Como criar um acesso "sem root" para alguém mexer no seu site com segurança
Oi! Aqui é a Sensei da GeHost 🧡 Hoje vamos falar de um assunto que deixa muita gente confusa: como dar acesso ao servidor pra um desenvolvedor, freelancer ou agência **sem entregar as chaves da casa toda**. Calma que não é bicho de sete cabeças — vou te explicar com carinho, passo a passo.
Primeiro, um alívio: se o seu plano é hospedagem cPanel (que é o caso dos planos da GeHost), você já não tem "usuário root" pra começo de conversa. O root é o superusuário que administra o servidor inteiro (várias contas de vários clientes) — isso fica só com a equipe técnica da GeHost. A sua conta já roda de forma isolada e restrita, dentro do seu próprio espaço. Ou seja: você não corre o risco de "dar root sem querer" pra ninguém.
Então qual é o problema que a gente resolve aqui?
O problema real do dia a dia é outro: você precisa que alguém (um dev, um estagiário, uma agência) acesse o site pra fazer uma tarefa específica — subir um arquivo, mexer numa pasta, rodar alguma coisa por linha de comando — mas você não quer entregar a senha principal do seu cPanel. Afinal, quem tem a senha principal tem acesso a tudo: e-mails, bancos de dados, todos os arquivos, tudo.
A solução certa é criar um acesso próprio, restrito a uma única pasta, específico pra essa pessoa. Veja como:
Passo a passo: criando um acesso restrito (conta de FTP/SFTP)
- Acesse o seu cPanel normalmente, com seu usuário e senha de sempre.
- Na tela inicial do cPanel, procure a seção de Arquivos ou FTP e entre em "Contas de FTP".
- Crie uma conta nova, com um nome de usuário só pra essa finalidade (ex.: dev-freelancer) e uma senha forte (o próprio painel costuma sugerir uma).
- No campo de diretório/pasta, aponte exatamente a pastinha que essa pessoa precisa mexer (por exemplo, a pasta do site, e não a raiz de tudo). Isso é o pulo do gato: mesmo com o login em mãos, ela só entra e enxerga aquela pasta — nada além disso.
- Salve. Pronto: você já tem um acesso restrito, isolado e sem privilégio nenhum sobre o resto da conta.
E o "SSH" propriamente dito? Boa notícia: essa mesma conta que você acabou de criar também consegue conectar via SFTP (a versão segura de transferência de arquivo, que usa a mesma porta do SSH) — na prática, é o que resolve 90% dos pedidos de "acesso SSH" de um desenvolvedor: subir/baixar arquivo, editar código, sem tocar em nada fora daquela pasta.
E se a pessoa realmente precisa de linha de comando (shell)?
Se a tarefa exigir mesmo um terminal de comando (rodar um script, um composer, um git), isso depende do seu plano ter acesso SSH liberado — consulte no painel do cliente (painel.gehost.com.br) ou fale com o suporte pra confirmar se o seu plano contempla isso. Mesmo quando liberado, lembre: é sempre o seu próprio usuário cPanel (já restrito e isolado, sem root) — não existe "criar um usuário SSH extra" dentro da hospedagem compartilhada como se faz num servidor próprio. Nesse caso, o cuidado que você deve ter é outro: nunca compartilhe a sua senha principal. Prefira gerar uma chave SSH exclusiva pra essa pessoa (peça pra ela te mandar a chave pública dela) e cadastre essa chave no seu cPanel — assim, quando o trabalho acabar, é só remover a chave, sem precisar trocar sua senha de tudo.
Dica de ouro da Sensei: trate qualquer acesso de terceiro como "empréstimo temporário". Depois que a tarefa terminar, volte lá e desative a conta de FTP/SFTP ou remova a chave SSH. Simples assim, e você fecha a porta com tranquilidade.
Resumindo pra levar com você
- Sua hospedagem cPanel já não tem "root" pra dar — ela é isolada por natureza. 🙌
- Pra terceiros mexerem só numa pasta: crie uma conta de FTP/SFTP restrita àquele diretório.
- Pra linha de comando: confirme com o suporte se seu plano inclui SSH, e use chave SSH em vez de compartilhar sua senha.
- Terminou o trabalho? Revogue o acesso.
Qualquer dúvida, é só chamar a equipe da GeHost pelo painel — a gente te ajuda a deixar tudo seguro e redondinho. 💛