Como criar um usuário sudo separado e parar de usar o root no seu VPS
Oi! Aqui é a Sensei da GeHost 🧡 Se você tem um VPS e ainda faz tudo logado direto como root, esse guia é pra você. Vou te ensinar, com calma e passo a passo, a criar um usuário próprio com poderes de administrador (via sudo) — assim você deixa o root guardadinho e passa a trabalhar de um jeito muito mais seguro no dia a dia.
Por que isso importa?
O usuário root é o "dono absoluto" do servidor: ele pode fazer literalmente qualquer coisa, inclusive um comando digitado errado pode derrubar o sistema inteiro sem pedir confirmação. Além disso, o root é o alvo número um de ataques automatizados na internet — praticamente todo robô malicioso tenta adivinhar a senha do root primeiro.
Criando um usuário próprio com sudo (que pede a sua senha antes de rodar comandos administrativos), você ganha duas coisas de uma vez: mais segurança e uma camada extra de proteção contra erros bobos.
💡 Dica da Sensei: pense no root como a chave-mestra do prédio inteiro. Você não anda com ela no bolso o dia todo — guarda ela num lugar seguro e usa só quando é realmente necessário.
Antes de começar
- Você vai precisar de acesso SSH ao seu VPS (o mesmo que você já usa hoje como root).
- Reserve uns 10 minutinhos e siga os passos com calma, na ordem certa.
- Não feche a sessão atual do root até confirmar que o novo usuário funciona! Isso evita que você fique trancado(a) para fora do servidor.
Passo 1 — Conecte no VPS como root
Abra seu terminal (ou o cliente SSH que você usa) e conecte normalmente, como sempre fez:
ssh root@SEU_ENDERECO_DO_VPS
Passo 2 — Crie o novo usuário
Com um nome que faça sentido pra você (pode ser seu nome, um apelido, o nome da empresa — o que preferir). Troque seuusuario pelo nome que quiser usar:
Se o seu VPS é Ubuntu ou Debian:
adduser seuusuario
Se o seu VPS é CentOS, AlmaLinux ou similar:
useradd seuusuario passwd seuusuario
O sistema vai te pedir para criar uma senha — capriche! Use uma senha forte, com letras, números e símbolos.
Passo 3 — Dê poderes de administrador ao novo usuário
Agora é a hora de liberar o sudo para esse usuário:
Ubuntu/Debian (grupo sudo):
usermod -aG sudo seuusuario
CentOS/AlmaLinux (grupo wheel):
usermod -aG wheel seuusuario
Passo 4 — Teste ANTES de sair do root
Esse é o passo mais importante do guia! Abra um novo terminal (sem fechar o que já está logado como root) e conecte com o usuário novo:
ssh seuusuario@SEU_ENDERECO_DO_VPS
Depois de logado, teste se o sudo está funcionando:
sudo whoami
Se aparecer root na resposta (após digitar sua senha), parabéns — deu tudo certo! 🎉
⚠️ Atenção: só siga para o próximo passo (opcional) depois de confirmar que o sudo whoami funcionou de verdade. Pular essa checagem é o erro mais comum — e o mais chato de resolver depois.
Passo 5 (opcional, mas recomendado) — Desative o login direto do root via SSH
Depois de confirmar que seu novo usuário funciona redondinho, você pode fechar essa "porta de entrada" direta do root, deixando o servidor ainda mais protegido:
- Ainda logado com seu usuário novo, edite o arquivo de configuração do SSH:
sudo nano /etc/ssh/sshd_config
- Procure a linha PermitRootLogin e altere para:
PermitRootLogin no
- Salve o arquivo e reinicie o serviço de SSH:
sudo systemctl restart sshd
- Abra outro terminal novo (sem fechar o que está aberto) e teste o login com root — ele deve ser recusado agora. Teste também o login com seu usuário novo, que deve continuar funcionando normal.
🧡 Dica da Sensei: nunca faça mudanças de segurança tipo essa sem ter uma segunda janela de terminal aberta e testada. É a nossa "rede de segurança" — se algo não sair como esperado, você ainda tem uma sessão ativa para reverter a alteração.
Ficou com dúvida ou algo não funcionou?
Sem crise! Configuração de servidor tem seus perrengues mesmo, e a gente está aqui pra ajudar. Abra um chamado no painel do cliente (painel.gehost.com.br) contando o que aconteceu que a equipe te dá uma força. Se o seu plano ainda estiver dentro do período de suporte gratuito de 30 dias após a entrega, é só chamar por lá também.
Prontinho — agora você trabalha no seu VPS com muito mais tranquilidade e segurança, guardando o root só para quando ele for realmente necessário. Um abraço da Sensei! 🧡