Como acessar seu servidor com mais segurança: login SSH só por chave (sem senha)
Oi! Aqui é a Sensei da GeHost 🥋 e hoje eu vou te ensinar uma das melhores práticas de segurança que existem para quem acessa o servidor via SSH: trocar o login por senha pelo login por chave criptográfica. Parece coisa de especialista, mas prometo que, seguindo o passo a passo, você consegue tranquilamente. Vamos com calma! 😊
Por que isso é importante?
Quando o acesso é só por senha, qualquer pessoa que descobrir (ou tentar adivinhar, em ataques automatizados chamados de "força bruta") sua senha pode entrar no servidor. Já a chave SSH é um par de arquivos — uma chave privada (fica só com você, nunca é compartilhada) e uma chave pública (fica cadastrada no servidor). Sem a chave privada correta, simplesmente não tem como entrar, mesmo que alguém saiba (ou tente adivinhar) uma senha. É bem mais seguro.
💡 Dica da Sensei: pense na chave privada como a "chave de casa" e a chave pública como a "fechadura" que você instala no servidor. Só quem tem a chave de casa entra — e você nunca entrega essa chave pra ninguém, nem manda por e-mail ou WhatsApp.
Passo 1 — Gere seu par de chaves SSH
No seu computador (Windows, Mac ou Linux), abra o terminal (no Windows pode ser o PowerShell ou o Git Bash) e digite:
ssh-keygen -t ed25519 -C "seu-email@exemplo.com"
Aperte Enter nas perguntas (pode manter o local padrão sugerido) e, quando pedir uma senha de proteção da chave (passphrase), recomendamos criar uma — é uma camada extra de segurança caso alguém tenha acesso ao seu computador.
Isso vai gerar dois arquivos: um terminando em .pub (a chave pública, que pode ser compartilhada com o servidor) e outro sem extensão (a chave privada — essa você guarda com você, sempre).
Passo 2 — Cadastre a chave pública no seu painel
Acesse o cPanel pelo painel.gehost.com.br com seu usuário e senha.
Dentro do cPanel, procure a área de Segurança na página inicial e clique em "Acesso SSH" (SSH Access) → "Gerenciar Chaves SSH" (Manage SSH Keys).
Lá você vai poder:
- Clicar em "Importar Chave" (Import Key);
- Colar o conteúdo do arquivo .pub que você gerou no Passo 1;
- Salvar e depois clicar em "Autorizar" (Authorize) ao lado da chave importada.
Passo 3 — Teste o login com a chave ANTES de desabilitar a senha
Esse passo é essencial: teste o acesso via SSH usando a chave, pelo terminal, antes de qualquer outra mudança:
ssh -i /caminho/da/sua/chave-privada usuario@seu-dominio.com
Se você conseguiu entrar sem digitar senha (ou só com a passphrase da própria chave, se você criou uma), ótimo — está tudo certo até aqui!
⚠️ Nunca pule esse teste. Se você desabilitar o login por senha sem confirmar que a chave funciona, corre o risco de ficar sem conseguir entrar no seu próprio servidor.
Passo 4 — Desabilitar o login por senha
Essa última etapa — desligar de vez o login por senha no serviço SSH — é uma alteração de configuração do próprio servidor (o arquivo de configuração do SSH). Em ambientes com acesso root/administrador completo (como VPS ou servidor dedicado), essa mudança é feita diretamente na configuração do servidor.
Se você não tem certeza sobre o tipo de acesso do seu plano ou não se sente confortável em mexer nessa configuração sozinho, não se preocupe: fale com o nosso suporte pelo painel.gehost.com.br e a equipe te orienta com segurança, sem risco de você ficar trancado para fora do seu próprio servidor.
Resumo rapidinho 📋
- Gere seu par de chaves (ssh-keygen);
- Cadastre a chave pública no cPanel, em "Acesso SSH";
- Teste o login com a chave antes de qualquer outra coisa;
- Só desabilite a senha depois de confirmar que a chave funciona — e, na dúvida, chame o suporte.
🥋 Sensei responde: ficou com alguma dúvida no meio do processo? Sem problema nenhum — é super comum na primeira vez. É só abrir um chamado no painel que a equipe GeHost te ajuda a configurar com toda a segurança.