Como desabilitar login root SSH Print

  • 0

Como Desabilitar Login Root SSH

Por que desabilitar o acesso root via SSH?

Oi! Aqui é a Sensei GeHost 😊 Vou te ensinar um segredo importante: desabilitar o login direto do usuário root via SSH é uma das melhores maneiras de blindar seu servidor contra tentativas de invasão automatizadas. Entenda: hackers e bots tentam entrar por aí o tempo todo — ao fechar a porta do root, você remove o alvo mais óbvio. Depois, usamos outro usuário mais seguro. Confia no processo! 🔐

Pré-requisitos

  • Acesso SSH ao seu servidor (login root funcionando agora)
  • Um editor de texto básico (não se assusta — vou guiar)
  • Um usuário secundário criado no servidor (ou vamos criar um agora)
⚠️ Atenção importante: se você errar este passo, pode travar o acesso ao seu servidor. Se tiver medo, entre em contato com nosso suporte — a gente faz isso rapidinho pra você!

Passo a passo: desabilitar o login root

1. Crie um usuário alternativo (se ainda não tiver)

Primeiro, você precisa de outro usuário pra acessar o servidor depois. Se já tiver um, pode pular para o Passo 2.

No terminal (conectado como root):

Digite (e confirme as informações que pedir):

adduser seunomedeusuario

Exemplo: adduser geadmin

O sistema vai pedir uma senha — escolha uma boa, bem forte (letras grandes e pequenas, números, caracteres especiais). Escreva numa anotação segura!

2. Dê permissão de super-usuário ao novo usuário

Agora, seu novo usuário precisa ter "superpoderes" para fazer coisas de admin. Rode:

usermod -aG sudo seunomedeusuario

Pronto! Agora ele pode fazer tudo que o root fazia, só digitando sudo antes de cada comando.

3. Teste o novo usuário (ANTES de desabilitar root)

Abra OUTRA aba/conexão SSH e entre com o novo usuário (não saia do root ainda!). Rode:

sudo whoami

Se ele responder root, ótimo — o novo usuário tem os superpoderes certinhos. Se der erro, PARE e chame o suporte — não avança sem confirmar!

4. Edite o arquivo de configuração do SSH

Agora vem a "cirurgia". Vamos abrir o arquivo que controla como o SSH funciona:

nano /etc/ssh/sshd_config

(Se preferir um editor mais simples, pode trocar nano por vi.)

O arquivo vai abrir. Procure pela linha que diz:

#PermitRootLogin yes

ou simplesmente:

PermitRootLogin yes

Se estiver com # na frente, remova o # e mude yes para no. Se não tiver #, só mude yes para no. Fica assim:

PermitRootLogin no

Pronto! Agora salve o arquivo (no nano: Ctrl + X, depois Y, depois Enter).

5. Reinicie o SSH

Aplique as mudanças:

systemctl restart sshd

ou, em alguns servidores antigos:

/etc/init.d/ssh restart

O SSH vai reiniciar. Você NÃO será desconectado — essa conexão já ativa permanece; a mudança vale só pra novas conexões.

6. Teste a desabilitação (O PASSO MAIS IMPORTANTE!)

Sem sair da conexão root atual, abra uma NOVA aba/conexão SSH e tente entrar como root. Vai dar erro (acesso negado). Perfeito! Agora tente entrar com seu novo usuário — deve funcionar sem problemas.

🔥 Regra de ouro: só feche a aba root DEPOIS que confirmar que o novo usuário entra e consegue fazer sudo. Dupla-check salva a vida!

E agora, como acessar o servidor?

Daqui pra frente, sempre entre com o novo usuário. Se precisar fazer algo de admin (arquivo do servidor, instalar pacote, etc.), use sudo na frente:

sudo nano /caminho/do/arquivo

Ele vai pedir a senha do seu novo usuário — digite a senha forte que você criou. Pronto!

Dúvidas comuns

E se eu me travar e não conseguir acessar?

Respira! Ligue pro suporte GeHost (a gente tem acesso direto ao servidor) e avisa que precisa de help com SSH. A gente destranca em minutos. 😊

Posso deixar o root habilitado mas com uma senha super forte?

Teoricamente sim, mas é como deixar a porta da frente aberta com um cadeado bem forte — alguém ainda vai tentar arrombar. Desabilitar é mais seguro, porque encerra a tentativa na origem. Confia!

E meus backups / scripts antigos que usam root?

Boa pergunta! Se tem algo automático que usa login root, adapte pra usar o novo usuário com sudo. Qualquer dúvida, o suporte ajuda na adaptação.

Resuminho final

  1. Crie um novo usuário com permissão de sudo
  2. Teste esse novo usuário (conexão separada)
  3. Edite o SSH e mude PermitRootLogin para no
  4. Reinicie o SSH
  5. Teste de novo (confirme que o novo usuário entra, root não entra)
  6. Só aí, fique à vontade — seu servidor tá blindado! 🛡️

Pronto! Seu servidor tá muito mais seguro agora. Qualquer dúvida, chama a gente no suporte. A segurança é com a gente mesmo! 💪


Was this answer helpful?

« Back