Como configurar rotação automática de chaves SSH por segurança imprimir

  • 0

Como configurar rotação automática de chaves SSH por segurança

Olá, viajante da tecnologia! 👋 Seja bem-vindo(a) ao seu Sensei da GeHost — aqui, vamos te guiar com calma, clareza e um toque de calor humano, como se estivéssemos conversando em uma sala tranquila, sobre como proteger seu servidor com uma prática poderosa: a rotação automática de chaves SSH.

Imagine sua chave SSH como uma senha mágica que abre a porta do seu servidor. Se ela for usada por muito tempo, pode ficar vulnerável. A rotação automática é como trocar essa chave mágica periodicamente — sem esforço, sem risco — garantindo que, mesmo que alguém a tenha visto, ela já não vale mais.

Na GeHost, você tem tudo o que precisa para fazer isso com segurança, mesmo sendo iniciante. Vamos lá, passo a passo?

Passo 1: Acesse o painel do cPanel

Para começar, faça login no seu painel de controle da GeHost:

  • Visite painel.gehost.com.br
  • Insira seu usuário e senha (os mesmos da sua conta de hospedagem)
  • Confirme o login
Tela de login do cPanel com campos de Usuário e Senha

Passo 2: Encontre a ferramenta de SSH

No painel do cPanel, procure por uma seção chamada “Segurança” ou “SSH”. Se não encontrar, pode estar em “Ferramentas” ou “Outras Ferramentas”.

Selecione a opção “SSH Access” ou “Gerenciamento de SSH”. É aqui que você gerencia suas chaves.

Passo 3: Verifique suas chaves SSH atuais

Na tela de SSH, você verá uma lista de chaves públicas e privadas já cadastradas. Cada chave é como um “passaporte” para acessar o servidor.

Dica do Sensei:

Nunca compartilhe sua chave privada. Ela é como a sua assinatura digital — só você deve tê-la.

Passo 4: Crie uma nova chave SSH (se necessário)

Se você ainda não tem uma chave SSH, ou quer começar com uma nova, clique em “Gerar nova chave” ou “Criar nova chave”.

Selecione um nome para a chave (ex: gehost_backup ou projeto_seguro) e escolha o tipo (geralmente rsa ou ed25519 — o ed25519 é mais seguro e moderno).

Depois de gerada, a chave será exibida. Copie a chave pública (ela começa com ssh-ed25519 ou ssh-rsa) e salve em um local seguro — como um arquivo de texto no seu computador.

Passo 5: Configure a rotação automática com um script (sugestão básica)

Como a GeHost não oferece rotação automática de chaves SSH diretamente no painel (por segurança e simplicidade), você pode usar um script simples no sistema para gerar novas chaves periodicamente e atualizar as autorizadas.

Veja um exemplo de como isso pode ser feito:

  1. Entre no servidor via SSH (com sua chave atual)
  2. Crie um script em um arquivo, por exemplo: rotate-ssh-keys.sh
  3. Adicione o código abaixo (só como exemplo de estrutura — adapte ao seu uso):
#!/bin/bash
# Script de rotação de chaves SSH (exemplo)
DATE=$(date +%Y%m%d)
NEW_KEY_NAME="id_ed25519_$DATE"
ssh-keygen -t ed25519 -f /home/seu_usuario/.ssh/$NEW_KEY_NAME -N "" -C "rotacao_automatica"
echo "Nova chave gerada: $NEW_KEY_NAME"
# Atualize o arquivo authorized_keys com a nova chave pública
cat /home/seu_usuario/.ssh/$NEW_KEY_NAME.pub >> /home/seu_usuario/.ssh/authorized_keys
echo "Chave adicionada ao authorized_keys"

Dica do Sensei:

Use o crontab para rodar esse script automaticamente, por exemplo, a cada 30 dias. Basta digitar crontab -e e adicionar: 0 0 */30 * * /caminho/para/rotate-ssh-keys.sh

Passo 6: Atualize a chave no seu computador

Após gerar uma nova chave, você precisa atualizar o arquivo ~/.ssh/authorized_keys no seu computador com a nova chave pública.

Se estiver usando o OpenSSH, o arquivo fica em ~/.ssh/authorized_keys. Substitua a antiga chave pela nova.

Passo 7: Teste a conexão

Antes de remover a antiga chave, teste a nova conexão:

ssh -i ~/.ssh/id_ed25519_novachave seu_usuario@seu_servidor

Se conseguir entrar, parabéns! Você está seguro e atualizado.

Passo 8: Remova a chave antiga (com cuidado)

Depois de confirmar que a nova chave funciona, remova a antiga do arquivo authorized_keys no servidor — mas só se você tiver certeza de que a nova está funcionando.

Atenção: Se perder o acesso, entre em contato com o suporte da GeHost. Lembre-se: 30 dias grátis de suporte estão à sua disposição após a entrega.

Resumo do que você aprendeu hoje

  • Chaves SSH são como senhas digitais — protejam bem.
  • Rotação automática aumenta a segurança.
  • Use scripts e crontab para automatizar.
  • Teste sempre antes de remover a chave antiga.
  • Se tiver dúvidas, o suporte da GeHost está disponível — e é gratuito por 30 dias.

Seu servidor é o seu templo digital. Cuide dele com carinho, como um verdadeiro mestre da tecnologia.

Com carinho,
Sensei da GeHost
Protegendo sua jornada, um passo de cada vez


Esta resposta lhe foi útil?

« Retornar