Como restringir o acesso SSH a um único usuário autenticado por chave
Oi! Aqui é a Sensei da GeHost 🌱 Se você chegou até este guia, provavelmente já ouviu falar que login por senha no SSH é um convite pra dor de cabeça (ataques de força bruta adoram senha fraca). A boa notícia: dá pra deixar seu acesso SSH muito mais seguro usando autenticação por chave e garantindo que só a pessoa certa consiga entrar. Vamos passo a passo, sem pressa.
Antes de começar: SSH é um recurso avançado. Se você não sabe se o seu plano tem SSH habilitado, dê uma olhada no painel.gehost.com.br ou fale com o suporte antes de seguir — cada conta de hospedagem já é vinculada a um único usuário cPanel, então "restringir a um único usuário" aqui significa garantir que só a chave certa abra a porta, e ninguém mais consiga entrar usando senha.
Passo 1 — Acesse a área de SSH no cPanel
- Faça login no seu cPanel.
- Procure na busca do painel por "SSH Access" (Acesso SSH) ou "Manage SSH Keys" (Gerenciar Chaves SSH).
- Clique para abrir a tela de gerenciamento de chaves.
Passo 2 — Gere (ou importe) seu par de chaves
Uma chave SSH funciona em par: uma privada (fica só com você, no seu computador, nunca é compartilhada) e uma pública (fica autorizada no servidor). Você tem duas opções:
- Gerar pela própria tela do cPanel: clique em "Generate a New Key", escolha um nome, defina uma senha forte para proteger a chave (a "passphrase") e confirme. O cPanel vai criar o par pra você.
- Gerar no seu computador e importar só a pública: se você já sabe usar o terminal, pode gerar a chave localmente (comando ssh-keygen) e depois usar a opção "Import Key" no cPanel, colando apenas a chave pública.
Dica de ouro: nunca envie sua chave privada por e-mail, WhatsApp ou qualquer chat — nem pra você mesmo. Ela deve ficar só na sua máquina. Se em algum momento ela vazar, gere um par novo e revogue o antigo imediatamente.
Passo 3 — Autorize a chave pública
- Depois de gerar ou importar, volte para a lista de chaves.
- Localize a chave que você quer usar e clique em "Manage" (Gerenciar).
- Clique em "Authorize" (Autorizar). Isso adiciona a chave pública à lista de acessos permitidos da sua conta.
A partir daqui, quem tiver a chave privada correspondente já consegue entrar via SSH sem digitar senha.
Passo 4 — Teste o acesso pela chave antes de qualquer coisa
Esse passo é importante e não pode ser pulado: conecte-se ao seu servidor usando a chave (o cliente SSH do seu sistema, ou um programa como PuTTY no Windows) e confirme que o login funciona antes de restringir qualquer outra forma de acesso. Assim você evita ficar trancado do lado de fora.
Passo 5 — Garanta que só essa chave (e esse usuário) tenha acesso
- Revise a lista de chaves autorizadas na tela de SSH Access e remova ("Manage" → "Revoke" / "Delete") qualquer chave antiga, de teste, ou de alguém que não deveria mais ter acesso.
- Se você compartilhou a senha da conta com outra pessoa no passado, troque a senha do cPanel também — a chave cuida do SSH, mas a senha continua valendo para outros acessos.
- Guarde a chave privada em local seguro (idealmente protegida por senha/passphrase, como no Passo 2) e evite reutilizá-la em vários serviços diferentes.
Fica de olho: disponibilidade e configurações avançadas de SSH (como desativar totalmente o login por senha a nível de servidor) podem variar conforme o seu plano. Se precisar de algo além do que aparece no seu cPanel, é só chamar o suporte da GeHost — a gente confirma certinho o que está disponível na sua hospedagem.
Resumo rapidinho
- Gere ou importe seu par de chaves SSH pelo cPanel.
- Autorize a chave pública na sua conta.
- Teste o login com a chave antes de mexer em mais nada.
- Revogue chaves antigas e troque a senha se ela já foi compartilhada.
Prontinho! Com isso, o acesso SSH da sua hospedagem fica muito mais seguro — só entra quem tem a chave certa. Qualquer dúvida no caminho, a gente está por aqui. 💚