Como configurar um usuário SSH com acesso restrito a uma única pasta (chroot) – Guia para Iniciantes
Olá, viajante do servidor! 🌟 Seja bem-vindo ao nosso guia especial, onde vamos transformar um usuário SSH comum em um visitante com acesso restrito — como se fosse um quarto fechado no servidor, só para uma pasta específica. Isso é super útil para segurança, controle e tranquilidade. E não se preocupe: mesmo que você nunca tenha usado SSH antes, comigo você vai aprender com calma, passo a passo, como se fosse um amigo mostrando no celular.
Dica do Sensei: Usuários com acesso chroot só podem ver e alterar arquivos dentro da pasta que lhes foi permitida. É como ter uma chave que só abre uma porta — nada mais. Perfeito para desenvolvedores, designers ou equipes que precisam de acesso seguro sem medo de mexer em arquivos críticos.
Pré-requisitos
Antes de começar, você precisa de:
- Um acesso ao cPanel da sua conta na GeHost (seu painel de controle).
- Um usuário SSH já criado (se não tiver, vamos criar agora).
- Uma pasta específica dentro do seu site (ex:
public_html/area-segura) onde o usuário vai ter acesso.
Se você ainda não tem um usuário SSH, não se preocupe — vamos criar juntos.
Passo 1: Acesse o cPanel
Abra seu navegador e vá até o login do cPanel:
Insira seu nome de usuário e senha (geralmente é o mesmo que seu e-mail principal) e clique em Log in.
Passo 2: Acesse a ferramenta de usuários SSH
Depois de logado, procure no cPanel por uma ferramenta chamada “Usuários SSH”. Ela está no grupo “Segurança” — pode estar escondida entre os ícones, então dê uma olhada com calma.
Se não encontrar, use o buscador no cPanel (a lupa no canto superior direito) e digite “SSH” — o sistema vai te mostrar a ferramenta.
Passo 3: Crie um novo usuário SSH
Clique em “Criar Usuário SSH”. Você verá um formulário com:
- Nome do usuário (ex:
devseguro) - Senha (crie uma forte, com letras, números e símbolos)
- Opção “Restrito a uma pasta” — marque essa opção!
⚠️ Importante: Ao marcar “Restrito a uma pasta”, o sistema vai exigir que você digite o caminho da pasta onde esse usuário poderá acessar.
Passo 4: Escolha a pasta de acesso (chroot)
Agora, digite o caminho completo da pasta que deseja restringir. Por exemplo:
public_html/area-segurapublic_html/projetos/2025
💡 Dica do Sensei: Se não tiver essa pasta ainda, vá até o Gerenciador de Arquivos (em “Arquivos”), crie-a, e depois volte aqui para definir o caminho.
Passo 5: Finalize a criação
Confira todos os dados, certifique-se de que a pasta está correta e clique em “Criar”.
Pronto! Seu usuário SSH agora está criado com acesso apenas à pasta que você escolheu. Ele não consegue ver arquivos do sistema, nem outros diretórios do seu site — só o que está dentro da pasta definida.
Passo 6: Teste o acesso (opcional)
Se você tiver um cliente SSH (como PuTTY, MobaXterm ou o terminal do Linux/macOS), pode testar o acesso com:
ssh devseguro@seu-dominio.com.br
Se tudo estiver certo, você será conectado diretamente à sua pasta restrita. Se não funcionar, verifique se o caminho está correto e se o usuário foi criado com sucesso.
Dica Final do Sensei
Use esse recurso com sabedoria: ele é ótimo para:
- Colaboradores que precisam editar arquivos, mas não devem ver todo o site.
- Projetos temporários com acesso limitado.
- Evitar erros acidentais em arquivos importantes.
Se precisar de ajuda, é só chamar o suporte da GeHost — estamos aqui para te ajudar, sempre. 🌿
Com carinho, O Sensei da GeHost