Como limitar o acesso SSH a IPs específicos
Olá! Aqui é a Sensei da GeHost 🌸. Se você usa SSH para mexer no seu site ou banco de dados, sabe que é uma porta muito poderosa — e por isso, quanto mais fechada ela estiver, melhor. Neste guia vou te mostrar, com calma e passo a passo, como deixar essa porta aberta só para os IPs em que você confia (seu escritório, sua casa, sua VPN etc).
💡 Resumo rápido: restringir o SSH por IP é uma configuração de firewall do servidor. No cPanel você consegue organizar a parte de acesso e chaves por conta; já a regra de "só deixar entrar estes IPs" costuma precisar de um ajuste feito pelo nosso suporte, porque ela atua numa camada abaixo do painel. Vou te explicar os dois lados abaixo, sem enrolação.Antes de começar
- Descubra o(s) IP(s) fixos que você quer autorizar (o IP da sua casa, escritório ou VPN). Se o seu IP muda toda hora (internet residencial comum), avise isso ao suporte — eles te orientam sobre a melhor forma de lidar com IP dinâmico.
- Tenha em mãos o login do seu painel.gehost.com.br e do cPanel da sua hospedagem.
- Se possível, já tenha configurado o acesso por chave SSH (é bem mais seguro que senha) — vamos falar disso também.
Passo 1 — Acesse o cPanel
Entre no cPanel da sua hospedagem com seu usuário e senha.
![]()
Passo 2 — Localize a área de Segurança
No painel inicial, procure o grupo "Segurança" (ou "Security"). É ali que ficam as ferramentas relacionadas a acesso remoto, como gerenciamento de chaves SSH e bloqueio de IPs.
![]()
Passo 3 — Fortaleça o acesso com chave SSH (o que você mesmo já pode fazer)
- Dentro de "Segurança", abra o gerenciador de Acesso SSH.
- Gere (ou importe) um par de chaves SSH e autorize a chave pública na sua conta.
- Depois de testar que o login por chave está funcionando, você pode desativar o login por senha — assim, mesmo que alguém descubra sua senha, não consegue entrar sem a sua chave privada.
Essa parte é ótima porque você mesmo controla direto pelo cPanel, sem depender de mais ninguém.
Passo 4 — Restringir o SSH a IPs específicos (regra de firewall)
Aqui vai a parte mais importante deste guia: travar o SSH para que só os IPs que você autorizar consigam sequer tentar conectar. Essa regra funciona na camada de firewall do servidor — ou seja, é um nível abaixo das ferramentas normais do cPanel, então o caminho mais seguro e correto é:
- Abra um chamado no painel.gehost.com.br (ou fale com nosso suporte).
- Informe: qual domínio/conta de hospedagem e a lista de IPs que devem ser autorizados a acessar o SSH.
- Nosso time aplica a regra de firewall liberando SSH apenas para esses IPs e bloqueando o restante.
- Se algum dos seus IPs mudar no futuro (por exemplo, trocou de operadora ou de escritório), é só abrir um novo chamado pedindo a atualização da lista.
⚠️ Dica de ouro: nunca deixe de anotar os IPs autorizados em algum lugar seguro (um documento interno da sua equipe, por exemplo). Isso agiliza demais quando você precisar pedir uma atualização depois.💡 Outra dica: combine as duas camadas de proteção — acesso só por chave SSH (Passo 3) e restrição por IP (Passo 4). Assim, mesmo que alguém tente adivinhar credenciais, precisaria estar no IP certo e ter a chave certa. É proteção dobrada.Precisa de ajuda?
Se tiver qualquer dúvida durante esse processo — seja para gerar a chave SSH, seja para montar a lista de IPs — é só chamar nosso suporte pelo painel.gehost.com.br. Estamos aqui para deixar seu ambiente seguro sem complicação. 🌸