Como restringir o acesso SSH a apenas determinados endereços IP
Oi! Aqui é a Sensei da GeHost 🧘 e hoje eu vou te ensinar uma proteção simples e poderosa: liberar o acesso SSH da sua hospedagem só para os IPs que você confia. Assim, mesmo que alguém descubra sua senha ou chave, ele não consegue nem chegar perto da "porta" se estiver conectado de outro IP.
💡 SSH é aquele "acesso remoto por terminal" ao servidor — geralmente usado por quem mexe com programação, deploy de sistemas ou administração mais avançada. Se você nunca ouviu falar nisso ou nunca usou, é bem provável que essa função nem seja necessária no seu dia a dia — e não tem problema nenhum ignorar este guia.
Por que restringir o acesso por IP?
Pensa assim: hoje, qualquer computador do mundo pode tentar se conectar ao SSH da sua hospedagem (mesmo que precise de usuário e senha certos pra entrar). Quando você restringe por IP, só os endereços que você autorizar — por exemplo, o IP da sua casa ou do seu escritório — conseguem nem sequer tentar a conexão. É uma camada extra de segurança bem forte, e simples de configurar.
Passo a passo no cPanel
-
Acesse seu cPanel. Entre com o usuário e senha que você recebeu no e-mail de boas-vindas da GeHost (se não tiver mais essas informações à mão, dá pra recuperar pelo painel.gehost.com.br).
-
Descubra qual é o seu IP atual. Antes de mexer em qualquer bloqueio, pesquise no Google por "qual é meu IP" — anote o número que aparecer (algo como 123.45.67.89). Esse é o IP que você vai liberar primeiro, pra não correr o risco de se trancar pra fora.
⚠️ Atenção: se você usa internet de celular ou Wi-Fi de local público, esse IP pode mudar com frequência. Restringir por IP funciona melhor pra quem tem um IP fixo (internet de escritório, por exemplo) ou pra quem não se importa em atualizar a lista de vez em quando.
-
Entre na tela inicial do cPanel e procure pela ferramenta de segurança relacionada a "SSH Access" (Acesso SSH) — normalmente fica no grupo Segurança do painel.
- Abra o "Gerenciador de Chaves de Segurança SSH" ou a área de restrição de IP. Dependendo do seu plano, essa opção pode estar disponível dentro das ferramentas de segurança do cPanel ou pode ser algo que precisa ser configurado direto no firewall do servidor.
- Adicione o(s) IP(s) autorizado(s). Insira o IP que você anotou no passo 2 (e qualquer outro IP de confiança — por exemplo, o do seu sócio ou da sua equipe técnica) na lista de liberação.
- Salve e teste antes de sair da tela. Abra um novo terminal (sem fechar a conexão atual) e tente se conectar via SSH normalmente. Só feche a sessão original depois de confirmar que a nova conexão funcionou — assim você evita ficar bloqueado para fora do seu próprio servidor.
🔒 Dica de ouro: nunca restrinja o SSH sem antes ter certeza de qual IP você está usando. Se você errar o IP e travar o próprio acesso, vai precisar da nossa equipe de suporte pra reverter a configuração.
Isso está disponível no meu plano?
A disponibilidade e a forma exata dessa configuração podem variar de acordo com o seu plano de hospedagem. Se você não encontrar a opção de restrição de IP disponível no seu cPanel, ou tiver qualquer dúvida sobre como aplicar isso com segurança, fale com a nossa equipe de suporte pelo painel.gehost.com.br — a gente te ajuda a configurar do jeitinho certo, sem risco de te deixar trancado pra fora.
Resumo rápido
- Descubra o IP que você quer liberar antes de qualquer coisa.
- Configure a restrição dentro da área de segurança/SSH do cPanel.
- Teste em uma nova sessão antes de encerrar a conexão atual.
- Ficou com dúvida ou o recurso não aparece? Chama o suporte, combinado? 😊
Bora deixar seu ambiente ainda mais seguro! Qualquer coisa, a gente está por aqui. 🙌