Como configurar um usuário sudo seguro no VPS em vez de usar root direto
Olá, viajante da tecnologia! 🌟 Seja bem-vindo(a) ao guia da GeHost, onde aprendemos juntos com cuidado, segurança e um toque de humanidade. Hoje, vamos falar de algo essencial para quem cuida de servidores: evitar usar o usuário root diretamente.
Sim, o root tem poder absoluto. Mas, como dizemos no nosso grupo: "Poder sem responsabilidade é como uma faca sem bainha — só causa feridas."
Por isso, vamos criar um usuário com privilégios de administrador seguro — só com o que é necessário. É como ter um guarda-costas que só ativa o escudo quando precisa, e não o tempo todo.
Este guia é para clientes que têm acesso ao VPS (servidor virtual) via SSH. Se você não tem acesso SSH, entre em contato com nosso suporte no painel do cliente — estamos aqui para te ajudar.
Antes de começar: o que você precisa
- Acesso SSH ao seu VPS (via terminal ou cliente como PuTTY ou Terminal).
- Seu usuário root (que você já tem, mas não vai usá-lo para tarefas diárias).
- Um nome de usuário que você quer criar (ex: joao ou devseguro).
- Uma senha forte (use letras maiúsculas, minúsculas, números e símbolos).
Dica do Sensei: Nunca use nomes óbvios como "admin", "root" ou "master". Escolha algo único, mas fácil de lembrar — como seu nome de usuário no e-mail profissional.
Passo a passo: crie seu usuário sudo seguro
Conecte-se ao seu VPS via SSH usando seu usuário root. Se estiver usando terminal, o comando é algo como:
ssh root@seu-servidor-ipSubstitua
seu-servidor-ippelo endereço do seu VPS (não vamos exibir aqui por segurança).Depois de logado, crie um novo usuário. Escolha um nome que seja único e seguro. Por exemplo:
adduser devseguroPressione Enter e siga as instruções: digite uma senha forte, preencha as informações opcionais (nome completo, etc.) ou apenas aperte Enter para pular.
Adicione o novo usuário ao grupo sudo. Isso é o que vai permitir que ele execute comandos como administrador:
usermod -aG sudo devseguroSubstitua
devseguropelo nome que você escolheu.Verifique se o usuário foi adicionado corretamente ao grupo sudo:
groups devseguroSe tudo estiver certo, você verá algo como:
devseguro : devseguro sudo.Teste o novo usuário:
su - devseguroIsso muda o contexto para o novo usuário. Agora, tente executar um comando que exige permissão de administrador, como:
sudo whoamiSe aparecer
root, parabéns! O usuário está funcionando com permissões sudo.Para maior segurança, desative o login direto com root:
sudo nano /etc/ssh/sshd_configProcure a linha:
PermitRootLogin yesAltere para:
PermitRootLogin noSalve o arquivo (Ctrl+O, Enter) e saia (Ctrl+X).
Reinicie o serviço SSH para aplicar as mudanças:
sudo systemctl restart sshdPronto! Agora o root não pode mais logar diretamente. Só o usuário devseguro (ou seu nome) pode fazer isso — e com senha + sudo quando necessário.
Como usar seu novo usuário no dia a dia
Agora, sempre que precisar fazer algo de administração no servidor, use:
ssh devseguro@seu-servidor-ip
E, quando precisar de permissão elevada, use sudo antes do comando:
sudo apt update
Isso é seguro, controlado e muito mais profissional.
Dica do Sensei: Sempre que usar
sudo, pense: “Estou fazendo isso por um motivo claro e necessário?” Se sim, vá em frente. Se não, pare e pense de novo.
Como voltar ao root (em caso de emergência)
Se por acaso você precisar do root de novo (por exemplo, para corrigir algo no SSH), entre em contato com nosso suporte no painel do cliente. Nós podemos te ajudar com acesso temporário, sempre com segurança.
Resumo: o que aprendemos hoje
- Usar o root diretamente é arriscado.
- Criar um usuário com permissão sudo é mais seguro.
- Adicionar o usuário ao grupo
sudodá poder com controle. - Desativar o login root via SSH é uma medida essencial de segurança.
- Usar
sudoapenas quando necessário é o caminho certo.
Parabéns, guerreiro da segurança! 🛡️ Você acabou de tornar seu servidor mais seguro — e isso é algo que vale a pena celebrar.
Se tiver dúvidas, não hesite. Nossa equipe está aqui para te ajudar. Basta acessar o painel do cliente e abrir um chamado. Estamos com você, sempre.
Com carinho,
O Sensei da GeHost
*Grupo: G e Soluções e Eventos LTDA — entexp.com.br*
*Dono: Raphael Neves Koga (desde 2015)*