Como dar acesso SSH limitado para um desenvolvedor externo, com segurança 🔐
Oi! Aqui é a Sensei da GeHost 🥋 Contratar um freela ou uma agência pra mexer no seu site é super comum — mas dar a "chave da casa toda" pra alguém de fora nem sempre é a ideia mais segura. Neste guia eu te mostro, passo a passo, como liberar o acesso técnico que o desenvolvedor precisa, mas só na área que ele realmente vai usar, sem expor o resto da sua hospedagem.
💡 Dica de ouro: a regra número 1 da segurança é dar sempre o mínimo de acesso necessário. Se o desenvolvedor só vai mexer no site, ele não precisa (e não deve) ter acesso a e-mails, bancos de dados de outros projetos ou configurações gerais da conta.
Passo 1 — Acesse o seu painel cPanel
Primeiro, entre no painel.gehost.com.br com seu usuário e senha da hospedagem.
Depois de logado, você vai cair na tela inicial, com todos os grupos de ferramentas organizados por categoria (Arquivos, E-mail, Bancos de Dados, etc.).
Passo 2 — Confira se seu plano tem acesso SSH habilitado
O acesso SSH (aquele acesso "por linha de comando") pode estar disponível dependendo do seu plano de hospedagem. Procure na tela inicial por algo como "Acesso Shell" ou "SSH Access". Se você não encontrar essa opção, não se preocupe — mais abaixo eu te mostro um caminho igualmente seguro (e mais simples) pra liberar o acesso do desenvolvedor.
⚠️ Não achou a opção ou ficou com dúvida se seu plano inclui SSH? Chama nosso suporte pelo painel que a gente confirma certinho pra você.
Passo 3 — O caminho mais seguro: crie um acesso restrito a UMA pasta (SFTP)
Em hospedagem compartilhada, o mais recomendado (e o que a maioria dos desenvolvedores já está acostumado a usar) não é liberar um shell SSH completo — é criar um usuário de FTP/SFTP dedicado, preso a uma única pasta do seu site. Assim ele consegue subir e editar arquivos com toda a praticidade de uma conexão segura, mas sem enxergar o resto da sua conta.
- No cPanel, procure a seção de Arquivos e abra a ferramenta de criação de contas FTP.
- Crie um novo usuário exclusivo pro desenvolvedor (evite reaproveitar seu login principal).
- No campo de diretório, aponte exatamente para a pasta do projeto (por exemplo, a pasta do site ou de uma subpasta específica) — nunca para a raiz da conta.
- Defina uma senha forte e única só pra esse acesso (não reutilize a sua senha do cPanel).
- Repasse ao desenvolvedor o usuário, a senha e a orientação de conectar via protocolo SFTP (mais seguro que o FTP comum, pois os dados trafegam criptografados).
Se quiser conferir ou ajustar as permissões dos arquivos e pastas do projeto antes de liberar o acesso, o Gerenciador de Arquivos é o seu melhor amigo:
Passo 4 — Se o seu plano tiver SSH: use chave em vez de senha
Caso seu plano realmente ofereça acesso SSH e o desenvolvedor precise mesmo de linha de comando, prefira sempre autenticação por chave em vez de senha:
- Peça ao desenvolvedor pra gerar um par de chaves SSH (pública e privada) na máquina dele.
- Peça só a chave pública a ele — a privada NUNCA deve ser compartilhada com você nem com ninguém.
- No cPanel, use a ferramenta de gerenciamento de chaves SSH pra autorizar essa chave pública na sua conta.
- Assim, ele acessa sem precisar de senha, e você consegue revogar o acesso a qualquer momento removendo a chave.
🧭 Não tem certeza se seu plano suporta esse recurso, ou se ele aparece de outro jeito no seu painel? Fale com o suporte da GeHost que a gente te orienta certinho conforme o seu plano.
Passo 5 — Terminou o projeto? Revogue o acesso na hora
- Remova a conta FTP/SFTP criada pro desenvolvedor assim que o trabalho terminar.
- Se usou chave SSH, exclua a chave pública dele da sua conta.
- Troque a senha principal da sua hospedagem por precaução, especialmente se em algum momento vocês precisaram compartilhar algum dado sensível fora desse fluxo.
🔑 Guardou um acesso "por via das dúvidas"? Não vale a pena — acesso que não está em uso é sempre um risco desnecessário. Revogar assim que o trabalho acaba é o hábito mais saudável.
Precisa de uma força?
Se travar em qualquer passo, é só chamar a gente pelo painel.gehost.com.br. E lembra: todo serviço novo entregue pela GeHost já vem com 30 dias de suporte grátis após a entrega — aproveita esse período pra ajustar esses acessos com tranquilidade. Bora deixar seu site seguro e o seu desenvolvedor produtivo! 🙌