Autenticação em duas etapas no acesso SSH: como deixar sua hospedagem ainda mais segura
Oi! Aqui é a Sensei da GeHost 🥋 Hoje vamos falar sobre um assunto que separa quem tem só um site seguro de quem tem um site bem seguro: a autenticação em duas etapas (2FA) aplicada ao acesso via SSH. Vem comigo que eu explico tudo com calma, sem juridiquês nem termo técnico jogado sem contexto.
O que é isso e por que devo me importar?
SSH é a "porta dos fundos" técnica da sua hospedagem — é por onde desenvolvedores e administradores acessam o servidor via linha de comando para tarefas mais avançadas. Como é um acesso poderoso, proteger só com senha não é o ideal: se alguém descobrir sua senha, ele entra. Com duas etapas de verificação, mesmo que a senha vaze, o acesso continua trancado sem o segundo fator (um código, um dispositivo ou uma chave).
💡 Dica da Sensei: pense na 2FA como a trava adicional da porta de casa. A chave (senha) pode até ser copiada, mas sem a trava extra (o segundo fator), ninguém entra.
Antes de começar: um ponto importante
Os planos de hospedagem da GeHost funcionam em ambiente de hospedagem compartilhada com painel cPanel — e nesse tipo de ambiente, a configuração de 2FA diretamente no login SSH (nível de servidor) depende de recursos que ficam por conta da nossa equipe técnica, e não é algo que o cliente configura sozinho pelo painel. Mas não se preocupe: existem duas medidas que você mesmo consegue aplicar agora e que, juntas, entregam uma proteção equivalente (ou até melhor) para o seu acesso:
- Ativar a autenticação em duas etapas na sua conta do cPanel — é o painel que controla e gerencia o acesso SSH da sua hospedagem, então protegê-lo é o primeiro passo essencial.
- Trocar o login por senha no SSH por autenticação via chave (SSH Key) — uma chave criptográfica é muito mais forte do que qualquer senha e é o método recomendado pelo mercado para acesso SSH.
Passo a passo: ativando a 2FA na sua conta cPanel
- Acesse o cPanel da sua hospedagem com seu usuário e senha.
- Na tela inicial, procure a área de Segurança (geralmente aparece entre os grupos de ferramentas do painel).
- Clique em "Autenticação de Dois Fatores" (Two-Factor Authentication).
- Instale um aplicativo autenticador no seu celular, se ainda não tiver um (existem vários gratuitos e conhecidos nas lojas de aplicativo).
- Escaneie o QR Code que aparecer na tela com o aplicativo e digite o código gerado para confirmar.
- Pronto! A partir de agora, todo acesso ao seu cPanel (e, por consequência, à área que gerencia seu SSH) vai pedir esse segundo código.
⚠️ Atenção: guarde os códigos de recuperação que o cPanel oferece na hora de ativar a 2FA. Se você perder o acesso ao aplicativo autenticador, são eles que salvam sua vida.
Passo a passo: usando chave SSH em vez de senha
Esse é o reforço que protege especificamente o acesso via linha de comando:
- Dentro do cPanel, procure a opção "Acesso SSH" ou "Gerenciar Chaves SSH".
- Gere um novo par de chaves (uma pública e uma privada) — o próprio painel guia você nesse processo.
- Autorize a chave pública gerada.
- Guarde a chave privada em local seguro no seu computador — é ela que vai "abrir a porta" no lugar da senha.
- Configure seu programa de acesso SSH para usar essa chave na hora de conectar, em vez de digitar senha.
🌱 Dica da Sensei: se você não mexe com SSH no dia a dia ou não tem um desenvolvedor cuidando disso pra você, não tem problema nenhum — nem todo site precisa desse nível de acesso. Se tiver dúvida se o SSH está habilitado no seu plano ou precisar de ajuda para configurar as chaves, é só chamar nosso suporte pelo painel.gehost.com.br que a equipe te orienta certinho.
Resumo rapidinho
- Ative a 2FA no login do cPanel — é o passo que você mesmo faz agora, em poucos minutos.
- Prefira chave SSH em vez de senha para conexões via linha de comando.
- Guarde os códigos de recuperação da 2FA em lugar seguro.
- Na dúvida, o suporte da GeHost está sempre por perto para te ajudar — inclusive nos primeiros 30 dias após a entrega do seu serviço, o suporte é por nossa conta, sem custo.
Segurança não precisa ser complicada — precisa é ser feita com carinho, um passo de cada vez. Se travar em qualquer etapa, me chama! 🥋💚