SSH & Avançado 7 visualizações

Como configurar autenticação em dois fatores no acesso SSH do servidor

Ver no WHMCS

Como Configurar Autenticação em Dois Fatores no Acesso SSH do Servidor

Olá, querido(a) cliente da GeHost! Seja muito bem-vindo(a) ao nosso guia prático e acolhedor sobre segurança. Hoje vamos aprender a proteger ainda mais o acesso ao seu servidor com a autenticação em dois fatores (2FA) no SSH — um passo essencial para manter seus dados e seu site sempre seguros.

Imagine o SSH como uma porta de entrada para o seu servidor. Com a 2FA, você não precisa abrir essa porta apenas com uma chave (senha), mas com duas formas de verificação — como uma senha + um código gerado pelo seu celular. É como ter um cadeado duplo: ninguém consegue entrar sem as duas chaves.

Dica do Sensei: A 2FA é uma das melhores formas de proteger seu servidor contra invasões. Mesmo que alguém descubra sua senha, sem o segundo fator, não entra!

Passo a Passo: Habilitando 2FA no SSH via cPanel

Para facilitar, vamos usar o cPanel — sua central de controle, onde tudo é simples e intuitivo. Siga cada etapa com calma e atenção, como um bom estudante do caminho da segurança.

  1. Entre no cPanel usando seu login e senha. Você pode acessar em seu-dominio.com/cpanel ou pelo painel da GeHost.

    Tela de LOGIN do cPanel com campos Usuário e Senha e botão Log in
  2. Depois de logado, procure na seção “Segurança” ou “SSH & Shell Access”. Caso não veja, use o campo de busca no cPanel e digite SSH.

    Painel inicial do cPanel com os grupos de ferramentas, incluindo Segurança e SSH
  3. Clique em “SSH Access” (ou “Acesso SSH”). Aqui você verá uma lista de chaves SSH já existentes — se for a primeira vez, pode estar vazia.

  4. Para habilitar a 2FA, você precisará usar uma chave SSH com autenticação multifator. Isso é feito no seu computador (não no servidor), então vamos preparar isso.

    Abra o terminal (no Linux/Mac) ou o Git Bash (no Windows) e digite:

    ssh-keygen -t ed25519 -C "seu-email@dominio.com"

    Pressione Enter para aceitar o local padrão. Depois, escolha uma senha (passphrase) — essa será sua primeira chave de segurança.

  5. Copie a chave pública (a que termina com .pub) e cole no campo “Adicionar Chave SSH” no cPanel. Você pode usar o comando:

    cat ~/.ssh/id_ed25519.pub

    Depois cole no cPanel.

  6. Agora, vamos ativar o 2FA com um aplicativo de autenticação. Recomendamos usar o Google Authenticator ou Authy.

    Instale o app no seu celular, abra e selecione “Adicionar conta” → “Escaneie o QR Code”.

    Na tela do cPanel, clique em “Gerar QR Code” ou “Ativar 2FA” — ele gerará um código de imagem para escanear.

    Painel inicial do cPanel com os grupos de ferramentas, incluindo Segurança e SSH
  7. Escaneie o QR Code com seu app. Após escanear, o app gerará códigos de 6 dígitos que mudam a cada 30 segundos.

    Volte ao cPanel e digite o código gerado para confirmar a ativação da 2FA.

  8. Pronto! Agora, toda vez que você se conectar ao servidor via SSH, será necessário:

    • Seu nome de usuário e senha (ou chave SSH)
    • E o código do app (Google Authenticator/Authy)

    É como ter um segredo que muda a cada meio minuto — ninguém pode entrar sem ele.

Importante: Dicas do Sensei

  • Salve seu código de recuperação — o cPanel gera um código de emergência. Guarde em um local seguro, como uma senha salva no seu app de senhas.
  • Nunca compartilhe seu código de autenticação — ele é único e pessoal. Se perder o celular, use o código de recuperação.
  • Atualize seu app de autenticação — mantenha o Google Authenticator ou Authy sempre atualizado para segurança máxima.
  • Use chaves SSH fortes — evite senhas fracas. Prefira chaves com ed25519 ou rsa de 4096 bits.
Um abraço do Sensei: Você está no caminho certo. A segurança não é só para experts — é para todos. Cada passo que você dá hoje protege seu site, seus dados e sua paz de espírito. Parabéns por querer ir além!
Precisa de Ajuda?

Nossa equipe está pronta para resolver suas dúvidas.