Como configurar acesso SSH apenas para IPs específicos (Proteção Avançada)
Olá, amigo(a) GeHost! 👋 Seja bem-vindo(a) ao nosso guia de segurança mais querido do dia. Hoje vamos aprender a proteger seu acesso SSH — o "portão secreto" do seu servidor — para que apenas computadores com certos IPs possam entrar. É como ter um sistema de identificação com senha, mas só para quem está na lista de convidados. Vamos juntos?
Por que fazer isso?
Imagine seu servidor como uma casa. O SSH é a porta principal. Se deixar aberta para todo mundo, qualquer um pode tentar entrar. Com esta configuração, você permite acesso só para IPs que você confia — como o seu escritório, seu celular em casa ou seu notebook. Isso torna seu servidor muito mais seguro!
Dica do Sensei: Nunca deixe o acesso SSH aberto para o mundo todo. Mesmo que sua senha seja forte, o risco de ataques automáticos é alto. Proteger por IP é uma das primeiras barreiras de segurança!
Passo a passo: Como configurar
-
Entre no cPanel com seu usuário e senha. Se não souber como, use o botão “Login” na tela de acesso.
-
Na tela inicial do cPanel (home), localize a seção “Segurança”. Ela geralmente está no topo, ao lado de “Arquivos”, “E-mail” e “Bancos de Dados”.
-
Procure por “Firewall” ou “Firewall (CSF)”. Esse é o sistema de proteção que controla quem pode acessar seu servidor. Clique nele.
Se não aparecer o CSF, peça ao suporte da GeHost para habilitar o firewall avançado — é um recurso gratuito e essencial para segurança.
-
Na tela do firewall, clique em “IP Access Control” ou “Acesso por IP”.
Aqui você verá uma lista de IPs permitidos e bloqueados. Você pode ver IPs que já estão autorizados.
-
Para permitir apenas IPs específicos, clique em “Add IP” ou “Adicionar IP”.
Insira o IP do seu computador, escritório ou celular (ex:
192.168.1.100ou200.100.50.25).Se quiser permitir mais de um IP, repita o processo para cada um.
-
Depois de adicionar todos os IPs que você quer autorizar, vá até a opção “SSH Access” ou “Acesso SSH”.
Marque a opção “Allow only the following IPs to access SSH” (Permitir apenas os IPs abaixo para acessar SSH).
Confirme que apenas os IPs que você adicionou aparecem na lista.
-
Salve as alterações. O firewall aplicará a nova regra imediatamente.
Pronto! Agora só quem está na lista de IPs autorizados poderá se conectar via SSH.
-
Teste sua conexão com o IP autorizado. Se funcionar, tudo certo! Se tentar de outro IP, receberá uma mensagem de “acesso negado”.
Importante: Cuidado com IPs dinâmicos
Se você tem um IP de internet que muda frequentemente (como em casa com internet de banda larga), pode perder o acesso. Nesse caso, considere usar um serviço de DNS dinâmico ou pedir ao suporte da GeHost para criar uma solução personalizada.
Pro tip do Sensei: Sempre mantenha um IP confiável como backup. Se você se bloquear por engano, o suporte da GeHost pode te ajudar a restaurar o acesso.
Quer ir além?
Se quiser, podemos usar chaves SSH em vez de senhas — ainda mais seguro! É como ter uma senha única e invisível. Fale com nosso suporte e vamos montar isso juntos.
Se tiver dúvidas, ou precisar de ajuda com sua configuração, estamos aqui. A GeHost cuida de você, como um bom amigo cuida do outro. 💚