Como configurar o SSH para aceitar conexões apenas de um IP específico imprimir

  • 0

Como configurar o SSH para aceitar conexões apenas de um IP específico

Oi! Aqui é a Sensei da GeHost 🧙‍♀️ e hoje vamos deixar o acesso SSH da sua hospedagem ainda mais seguro. A ideia é simples: em vez de deixar o SSH aceitar login de qualquer lugar do mundo, a gente configura para que ele só aceite conexão vinda do seu IP (o do seu computador, escritório ou casa). Assim, mesmo que alguém descubra sua chave ou tente adivinhar credenciais, a porta simplesmente não abre para quem não está no IP autorizado.

💡 Dica da Sensei: essa configuração é feita através de uma chave SSH (autenticação por chave), que já é bem mais segura do que usar só usuário e senha. Se você ainda não usa chave SSH para acessar sua conta, me chama no suporte que a gente te ajuda a configurar isso primeiro.

O que você vai precisar antes de começar

  • Acesso ao SSH habilitado no seu plano (confirme em cPanel > Segurança > Acesso SSH, ou peça pro nosso suporte confirmar pra você).
  • Uma chave SSH (pública e privada) já gerada no seu computador. Se não tiver, é só avisar o suporte que te orientamos a criar.
  • Saber qual é o seu IP público atual (dá pra descobrir digitando "qual é meu IP" em qualquer buscador).

Passo a passo

  1. Acesse o Gerenciador de Arquivos do seu cPanel e vá até a pasta oculta .ssh, dentro do diretório principal da sua conta (se ela não aparecer, ative a opção "Mostrar arquivos ocultos" nas configurações do Gerenciador de Arquivos). Gerenciador de Arquivos do cPanel mostrando as pastas da conta
  2. Dentro da pasta .ssh, localize (ou crie, se ainda não existir) o arquivo chamado authorized_keys. É nele que ficam as chaves autorizadas a fazer login via SSH.
  3. Abra o arquivo para edição (clique com o botão direito > Editar). Você vai ver uma linha parecida com esta, começando com ssh-rsa ou ssh-ed25519 seguida de um monte de caracteres — essa é a sua chave pública.
  4. Na frente da chave, adicione o trecho from="SEU_IP" (com o IP que você anotou antes), deixando um espaço antes do ssh-rsa. Fica assim, por exemplo:
    from="203.0.113.10" ssh-rsa AAAAB3NzaC1yc2EA... seu-comentario
  5. Salve o arquivo. A partir de agora, aquela chave só vai conseguir autenticar se a conexão vier exatamente do IP informado.
  6. Faça um teste de conexão do seu computador (deve funcionar normalmente) e, se possível, teste de outra rede/IP diferente — a conexão deve ser recusada.
⚠️ Atenção, muito importante: se o seu IP for dinâmico (muda de tempos em tempos, o que é comum em conexões residenciais), você pode acabar se trancando para fora do seu próprio SSH quando o IP mudar. Nesse caso, prefira liberar uma faixa de IPs da sua operadora, ou fale com nosso suporte para te orientar na melhor forma de configurar isso para o seu caso.
🛟 Ficou sem acesso por engano? Sem pânico! Fale com a gente pelo painel.gehost.com.br que ajudamos a reverter a configuração pelo Gerenciador de Arquivos.

Resumo rapidinho

Restringir o SSH por IP é uma camada extra de segurança e não substitui boas práticas como usar chave forte, manter seu computador protegido e revisar periodicamente quem tem acesso. Qualquer dúvida na hora de configurar, é só chamar a gente — estamos aqui pra isso! 🙂


Esta resposta lhe foi útil?

« Retornar