Como criar um usuário SSH com permissões limitadas, sem acesso root imprimir

  • 0

Como Criar um Usuário SSH com Permissões Limitadas, Sem Acesso Root

Olá, querido(a) cliente da GeHost! 👋

Se você está aqui, provavelmente quer dar acesso a alguém para gerenciar arquivos ou executar tarefas no seu servidor — mas sem deixar essa pessoa ter controle total (como o root). Isso é muito inteligente e muito seguro!

Na GeHost, como você já sabe, trabalhamos com hospedagem compartilhada cPanel. Isso significa que não temos acesso root direto — e isso é ótimo para segurança. Então, vamos criar um usuário SSH com permissões limitadas, só para o que ele precisa fazer. Vamos lá, com calma e paixão!

Sensei diz: “A segurança começa onde o poder termina. Não dê poder onde não é necessário.”

Passo a Passo: Criando um Usuário SSH com Acesso Limitado

Este guia é para quem já tem acesso ao cPanel e quer criar um usuário SSH seguro, sem risco de acidentes.

  1. Entre no cPanel com suas credenciais. Acesse: painel.gehost.com.br

    Tela de login do cPanel com campos Usuário e Senha
  2. Na tela inicial do cPanel (home), localize o grupo de ferramentas chamado “Segurança”.

    Painel inicial do cPanel com os grupos de ferramentas, destacando 'Segurança'
  3. Clique em “SSH Access” (Acesso SSH).

    Se você não vir essa opção, pode ser que seu plano não inclua SSH. Consulte seu plano no painel ou entre em contato com o suporte.

  4. Na página de SSH Access, clique em “Manage SSH Keys” (Gerenciar Chaves SSH).

    Se for a primeira vez, você pode querer gerar uma chave pública e privada. Mas, para este guia, vamos focar em criar um usuário com acesso limitado via senha.

  5. Volte para a página principal do SSH Access e clique em “Add User” (Adicionar Usuário).

    Um formulário aparecerá. Preencha:

    • Nome de usuário: escolha um nome claro, como dev-joao ou backup-user.
    • Senha: escolha uma senha forte (letras maiúsculas, minúsculas, números, símbolos).
    • Home directory: deixe como padrão, geralmente /home/usuario (o cPanel define isso automaticamente).
  6. Após criar o usuário, é hora de limitar suas permissões.

    Para isso, vamos usar uma técnica chamada chroot (restrito ao diretório). Isso garante que o usuário só consiga acessar o que foi permitido.

    Importante: A GeHost não permite acesso root nem configurações avançadas de sistema. Então, vamos usar o suporte do cPanel para limitar o acesso.

  7. Volte ao cPanel e vá até “File Manager” (Gerenciador de Arquivos).

    Localize a pasta onde o usuário terá acesso. Por exemplo: public_html/projeto-seguro.

    Gerenciador de Arquivos com árvore de pastas, destacando public_html/projeto-seguro
  8. Na pasta que você escolheu, clique com o botão direito e selecione “Change Permissions” (Alterar Permissões).

    Garanta que o usuário criado tenha permissão de leitura e escrita apenas na pasta que ele precisa.

  9. Volte ao SSH Access e, agora, clique em “Manage” ao lado do usuário criado.

    Aqui você pode definir:

    • Shell: escolha bash ou sh — evite root ou no login aqui.
    • Chroot: se disponível, habilite o chroot para limitar o usuário à sua pasta.

    Observação: A GeHost não permite chroot em todos os planos. Se não aparecer essa opção, o acesso será limitado apenas pela permissão de arquivos no sistema.

  10. Pronto! O usuário agora pode fazer login via SSH com:

    • Host: seu domínio ou IP (não divulgamos IP público aqui).
    • Porta: 22 (padrão).
    • Usuário: o nome que você criou.
    • Senha: a senha que você definiu.

    Ele só poderá acessar a pasta que foi configurada — e não poderá ver nem alterar arquivos fora dela.

Dicas do Sensei

  • Use nomes de usuário claros — como backup-julho ou dev-ecommerce. Isso evita confusão.
  • Nunca compartilhe a senha com mais de uma pessoa. Se precisar, crie um usuário novo por pessoa.
  • Revise os usuários SSH periodicamente. Remova os que não são mais usados.
  • Use chaves SSH (em vez de senha) quando possível — é mais seguro. Mas isso exige configuração avançada.
  • Se tiver dúvidas, não hesite em entrar em contato com o suporte da GeHost. Estamos aqui para te ajudar!

Sensei diz: “A melhor segurança é a que ninguém percebe. Quando você cria um usuário com permissão limitada, está protegendo não só o servidor, mas também a sua paz.”

Informações Finais

Se precisar de ajuda com:

  • Verificar se seu plano permite SSH;
  • Configurar chaves SSH;
  • Restaurar acesso após erro;

Entre em contato com o suporte da GeHost no suporte.gehost.com.br. Estamos aqui para você, com todo o carinho e expertise.

Seu domínio, sua segurança, seu sucesso. 💚

Com carinho,
Sensei da GeHost
G e Soluções e Eventos LTDA
CNPJ: 46.647.904/0001-04


Esta resposta lhe foi útil?

« Retornar