Como criar um usuário Linux com permissões restritas no servidor Print

  • 0

Como Criar um Usuário Linux com Permissões Restritas no Servidor (SSH & Avançado)

Olá, querido(a) cliente da GeHost! 🌟

Se você está aqui, provavelmente quer dar acesso a alguém ao seu servidor — talvez um desenvolvedor, um designer ou um colaborador — mas sem deixar ele ter controle total. Isso é ótimo! A segurança começa com o bom senso, e hoje vamos aprender a criar um usuário Linux com permissões restritas — como um “funcionário com acesso limitado”, não como um gerente.

Este guia foi feito com carinho para quem não é especialista. Vamos passo a passo, com linguagem simples, como se fosse um bate-papo entre amigos. Se precisar, pode pausar, respirar e continuar. Você consegue! 💪

📌 Antes de começar: o que vamos fazer?

Vamos criar um novo usuário no servidor com:

  • Nome de usuário personalizado (ex: dev_restrito)
  • Acesso apenas por SSH (não por painel)
  • Permissões limitadas — só pode acessar pastas específicas
  • Sem acesso à configuração do sistema ou a outros usuários

É como dar uma chave para uma sala específica — e não para todo o prédio. 🛡️

✅ Passo 1: Acesse o Painel de Controle (cPanel)

Primeiro, faça login no cPanel da sua conta na GeHost.

Tela de LOGIN do cPanel com campos Usuário e Senha + botão Log in

Depois de logado, você verá o painel principal — o cPanel Home.

Painel inicial (home) do cPanel com os grupos de ferramentas (E-mail, Arquivos etc.)

✅ Passo 2: Acesse a Ferramenta de Usuários do Sistema

No cPanel, procure pela seção “Segurança” (geralmente no topo ou em “Ferramentas”).

Dentro dela, clique em “Usuários do Sistema” (ou “System Users” em inglês).

Se você não vê essa opção, não se preocupe — pode ser que seu plano não permita acesso direto a esse recurso. Nesse caso, entre em contato com nosso suporte: estamos aqui para ajudar! 🤝

✅ Passo 3: Crie o Novo Usuário

Na tela de “Usuários do Sistema”, clique em “Criar Usuário” (ou “Add User”).

Os campos que você precisa preencher são:

  • Nome de Usuário: escolha algo claro, como dev_restrito ou colaborador_2025
  • Senha: escolha uma senha forte (letras maiúsculas, minúsculas, números, símbolos)
  • Pasta de Home: deixe como padrão, ou escolha uma pasta específica (ex: /home/dev_restrito)
  • Grupo: geralmente, o grupo padrão é users — deixe assim

⚠️ Dica importante: Não deixe o usuário com permissão de root ou sudo. Isso é perigoso e não faz parte deste guia.

✅ Passo 4: Restrinja o Acesso com o Shell

Após criar o usuário, você precisa garantir que ele não tenha acesso completo ao sistema.

Na lista de usuários, encontre o que você criou e clique em “Editar” ou “Configurações”.

Procure pelo campo “Shell” (ou “Login Shell”) e mude para:

  • /sbin/nologin — bloqueia o acesso via terminal
  • /bin/false — também bloqueia, mas é mais restritivo

💡 Recomendação: Use /sbin/nologin se o usuário precisar apenas de acesso via SFTP (arquivos), ou /bin/false se não precisar de acesso de forma alguma — apenas para transferência de arquivos.

✅ Passo 5: Configure o Acesso via SFTP (para transferência de arquivos)

Como o usuário não pode acessar o shell, ele só poderá usar o SFTP (como no FileZilla ou WinSCP).

Para isso:

  1. Use um cliente SFTP (como FileZilla)
  2. Conecte-se ao servidor com o nome de usuário e senha criados
  3. Ele só poderá ver e editar arquivos dentro da pasta definida como home

Se quiser que ele só acesse uma pasta específica (como /public_html/projeto1), você pode usar o chroot (restrito ao diretório), mas isso exige configuração avançada no servidor — e é melhor feito por um administrador de sistema. Se precisar, entre em contato com nosso suporte!

✅ Passo 6: (Opcional) Adicione o Usuário a um Grupo de Arquivos

Se o usuário precisar editar arquivos em um diretório específico (como /public_html), você pode adicionar ele a um grupo com permissão de escrita.

Por exemplo:

  • Adicione o usuário ao grupo webusers (se já existir)
  • Defina as permissões do diretório com chmod ou via cPanel

⚠️ Atenção: Isso exige conhecimento técnico. Se não souber, peça ajuda ao suporte da GeHost. Não é recomendado alterar permissões de arquivos sem saber o que está fazendo.

🔐 Conclusão: segurança com cuidado, não com medo

Parabéns! Você acabou de criar um usuário com permissões restritas — um passo importante para manter seu servidor seguro e organizado.

Seu colaborador agora pode:

  • Enviar arquivos via SFTP
  • Editar apenas o que é permitido
  • Não tem acesso ao sistema, banco de dados ou outros usuários

É como dar uma chave para a cozinha, mas não para o cofre. 🍳🔒

Se tiver dúvidas, não hesite em nos procurar. Estamos aqui para ajudar, sempre. ❤️

GeHost — Segurança, simplicidade e apoio humano.
Você não está sozinho no mundo digital.


Was this answer helpful?

« Back