Como usar SSH key vs password Print

  • 0

Como usar SSH Key vs Password — Qual Escolher e Por Quê

Bem-vindo, cliente GeHost! 😊 Aqui vamos esclarecer uma dúvida comum: qual é a diferença entre acessar seu servidor com SSH key e com senha? E, mais importante: qual devo usar?

Spoiler: SSH key é mais segura. Mas vamos entender o porquê e como usar, passo a passo.

O que é SSH (Secure Shell)?

SSH é um "túnel seguro" para você se conectar ao seu servidor hospedado na GeHost. É como uma ligação telefônica criptografada — ninguém no caminho consegue ouvir o que você está fazendo.

Existem duas formas de você provar que é você dentro desse túnel:

  1. Com senha: você digita uma senha (como ao entrar no e-mail ou no cPanel).
  2. Com SSH key: você usa um par de "chaves" — uma privada (só você tem) e uma pública (fica no servidor).

SSH Password — A Forma Tradicional

Como funciona:

  1. Você tenta se conectar ao servidor SSH.
  2. O servidor pede uma senha.
  3. Você digita a senha; o servidor confere se está certa.
  4. Pronto — você entra!

Vantagem: é simples, qualquer um aprende rápido.

Desvantagem: senhas podem ser adivinhadas, roubadas, ou um atacante pode tentar milhares de senhas por segundo (força bruta). É como deixar uma fechadura de cadeado no portão — funciona, mas não é a mais segura.

SSH Key — A Forma Segura (Recomendada)

Como funciona:

  1. Você gera dois arquivos matemáticos ligados um ao outro:
    • Chave privada: fica no seu computador (você NUNCA compartilha).
    • Chave pública: você coloca no servidor da GeHost.
  2. Quando você tenta se conectar, o servidor manda um desafio criptografado.
  3. Sua chave privada responde ao desafio (sem expor a chave — é só matemática).
  4. Servidor confere a resposta com a chave pública que tem guardada.
  5. Tudo bate? Você entra!

Vantagem: é praticamente impossível um atacante entrar por força bruta. A chave privada nunca sai do seu computador — mesmo que alguém tente, não consegue.

Desvantagem: é um pouco mais trabalhoso de configurar na primeira vez. Mas vale MUITO a pena.

Comparação Rápida

Aspecto SSH Password SSH Key
Segurança Média (vulnerável a força bruta) Alta (praticamente imune)
Facilidade Muito fácil (só digita senha) Fácil depois de configurada
Recomendação Só em emergência Sempre!

Qual Escolher? 🎯

Resposta simples: use SSH Key. Ponto.

Se você ainda não sabe como gerar, não se preocupa — é rápido. Vamos aos passos.

Como Gerar uma SSH Key (Linux, Mac ou Windows)

📝 Dica: este guia assume você usando um terminal (linha de comando). Se usa Windows e não conhece terminal, o cliente SSH "PuTTY" ou "MobaXterm" têm interface gráfica — consulte o suporte GeHost se precisar.

Passo 1: abra o terminal/prompt de comando do seu computador.

Passo 2: rode este comando:

ssh-keygen -t rsa -b 4096 -C "seu.email@exemplo.com"

Troque seu.email@exemplo.com pelo seu e-mail real (serve só de identificação).

Passo 3: o sistema vai perguntar:

  1. "Enter file in which to save the key" — só pressione ENTER (aceita o padrão).
  2. "Enter passphrase"AQUI, crie uma senha curta (não é a do SSH — é pra proteger sua chave privada no seu PC). Pode deixar em branco, mas não recomendo.
  3. "Enter same passphrase again" — repita a senha.

Passo 4: pronto! Você tem duas novas "chaves":

  • ~/.ssh/id_rsasua chave PRIVADA (NUNCA mostre/compartilhe).
  • ~/.ssh/id_rsa.pubsua chave PÚBLICA (a que você coloca no servidor).

Como Adicionar Sua Chave Pública ao Servidor GeHost

Passo 1: copie o conteúdo da sua chave pública. No terminal, rode:

cat ~/.ssh/id_rsa.pub

Vai aparecer um texto comprido começando com ssh-rsa. Copie TUDO (da primeira até a última letra).

Passo 2: acesse seu painel de controle da GeHost (cPanel ou outro painel).

Passo 3: procure pela seção "SSH Keys" ou "Authorize Keys" (o nome varia conforme o painel).

Passo 4: cole a chave pública que você copiou num campo chamado "Authorized Keys" ou similar.

Passo 5: salve/clique em "Add Key" ou "Save".

✅ Pronto! Sua chave pública está no servidor. Agora você pode acessar via SSH key.

Como Conectar com SSH Key (Primeira Vez)

Passo 1: no seu terminal, rode:

ssh seu.usuario@seu.servidor.com

Troque seu.usuario pelo seu usuário cPanel e seu.servidor.com pelo endereço do seu servidor (pergunte ao suporte da GeHost se não souber).

Passo 2: se você colocou uma passphrase na chave (passo 3 da geração), o sistema vai pedir:

Enter passphrase for key '...':

Digite a passphrase (NÃO é a senha SSH, é a senha que você criou pra proteger a chave no seu PC).

Passo 3: pronto — você entra no servidor! Nenhuma senha SSH foi pedida. 🎉

💡 Próximas vezes: depois que você conecta a primeira vez, alguns clientes (como OpenSSH) guardamtudo automaticamente. Próximas conexões são ainda mais rápidas — só digita o comando, e pronto!

Perdi Minha Chave Privada — E Agora?

Sem pânico — sua chave privada fica no seu computador, longe do servidor. Se você perdeu o arquivo id_rsa:

  1. Gere uma chave NOVA (rode ssh-keygen de novo).
  2. Coloque a nova chave pública no servidor (mesmos passos acima).
  3. Pronto — você usa a chave nova para acessar.

Você pode ter várias chaves públicas autorizadas no servidor — é útil se tem vários computadores. Só é importante que cada chave privada fique bem guardada no SEU PC.

Dúvidas Comuns

P: E se eu ainda quiser usar senha?
R: Tudo bem — você pode manter as duas (SSH key E senha ativa). Mas recomendamos desabilitar a senha depois de testar a chave. É mais seguro. Para isso, fale com o suporte GeHost.

P: Meu servidor foi hackeado. A chave pública é o problema?
R: Não. Chave pública é pública mesmo — pode colar em qualquer lugar, não oferece risco. O risco seria se alguém tivesse sua chave privada. Se acha que foi hackeado, gere uma chave NOVA, retire a antiga do servidor e coloque a nova.

P: E se meu computador quebrar?
R: Você pode manter backups da sua chave privada num lugar seguro (disco externo, cofre digital). NUNCA coloque em nuvem pública ou compartilhada!

P: Qual é a diferença entre SSH e SFTP?
R: SSH é a conexão segura (terminal/linha de comando). SFTP é SSH pra transferir arquivos (funciona no Windows com software tipo FileZilla). Mesma segurança, só uso diferente.

Resumo — Leve Comigo 🎓

  • SSH Password = fácil, mas menos seguro.
  • SSH Key = um pouco mais trabalhoso no início, mas muito mais seguro depois.
  • Recomendação: use SSH Key.
  • Lembre: chave PRIVADA é PRIVADA; chave PÚBLICA você compartilha com o servidor.
  • Passphrase: é a senha que protege sua chave privada no PC — recomendado ter uma.

Ficou com dúvida? Fale com o suporte GeHost — estamos aqui! 😊


Was this answer helpful?

« Back