SSH & Avançado 9 visualizações

Como configurar variáveis de ambiente com segurança em um projeto hospedado

Ver no WHMCS

Como configurar variáveis de ambiente com segurança em um projeto hospedado

Olá, viajante do código! 👋 Seja bem-vindo(a) ao nosso guia de segurança digital. Hoje, vamos aprender juntos como configurar variáveis de ambiente com cuidado, controle e proteção — mesmo que você esteja começando. Aqui na GeHost, acreditamos que segurança não é só para experts: é para todos.

Imagine as variáveis de ambiente como "segredos" do seu projeto: senhas de banco de dados, chaves de API, URLs de ambiente, etc. Guardar esses dados diretamente no código é como deixar a chave da sua casa em um bilhete no portão. Não faz sentido, né?

Por isso, vamos usar o arquivo .env — um arquivo especial que armazena esses dados com segurança. Vamos fazer isso passo a passo, com calma e certeza. Você vai ver que é mais simples do que parece!

Passo 1: Acesse o Gerenciador de Arquivos do cPanel

Primeiro, faça login no cPanel da sua conta. É onde você controla tudo o que está hospedado.

Tela de LOGIN do cPanel com campos Usuário e Senha + botão Log in

Depois de logado, você verá a tela principal do cPanel. Procure pela ferramenta chamada Gerenciador de Arquivos — ela está no grupo "Arquivos".

Painel inicial (home) do cPanel com os grupos de ferramentas (E-mail, Arquivos etc.)

Passo 2: Navegue até a pasta do seu projeto

Clique em Gerenciador de Arquivos e selecione a pasta principal do seu site, geralmente chamada public_html.

Se seu projeto estiver dentro de uma subpasta (como meu-projeto), clique nela. É lá que vamos trabalhar.

Gerenciador de Arquivos com árvore de pastas (public_html etc.) e barra de ações

Passo 3: Crie o arquivo .env

No diretório do seu projeto, clique no botão Novo Arquivo na barra de ações.

Digite o nome: .env (observe o ponto no início — isso é importante!)

Após criar, clique duas vezes no arquivo para editá-lo.

Passo 4: Adicione suas variáveis de forma segura

Abra o editor de texto do arquivo. Agora, adicione suas variáveis no formato CHAVE=valor. Exemplo:

DB_HOST=localhost
DB_USER=meu_usuario
DB_PASS=senha_segura123
API_KEY=chave_api_abc123xyz
ENV=production

💡 Dica do Sensei: Nunca coloque senhas reais, chaves de API verdadeiras ou dados sensíveis diretamente no código fonte. O arquivo .env é seu cofre digital — use-o com responsabilidade.

Passo 5: Proteja o arquivo .env

Um arquivo .env não deve ser acessível via navegador. Para isso, vamos impedir que ele seja aberto diretamente.

Na mesma pasta do arquivo .env, crie um arquivo chamado .htaccess (se já existir, edite).

No conteúdo do .htaccess, adicione estas linhas:

<Files .env>
  Deny from all
</Files>

Isso garante que ninguém, nem mesmo um curioso, consiga ver o conteúdo do seu arquivo .env pelo navegador.

Passo 6: Configure seu projeto para usar o .env

Dependendo da tecnologia que você usa (Node.js, PHP, Python, etc.), o sistema de leitura do .env varia. Mas aqui vai um guia geral:

  • Node.js (Express, Nest, etc.): Use a biblioteca dotenv. Instale com npm install dotenv e no início do seu código, adicione require('dotenv').config().
  • PHP: Use $_ENV ou getenv() para ler as variáveis. Ex: getenv('DB_HOST').
  • Python (Django, Flask): Use os.getenv('VAR_NAME') após instalar python-dotenv.

⚠️ Importante: Sempre use o dotenv ou sistema equivalente. Não tente ler o arquivo .env diretamente com file_get_contents() ou sem tratamento — isso é um risco!

Passo 7: Evite cometer erros comuns

Veja algumas práticas que devem ser evitadas:

  • Nunca comitar o arquivo .env no Git (use .gitignore).
  • Nunca deixar o arquivo .env com permissão de leitura pública.
  • Nunca colocar variáveis de ambiente em arquivos de configuração visíveis (como config.php).
  • Nunca usar senhas ou chaves em texto claro no código.

Conclusão: Segurança começa com hábitos

Configurar variáveis de ambiente com segurança não é um mistério. É um hábito simples, mas poderoso. Com esse guia, você já está um passo à frente em relação a 90% dos desenvolvedores.

Seu projeto está mais seguro, você está mais tranquilo, e a GeHost está aqui para te ajudar sempre que precisar.

Se precisar de ajuda, é só chamar. Estamos sempre aqui, com um sorriso e um terminal aberto. 💻✨

Com carinho,
Sensei da GeHost

Precisa de Ajuda?

Nossa equipe está pronta para resolver suas dúvidas.