Como configurar autenticação em duas etapas no acesso SSH imprimir

  • 0

Autenticação em duas etapas no acesso SSH: como deixar sua hospedagem ainda mais segura

Oi! Aqui é a Sensei da GeHost 🥋 Hoje vamos falar sobre um assunto que separa quem tem só um site seguro de quem tem um site bem seguro: a autenticação em duas etapas (2FA) aplicada ao acesso via SSH. Vem comigo que eu explico tudo com calma, sem juridiquês nem termo técnico jogado sem contexto.

O que é isso e por que devo me importar?

SSH é a "porta dos fundos" técnica da sua hospedagem — é por onde desenvolvedores e administradores acessam o servidor via linha de comando para tarefas mais avançadas. Como é um acesso poderoso, proteger só com senha não é o ideal: se alguém descobrir sua senha, ele entra. Com duas etapas de verificação, mesmo que a senha vaze, o acesso continua trancado sem o segundo fator (um código, um dispositivo ou uma chave).

💡 Dica da Sensei: pense na 2FA como a trava adicional da porta de casa. A chave (senha) pode até ser copiada, mas sem a trava extra (o segundo fator), ninguém entra.

Antes de começar: um ponto importante

Os planos de hospedagem da GeHost funcionam em ambiente de hospedagem compartilhada com painel cPanel — e nesse tipo de ambiente, a configuração de 2FA diretamente no login SSH (nível de servidor) depende de recursos que ficam por conta da nossa equipe técnica, e não é algo que o cliente configura sozinho pelo painel. Mas não se preocupe: existem duas medidas que você mesmo consegue aplicar agora e que, juntas, entregam uma proteção equivalente (ou até melhor) para o seu acesso:

  1. Ativar a autenticação em duas etapas na sua conta do cPanel — é o painel que controla e gerencia o acesso SSH da sua hospedagem, então protegê-lo é o primeiro passo essencial.
  2. Trocar o login por senha no SSH por autenticação via chave (SSH Key) — uma chave criptográfica é muito mais forte do que qualquer senha e é o método recomendado pelo mercado para acesso SSH.

Passo a passo: ativando a 2FA na sua conta cPanel

  1. Acesse o cPanel da sua hospedagem com seu usuário e senha.
Tela de login do cPanel com campos de usuário e senha
  1. Na tela inicial, procure a área de Segurança (geralmente aparece entre os grupos de ferramentas do painel).
Painel inicial do cPanel com os grupos de ferramentas organizados por categoria
  1. Clique em "Autenticação de Dois Fatores" (Two-Factor Authentication).
  2. Instale um aplicativo autenticador no seu celular, se ainda não tiver um (existem vários gratuitos e conhecidos nas lojas de aplicativo).
  3. Escaneie o QR Code que aparecer na tela com o aplicativo e digite o código gerado para confirmar.
  4. Pronto! A partir de agora, todo acesso ao seu cPanel (e, por consequência, à área que gerencia seu SSH) vai pedir esse segundo código.
⚠️ Atenção: guarde os códigos de recuperação que o cPanel oferece na hora de ativar a 2FA. Se você perder o acesso ao aplicativo autenticador, são eles que salvam sua vida.

Passo a passo: usando chave SSH em vez de senha

Esse é o reforço que protege especificamente o acesso via linha de comando:

  1. Dentro do cPanel, procure a opção "Acesso SSH" ou "Gerenciar Chaves SSH".
  2. Gere um novo par de chaves (uma pública e uma privada) — o próprio painel guia você nesse processo.
  3. Autorize a chave pública gerada.
  4. Guarde a chave privada em local seguro no seu computador — é ela que vai "abrir a porta" no lugar da senha.
  5. Configure seu programa de acesso SSH para usar essa chave na hora de conectar, em vez de digitar senha.
🌱 Dica da Sensei: se você não mexe com SSH no dia a dia ou não tem um desenvolvedor cuidando disso pra você, não tem problema nenhum — nem todo site precisa desse nível de acesso. Se tiver dúvida se o SSH está habilitado no seu plano ou precisar de ajuda para configurar as chaves, é só chamar nosso suporte pelo painel.gehost.com.br que a equipe te orienta certinho.

Resumo rapidinho

  • Ative a 2FA no login do cPanel — é o passo que você mesmo faz agora, em poucos minutos.
  • Prefira chave SSH em vez de senha para conexões via linha de comando.
  • Guarde os códigos de recuperação da 2FA em lugar seguro.
  • Na dúvida, o suporte da GeHost está sempre por perto para te ajudar — inclusive nos primeiros 30 dias após a entrega do seu serviço, o suporte é por nossa conta, sem custo.

Segurança não precisa ser complicada — precisa é ser feita com carinho, um passo de cada vez. Se travar em qualquer etapa, me chama! 🥋💚


Esta resposta lhe foi útil?

« Retornar