Como configurar múltiplos usuários SSH com permissões diferentes no VPS
Olá, viajante do servidor! 👋 Seja bem-vindo ao seu guia de SSH & Avançado na GeHost. Aqui, você aprenderá, com calma e cuidado, como criar múltiplos usuários SSH com permissões diferentes — perfeito para equipes, projetos ou quem quer dividir o controle do servidor com segurança.
Antes de tudo: este guia é para clientes com acesso root ao servidor (VPS). Se você não tem esse acesso, não se preocupe — o suporte da GeHost está à disposição para te ajudar. Vamos lá, com o coração aberto e a mente atenta.
Passo 1: Acesse o servidor via SSH (como root)
Para começar, você precisa se conectar ao seu VPS usando um cliente SSH. Se você ainda não tem um, recomendo o Putty (Windows) ou o Terminal (macOS/Linux).
Abra seu terminal ou Putty e digite:
ssh root@seu-servidor-ip
Substitua seu-servidor-ip pelo endereço IP do seu VPS (disponível no painel da GeHost). Você será solicitado a digitar a senha de root — que você recebeu ao ativar o VPS.
Passo 2: Criar novos usuários com permissões limitadas
Com acesso root, vamos criar usuários separados para cada pessoa ou projeto. Isso evita que alguém tenha poder total por acidente.
- Para criar um novo usuário, digite:
adduser nome-do-usuarioEm seguida, você será pedido a definir uma senha para esse usuário. Escolha uma forte e segura. Depois, o sistema perguntará sobre nome completo, número de telefone etc. Pode deixar em branco ou preencher com dados fictícios.
Dica: Use nomes claros, como desenvolvedor1, analista, admin-marketing. Isso ajuda a manter tudo organizado.
Passo 3: Adicionar usuários a grupos para controle de permissões
Permissões no Linux são gerenciadas por grupos. Criar grupos ajuda a definir o que cada usuário pode ou não fazer.
Por exemplo, vamos criar um grupo para quem pode editar arquivos do site, mas não alterar configurações do sistema:
- Crie o grupo:
groupadd webeditoresAdicione o usuário ao grupo:
usermod -aG webeditores nome-do-usuarioRepita esse passo para cada usuário que precisar de permissões específicas.
Se precisar de um usuário com acesso total (como um administrador), adicione-o ao grupo sudo:
usermod -aG sudo nome-do-usuario
Passo 4: Configurar permissões específicas usando o arquivo sudoers
Para ir além do grupo, você pode definir permissões exatas — por exemplo, permitir que um usuário reinicie apenas o serviço do Apache, sem acesso a outros comandos.
Abra o arquivo de configuração de permissões com:
visudo
Este comando abre o editor de texto vim com segurança. Se você não sabe usar, digite sudo nano /etc/sudoers (se o nano estiver instalado).
Depois, adicione uma linha como esta:
nome-do-usuario ALL=(ALL) /usr/sbin/service apache2 restart
Isso permite que o usuário execute apenas o comando para reiniciar o Apache. Você pode adicionar mais comandos, separando-os por vírgula.
Importante: Nunca edite o arquivo sudoers com um editor comum. Sempre use visudo — ele verifica erros antes de salvar.
Passo 5: Gerenciar chaves SSH para cada usuário (opcional, mas recomendado)
Para maior segurança, evite senhas e use chaves SSH. Cada usuário pode ter sua própria chave.
- Como root, crie o diretório de chaves para o usuário:
mkdir -p /home/nome-do-usuario/.sshDefina permissões corretas:
chown nome-do-usuario:nome-do-usuario /home/nome-do-usuario/.ssh chmod 700 /home/nome-do-usuario/.sshCopie a chave pública do usuário para o arquivo
authorized_keys:
nano /home/nome-do-usuario/.ssh/authorized_keysCole a chave pública (começa com
ssh-rsa ou ssh-ed25519) e salve.
Defina permissões do arquivo:
chmod 600 /home/nome-do-usuario/.ssh/authorized_keys
Pronto! Agora o usuário pode se conectar com sua chave, sem precisar de senha.
Passo 6: Teste a conexão com cada usuário
Para garantir que tudo está funcionando:
- Abra um novo terminal.
- Tente se conectar com o novo usuário:
ssh nome-do-usuario@seu-servidor-ipVerifique se ele consegue executar apenas os comandos permitidos.
Se der erro, revise os grupos, permissões e arquivos de configuração. O erro é só um sinal de que estamos aprendendo — e isso é bom!
Resumo do que você aprendeu hoje
- Usuários diferentes têm permissões diferentes — isso é segurança por design.
- Grupos como
webeditoresesudoajudam a organizar o acesso. - O arquivo
sudoerspermite definir comandos exatos permitidos. - Chaves SSH tornam a conexão mais segura e prática.
Se precisar de ajuda, o suporte da GeHost está aqui para você. Basta acessar o painel do cliente e abrir um ticket. Lembre-se: estamos aqui para te ajudar, com cuidado e respeito.
Com carinho,
Sensei da GeHost
Seu parceiro no mundo do servidor