Como configurar permissões sudo limitadas para um desenvolvedor no VPS imprimir

  • 0

Como configurar permissões sudo limitadas para um desenvolvedor no VPS

Olá, querido(a) desenvolvedor(a)!

Seja bem-vindo(a) à GeHost, onde cuidamos do seu projeto com carinho — como se fosse nosso próprio. Você está no caminho certo para manter seu ambiente seguro, mas com liberdade para trabalhar. Neste guia, vamos te ensinar, com paciência e um toque de sabedoria, como conceder permissões sudo limitadas a um desenvolvedor no seu VPS. Isso significa que ele poderá executar apenas certos comandos com privilégios elevados — sem ter acesso total ao sistema. É como dar uma chave mestra, mas só para a porta da cozinha, não para o cofre.

💡 Dica do Sensei: Nunca dê acesso root ou sudo completo a ninguém. Isso é como entregar a chave do cofre para um amigo que só quer preparar um café. A segurança começa com a responsabilidade.

Antes de começar: verifique seu plano

Antes de qualquer passo, confirme que você tem acesso ao SSH e que seu plano no painel do cliente inclui acesso root ao servidor. Se não tiver certeza, acesse o painel e verifique os detalhes do seu plano.

Se você está em um plano de hospedagem comum (como Econômico, Básico, Médio ou Plus), lembre-se: você não tem acesso root direto. Esses planos usam cPanel e são voltados para hospedagem de sites, não para gerenciamento de VPS completo. Se você precisa de acesso root, talvez precise de um plano de VPS dedicado — entre em contato com nosso suporte para saber mais.

Passo a passo: configurando sudo com permissões limitadas

Supondo que você tenha acesso root ao VPS (por meio do SSH), siga os passos abaixo com cuidado. Cada comando é um passo na jornada do mestre.

  1. Conecte-se ao seu VPS via SSH usando um cliente como Putty (Windows) ou o terminal (Linux/Mac).

    Exemplo de comando:

    ssh root@seu-servidor-ip
  2. Depois de logar, crie um novo usuário para o desenvolvedor. Isso é essencial para manter a segurança.

    Execute:

    adduser nome-do-desenvolvedor

    Siga as instruções para definir senha e informações opcionais.

  3. Adicione o novo usuário ao grupo sudo, que permite acesso a comandos com privilégios:

    usermod -aG sudo nome-do-desenvolvedor
  4. Agora, vamos restringir o que esse usuário pode fazer com sudo. Edite o arquivo de configuração do sudo:

    nano /etc/sudoers

    ⚠️ Atenção: Nunca edite esse arquivo com um editor comum. Use nano ou visudo para evitar erros que podem travar o sistema.

  5. Adicione a seguinte linha no final do arquivo, substituindo nome-do-desenvolvedor pelo nome real do usuário:

    nome-do-desenvolvedor ALL=(ALL) /usr/bin/systemctl restart apache2, /usr/bin/systemctl reload apache2, /usr/bin/systemctl status apache2

    Esse comando permite que o usuário reinicie, recarregue ou veja o status do Apache — comum em desenvolvimento web. Você pode adicionar outros comandos, como:

    • /usr/bin/git pull
    • /usr/bin/systemctl restart nginx
    • /usr/bin/su - postgres

    ⚠️ Sempre liste os comandos exatos que o usuário precisa. Nunca use ALL ou sudo sem limites!

  6. Salve o arquivo:

    No Nano: Ctrl + O → Enter → Ctrl + X

  7. Teste a configuração:

    Logue como o desenvolvedor e tente executar um comando permitido:

    sudo systemctl restart apache2

    Se funcionar, parabéns! Se não, verifique a escrita no arquivo /etc/sudoers.

Exemplo prático: o que o desenvolvedor pode fazer

Com a configuração acima, o desenvolvedor pode:

  • Reiniciar o servidor web (Apache)
  • Recarregar as configurações do Apache
  • Verificar o status do Apache

Ele não pode:

  • Instalar pacotes com apt
  • Editar arquivos do sistema
  • Alterar senhas de outros usuários
  • Reiniciar o servidor

É assim que protegemos o sistema com sabedoria.

Como restringir ainda mais?

Se quiser mais controle, você pode:

  • Usar visudo em vez de nano — ele verifica a sintaxe antes de salvar.
  • Limitar comandos por diretório (ex.: só em /var/www).
  • Usar scripts personalizados que só executam o necessário.

💡 Dica do Sensei: Use o comando sudo -l para ver quais comandos um usuário tem permissão para executar. É como olhar o mapa da sua casa antes de deixar alguém entrar.

Conclusão: segurança com confiança

Configurar permissões sudo limitadas é uma prática essencial para manter seu servidor seguro, mesmo com equipes de desenvolvimento. Você não precisa abrir todas as portas para que alguém trabalhe — basta abrir as que são necessárias, com cuidado.

Se você tiver dúvidas, não hesite em entrar em contato com nosso suporte. Estamos aqui para ajudar, com o coração. 🌿

Seu projeto é importante. Nós cuidamos dele com carinho, como se fosse nosso.

Tela inicial do cPanel com os grupos de ferramentas

Referência oficial: G e Soluções e Eventos LTDA (CNPJ: 46.647.904/0001-04) — Grupo Entexp. Suporte via painel.gehost.com.br.


Esta resposta lhe foi útil?

« Retornar