Como Configurar Autenticação em Dois Fatores no Acesso SSH do Servidor
Olá, querido(a) cliente da GeHost! Seja muito bem-vindo(a) ao nosso guia prático e acolhedor sobre segurança. Hoje vamos aprender a proteger ainda mais o acesso ao seu servidor com a autenticação em dois fatores (2FA) no SSH — um passo essencial para manter seus dados e seu site sempre seguros.
Imagine o SSH como uma porta de entrada para o seu servidor. Com a 2FA, você não precisa abrir essa porta apenas com uma chave (senha), mas com duas formas de verificação — como uma senha + um código gerado pelo seu celular. É como ter um cadeado duplo: ninguém consegue entrar sem as duas chaves.
Dica do Sensei: A 2FA é uma das melhores formas de proteger seu servidor contra invasões. Mesmo que alguém descubra sua senha, sem o segundo fator, não entra!
Passo a Passo: Habilitando 2FA no SSH via cPanel
Para facilitar, vamos usar o cPanel — sua central de controle, onde tudo é simples e intuitivo. Siga cada etapa com calma e atenção, como um bom estudante do caminho da segurança.
-
Entre no cPanel usando seu login e senha. Você pode acessar em
seu-dominio.com/cpanelou pelo painel da GeHost.
-
Depois de logado, procure na seção “Segurança” ou “SSH & Shell Access”. Caso não veja, use o campo de busca no cPanel e digite SSH.
-
Clique em “SSH Access” (ou “Acesso SSH”). Aqui você verá uma lista de chaves SSH já existentes — se for a primeira vez, pode estar vazia.
-
Para habilitar a 2FA, você precisará usar uma chave SSH com autenticação multifator. Isso é feito no seu computador (não no servidor), então vamos preparar isso.
Abra o terminal (no Linux/Mac) ou o Git Bash (no Windows) e digite:
ssh-keygen -t ed25519 -C "seu-email@dominio.com"Pressione Enter para aceitar o local padrão. Depois, escolha uma senha (passphrase) — essa será sua primeira chave de segurança.
-
Copie a chave pública (a que termina com
.pub) e cole no campo “Adicionar Chave SSH” no cPanel. Você pode usar o comando:cat ~/.ssh/id_ed25519.pubDepois cole no cPanel.
-
Agora, vamos ativar o 2FA com um aplicativo de autenticação. Recomendamos usar o Google Authenticator ou Authy.
Instale o app no seu celular, abra e selecione “Adicionar conta” → “Escaneie o QR Code”.
Na tela do cPanel, clique em “Gerar QR Code” ou “Ativar 2FA” — ele gerará um código de imagem para escanear.
-
Escaneie o QR Code com seu app. Após escanear, o app gerará códigos de 6 dígitos que mudam a cada 30 segundos.
Volte ao cPanel e digite o código gerado para confirmar a ativação da 2FA.
-
Pronto! Agora, toda vez que você se conectar ao servidor via SSH, será necessário:
- Seu nome de usuário e senha (ou chave SSH)
- E o código do app (Google Authenticator/Authy)
É como ter um segredo que muda a cada meio minuto — ninguém pode entrar sem ele.
Importante: Dicas do Sensei
- Salve seu código de recuperação — o cPanel gera um código de emergência. Guarde em um local seguro, como uma senha salva no seu app de senhas.
- Nunca compartilhe seu código de autenticação — ele é único e pessoal. Se perder o celular, use o código de recuperação.
- Atualize seu app de autenticação — mantenha o Google Authenticator ou Authy sempre atualizado para segurança máxima.
- Use chaves SSH fortes — evite senhas fracas. Prefira chaves com
ed25519oursade 4096 bits.
Um abraço do Sensei: Você está no caminho certo. A segurança não é só para experts — é para todos. Cada passo que você dá hoje protege seu site, seus dados e sua paz de espírito. Parabéns por querer ir além!