Como criar um usuário sudo separado no VPS em vez de usar root direto
Olá, viajante da tecnologia! 🌟 Seja bem-vindo(a) ao seu novo caminho na administração segura do servidor. Aqui na GeHost, acreditamos que cada passo deve ser claro, seguro e humano — e hoje vamos te ensinar como criar um usuário com permissões elevadas sem usar o root diretamente. É uma prática essencial para manter seu servidor seguro, organizado e profissional.
Sensei diz: “O poder não deve ser usado diretamente. Ele deve ser delegado com responsabilidade.”
Por que evitar o root diretamente?
Usar o usuário root para todas as tarefas é como andar com uma chave mestra no bolso o tempo todo — conveniente, mas perigoso. Um erro de digitação pode apagar tudo. Criar um usuário sudo separado é como ter um comandante com autoridade, mas com limites e auditoria. É o caminho mais seguro para administrar seu VPS.
Pré-requisitos
- Conexão SSH com seu VPS (via terminal ou cliente como PuTTY, Terminal do Mac ou Windows).
- Permissão para executar comandos com
sudo(já configurada no acesso root). - Conhecimento básico de comandos Linux (não se preocupe — vamos passo a passo).
Passo a passo: Criando seu usuário sudo seguro
- Crie um novo usuário
No terminal, digite:
Substituaadduser nome_do_usuarionome_do_usuariopor algo comojoaooudev-empresa. O sistema pedirá uma senha e alguns dados opcionais — você pode deixar em branco se quiser. - Adicione o usuário ao grupo sudo
Execute este comando:
Isso adiciona o usuário ao grupousermod -aG sudo nome_do_usuariosudo, permitindo que ele execute comandos com privilégios elevados. - Verifique as permissões
Para confirmar que o usuário foi adicionado corretamente, digite:
A saída deve incluirgroups nome_do_usuariosudona lista. - Teste o acesso sudo
Faça login com o novo usuário (usesu - nome_do_usuarioou conecte-se diretamente via SSH com ele). Em seguida, tente:
Se retornarsudo whoamiroot, parabéns! O usuário está funcionando com permissões elevadas. - Desative o login root via SSH (opcional, mas recomendado)
Para maior segurança, edite o arquivo de configuração do SSH:
Procure a linha:sudo nano /etc/ssh/sshd_configPermitRootLogin yesAltere para:PermitRootLogin noSalve o arquivo (Ctrl+O), saia (Ctrl+X) e reinicie o serviço:
Agora, osudo systemctl restart sshdrootnão poderá se conectar diretamente por SSH — só via usuário sudo.
Dicas do Sensei
- Use nomes de usuários que façam sentido para seu projeto, como
admin-empresaoudev-prod. - Nunca compartilhe senhas de usuários com privilégios elevados. Use chaves SSH para autenticação segura.
- Se precisar de ajuda, entre em contato com o suporte da GeHost via painel do cliente. Estamos aqui para te ajudar, sempre.
Importante: Segurança é responsabilidade compartilhada
Seu servidor é um espaço de trabalho digital. Manter a segurança não é só técnica — é uma atitude. Criar um usuário sudo separado é um dos primeiros passos para ser um administrador seguro, ético e eficiente.
Se você está começando agora, parabéns por querer fazer certo desde o início. O caminho da excelência começa com pequenos passos como este.
Com carinho,
Sensei da GeHost
*Grupo G e Soluções e Eventos LTDA – CNPJ: 46.647.904/0001-04*
Seu parceiro de tecnologia desde 2015