Como configurar login SSH sem senha entre servidores confiáveis
Oi! 👋 Eu sou a Sensei da GeHost, e hoje vou te ensinar um truque que separa quem só "usa" hospedagem de quem realmente domina o próprio ambiente: o login SSH sem senha, usando um par de chaves criptográficas em vez de digitar sua senha toda vez.
Isso é super útil quando você precisa conectar servidores de confiança entre si — por exemplo, para rodar backups automáticos, sincronizar arquivos ou executar scripts agendados sem precisar ficar digitando senha (e sem deixar a senha "hardcoded" em nenhum script, o que é uma prática ruim de segurança).
Importante antes de começar: o acesso via SSH depende do que está disponível no seu plano de hospedagem. Se você não encontrar a opção de SSH no seu painel, consulte painel.gehost.com.br ou fale com nosso suporte para confirmar a disponibilidade no seu plano.
O que é uma "chave SSH", afinal?
Pense assim: em vez de uma senha única (que pode ser roubada, adivinhada ou reutilizada em outro lugar), você usa um par de chaves:
- Chave privada — fica só no seu computador (ou servidor de origem). Nunca, jamais, compartilhe essa chave com ninguém.
- Chave pública — essa você "entrega" para o servidor de destino, autorizando que quem tiver a chave privada correspondente possa entrar sem senha.
É como uma fechadura (o servidor de destino) que só abre com uma chave específica (a sua chave privada) — e você pode distribuir cópias da fechadura (a chave pública) para vários lugares, sem risco, porque sem a chave privada ninguém entra.
Passo 1 — Gere seu par de chaves
No terminal do seu computador (ou do servidor de origem), rode:
ssh-keygen -t ed25519 -C "meu-servidor-confiavel"
O sistema vai perguntar onde salvar a chave (pode aceitar o caminho padrão apertando Enter) e se você quer definir uma passphrase (uma senha extra pra proteger a própria chave privada).
💡 Dica da Sensei: mesmo em conexões automatizadas entre servidores de confiança, usar uma passphrase é uma boa prática. Para automações totalmente sem interação, existe o ssh-agent, que guarda a passphrase de forma segura na memória — vale pesquisar depois que você dominar o básico.
Passo 2 — Envie a chave pública para o servidor de destino
Existem duas formas comuns de fazer isso:
- Pelo comando pronto (mais fácil, se você já tem acesso SSH normal via senha):
ssh-copy-id usuario@servidor-destino
Ele copia automaticamente sua chave pública para o lugar certo. - Manualmente, pelo cPanel — se o servidor de destino é sua hospedagem GeHost:
- Acesse o cPanel e procure por "Acesso SSH" (na seção de Segurança).
- Escolha a opção de Gerenciar Chaves SSH.
- Use "Importar Chave" e cole o conteúdo do seu arquivo de chave pública (o arquivo que termina em
.pub). - Depois de importada, clique em "Autorizar" ao lado da chave — esse passo é essencial, sem ele a chave fica importada mas não vale para login.
Passo 3 — Teste a conexão
Agora é só tentar conectar normalmente:
ssh usuario@servidor-destino
Se tudo deu certo, você entra sem precisar digitar a senha da conta (só a passphrase da chave, se você configurou uma). 🎉
Boas práticas de segurança
- Nunca envie, cole em chats ou suba pra repositórios públicos a sua chave privada (o arquivo sem o
.pub). - chmod 600.
- Use uma chave diferente para cada finalidade/servidor, assim se precisar revogar o acesso de um lugar, não afeta os outros.
- Revise periodicamente, no cPanel, quais chaves estão autorizadas e remova as que não usa mais.
- Só configure essa conexão sem senha entre servidores em que você confia plenamente — é literalmente abrir uma porta de entrada.
Ficou com dúvida em algum passo ou não encontrou a opção de SSH no seu painel? Chama nosso suporte — lembrando que você tem 30 dias de suporte gratuito após a entrega da sua hospedagem. 💚
Prontinho! Agora seus servidores de confiança conversam entre si de forma segura e sem senha toda vez. Um passo a mais rumo à automação profissional da sua operação. 🚀