Como configurar acesso SSH apenas para IPs específicos imprimir

  • 0

Como configurar acesso SSH apenas para IPs específicos (Proteção Avançada)

Olá, amigo(a) GeHost! 👋 Seja bem-vindo(a) ao nosso guia de segurança mais querido do dia. Hoje vamos aprender a proteger seu acesso SSH — o "portão secreto" do seu servidor — para que apenas computadores com certos IPs possam entrar. É como ter um sistema de identificação com senha, mas só para quem está na lista de convidados. Vamos juntos?

Por que fazer isso?

Imagine seu servidor como uma casa. O SSH é a porta principal. Se deixar aberta para todo mundo, qualquer um pode tentar entrar. Com esta configuração, você permite acesso só para IPs que você confia — como o seu escritório, seu celular em casa ou seu notebook. Isso torna seu servidor muito mais seguro!

Dica do Sensei: Nunca deixe o acesso SSH aberto para o mundo todo. Mesmo que sua senha seja forte, o risco de ataques automáticos é alto. Proteger por IP é uma das primeiras barreiras de segurança!

Passo a passo: Como configurar

  1. Entre no cPanel com seu usuário e senha. Se não souber como, use o botão “Login” na tela de acesso.

    Tela de LOGIN do cPanel com campos Usuário e Senha e botão Log in
  2. Na tela inicial do cPanel (home), localize a seção “Segurança”. Ela geralmente está no topo, ao lado de “Arquivos”, “E-mail” e “Bancos de Dados”.

    Painel inicial (home) do cPanel com os grupos de ferramentas (E-mail, Arquivos etc.)
  3. Procure por “Firewall” ou “Firewall (CSF)”. Esse é o sistema de proteção que controla quem pode acessar seu servidor. Clique nele.

    Se não aparecer o CSF, peça ao suporte da GeHost para habilitar o firewall avançado — é um recurso gratuito e essencial para segurança.

  4. Na tela do firewall, clique em “IP Access Control” ou “Acesso por IP”.

    Aqui você verá uma lista de IPs permitidos e bloqueados. Você pode ver IPs que já estão autorizados.

  5. Para permitir apenas IPs específicos, clique em “Add IP” ou “Adicionar IP”.

    Insira o IP do seu computador, escritório ou celular (ex: 192.168.1.100 ou 200.100.50.25).

    Se quiser permitir mais de um IP, repita o processo para cada um.

  6. Depois de adicionar todos os IPs que você quer autorizar, vá até a opção “SSH Access” ou “Acesso SSH”.

    Marque a opção “Allow only the following IPs to access SSH” (Permitir apenas os IPs abaixo para acessar SSH).

    Confirme que apenas os IPs que você adicionou aparecem na lista.

  7. Salve as alterações. O firewall aplicará a nova regra imediatamente.

    Pronto! Agora só quem está na lista de IPs autorizados poderá se conectar via SSH.

  8. Teste sua conexão com o IP autorizado. Se funcionar, tudo certo! Se tentar de outro IP, receberá uma mensagem de “acesso negado”.

Importante: Cuidado com IPs dinâmicos

Se você tem um IP de internet que muda frequentemente (como em casa com internet de banda larga), pode perder o acesso. Nesse caso, considere usar um serviço de DNS dinâmico ou pedir ao suporte da GeHost para criar uma solução personalizada.

Pro tip do Sensei: Sempre mantenha um IP confiável como backup. Se você se bloquear por engano, o suporte da GeHost pode te ajudar a restaurar o acesso.

Quer ir além?

Se quiser, podemos usar chaves SSH em vez de senhas — ainda mais seguro! É como ter uma senha única e invisível. Fale com nosso suporte e vamos montar isso juntos.

Se tiver dúvidas, ou precisar de ajuda com sua configuração, estamos aqui. A GeHost cuida de você, como um bom amigo cuida do outro. 💚


Esta resposta lhe foi útil?

« Retornar