Como configurar o SSH para aceitar conexões apenas de um IP específico
Oi! Aqui é a Sensei da GeHost 🧙♀️ e hoje vamos deixar o acesso SSH da sua hospedagem ainda mais seguro. A ideia é simples: em vez de deixar o SSH aceitar login de qualquer lugar do mundo, a gente configura para que ele só aceite conexão vinda do seu IP (o do seu computador, escritório ou casa). Assim, mesmo que alguém descubra sua chave ou tente adivinhar credenciais, a porta simplesmente não abre para quem não está no IP autorizado.
💡 Dica da Sensei: essa configuração é feita através de uma chave SSH (autenticação por chave), que já é bem mais segura do que usar só usuário e senha. Se você ainda não usa chave SSH para acessar sua conta, me chama no suporte que a gente te ajuda a configurar isso primeiro.
O que você vai precisar antes de começar
- Acesso ao SSH habilitado no seu plano (confirme em cPanel > Segurança > Acesso SSH, ou peça pro nosso suporte confirmar pra você).
- Uma chave SSH (pública e privada) já gerada no seu computador. Se não tiver, é só avisar o suporte que te orientamos a criar.
- Saber qual é o seu IP público atual (dá pra descobrir digitando "qual é meu IP" em qualquer buscador).
Passo a passo
-
Acesse o Gerenciador de Arquivos do seu cPanel e vá até a pasta oculta
.ssh, dentro do diretório principal da sua conta (se ela não aparecer, ative a opção "Mostrar arquivos ocultos" nas configurações do Gerenciador de Arquivos).
- Dentro da pasta
.ssh, localize (ou crie, se ainda não existir) o arquivo chamadoauthorized_keys. É nele que ficam as chaves autorizadas a fazer login via SSH. - Abra o arquivo para edição (clique com o botão direito > Editar). Você vai ver uma linha parecida com esta, começando com
ssh-rsaoussh-ed25519seguida de um monte de caracteres — essa é a sua chave pública. -
Na frente da chave, adicione o trecho
from="SEU_IP"(com o IP que você anotou antes), deixando um espaço antes dossh-rsa. Fica assim, por exemplo:from="203.0.113.10" ssh-rsa AAAAB3NzaC1yc2EA... seu-comentario - Salve o arquivo. A partir de agora, aquela chave só vai conseguir autenticar se a conexão vier exatamente do IP informado.
- Faça um teste de conexão do seu computador (deve funcionar normalmente) e, se possível, teste de outra rede/IP diferente — a conexão deve ser recusada.
⚠️ Atenção, muito importante: se o seu IP for dinâmico (muda de tempos em tempos, o que é comum em conexões residenciais), você pode acabar se trancando para fora do seu próprio SSH quando o IP mudar. Nesse caso, prefira liberar uma faixa de IPs da sua operadora, ou fale com nosso suporte para te orientar na melhor forma de configurar isso para o seu caso.
🛟 Ficou sem acesso por engano? Sem pânico! Fale com a gente pelo painel.gehost.com.br que ajudamos a reverter a configuração pelo Gerenciador de Arquivos.
Resumo rapidinho
Restringir o SSH por IP é uma camada extra de segurança e não substitui boas práticas como usar chave forte, manter seu computador protegido e revisar periodicamente quem tem acesso. Qualquer dúvida na hora de configurar, é só chamar a gente — estamos aqui pra isso! 🙂