Como configurar múltiplos usuários SSH com permissões diferentes no VPS imprimir

  • 0

Como configurar múltiplos usuários SSH com permissões diferentes no VPS

Olá, viajante do servidor! 👋 Seja bem-vindo ao seu guia de SSH & Avançado na GeHost. Aqui, você aprenderá, com calma e cuidado, como criar múltiplos usuários SSH com permissões diferentes — perfeito para equipes, projetos ou quem quer dividir o controle do servidor com segurança.

Antes de tudo: este guia é para clientes com acesso root ao servidor (VPS). Se você não tem esse acesso, não se preocupe — o suporte da GeHost está à disposição para te ajudar. Vamos lá, com o coração aberto e a mente atenta.

Passo 1: Acesse o servidor via SSH (como root)

Para começar, você precisa se conectar ao seu VPS usando um cliente SSH. Se você ainda não tem um, recomendo o Putty (Windows) ou o Terminal (macOS/Linux).

Abra seu terminal ou Putty e digite:

ssh root@seu-servidor-ip

Substitua seu-servidor-ip pelo endereço IP do seu VPS (disponível no painel da GeHost). Você será solicitado a digitar a senha de root — que você recebeu ao ativar o VPS.

Passo 2: Criar novos usuários com permissões limitadas

Com acesso root, vamos criar usuários separados para cada pessoa ou projeto. Isso evita que alguém tenha poder total por acidente.

  1. Para criar um novo usuário, digite:
adduser nome-do-usuario
Em seguida, você será pedido a definir uma senha para esse usuário. Escolha uma forte e segura. Depois, o sistema perguntará sobre nome completo, número de telefone etc. Pode deixar em branco ou preencher com dados fictícios.

Dica: Use nomes claros, como desenvolvedor1, analista, admin-marketing. Isso ajuda a manter tudo organizado.

Passo 3: Adicionar usuários a grupos para controle de permissões

Permissões no Linux são gerenciadas por grupos. Criar grupos ajuda a definir o que cada usuário pode ou não fazer.

Por exemplo, vamos criar um grupo para quem pode editar arquivos do site, mas não alterar configurações do sistema:

  1. Crie o grupo:
groupadd webeditores
Adicione o usuário ao grupo:
usermod -aG webeditores nome-do-usuario
Repita esse passo para cada usuário que precisar de permissões específicas.

Se precisar de um usuário com acesso total (como um administrador), adicione-o ao grupo sudo:

usermod -aG sudo nome-do-usuario

Passo 4: Configurar permissões específicas usando o arquivo sudoers

Para ir além do grupo, você pode definir permissões exatas — por exemplo, permitir que um usuário reinicie apenas o serviço do Apache, sem acesso a outros comandos.

Abra o arquivo de configuração de permissões com:

visudo

Este comando abre o editor de texto vim com segurança. Se você não sabe usar, digite sudo nano /etc/sudoers (se o nano estiver instalado).

Depois, adicione uma linha como esta:

nome-do-usuario ALL=(ALL) /usr/sbin/service apache2 restart

Isso permite que o usuário execute apenas o comando para reiniciar o Apache. Você pode adicionar mais comandos, separando-os por vírgula.

Importante: Nunca edite o arquivo sudoers com um editor comum. Sempre use visudo — ele verifica erros antes de salvar.

Passo 5: Gerenciar chaves SSH para cada usuário (opcional, mas recomendado)

Para maior segurança, evite senhas e use chaves SSH. Cada usuário pode ter sua própria chave.

  1. Como root, crie o diretório de chaves para o usuário:
mkdir -p /home/nome-do-usuario/.ssh
Defina permissões corretas:
chown nome-do-usuario:nome-do-usuario /home/nome-do-usuario/.ssh chmod 700 /home/nome-do-usuario/.ssh
Copie a chave pública do usuário para o arquivo authorized_keys:
nano /home/nome-do-usuario/.ssh/authorized_keys
Cole a chave pública (começa com ssh-rsa ou ssh-ed25519) e salve. Defina permissões do arquivo:
chmod 600 /home/nome-do-usuario/.ssh/authorized_keys

Pronto! Agora o usuário pode se conectar com sua chave, sem precisar de senha.

Passo 6: Teste a conexão com cada usuário

Para garantir que tudo está funcionando:

  1. Abra um novo terminal.
  2. Tente se conectar com o novo usuário:
ssh nome-do-usuario@seu-servidor-ip
Verifique se ele consegue executar apenas os comandos permitidos.

Se der erro, revise os grupos, permissões e arquivos de configuração. O erro é só um sinal de que estamos aprendendo — e isso é bom!

Resumo do que você aprendeu hoje

  • Usuários diferentes têm permissões diferentes — isso é segurança por design.
  • Grupos como webeditores e sudo ajudam a organizar o acesso.
  • O arquivo sudoers permite definir comandos exatos permitidos.
  • Chaves SSH tornam a conexão mais segura e prática.

Se precisar de ajuda, o suporte da GeHost está aqui para você. Basta acessar o painel do cliente e abrir um ticket. Lembre-se: estamos aqui para te ajudar, com cuidado e respeito.

Com carinho,
Sensei da GeHost
Seu parceiro no mundo do servidor

Painel inicial do cPanel com os grupos de ferramentas

Esta resposta lhe foi útil?

« Retornar