Como configurar um usuário não-root com sudo no VPS por segurança (Guia para clientes GeHost)
Olá, querido(a) cliente da GeHost! Seja bem-vindo(a) ao seu novo espaço no mundo da tecnologia. Aqui, você é o(a) mestre(a) do seu servidor — e o primeiro passo para ser um(a) verdadeiro(a) Senhor(a) do seu servidor é aprender a se proteger.
Na GeHost, oferecemos planos de hospedagem com acesso ao cPanel — e, sim, você pode ter um VPS com acesso root, mas recomendamos fortemente que você nunca use esse acesso diretamente. Por quê? Porque é como abrir a porta da sua casa com a chave mestra e deixar ela na porta.
Por isso, neste guia, vamos te ensinar, com carinho e clareza, como criar um usuário seguro, sem acesso root, mas com poderes suficientes para administrar o servidor — tudo isso com sudo, o superpoder do administrador, mas de forma controlada e segura.
Sensei diz: "A segurança começa com o hábito. Criar um usuário comum e usar sudo é como usar um cinto de segurança: não é divertido no momento, mas salva a vida."
Passo 1: Acesse o seu servidor via SSH
Antes de tudo, você precisa se conectar ao seu servidor. Isso é feito por meio do SSH (Secure Shell), um protocolo seguro que permite o controle remoto.
Se você está usando um computador com Linux, macOS ou Windows com WSL, abra o terminal e digite:
ssh root@seu-ip-do-servidor
Substitua seu-ip-do-servidor pelo endereço IP do seu servidor (que você recebeu ao contratar o plano VPS).
Passo 2: Crie um novo usuário (sem root)
Uma vez conectado como root, vamos criar um novo usuário. Escolha um nome que seja fácil de lembrar, mas não muito óbvio (ex: joao ou maria são bons, mas evite admin ou root).
No terminal, execute o comando abaixo:
adduser nome-do-usuario
Substitua nome-do-usuario pelo nome que você escolheu. O sistema vai pedir para você definir uma senha, confirmá-la e preencher algumas informações (nome completo, telefone, etc.) — você pode deixar em branco se quiser.
Passo 3: Adicione o usuário ao grupo sudo
Para que o novo usuário possa usar o sudo, precisamos colocá-lo no grupo de administradores.
Execute este comando:
usermod -aG sudo nome-do-usuario
Novamente, substitua nome-do-usuario pelo nome real do usuário que você criou.
Pronto! Agora o usuário tem permissão para executar comandos com privilégios elevados — mas só quando usar o comando sudo.
Passo 4: Teste o acesso com sudo
Para garantir que tudo funcionou, saia da sessão root e faça login como o novo usuário:
exit
Depois, entre com o novo usuário:
ssh nome-do-usuario@seu-ip-do-servidor
Depois de logado, tente executar um comando que exige permissão, como:
sudo ls /root
Se o sistema pedir a senha do usuário (não a do root!) e permitir a execução, parabéns! Você criou um usuário seguro com sudo.
Passo 5: Desative o login root (opcional, mas altamente recomendado)
Para aumentar ainda mais a segurança, você pode desativar o login direto como root. Isso força todos a usar o usuário comum e o sudo — o que é muito mais seguro.
Edite o arquivo de configuração do SSH:
sudo nano /etc/ssh/sshd_config
Procure pela linha que diz:
PermitRootLogin yes
Altere para:
PermitRootLogin no
Salve o arquivo com Ctrl + O, depois Enter, e saia com Ctrl + X.
Reinicie o serviço SSH para aplicar as mudanças:
sudo systemctl restart sshd
Pronto! Agora só é possível acessar o servidor com o usuário comum — e o root está protegido.
Dica do Sensei: Sempre use sudo com cuidado
Ter sudo não significa que você pode fazer tudo. Comandos como rm -rf / ou systemctl reboot podem causar danos graves. Sempre pense antes de digitar sudo.
GeHost lembra: Se precisar de ajuda com configurações avançadas, entre em contato com nosso suporte no painel do cliente (painel.gehost.com.br). Estamos aqui para te ajudar com segurança e tranquilidade.
Informações importantes sobre a GeHost
Seu plano de hospedagem é gerenciado pela G e Soluções e Eventos LTDA (CNPJ: 46.647.904/0001-04), com sede em São Paulo e comandada por Raphael Neves Koga desde 2015.
Formas de pagamento: Cartão de Crédito (via Stripe ou PayPal) e Pix (via InfoPago).
Se tiver dúvidas sobre seu plano, fatura, configuração de e-mail ou DNS, consulte seu painel ou entre em contato com o suporte — e lembre-se: segurança é responsabilidade de todos.
Até a próxima, com muito respeito e código limpo!