O que é um arquivo .env e por que ele existe
Se você já mexeu num sistema feito em PHP (tipo Laravel), Node.js ou qualquer aplicação mais moderna, provavelmente já esbarrou num arquivinho chamado .env. Ele guarda as configurações "sensíveis" da sua aplicação — senha de banco de dados, chave de API, modo de produção/debug, e por aí vai — separadas do código-fonte.
A grande vantagem é simples: o código fica igual em qualquer lugar, e só o .env muda dependendo de onde a aplicação está rodando (no seu computador, num ambiente de testes, ou em produção — o site "no ar" de verdade). Vamos te mostrar, com calma, como configurar isso direitinho na sua hospedagem GeHost.
Passo a passo para configurar o .env em produção
1. Descubra o que precisa entrar no arquivo
Antes de qualquer coisa, veja na documentação da sua aplicação (ou com quem desenvolveu o sistema pra você) quais variáveis ela espera encontrar no .env. Geralmente é algo assim:
APP_ENV=production DB_HOST=localhost DB_DATABASE=nome_do_banco DB_USERNAME=usuario_do_banco DB_PASSWORD=senha_do_banco
💡 Dica da Sensei: em produção, sempre use APP_ENV=production (ou equivalente) e nunca deixe modo de debug ligado — isso pode expor informações internas do sistema pra quem visita o site.
2. Crie ou envie o arquivo pelo Gerenciador de Arquivos
Você não precisa de acesso avançado ao servidor pra isso — dá pra fazer tudo direto pelo cPanel:
- Acesse o cPanel da sua hospedagem.
- Abra o Gerenciador de Arquivos (File Manager).
- Navegue até a pasta da sua aplicação. Se possível, o ideal é criar o .env fora da pasta pública (
public_html), ou seja, um nível acima — assim ninguém consegue acessá-lo digitando a URL do site. - Clique em + Arquivo, nomeie exatamente como .env (com o ponto na frente) e confirme.
- Clique com o botão direito no arquivo criado e escolha Editar pra colar suas variáveis.
3. Proteja o arquivo contra acesso externo
Se por algum motivo o .env precisar ficar dentro da pasta pública, bloqueie o acesso direto a ele criando (ou editando) o arquivo .htaccess na mesma pasta e adicionando:
<Files .env> Order allow,deny Deny from all </Files>
Isso impede que alguém digite seusite.com.br/.env no navegador e veja suas senhas expostas.
4. Ajuste as permissões do arquivo
No Gerenciador de Arquivos, clique com o botão direito no .env e escolha Permissões (ou "Change Permissions"). Em geral, o recomendado é deixar em 644 — assim a sua aplicação consegue ler o arquivo, mas ele não fica aberto para escrita por qualquer processo do servidor.
5. Aplique as mudanças
Depois de salvar o .env, muitas aplicações precisam ser "reiniciadas" ou ter o cache de configuração limpo pra enxergar os novos valores. Se a sua hospedagem tem suporte a aplicações Node.js/Python via cPanel, use a tela de gerenciamento de aplicativos pra reiniciar o processo. Se for uma aplicação PHP tradicional (como Laravel), normalmente basta recarregar a página — mas, se o framework usar cache de configuração, pode ser necessário rodar o comando de limpeza de cache indicado na documentação dele.
Boas práticas de segurança
- Nunca suba o arquivo .env para repositórios públicos (GitHub, GitLab etc.). Use um arquivo
.env.examplesó com os nomes das variáveis, sem os valores reais. - Troque senhas e chaves de API se desconfiar que o arquivo foi exposto em algum momento.
- Use valores diferentes em produção e em ambiente de testes — nunca reaproveite senha de banco de produção em teste.
- Confira sempre se o arquivo está fora do alcance público ou protegido pelo .htaccess, como mostramos acima.
💡 Dica da Sensei: depois de configurar, teste acessando seusite.com.br/.env pelo navegador. Se aparecer "Forbidden" ou erro 403/404, está protegido. Se o conteúdo do arquivo aparecer na tela, corrija a proteção imediatamente!
Erros comuns
- Esquecer o ponto no início do nome (.env, não env).
- Deixar espaços em volta do sinal de igual (o certo é
CHAVE=valor, sem espaços). - Colocar valores com espaço sem aspas — nesses casos, use aspas:
APP_NAME="Minha Loja". - Esquecer de reiniciar/limpar o cache da aplicação depois de alterar o arquivo.
Precisa de ajuda?
Se você não tem certeza de quais variáveis sua aplicação precisa, ou se algo não funcionou como esperado, fale com o suporte da GeHost pelo painel.gehost.com.br. A gente te ajuda a configurar tudo com carinho e sem sustos. 🙂