Como usar SSH Key vs Password — Qual Escolher e Por Quê
Bem-vindo, cliente GeHost! 😊 Aqui vamos esclarecer uma dúvida comum: qual é a diferença entre acessar seu servidor com SSH key e com senha? E, mais importante: qual devo usar?
Spoiler: SSH key é mais segura. Mas vamos entender o porquê e como usar, passo a passo.
O que é SSH (Secure Shell)?
SSH é um "túnel seguro" para você se conectar ao seu servidor hospedado na GeHost. É como uma ligação telefônica criptografada — ninguém no caminho consegue ouvir o que você está fazendo.
Existem duas formas de você provar que é você dentro desse túnel:
- Com senha: você digita uma senha (como ao entrar no e-mail ou no cPanel).
- Com SSH key: você usa um par de "chaves" — uma privada (só você tem) e uma pública (fica no servidor).
SSH Password — A Forma Tradicional
Como funciona:
- Você tenta se conectar ao servidor SSH.
- O servidor pede uma senha.
- Você digita a senha; o servidor confere se está certa.
- Pronto — você entra!
Vantagem: é simples, qualquer um aprende rápido.
Desvantagem: senhas podem ser adivinhadas, roubadas, ou um atacante pode tentar milhares de senhas por segundo (força bruta). É como deixar uma fechadura de cadeado no portão — funciona, mas não é a mais segura.
SSH Key — A Forma Segura (Recomendada)
Como funciona:
- Você gera dois arquivos matemáticos ligados um ao outro:
- Chave privada: fica no seu computador (você NUNCA compartilha).
- Chave pública: você coloca no servidor da GeHost.
- Quando você tenta se conectar, o servidor manda um desafio criptografado.
- Sua chave privada responde ao desafio (sem expor a chave — é só matemática).
- Servidor confere a resposta com a chave pública que tem guardada.
- Tudo bate? Você entra!
Vantagem: é praticamente impossível um atacante entrar por força bruta. A chave privada nunca sai do seu computador — mesmo que alguém tente, não consegue.
Desvantagem: é um pouco mais trabalhoso de configurar na primeira vez. Mas vale MUITO a pena.
Comparação Rápida
| Aspecto | SSH Password | SSH Key |
|---|---|---|
| Segurança | Média (vulnerável a força bruta) | Alta (praticamente imune) |
| Facilidade | Muito fácil (só digita senha) | Fácil depois de configurada |
| Recomendação | Só em emergência | Sempre! |
Qual Escolher? 🎯
Resposta simples: use SSH Key. Ponto.
Se você ainda não sabe como gerar, não se preocupa — é rápido. Vamos aos passos.
Como Gerar uma SSH Key (Linux, Mac ou Windows)
📝 Dica: este guia assume você usando um terminal (linha de comando). Se usa Windows e não conhece terminal, o cliente SSH "PuTTY" ou "MobaXterm" têm interface gráfica — consulte o suporte GeHost se precisar.
Passo 1: abra o terminal/prompt de comando do seu computador.
Passo 2: rode este comando:
ssh-keygen -t rsa -b 4096 -C "seu.email@exemplo.com"
Troque seu.email@exemplo.com pelo seu e-mail real (serve só de identificação).
Passo 3: o sistema vai perguntar:
- "Enter file in which to save the key" — só pressione ENTER (aceita o padrão).
- "Enter passphrase" — AQUI, crie uma senha curta (não é a do SSH — é pra proteger sua chave privada no seu PC). Pode deixar em branco, mas não recomendo.
- "Enter same passphrase again" — repita a senha.
Passo 4: pronto! Você tem duas novas "chaves":
~/.ssh/id_rsa— sua chave PRIVADA (NUNCA mostre/compartilhe).~/.ssh/id_rsa.pub— sua chave PÚBLICA (a que você coloca no servidor).
Como Adicionar Sua Chave Pública ao Servidor GeHost
Passo 1: copie o conteúdo da sua chave pública. No terminal, rode:
cat ~/.ssh/id_rsa.pub
Vai aparecer um texto comprido começando com ssh-rsa. Copie TUDO (da primeira até a última letra).
Passo 2: acesse seu painel de controle da GeHost (cPanel ou outro painel).
Passo 3: procure pela seção "SSH Keys" ou "Authorize Keys" (o nome varia conforme o painel).
Passo 4: cole a chave pública que você copiou num campo chamado "Authorized Keys" ou similar.
Passo 5: salve/clique em "Add Key" ou "Save".
✅ Pronto! Sua chave pública está no servidor. Agora você pode acessar via SSH key.
Como Conectar com SSH Key (Primeira Vez)
Passo 1: no seu terminal, rode:
ssh seu.usuario@seu.servidor.com
Troque seu.usuario pelo seu usuário cPanel e seu.servidor.com pelo endereço do seu servidor (pergunte ao suporte da GeHost se não souber).
Passo 2: se você colocou uma passphrase na chave (passo 3 da geração), o sistema vai pedir:
Enter passphrase for key '...':
Digite a passphrase (NÃO é a senha SSH, é a senha que você criou pra proteger a chave no seu PC).
Passo 3: pronto — você entra no servidor! Nenhuma senha SSH foi pedida. 🎉
💡 Próximas vezes: depois que você conecta a primeira vez, alguns clientes (como OpenSSH) guardamtudo automaticamente. Próximas conexões são ainda mais rápidas — só digita o comando, e pronto!
Perdi Minha Chave Privada — E Agora?
Sem pânico — sua chave privada fica no seu computador, longe do servidor. Se você perdeu o arquivo id_rsa:
- Gere uma chave NOVA (rode
ssh-keygende novo). - Coloque a nova chave pública no servidor (mesmos passos acima).
- Pronto — você usa a chave nova para acessar.
Você pode ter várias chaves públicas autorizadas no servidor — é útil se tem vários computadores. Só é importante que cada chave privada fique bem guardada no SEU PC.
Dúvidas Comuns
P: E se eu ainda quiser usar senha?
R: Tudo bem — você pode manter as duas (SSH key E senha ativa). Mas recomendamos desabilitar a senha depois de testar a chave. É mais seguro. Para isso, fale com o suporte GeHost.
P: Meu servidor foi hackeado. A chave pública é o problema?
R: Não. Chave pública é pública mesmo — pode colar em qualquer lugar, não oferece risco. O risco seria se alguém tivesse sua chave privada. Se acha que foi hackeado, gere uma chave NOVA, retire a antiga do servidor e coloque a nova.
P: E se meu computador quebrar?
R: Você pode manter backups da sua chave privada num lugar seguro (disco externo, cofre digital). NUNCA coloque em nuvem pública ou compartilhada!
P: Qual é a diferença entre SSH e SFTP?
R: SSH é a conexão segura (terminal/linha de comando). SFTP é SSH pra transferir arquivos (funciona no Windows com software tipo FileZilla). Mesma segurança, só uso diferente.
Resumo — Leve Comigo 🎓
- SSH Password = fácil, mas menos seguro.
- SSH Key = um pouco mais trabalhoso no início, mas muito mais seguro depois.
- Recomendação: use SSH Key.
- Lembre: chave PRIVADA é PRIVADA; chave PÚBLICA você compartilha com o servidor.
- Passphrase: é a senha que protege sua chave privada no PC — recomendado ter uma.
Ficou com dúvida? Fale com o suporte GeHost — estamos aqui! 😊