Como Criar um Usuário SSH com Permissões Limitadas, Sem Acesso Root
Olá, querido(a) cliente da GeHost! 👋
Se você está aqui, provavelmente quer dar acesso a alguém para gerenciar arquivos ou executar tarefas no seu servidor — mas sem deixar essa pessoa ter controle total (como o root). Isso é muito inteligente e muito seguro!
Na GeHost, como você já sabe, trabalhamos com hospedagem compartilhada cPanel. Isso significa que não temos acesso root direto — e isso é ótimo para segurança. Então, vamos criar um usuário SSH com permissões limitadas, só para o que ele precisa fazer. Vamos lá, com calma e paixão!
Sensei diz: “A segurança começa onde o poder termina. Não dê poder onde não é necessário.”
Passo a Passo: Criando um Usuário SSH com Acesso Limitado
Este guia é para quem já tem acesso ao cPanel e quer criar um usuário SSH seguro, sem risco de acidentes.
-
Entre no cPanel com suas credenciais. Acesse: painel.gehost.com.br
-
Na tela inicial do cPanel (home), localize o grupo de ferramentas chamado “Segurança”.
-
Clique em “SSH Access” (Acesso SSH).
Se você não vir essa opção, pode ser que seu plano não inclua SSH. Consulte seu plano no painel ou entre em contato com o suporte.
-
Na página de SSH Access, clique em “Manage SSH Keys” (Gerenciar Chaves SSH).
Se for a primeira vez, você pode querer gerar uma chave pública e privada. Mas, para este guia, vamos focar em criar um usuário com acesso limitado via senha.
-
Volte para a página principal do SSH Access e clique em “Add User” (Adicionar Usuário).
Um formulário aparecerá. Preencha:
- Nome de usuário: escolha um nome claro, como
dev-joaooubackup-user. - Senha: escolha uma senha forte (letras maiúsculas, minúsculas, números, símbolos).
- Home directory: deixe como padrão, geralmente
/home/usuario(o cPanel define isso automaticamente).
- Nome de usuário: escolha um nome claro, como
-
Após criar o usuário, é hora de limitar suas permissões.
Para isso, vamos usar uma técnica chamada chroot (restrito ao diretório). Isso garante que o usuário só consiga acessar o que foi permitido.
Importante: A GeHost não permite acesso root nem configurações avançadas de sistema. Então, vamos usar o suporte do cPanel para limitar o acesso.
-
Volte ao cPanel e vá até “File Manager” (Gerenciador de Arquivos).
Localize a pasta onde o usuário terá acesso. Por exemplo:
public_html/projeto-seguro.
-
Na pasta que você escolheu, clique com o botão direito e selecione “Change Permissions” (Alterar Permissões).
Garanta que o usuário criado tenha permissão de leitura e escrita apenas na pasta que ele precisa.
-
Volte ao SSH Access e, agora, clique em “Manage” ao lado do usuário criado.
Aqui você pode definir:
- Shell: escolha
bashoush— eviterootouno loginaqui. - Chroot: se disponível, habilite o chroot para limitar o usuário à sua pasta.
Observação: A GeHost não permite chroot em todos os planos. Se não aparecer essa opção, o acesso será limitado apenas pela permissão de arquivos no sistema.
- Shell: escolha
-
Pronto! O usuário agora pode fazer login via SSH com:
- Host: seu domínio ou IP (não divulgamos IP público aqui).
- Porta: 22 (padrão).
- Usuário: o nome que você criou.
- Senha: a senha que você definiu.
Ele só poderá acessar a pasta que foi configurada — e não poderá ver nem alterar arquivos fora dela.
Dicas do Sensei
- Use nomes de usuário claros — como
backup-julhooudev-ecommerce. Isso evita confusão. - Nunca compartilhe a senha com mais de uma pessoa. Se precisar, crie um usuário novo por pessoa.
- Revise os usuários SSH periodicamente. Remova os que não são mais usados.
- Use chaves SSH (em vez de senha) quando possível — é mais seguro. Mas isso exige configuração avançada.
- Se tiver dúvidas, não hesite em entrar em contato com o suporte da GeHost. Estamos aqui para te ajudar!
Sensei diz: “A melhor segurança é a que ninguém percebe. Quando você cria um usuário com permissão limitada, está protegendo não só o servidor, mas também a sua paz.”
Informações Finais
Se precisar de ajuda com:
- Verificar se seu plano permite SSH;
- Configurar chaves SSH;
- Restaurar acesso após erro;
Entre em contato com o suporte da GeHost no suporte.gehost.com.br. Estamos aqui para você, com todo o carinho e expertise.
Seu domínio, sua segurança, seu sucesso. 💚
Com carinho,
Sensei da GeHost
G e Soluções e Eventos LTDA
CNPJ: 46.647.904/0001-04