Como configurar autenticação em dois fatores no acesso SSH do servidor Print

  • 0

Como Configurar Autenticação em Dois Fatores no Acesso SSH do Servidor

Olá, querido(a) cliente da GeHost! Seja muito bem-vindo(a) ao nosso guia prático e acolhedor sobre segurança. Hoje vamos aprender a proteger ainda mais o acesso ao seu servidor com a autenticação em dois fatores (2FA) no SSH — um passo essencial para manter seus dados e seu site sempre seguros.

Imagine o SSH como uma porta de entrada para o seu servidor. Com a 2FA, você não precisa abrir essa porta apenas com uma chave (senha), mas com duas formas de verificação — como uma senha + um código gerado pelo seu celular. É como ter um cadeado duplo: ninguém consegue entrar sem as duas chaves.

Dica do Sensei: A 2FA é uma das melhores formas de proteger seu servidor contra invasões. Mesmo que alguém descubra sua senha, sem o segundo fator, não entra!

Passo a Passo: Habilitando 2FA no SSH via cPanel

Para facilitar, vamos usar o cPanel — sua central de controle, onde tudo é simples e intuitivo. Siga cada etapa com calma e atenção, como um bom estudante do caminho da segurança.

  1. Entre no cPanel usando seu login e senha. Você pode acessar em seu-dominio.com/cpanel ou pelo painel da GeHost.

    Tela de LOGIN do cPanel com campos Usuário e Senha e botão Log in
  2. Depois de logado, procure na seção “Segurança” ou “SSH & Shell Access”. Caso não veja, use o campo de busca no cPanel e digite SSH.

    Painel inicial do cPanel com os grupos de ferramentas, incluindo Segurança e SSH
  3. Clique em “SSH Access” (ou “Acesso SSH”). Aqui você verá uma lista de chaves SSH já existentes — se for a primeira vez, pode estar vazia.

  4. Para habilitar a 2FA, você precisará usar uma chave SSH com autenticação multifator. Isso é feito no seu computador (não no servidor), então vamos preparar isso.

    Abra o terminal (no Linux/Mac) ou o Git Bash (no Windows) e digite:

    ssh-keygen -t ed25519 -C "seu-email@dominio.com"

    Pressione Enter para aceitar o local padrão. Depois, escolha uma senha (passphrase) — essa será sua primeira chave de segurança.

  5. Copie a chave pública (a que termina com .pub) e cole no campo “Adicionar Chave SSH” no cPanel. Você pode usar o comando:

    cat ~/.ssh/id_ed25519.pub

    Depois cole no cPanel.

  6. Agora, vamos ativar o 2FA com um aplicativo de autenticação. Recomendamos usar o Google Authenticator ou Authy.

    Instale o app no seu celular, abra e selecione “Adicionar conta” → “Escaneie o QR Code”.

    Na tela do cPanel, clique em “Gerar QR Code” ou “Ativar 2FA” — ele gerará um código de imagem para escanear.

    Painel inicial do cPanel com os grupos de ferramentas, incluindo Segurança e SSH
  7. Escaneie o QR Code com seu app. Após escanear, o app gerará códigos de 6 dígitos que mudam a cada 30 segundos.

    Volte ao cPanel e digite o código gerado para confirmar a ativação da 2FA.

  8. Pronto! Agora, toda vez que você se conectar ao servidor via SSH, será necessário:

    • Seu nome de usuário e senha (ou chave SSH)
    • E o código do app (Google Authenticator/Authy)

    É como ter um segredo que muda a cada meio minuto — ninguém pode entrar sem ele.

Importante: Dicas do Sensei

  • Salve seu código de recuperação — o cPanel gera um código de emergência. Guarde em um local seguro, como uma senha salva no seu app de senhas.
  • Nunca compartilhe seu código de autenticação — ele é único e pessoal. Se perder o celular, use o código de recuperação.
  • Atualize seu app de autenticação — mantenha o Google Authenticator ou Authy sempre atualizado para segurança máxima.
  • Use chaves SSH fortes — evite senhas fracas. Prefira chaves com ed25519 ou rsa de 4096 bits.
Um abraço do Sensei: Você está no caminho certo. A segurança não é só para experts — é para todos. Cada passo que você dá hoje protege seu site, seus dados e sua paz de espírito. Parabéns por querer ir além!

Was this answer helpful?

« Back