Como restringir o acesso SSH a um único usuário autenticado por chave imprimir

  • 0

Como restringir o acesso SSH a um único usuário autenticado por chave

Oi! Aqui é a Sensei da GeHost 🌱 Se você chegou até este guia, provavelmente já ouviu falar que login por senha no SSH é um convite pra dor de cabeça (ataques de força bruta adoram senha fraca). A boa notícia: dá pra deixar seu acesso SSH muito mais seguro usando autenticação por chave e garantindo que só a pessoa certa consiga entrar. Vamos passo a passo, sem pressa.

Antes de começar: SSH é um recurso avançado. Se você não sabe se o seu plano tem SSH habilitado, dê uma olhada no painel.gehost.com.br ou fale com o suporte antes de seguir — cada conta de hospedagem já é vinculada a um único usuário cPanel, então "restringir a um único usuário" aqui significa garantir que só a chave certa abra a porta, e ninguém mais consiga entrar usando senha.

Passo 1 — Acesse a área de SSH no cPanel

  1. Faça login no seu cPanel.
  2. Procure na busca do painel por "SSH Access" (Acesso SSH) ou "Manage SSH Keys" (Gerenciar Chaves SSH).
  3. Clique para abrir a tela de gerenciamento de chaves.

Passo 2 — Gere (ou importe) seu par de chaves

Uma chave SSH funciona em par: uma privada (fica só com você, no seu computador, nunca é compartilhada) e uma pública (fica autorizada no servidor). Você tem duas opções:

  • Gerar pela própria tela do cPanel: clique em "Generate a New Key", escolha um nome, defina uma senha forte para proteger a chave (a "passphrase") e confirme. O cPanel vai criar o par pra você.
  • Gerar no seu computador e importar só a pública: se você já sabe usar o terminal, pode gerar a chave localmente (comando ssh-keygen) e depois usar a opção "Import Key" no cPanel, colando apenas a chave pública.
Dica de ouro: nunca envie sua chave privada por e-mail, WhatsApp ou qualquer chat — nem pra você mesmo. Ela deve ficar só na sua máquina. Se em algum momento ela vazar, gere um par novo e revogue o antigo imediatamente.

Passo 3 — Autorize a chave pública

  1. Depois de gerar ou importar, volte para a lista de chaves.
  2. Localize a chave que você quer usar e clique em "Manage" (Gerenciar).
  3. Clique em "Authorize" (Autorizar). Isso adiciona a chave pública à lista de acessos permitidos da sua conta.

A partir daqui, quem tiver a chave privada correspondente já consegue entrar via SSH sem digitar senha.

Passo 4 — Teste o acesso pela chave antes de qualquer coisa

Esse passo é importante e não pode ser pulado: conecte-se ao seu servidor usando a chave (o cliente SSH do seu sistema, ou um programa como PuTTY no Windows) e confirme que o login funciona antes de restringir qualquer outra forma de acesso. Assim você evita ficar trancado do lado de fora.

Passo 5 — Garanta que só essa chave (e esse usuário) tenha acesso

  1. Revise a lista de chaves autorizadas na tela de SSH Access e remova ("Manage" → "Revoke" / "Delete") qualquer chave antiga, de teste, ou de alguém que não deveria mais ter acesso.
  2. Se você compartilhou a senha da conta com outra pessoa no passado, troque a senha do cPanel também — a chave cuida do SSH, mas a senha continua valendo para outros acessos.
  3. Guarde a chave privada em local seguro (idealmente protegida por senha/passphrase, como no Passo 2) e evite reutilizá-la em vários serviços diferentes.
Fica de olho: disponibilidade e configurações avançadas de SSH (como desativar totalmente o login por senha a nível de servidor) podem variar conforme o seu plano. Se precisar de algo além do que aparece no seu cPanel, é só chamar o suporte da GeHost — a gente confirma certinho o que está disponível na sua hospedagem.

Resumo rapidinho

  • Gere ou importe seu par de chaves SSH pelo cPanel.
  • Autorize a chave pública na sua conta.
  • Teste o login com a chave antes de mexer em mais nada.
  • Revogue chaves antigas e troque a senha se ela já foi compartilhada.

Prontinho! Com isso, o acesso SSH da sua hospedagem fica muito mais seguro — só entra quem tem a chave certa. Qualquer dúvida no caminho, a gente está por aqui. 💚


Esta resposta lhe foi útil?

« Retornar