .htaccess que negue o acesso a esses IPs. É um pouco mais técnico, mas se você tem um pouco de conhecimento em servidores, vale a pena. Lembre-se de fazer um backup do seu .htaccess antes de fazer qualquer alteração, para evitar problemas.

Ricardo Pacheco Ricardo Pacheco 880 karma há 1 semana
1

Uma dica adicional é implementar autenticação em duas etapas. Isso adiciona uma camada extra de segurança ao seu wp-admin. Você pode usar plugins como o 'Google Authenticator' ou 'Two Factor Authentication'. Mesmo que alguém consiga acessar o seu wp-admin, ainda precisará do código gerado no seu celular para entrar. Essa é uma medida simples e eficaz que pode ser feita de graça.

Henrique Monteiro Henrique Monteiro 85 karma há 1 semana