Como configurar rotação automática de credenciais de banco de dados no VPS Print

  • 0

Como configurar rotação automática de credenciais de banco de dados no VPS

Olá, querido cliente da GeHost! 👋

Seja bem-vindo ao nosso guia prático e humano sobre como automatizar a rotação de credenciais de banco de dados no seu servidor — mesmo que você não seja especialista em DevOps. Aqui, vamos descomplicar tudo com calma, passo a passo, como um verdadeiro Sensei do servidor.

💡 Dica do Sensei: A rotação automática de senhas é uma ótima prática de segurança. Ela evita que credenciais antigas caiam em mãos indevidas — como um cadeado que se reforça sozinho a cada semana. Vamos fazer isso com segurança, sem pressa.

Importante: Este guia aplica-se a servidores com acesso administrativo (como VPS), mas os planos GeHost são hospedagem cPanel. Isso significa que você só tem acesso ao painel de controle, não ao sistema operacional completo. Se você não tem acesso root ou SSH, este guia é apenas para conhecimento — a rotação automática completa exige configuração no sistema, fora do cPanel.

Passo 1: Entenda o que você tem

Antes de mexer em qualquer coisa, vamos entender o cenário:

  • Seu banco de dados está hospedado no cPanel da GeHost.
  • Ele é gerenciado por meio do MySQL Databases no painel.
  • As credenciais (usuário e senha) são criadas no cPanel e não podem ser alteradas diretamente por scripts sem acesso ao sistema.

👉 Conclusão: O cPanel não permite rotação automática de senhas de banco de dados por si só. Isso exige um sistema operacional com acesso root (como no VPS) e scripts personalizados.

Passo 2: Verifique se você tem acesso root (VPS)

Se você está lendo este guia, provavelmente tem um VPS. Para confirmar:

  1. Acesse o Painel do Cliente.
  2. Verifique se seu plano inclui acesso root e SSH.
  3. Se sim, você pode seguir os próximos passos. Se não, o cPanel é o seu limite — e a rotação automática só é possível com ajuda do nosso suporte.
Tela inicial do cPanel com os principais grupos de ferramentas

Passo 3: Configure um script de rotação (com segurança)

Se você tem acesso root, pode criar um script que altera a senha do banco de dados periodicamente. Aqui está como fazer isso com segurança:

  1. Entre no servidor via SSH (computador local ou terminal).
  2. Crie um script em /root/rotate-db-password.sh:
#!/bin/bash
# Script de rotação automática de senha do banco de dados

# Variáveis (ajuste conforme seu caso)
DB_NAME="seu_banco"
DB_USER="seu_usuario"
NEW_PASSWORD=$(openssl rand -base64 12)

# Altera a senha no MySQL
mysql -u root -p"senha_do_root" -e "ALTER USER '$DB_USER'@'localhost' IDENTIFIED BY '$NEW_PASSWORD'; FLUSH PRIVILEGES;"

# Salva a nova senha em um arquivo seguro (só leitura por root)
echo "Nova senha: $NEW_PASSWORD" > /root/.db_password_backup.txt
chmod 600 /root/.db_password_backup.txt

# Log da ação
echo "$(date): Senha do banco '$DB_NAME' foi alterada." >> /var/log/db_rotation.log

💡 Dica do Sensei: Use openssl rand -base64 12 para gerar senhas fortes. Nunca use senhas fáceis como "123456".

Passo 4: Agende a execução com o cron

Para rodar o script automaticamente (ex: a cada 7 dias), use o cron:

  1. Abra o cron do root: crontab -e
  2. Adicione esta linha:
# Rotaciona a senha do banco de dados a cada 7 dias
0 0 */7 * * /root/rotate-db-password.sh

👉 Isso executa o script toda semana, às 00h00.

Atenção: O cron só funciona se o servidor estiver ligado. Se o VPS estiver desligado por muito tempo, o script não roda. Sempre mantenha seu servidor ativo para segurança.

Passo 5: Atualize suas aplicações

Depois da rotação, seu site ou aplicação pode parar de funcionar se não atualizar a senha. Então:

  • Atualize o arquivo de configuração do seu projeto (ex: config/database.php).
  • Use um arquivo de configuração seguro (não no git).
  • Se possível, use variáveis de ambiente (ex: DB_PASSWORD) para evitar expor senhas.

Passo 6: Monitore e mantenha segurança

Para manter tudo sob controle:

  • Verifique o log: tail -f /var/log/db_rotation.log
  • Confira se o script roda: crontab -l
  • Nunca deixe senhas em arquivos públicos ou no código fonte.

Se tiver dúvidas: O suporte da GeHost está aqui para te ajudar. Lembre-se: 30 dias grátis após a entrega — é o tempo que temos para te apoiar com qualquer dúvida técnica.

Resumo final (como um mantra do Sensei)

Use o cPanel apenas para gerenciar bancos de dados.
Use SSH e cron apenas se tiver acesso root.
Gerencie senhas com scripts seguros e logs.
Atualize suas aplicações automaticamente.
Se precisar, chame o suporte — estamos aqui!

Seu servidor é como um jardim: precisa de cuidado, mas com paciência e amor, floresce. 💚

Com carinho,
Sensei da GeHost
Grupo: G e Soluções e Eventos LTDA (CNPJ: 46.647.904/0001-04)


Was this answer helpful?

« Back