Como restringir o acesso SSH a apenas um endereço IP confiável
Olá, querido(a) cliente da GeHost! 👋
Seja bem-vindo(a) ao nosso guia de segurança, onde aprendemos juntos a proteger seu servidor com cuidado e sabedoria. Hoje vamos aprender como restringir o acesso ao SSH apenas para um IP confiável — uma ótima forma de manter seu servidor seguro, como uma porta bem trancada só para quem tem a chave certa.
Este guia é feito especialmente para você, que quer proteger seu site com um toque de tranquilidade. Não precisa ser expert — basta seguir os passos com calma, como se estivéssemos conversando no café da manhã. 😊
Antes de começar: o que é SSH?
SSH (Secure Shell) é uma forma segura de acessar seu servidor remotamente. É como uma chave mestra para o seu servidor — por isso, é essencial que só quem você confia possa usá-la.
Dica Sensei: Nunca compartilhe sua senha de SSH com ninguém. E, se possível, use chaves SSH em vez de senhas — mas esse é um tema para outro dia!
O que vamos fazer?
Vamos configurar o servidor para aceitar conexões SSH apenas de um IP específico — o seu. Assim, qualquer tentativa de acesso de outro lugar será automaticamente bloqueada.
Este processo é feito via firewall do sistema (chamado de iptables no Linux), e é uma medida avançada, mas totalmente possível no nosso ambiente cPanel.
Passo a passo: como restringir o SSH ao seu IP
-
Entre no painel da GeHost
Abra seu navegador e acesse: painel.gehost.com.br
Insira seu usuário e senha — os mesmos que você usa para acessar seu domínio, e-mail e arquivos.
-
Localize a ferramenta de Firewall
No painel cPanel, procure por “Configurações de Segurança” ou “Firewall”.
Se não encontrar diretamente, clique em “Segurança” no menu lateral, e procure por “Firewall” ou “Configurações de Acesso”.
-
Adicione uma regra de acesso ao SSH
Em geral, o cPanel oferece uma ferramenta chamada “Configuração de Acesso por IP” ou “IP Access Manager”.
Selecione a opção para adicionar um IP permitido e insira o endereço IP que você deseja autorizar.
⚠️ Atenção: Substitua
SEU_IP_AQUIpelo seu IP real. Você pode descobrir seu IP atual visitando whatismyip.com. -
Desative o acesso SSH para todos os outros IPs
Depois de permitir seu IP, é importante bloquear todos os demais.
Para isso, você pode usar o recurso de “Negar acesso a todos os IPs exceto os permitidos” — geralmente chamado de “modo whitelist”.
Se o painel não tiver essa opção diretamente, você pode precisar usar o “Terminal” (acesso via SSH) para aplicar regras manuais com
iptables. -
Teste sua conexão
Abra seu terminal (ou software como PuTTY, MobaXterm, etc.) e tente se conectar ao servidor usando o SSH.
Se tudo estiver certo, a conexão será bem-sucedida apenas do seu IP.
Se tentar de outro lugar, receberá uma mensagem de acesso negado.
Importante: o que você precisa saber
- Seu IP pode mudar com o tempo (especialmente se usar internet móvel ou roteador com DHCP). Atualize a regra sempre que seu IP mudar.
- Se perder o acesso, entre em contato com o suporte da GeHost — eles podem ajudar a restaurar o acesso de forma segura.
- Não é possível restringir o SSH apenas via cPanel em todos os planos. Se não encontrar a opção, é possível que precise de acesso root ou configuração via terminal. Consulte seu plano no painel ou entre em contato com o suporte.
Dica Sensei: A segurança é como um jardim: precisa de atenção constante. Um IP bloqueado hoje pode ser o seu amanhã — então, mantenha seus dados atualizados!
Quer ajuda extra?
Se ficar com dúvidas ou precisar de um passo a passo personalizado, nosso suporte está aqui — e está disponível por 30 dias após a entrega do serviço.
Entre em contato pelo painel, e vamos resolver juntos. 🌟
Com carinho,
Seu Sensei da GeHost 🙏
Grupo: G e Soluções e Eventos LTDA (razão social G e Soluções e Eventos LTDA) — CNPJ: 46.647.904/0001-04