Como Desabilitar Login Root SSH
Por que desabilitar o acesso root via SSH?
Oi! Aqui é a Sensei GeHost 😊 Vou te ensinar um segredo importante: desabilitar o login direto do usuário root via SSH é uma das melhores maneiras de blindar seu servidor contra tentativas de invasão automatizadas. Entenda: hackers e bots tentam entrar por aí o tempo todo — ao fechar a porta do root, você remove o alvo mais óbvio. Depois, usamos outro usuário mais seguro. Confia no processo! 🔐
Pré-requisitos
- Acesso SSH ao seu servidor (login root funcionando agora)
- Um editor de texto básico (não se assusta — vou guiar)
- Um usuário secundário criado no servidor (ou vamos criar um agora)
⚠️ Atenção importante: se você errar este passo, pode travar o acesso ao seu servidor. Se tiver medo, entre em contato com nosso suporte — a gente faz isso rapidinho pra você!
Passo a passo: desabilitar o login root
1. Crie um usuário alternativo (se ainda não tiver)
Primeiro, você precisa de outro usuário pra acessar o servidor depois. Se já tiver um, pode pular para o Passo 2.
No terminal (conectado como root):
Digite (e confirme as informações que pedir):
adduser seunomedeusuario
Exemplo: adduser geadmin
O sistema vai pedir uma senha — escolha uma boa, bem forte (letras grandes e pequenas, números, caracteres especiais). Escreva numa anotação segura!
2. Dê permissão de super-usuário ao novo usuário
Agora, seu novo usuário precisa ter "superpoderes" para fazer coisas de admin. Rode:
usermod -aG sudo seunomedeusuario
Pronto! Agora ele pode fazer tudo que o root fazia, só digitando sudo antes de cada comando.
3. Teste o novo usuário (ANTES de desabilitar root)
Abra OUTRA aba/conexão SSH e entre com o novo usuário (não saia do root ainda!). Rode:
sudo whoami
Se ele responder root, ótimo — o novo usuário tem os superpoderes certinhos. Se der erro, PARE e chame o suporte — não avança sem confirmar!
4. Edite o arquivo de configuração do SSH
Agora vem a "cirurgia". Vamos abrir o arquivo que controla como o SSH funciona:
nano /etc/ssh/sshd_config
(Se preferir um editor mais simples, pode trocar nano por vi.)
O arquivo vai abrir. Procure pela linha que diz:
#PermitRootLogin yes
ou simplesmente:
PermitRootLogin yes
Se estiver com # na frente, remova o # e mude yes para no. Se não tiver #, só mude yes para no. Fica assim:
PermitRootLogin no
Pronto! Agora salve o arquivo (no nano: Ctrl + X, depois Y, depois Enter).
5. Reinicie o SSH
Aplique as mudanças:
systemctl restart sshd
ou, em alguns servidores antigos:
/etc/init.d/ssh restart
O SSH vai reiniciar. Você NÃO será desconectado — essa conexão já ativa permanece; a mudança vale só pra novas conexões.
6. Teste a desabilitação (O PASSO MAIS IMPORTANTE!)
Sem sair da conexão root atual, abra uma NOVA aba/conexão SSH e tente entrar como root. Vai dar erro (acesso negado). Perfeito! Agora tente entrar com seu novo usuário — deve funcionar sem problemas.
🔥 Regra de ouro: só feche a aba root DEPOIS que confirmar que o novo usuário entra e consegue fazer sudo. Dupla-check salva a vida!
E agora, como acessar o servidor?
Daqui pra frente, sempre entre com o novo usuário. Se precisar fazer algo de admin (arquivo do servidor, instalar pacote, etc.), use sudo na frente:
sudo nano /caminho/do/arquivo
Ele vai pedir a senha do seu novo usuário — digite a senha forte que você criou. Pronto!
Dúvidas comuns
E se eu me travar e não conseguir acessar?
Respira! Ligue pro suporte GeHost (a gente tem acesso direto ao servidor) e avisa que precisa de help com SSH. A gente destranca em minutos. 😊
Posso deixar o root habilitado mas com uma senha super forte?
Teoricamente sim, mas é como deixar a porta da frente aberta com um cadeado bem forte — alguém ainda vai tentar arrombar. Desabilitar é mais seguro, porque encerra a tentativa na origem. Confia!
E meus backups / scripts antigos que usam root?
Boa pergunta! Se tem algo automático que usa login root, adapte pra usar o novo usuário com sudo. Qualquer dúvida, o suporte ajuda na adaptação.
Resuminho final
- Crie um novo usuário com permissão de sudo
- Teste esse novo usuário (conexão separada)
- Edite o SSH e mude
PermitRootLoginparano - Reinicie o SSH
- Teste de novo (confirme que o novo usuário entra, root não entra)
- Só aí, fique à vontade — seu servidor tá blindado! 🛡️
Pronto! Seu servidor tá muito mais seguro agora. Qualquer dúvida, chama a gente no suporte. A segurança é com a gente mesmo! 💪