Como configurar um usuário SSH com permissões restritas (chroot)
Olá! Aqui é a Sensei da GeHost 🌸 Hoje vamos falar de um assunto que deixa muita gente com "cara de ponto de interrogação" só de ouvir o nome — acesso SSH restrito (chroot). Mas relaxa: vou te explicar com calma, num jeitinho simples, e no fim você vai entender exatamente como funciona a segurança do seu acesso remoto.
O que é isso, afinal?
SSH é uma forma de acessar seu espaço de hospedagem por linha de comando (terminal), em vez de usar o navegador. E "chroot" (ou jailed shell, "shell engaiolado") é o nome técnico pra um tipo de segurança onde o seu usuário fica trancado dentro da sua própria pasta — como um quartinho só seu dentro do servidor. Você enxerga e mexe apenas nos seus próprios arquivos, e nunca consegue "passear" por pastas de outros clientes ou por áreas sensíveis do sistema.
💡 Dica da Sensei: pensa assim — é como morar num apartamento. Você tem a chave da sua unidade e pode decorar, guardar coisas, fazer o que quiser lá dentro. Mas não tem chave do apartamento do vizinho, nem da sala de máquinas do prédio. Isso é o "chroot" protegendo você (e os outros clientes) ao mesmo tempo.
Passo a passo: ativando e usando seu acesso SSH
1. Confira se o seu plano inclui acesso SSH
Nem toda configuração de hospedagem libera esse recurso por padrão. O primeiro passo é entrar no seu painel do cliente (painel.gehost.com.br) ou no cPanel e verificar se a opção está disponível para a sua conta. Se não encontrar, sem problema: é só chamar o nosso suporte que a gente confirma pra você.
2. Faça login no cPanel
Acesse o cPanel com o usuário e senha que você recebeu na entrega da sua hospedagem.
3. Localize a área de Segurança
Na tela inicial do cPanel, procure a seção "Segurança" (Security). É lá que ficam as opções de "Gerenciar Acesso SSH" (Manage Shell Access) e "Gerenciador de Chaves SSH" (SSH Access).
4. Ative o acesso SSH restrito
Dentro de "Gerenciar Acesso SSH", habilite a opção de shell disponível para o seu usuário. Quando essa opção existir, o acesso já é entregue de forma restrita (jailed) — ou seja, o "chroot" já vem configurado automaticamente para manter você dentro da sua própria pasta, sem que você precise programar nada.
5. Crie sua chave SSH (recomendado em vez de senha)
- No cPanel, acesse "Gerenciador de Chaves SSH".
- Clique em "Gerar uma Nova Chave".
- Escolha um tamanho de chave forte (a opção sugerida pelo próprio cPanel já é uma boa pedida).
- Depois de gerar, clique em "Autorizar" para liberar essa chave para uso.
- Baixe e guarde a chave privada em local seguro — ela é a "senha mestra" do seu acesso.
💡 Dica da Sensei: usar chave SSH em vez de senha é bem mais seguro, porque ninguém consegue "adivinhar" ou forçar uma chave criptografada do jeito que se tenta adivinhar uma senha fraca. Se puder, prefira sempre esse caminho!
6. Conecte pelo terminal
Com a chave configurada, use um programa de terminal (como o Terminal do Mac/Linux ou o PowerShell/PuTTY no Windows) para conectar usando o usuário do seu cPanel e o endereço do seu domínio. Assim que conectar, repare que você já cai direto na sua própria pasta — e não consegue "subir" para áreas fora dela. Isso é o chroot funcionando! ✨
Boas práticas de segurança
- Nunca compartilhe sua chave privada ou senha de acesso SSH com terceiros.
- Revise de tempos em tempos as chaves autorizadas no "Gerenciador de Chaves SSH" e remova as que não usa mais.
- Se desconfiar de algum acesso estranho, troque a chave/senha imediatamente e avise o suporte.
- Evite usar o mesmo par de chaves em vários serviços diferentes.
Ficou com dúvida?
Se a opção de SSH não aparecer no seu cPanel, ou se você quiser confirmar os detalhes específicos do seu plano, é só abrir um chamado com a gente. Nosso time vai te orientar certinho, sem enrolação. 🌟
💡 Dica final da Sensei: segurança não é sobre complicar — é sobre deixar cada coisa no seu devido lugar. Com o acesso restrito ativado, você tem liberdade total dentro do seu próprio espaço, e tranquilidade sabendo que ele está bem protegido.