Como configurar um usuário sudo com permissões limitadas no VPS (SSH & Avançado)
Olá, querido(a) cliente da GeHost! Seja bem-vindo(a) ao seu novo espaço no mundo da hospedagem. Hoje, vamos aprender juntos uma prática essencial de segurança: criar um usuário com permissões limitadas — sem precisar usar o root. É como ter um cozinheiro que só pode mexer na cozinha, e não na administração da casa.
Este guia é para quem já tem acesso via SSH ao seu VPS (servidor dedicado ou VPS) e deseja proteger melhor o sistema. Vamos com calma, passo a passo — você não precisa ser expert, só seguir com atenção. Se precisar de ajuda, o suporte da GeHost está aqui para te ajudar nos primeiros 30 dias.
Passo 1: Acesse o servidor via SSH
Abra seu terminal (ou cliente como PuTTY, MobaXterm) e conecte-se ao seu servidor usando o endereço fornecido no painel do cliente. Lembre-se: nunca compartilhe suas credenciais com ninguém.
Dica do Sensei: Se não souber o endereço ou usuário, acesse painel.gehost.com.br e verifique seus dados no seu plano.
Passo 2: Crie um novo usuário (sem root)
Execute o comando abaixo, substituindo nome_usuario pelo nome que deseja dar ao novo usuário:
sudo adduser nome_usuario
O sistema vai pedir para você definir uma senha e preencher algumas informações opcionais (nome completo, telefone, etc.). Pode deixar em branco se preferir.
Passo 3: Adicione o usuário ao grupo sudo
Para que o usuário possa executar comandos com privilégios, vamos colocá-lo no grupo sudo:
sudo usermod -aG sudo nome_usuario
Isso permite que o usuário execute comandos com sudo, mas com limitações — só o que for permitido.
Passo 4: Configure permissões limitadas (sudoers)
Agora vem o ponto mais importante: restringir o que esse usuário pode fazer.
Abra o arquivo de configuração do sudo com o editor visudo (seguro, pois evita erros de sintaxe):
sudo visudo
Na tela que abrir, vá até o final do arquivo e adicione esta linha:
nome_usuario ALL=(ALL) NOPASSWD: /bin/systemctl restart apache2, /bin/systemctl reload apache2, /usr/bin/apt update, /usr/bin/apt upgrade
Explicando:
nome_usuario— o nome do usuário que criamos.ALL=(ALL)— pode executar comandos em qualquer máquina e como qualquer usuário.NOPASSWD:— não pede senha para esses comandos específicos.- Os comandos listados são os únicos que ele poderá executar com
sudo.
Exemplo prático: Se ele precisar reiniciar o Apache, ele digita:
sudo systemctl restart apache2
E o sistema permite — porque está na lista. Se ele tentar algo fora da lista, o sistema nega com segurança.
Passo 5: Teste a configuração
Abra um novo terminal e faça login como o novo usuário:
ssh nome_usuario@seu_servidor
Teste um comando permitido:
sudo systemctl restart apache2
Se não pedir senha e o comando funcionar, parabéns! Você configurou com sucesso um usuário com permissões limitadas.
Passo 6: (Opcional) Revise e mantenha
É bom revisar a lista de permissões periodicamente. Se precisar adicionar um novo comando, abra novamente o visudo e atualize a linha.
Atenção do Sensei: Nunca edite o arquivo/etc/sudoersdiretamente. Sempre usevisudo— ele evita erros que podem travar o sistema.
Por que isso é importante?
Imagine que alguém roube a senha do seu usuário root. Ele terá acesso total ao sistema. Mas se você tiver um usuário com permissões limitadas, mesmo que o acesso seja comprometido, o dano será controlado.
É como ter um cofre com duas chaves: uma para o caixa forte (root), e outra para abrir apenas a porta da cozinha (usuário limitado). Quem tem a chave da cozinha não pode acessar o cofre.
Conclusão
Você acabou de dar um grande passo em segurança! Criar um usuário com permissões limitadas é uma prática recomendada por todos os especialistas — e agora você sabe como fazer.
Se tiver dúvidas, não hesite em entrar em contato com o suporte da GeHost — estamos aqui para te ajudar. Lembre-se: seu plano está ativo por 30 dias grátis após a entrega. Use esse tempo para aprender, testar e se sentir seguro no seu espaço virtual.
Com carinho,
Sensei da GeHost
G e Soluções e Eventos LTDA — CNPJ: 46.647.904/0001-04