Como configurar rotação de chaves SSH periodicamente por segurança
Olá, querido(a) cliente da GeHost! 👋
Seja bem-vindo(a) ao nosso guia de segurança digital, onde aprendemos juntos a proteger nossos servidores com cuidado, inteligência e um toque de tranquilidade. Hoje vamos falar sobre um tema essencial para quem trabalha com desenvolvimento, automação ou acesso remoto: rotacionar as chaves SSH de forma periódica.
Imagine a chave SSH como uma senha mágica que abre a porta do seu servidor. Se ela for usada por muito tempo, corre-se o risco de alguém tentar "copiá-la" ou "adivinhar" seu uso. Por isso, é uma ótima prática trocá-la regularmente — como trocar a senha do seu celular, só que com mais segurança.
Por que rotacionar chaves SSH?
- Evita que uma chave comprometida continue ativa por muito tempo.
- Reduz riscos em caso de vazamento (por exemplo, se um arquivo com a chave for enviado por engano).
- Fortalece a política de segurança do seu projeto ou empresa.
Sensei diz: "A segurança não é um evento, é um hábito. Rotacionar chaves é como dar um banho no seu servidor — mantém tudo fresco e limpo!"
Passo a passo: como rotacionar chaves SSH no cPanel (sem medo!)
Na GeHost, todos os planos incluem acesso ao cPanel — o painel de controle que te ajuda a gerenciar seu servidor com tranquilidade. Vamos lá, passo a passo:
- Acesse o cPanel
Vá até painel.gehost.com.br e faça login com seu usuário e senha. Se não tiver, entre em contato com nosso suporte (30 dias grátis após a entrega). - Encontre a seção "Segurança"
No painel inicial do cPanel (
), procure pela seção chamada “Segurança” — geralmente está no topo da página. - Abra o “Gerenciador de Chaves SSH”
Dentro da seção Segurança, clique em “Gerenciador de Chaves SSH” (ou algo similar — o nome pode variar levemente dependendo da versão do cPanel). - Veja suas chaves ativas
Você verá uma lista com as chaves SSH já cadastradas. Cada uma tem um nome (como “chave-2024” ou “projeto-frontend”) e um identificador único. Essa é a sua chave atual. - Gerar uma nova chave SSH
Clique em “Gerar Nova Chave”. No campo de nome, escolha algo claro, como “chave-rotacao-2025” ou “projeto-frontend-v2”. Isso ajuda a lembrar do propósito. - Copie a chave pública
Após gerar, você verá duas partes: a chave privada (não compartilhe!) e a chave pública. Copie a chave pública (geralmente começa comssh-rsaouecdsa-sha2-nistp256) e salve em um local seguro (como um arquivo no seu computador ou no seu gerenciador de senhas). - Substitua a chave antiga
Se você já tem um servidor ou serviço que usa a antiga chave, agora é hora de atualizar. No seu computador, abra o arquivo~/.ssh/authorized_keys(em sistemas Linux/macOS) ou use um cliente como PuTTY (Windows) e cole a nova chave pública no lugar da antiga. - Teste a conexão
Abra um terminal e tente conectar ao servidor com o comando:ssh seu_usuario@seu_servidor. Se aparecer a mensagem de sucesso, parabéns! A nova chave está funcionando. - Remova a chave antiga (opcional, mas recomendado)
Volte ao cPanel, vá até o Gerenciador de Chaves SSH e exclua a chave antiga. Isso garante que ela não seja usada por engano.
Dica do Sensei: "Faça isso a cada 3 a 6 meses, ou sempre que mudar de equipe, projeto ou computador. Segurança é como cuidar de uma planta: precisa de atenção constante!"
Como automatizar a rotação (para quem quer ir além)
Se você é mais avançado, pode usar scripts com cron para rotacionar chaves automaticamente. Mas atenção: isso exige cuidado. Na GeHost, você pode usar o Agendador de Tarefas (cron) no cPanel para rodar um script que gere novas chaves e atualize os arquivos de acesso.
Se precisar de ajuda com isso, nosso suporte está aqui para te guiar — e sempre com um sorriso. 😊
Importante: segurança é responsabilidade compartilhada
- Nunca compartilhe sua chave privada — ela é como a sua assinatura digital.
- Evite salvar chaves em pastas públicas ou em arquivos de texto no GitHub.
- Use senhas fortes para proteger seus arquivos de chave (se necessário).
Se tiver dúvidas, problemas ou quiser um passo a passo com imagens específicas, é só chamar nosso suporte. Estamos aqui para te ajudar, com paciência e carinho — como um verdadeiro Sensei. 🌿
Até a próxima, com segurança no coração e código limpo no terminal.
Com carinho,
Sensei da GeHost
*Grupo G e Soluções e Eventos LTDA (CNPJ: 46.647.904/0001-04)*