Como configurar um usuário SSH restrito a apenas um diretório (chroot jail) Print

  • 0

Como configurar um usuário SSH restrito a apenas um diretório (chroot jail)

Olá, amigo(a) GeHost! Seja bem-vindo(a) ao seu guia de segurança e controle, com um toque de Sensei no comando. Hoje vamos aprender juntos como criar um usuário SSH que só pode acessar um diretório específico — como se fosse uma prisão digital (ou chroot jail, no jargão técnico). Isso é ótimo para proteger seus arquivos, especialmente se você compartilha acesso com terceiros, como desenvolvedores ou designers.

Este guia é para quem já tem acesso SSH no seu plano de hospedagem GeHost (cPanel) e quer controlar com precisão o que cada usuário pode ver e editar.

Dica do Sensei: Nunca compartilhe o acesso root com ninguém. Use usuários restritos — é a forma mais segura de trabalhar.

Passo a passo: Criando um usuário SSH com acesso limitado

  1. Entre no painel do cliente em painel.gehost.com.br.

    Use seu login e senha de acesso à conta de hospedagem.

    Tela de login do cPanel com campos de Usuário e Senha
  2. Depois de logado, procure pela ferramenta “SSH Access” no painel do cPanel. Ela está dentro do grupo “Advanced”.

    Se você não vir essa opção, pode ser que seu plano não inclua acesso SSH — verifique no painel ou entre em contato com o suporte.

    Painel inicial do cPanel com a seção 'Advanced' destacada
  3. Na tela de SSH Access, clique em “Manage SSH Keys” ou “Add New Key” se quiser criar uma chave nova.

    Se já tiver uma chave pública (como id_rsa.pub), cole-a aqui. Se não, crie uma com o comando ssh-keygen no seu computador.

  4. Volte para o painel principal e vá até “Users” ou “Add User” no grupo “Account Functions”.

    Crie um novo usuário com um nome curto e claro, como devprojeto ou designer.

    Defina uma senha segura e escolha o diretório onde ele terá acesso. Por exemplo: /home/seuusuario/public_html/projeto.

    Importante: Esse diretório deve existir e ser acessível.

    Gerenciador de Arquivos do cPanel mostrando a estrutura de pastas, com public_html destacado
  5. Após criar o usuário, volte ao menu “SSH Access” e clique em “Manage SSH Users”.

    Selecione o usuário que você criou e, na opção “Chroot Directory”, marque a opção “Yes”.

    Defina o diretório de acesso como o que você escolheu anteriormente (ex: /home/seuusuario/public_html/projeto).

    Salve as alterações.

  6. Por fim, teste o acesso com o novo usuário:

    No terminal do seu computador, execute:

    ssh devprojeto@seu-dominio.com.br

    Se tudo estiver certo, o usuário só conseguirá ver e editar arquivos dentro do diretório que você definir — nada mais.

Como garantir que o usuário não escape do diretório

Quando você ativa o chroot jail, o sistema cria um “mundo fechado” para o usuário. Ele não consegue subir para pastas acima do diretório definido, nem ver arquivos do sistema.

Regras de ouro:

  • Nunca use o caminho /root ou /etc como diretório chroot.
  • Se o usuário precisar de acesso a arquivos específicos, copie-os para dentro do diretório permitido.
  • Evite usar sudo ou comandos que alterem o sistema — isso é para usuários com acesso root, não para usuários restritos.
Atenção do Sensei: Se algo não funcionar, verifique no painel se o usuário foi criado com permissão de acesso ao diretório. Caso precise, entre em contato com o suporte da GeHost — estamos aqui para te ajudar com um sorriso.

Quer saber mais sobre segurança no seu site?

Se você gostou desse guia, temos mais conteúdo como este no Centro de Ajuda da GeHost. E se tiver dúvidas, não hesite em nos chamar — estamos aqui com um coração de gehost e um espírito de colaboração.

Com carinho,
O Sensei da GeHost
*G e Soluções e Eventos LTDA – CNPJ: 46.647.904/0001-04*


Was this answer helpful?

« Back