Como configurar um usuário não-root com sudo no VPS por segurança imprimir

  • 0

Como configurar um usuário não-root com sudo no VPS por segurança (Guia para clientes GeHost)

Olá, querido(a) cliente da GeHost! Seja bem-vindo(a) ao seu novo espaço no mundo da tecnologia. Aqui, você é o(a) mestre(a) do seu servidor — e o primeiro passo para ser um(a) verdadeiro(a) Senhor(a) do seu servidor é aprender a se proteger.

Na GeHost, oferecemos planos de hospedagem com acesso ao cPanel — e, sim, você pode ter um VPS com acesso root, mas recomendamos fortemente que você nunca use esse acesso diretamente. Por quê? Porque é como abrir a porta da sua casa com a chave mestra e deixar ela na porta.

Por isso, neste guia, vamos te ensinar, com carinho e clareza, como criar um usuário seguro, sem acesso root, mas com poderes suficientes para administrar o servidor — tudo isso com sudo, o superpoder do administrador, mas de forma controlada e segura.

Sensei diz: "A segurança começa com o hábito. Criar um usuário comum e usar sudo é como usar um cinto de segurança: não é divertido no momento, mas salva a vida."

Passo 1: Acesse o seu servidor via SSH

Antes de tudo, você precisa se conectar ao seu servidor. Isso é feito por meio do SSH (Secure Shell), um protocolo seguro que permite o controle remoto.

Se você está usando um computador com Linux, macOS ou Windows com WSL, abra o terminal e digite:

ssh root@seu-ip-do-servidor

Substitua seu-ip-do-servidor pelo endereço IP do seu servidor (que você recebeu ao contratar o plano VPS).

Tela de login do cPanel com campos de usuário e senha

Passo 2: Crie um novo usuário (sem root)

Uma vez conectado como root, vamos criar um novo usuário. Escolha um nome que seja fácil de lembrar, mas não muito óbvio (ex: joao ou maria são bons, mas evite admin ou root).

No terminal, execute o comando abaixo:

adduser nome-do-usuario

Substitua nome-do-usuario pelo nome que você escolheu. O sistema vai pedir para você definir uma senha, confirmá-la e preencher algumas informações (nome completo, telefone, etc.) — você pode deixar em branco se quiser.

Passo 3: Adicione o usuário ao grupo sudo

Para que o novo usuário possa usar o sudo, precisamos colocá-lo no grupo de administradores.

Execute este comando:

usermod -aG sudo nome-do-usuario

Novamente, substitua nome-do-usuario pelo nome real do usuário que você criou.

Pronto! Agora o usuário tem permissão para executar comandos com privilégios elevados — mas só quando usar o comando sudo.

Passo 4: Teste o acesso com sudo

Para garantir que tudo funcionou, saia da sessão root e faça login como o novo usuário:

exit

Depois, entre com o novo usuário:

ssh nome-do-usuario@seu-ip-do-servidor

Depois de logado, tente executar um comando que exige permissão, como:

sudo ls /root

Se o sistema pedir a senha do usuário (não a do root!) e permitir a execução, parabéns! Você criou um usuário seguro com sudo.

Passo 5: Desative o login root (opcional, mas altamente recomendado)

Para aumentar ainda mais a segurança, você pode desativar o login direto como root. Isso força todos a usar o usuário comum e o sudo — o que é muito mais seguro.

Edite o arquivo de configuração do SSH:

sudo nano /etc/ssh/sshd_config

Procure pela linha que diz:

PermitRootLogin yes

Altere para:

PermitRootLogin no

Salve o arquivo com Ctrl + O, depois Enter, e saia com Ctrl + X.

Reinicie o serviço SSH para aplicar as mudanças:

sudo systemctl restart sshd

Pronto! Agora só é possível acessar o servidor com o usuário comum — e o root está protegido.

Dica do Sensei: Sempre use sudo com cuidado

Ter sudo não significa que você pode fazer tudo. Comandos como rm -rf / ou systemctl reboot podem causar danos graves. Sempre pense antes de digitar sudo.

GeHost lembra: Se precisar de ajuda com configurações avançadas, entre em contato com nosso suporte no painel do cliente (painel.gehost.com.br). Estamos aqui para te ajudar com segurança e tranquilidade.

Informações importantes sobre a GeHost

Seu plano de hospedagem é gerenciado pela G e Soluções e Eventos LTDA (CNPJ: 46.647.904/0001-04), com sede em São Paulo e comandada por Raphael Neves Koga desde 2015.

Formas de pagamento: Cartão de Crédito (via Stripe ou PayPal) e Pix (via InfoPago).

Se tiver dúvidas sobre seu plano, fatura, configuração de e-mail ou DNS, consulte seu painel ou entre em contato com o suporte — e lembre-se: segurança é responsabilidade de todos.

Até a próxima, com muito respeito e código limpo!


Esta resposta lhe foi útil?

« Retornar