Restringir acceso al escritorio de WordPress por IP (actualizado)

Como poner ip en lista blanca en wordpress

Restringir el acceso al sitio de WordPress por IP o usuarios registradosSuponga que necesita redirigir a los visitantes restringidos a una página específica o evitar que accedan a todas o a ciertas partes de su sitio. En ese caso, hay una manera de limitar el acceso a su sitio WordPress sólo a los visitantes que han iniciado sesión o a direcciones IP específicas. Aunque no solemos recomendar el uso de plugins, el plugin Restricted Site Access puede ser beneficioso para limitar el acceso a su sitio WordPress.

Recomendamos hacer una copia de seguridad de su WordPress desde el panel de control de WordPress antes de añadir o activar un nuevo plugin. Para obtener instrucciones sobre cómo hacer una copia de seguridad de WordPress, consulte el siguiente artículo de WordPress: Copias de seguridad de WordPress.

¿Cómo puedo restringir el acceso a WordPress por IP?

Dentro del panel de control de WordPress, vaya a Plugins y, a continuación, haga clic en Plugins instalados. Navegue hasta el plugin Restricted Site Access y haga clic en Settings. En la sección Site Visibility, haz clic en Restrict site access to visitors who are logged in or allowed by IP address.

¿Puedes restringir el acceso a WordPress?

Abra el formulario que desea restringir. A continuación, vaya a Configuración → Permisos de formulario: Marque la casilla junto a Limitar la visibilidad del formulario. A continuación, seleccione el rol de usuario que desee en el menú desplegable.

  WooCommerce: Avisar al cliente si ya ha comprado antes un producto

¿Qué es una lista blanca de IP para un sitio web?

Las listas blancas de IP se utilizan para conceder acceso a la red sólo a determinadas direcciones IP. Cada empleado (o usuario autorizado) comparte su dirección IP doméstica con el administrador de red, que a su vez introduce su dirección IP en una “lista blanca” que le concede acceso a la red.

WordPress restringir wp-admin por ip

Si te preocupa la seguridad de tu blog WordPress, un buen punto de partida es restringir el acceso a las áreas seguras tanto como sea posible. Si eres el único propietario y mantenedor de tu sitio web, no hay razón para que áreas sensibles como la página de inicio de sesión y la sección administrativa sean accesibles desde todas las direcciones IP posibles. De hecho, una práctica excelente es utilizar un servicio VPN para especificar una dirección IP desde la que se pueda realizar toda la actividad administrativa. De este modo, se anulará al instante cualquier tipo de ataque de fuerza bruta que pueda obstaculizar su sitio.

La primera y más importante página a proteger es la pantalla de inicio de sesión. Los hackers que intenten entrar en su sitio intentarán forzar su página de autenticación wp-login.php. Acceda al directorio de su blog a través de FTP y localice el archivo .htaccess en la carpeta raíz de su blog. Añade el siguiente segmento de código en la parte superior:

  ¡nunca fue tan fácil migrar una web wordpress!

Sustituya el texto en negrita por su propia dirección IP que desee utilizar para acceder a la página de inicio de sesión de WordPress. Con este fragmento de código, cualquier persona que intente iniciar sesión desde cualquier otro lugar verá una página de error 403 prohibido como se muestra aquí:

Página de acceso restringido wordpress

Restringir el acceso al sitio de WordPress por IP o usuarios registradosSuponga que necesita redirigir a los visitantes restringidos a una página específica o evitar que accedan a todas o a ciertas partes de su sitio. En ese caso, existe una forma de limitar el acceso a su sitio WordPress sólo a los visitantes que hayan iniciado sesión o a direcciones IP específicas. Aunque no solemos recomendar el uso de plugins, el plugin Restricted Site Access puede ser beneficioso para limitar el acceso a su sitio WordPress.

Recomendamos hacer una copia de seguridad de su WordPress desde el panel de control de WordPress antes de añadir o activar un nuevo plugin. Para obtener instrucciones sobre cómo realizar copias de seguridad de WordPress, consulte el siguiente artículo de WordPress: Copias de seguridad de WordPress.

Plugin de acceso restringido

El acceso a entornos individuales de una aplicación puede limitarse especificando una lista de direcciones IP -o rangos de direcciones IP (también conocidas como subredes)- en la Lista de IP permitidas del Panel VIP. Estos ajustes son útiles para sitios con contenido altamente sensible, intranets y entornos no productivos. Una vez que se ha aplicado una IP Allow List a un entorno, se denegarán todas y cada una de las solicitudes procedentes de una dirección IP fuera de la lista o rango permitido.

  Modo «sorpréndeme» de WordPress

Una vez activada, la IP Allow List rechazará cualquier solicitud de direcciones IP fuera del rango permitido con una respuesta de error 403 Forbidden de nuestro CDN. Esto incluye peticiones de los siguientes tipos:

El panel de configuración de la Lista de IP Permitidas se encuentra en la vista de aplicaciones del Panel VIP. Las Listas de IP Permitidas se controlan por separado para cada entorno de una aplicación. Se pueden añadir tanto IPs individuales como rangos de direcciones IP (también conocidos como subredes o rangos CIDR), y se aceptan tanto direcciones IPv4 como IPv6.