Como configurar um usuário sudo separado para não usar root no VPS imprimir

  • 0

Como criar um usuário sudo separado e parar de usar o root no seu VPS

Oi! Aqui é a Sensei da GeHost 🧡 Se você tem um VPS e ainda faz tudo logado direto como root, esse guia é pra você. Vou te ensinar, com calma e passo a passo, a criar um usuário próprio com poderes de administrador (via sudo) — assim você deixa o root guardadinho e passa a trabalhar de um jeito muito mais seguro no dia a dia.

Por que isso importa?

O usuário root é o "dono absoluto" do servidor: ele pode fazer literalmente qualquer coisa, inclusive um comando digitado errado pode derrubar o sistema inteiro sem pedir confirmação. Além disso, o root é o alvo número um de ataques automatizados na internet — praticamente todo robô malicioso tenta adivinhar a senha do root primeiro.

Criando um usuário próprio com sudo (que pede a sua senha antes de rodar comandos administrativos), você ganha duas coisas de uma vez: mais segurança e uma camada extra de proteção contra erros bobos.

💡 Dica da Sensei: pense no root como a chave-mestra do prédio inteiro. Você não anda com ela no bolso o dia todo — guarda ela num lugar seguro e usa só quando é realmente necessário.

Antes de começar

  • Você vai precisar de acesso SSH ao seu VPS (o mesmo que você já usa hoje como root).
  • Reserve uns 10 minutinhos e siga os passos com calma, na ordem certa.
  • Não feche a sessão atual do root até confirmar que o novo usuário funciona! Isso evita que você fique trancado(a) para fora do servidor.

Passo 1 — Conecte no VPS como root

Abra seu terminal (ou o cliente SSH que você usa) e conecte normalmente, como sempre fez:

ssh root@SEU_ENDERECO_DO_VPS

Passo 2 — Crie o novo usuário

Com um nome que faça sentido pra você (pode ser seu nome, um apelido, o nome da empresa — o que preferir). Troque seuusuario pelo nome que quiser usar:

Se o seu VPS é Ubuntu ou Debian:

adduser seuusuario

Se o seu VPS é CentOS, AlmaLinux ou similar:

useradd seuusuario
passwd seuusuario

O sistema vai te pedir para criar uma senha — capriche! Use uma senha forte, com letras, números e símbolos.

Passo 3 — Dê poderes de administrador ao novo usuário

Agora é a hora de liberar o sudo para esse usuário:

Ubuntu/Debian (grupo sudo):

usermod -aG sudo seuusuario

CentOS/AlmaLinux (grupo wheel):

usermod -aG wheel seuusuario

Passo 4 — Teste ANTES de sair do root

Esse é o passo mais importante do guia! Abra um novo terminal (sem fechar o que já está logado como root) e conecte com o usuário novo:

ssh seuusuario@SEU_ENDERECO_DO_VPS

Depois de logado, teste se o sudo está funcionando:

sudo whoami

Se aparecer root na resposta (após digitar sua senha), parabéns — deu tudo certo! 🎉

⚠️ Atenção: só siga para o próximo passo (opcional) depois de confirmar que o sudo whoami funcionou de verdade. Pular essa checagem é o erro mais comum — e o mais chato de resolver depois.

Passo 5 (opcional, mas recomendado) — Desative o login direto do root via SSH

Depois de confirmar que seu novo usuário funciona redondinho, você pode fechar essa "porta de entrada" direta do root, deixando o servidor ainda mais protegido:

  1. Ainda logado com seu usuário novo, edite o arquivo de configuração do SSH:
    sudo nano /etc/ssh/sshd_config
  2. Procure a linha PermitRootLogin e altere para:
    PermitRootLogin no
  3. Salve o arquivo e reinicie o serviço de SSH:
    sudo systemctl restart sshd
  4. Abra outro terminal novo (sem fechar o que está aberto) e teste o login com root — ele deve ser recusado agora. Teste também o login com seu usuário novo, que deve continuar funcionando normal.
🧡 Dica da Sensei: nunca faça mudanças de segurança tipo essa sem ter uma segunda janela de terminal aberta e testada. É a nossa "rede de segurança" — se algo não sair como esperado, você ainda tem uma sessão ativa para reverter a alteração.

Ficou com dúvida ou algo não funcionou?

Sem crise! Configuração de servidor tem seus perrengues mesmo, e a gente está aqui pra ajudar. Abra um chamado no painel do cliente (painel.gehost.com.br) contando o que aconteceu que a equipe te dá uma força. Se o seu plano ainda estiver dentro do período de suporte gratuito de 30 dias após a entrega, é só chamar por lá também.

Prontinho — agora você trabalha no seu VPS com muito mais tranquilidade e segurança, guardando o root só para quando ele for realmente necessário. Um abraço da Sensei! 🧡


Esta resposta lhe foi útil?

« Retornar