Servidor & DevOps 4 visualizações

Como configurar um usuário sudo seguro no VPS em vez de usar root direto

Ver no WHMCS

Como configurar um usuário sudo seguro no VPS em vez de usar root direto

Olá, viajante da tecnologia! 🌟 Seja bem-vindo(a) ao guia da GeHost, onde aprendemos juntos com cuidado, segurança e um toque de humanidade. Hoje, vamos falar de algo essencial para quem cuida de servidores: evitar usar o usuário root diretamente.

Sim, o root tem poder absoluto. Mas, como dizemos no nosso grupo: "Poder sem responsabilidade é como uma faca sem bainha — só causa feridas."

Por isso, vamos criar um usuário com privilégios de administrador seguro — só com o que é necessário. É como ter um guarda-costas que só ativa o escudo quando precisa, e não o tempo todo.

Este guia é para clientes que têm acesso ao VPS (servidor virtual) via SSH. Se você não tem acesso SSH, entre em contato com nosso suporte no painel do cliente — estamos aqui para te ajudar.

Antes de começar: o que você precisa

  • Acesso SSH ao seu VPS (via terminal ou cliente como PuTTY ou Terminal).
  • Seu usuário root (que você já tem, mas não vai usá-lo para tarefas diárias).
  • Um nome de usuário que você quer criar (ex: joao ou devseguro).
  • Uma senha forte (use letras maiúsculas, minúsculas, números e símbolos).

Dica do Sensei: Nunca use nomes óbvios como "admin", "root" ou "master". Escolha algo único, mas fácil de lembrar — como seu nome de usuário no e-mail profissional.

Passo a passo: crie seu usuário sudo seguro

  1. Conecte-se ao seu VPS via SSH usando seu usuário root. Se estiver usando terminal, o comando é algo como:

    ssh root@seu-servidor-ip

    Substitua seu-servidor-ip pelo endereço do seu VPS (não vamos exibir aqui por segurança).

  2. Depois de logado, crie um novo usuário. Escolha um nome que seja único e seguro. Por exemplo:

    adduser devseguro

    Pressione Enter e siga as instruções: digite uma senha forte, preencha as informações opcionais (nome completo, etc.) ou apenas aperte Enter para pular.

  3. Adicione o novo usuário ao grupo sudo. Isso é o que vai permitir que ele execute comandos como administrador:

    usermod -aG sudo devseguro

    Substitua devseguro pelo nome que você escolheu.

  4. Verifique se o usuário foi adicionado corretamente ao grupo sudo:

    groups devseguro

    Se tudo estiver certo, você verá algo como: devseguro : devseguro sudo.

  5. Teste o novo usuário:

    su - devseguro

    Isso muda o contexto para o novo usuário. Agora, tente executar um comando que exige permissão de administrador, como:

    sudo whoami

    Se aparecer root, parabéns! O usuário está funcionando com permissões sudo.

  6. Para maior segurança, desative o login direto com root:

    sudo nano /etc/ssh/sshd_config

    Procure a linha:

    PermitRootLogin yes

    Altere para:

    PermitRootLogin no

    Salve o arquivo (Ctrl+O, Enter) e saia (Ctrl+X).

  7. Reinicie o serviço SSH para aplicar as mudanças:

    sudo systemctl restart sshd

    Pronto! Agora o root não pode mais logar diretamente. Só o usuário devseguro (ou seu nome) pode fazer isso — e com senha + sudo quando necessário.

Como usar seu novo usuário no dia a dia

Agora, sempre que precisar fazer algo de administração no servidor, use:

ssh devseguro@seu-servidor-ip

E, quando precisar de permissão elevada, use sudo antes do comando:

sudo apt update

Isso é seguro, controlado e muito mais profissional.

Dica do Sensei: Sempre que usar sudo, pense: “Estou fazendo isso por um motivo claro e necessário?” Se sim, vá em frente. Se não, pare e pense de novo.

Como voltar ao root (em caso de emergência)

Se por acaso você precisar do root de novo (por exemplo, para corrigir algo no SSH), entre em contato com nosso suporte no painel do cliente. Nós podemos te ajudar com acesso temporário, sempre com segurança.

Resumo: o que aprendemos hoje

  • Usar o root diretamente é arriscado.
  • Criar um usuário com permissão sudo é mais seguro.
  • Adicionar o usuário ao grupo sudo dá poder com controle.
  • Desativar o login root via SSH é uma medida essencial de segurança.
  • Usar sudo apenas quando necessário é o caminho certo.

Parabéns, guerreiro da segurança! 🛡️ Você acabou de tornar seu servidor mais seguro — e isso é algo que vale a pena celebrar.

Se tiver dúvidas, não hesite. Nossa equipe está aqui para te ajudar. Basta acessar o painel do cliente e abrir um chamado. Estamos com você, sempre.

Com carinho, O Sensei da GeHost
*Grupo: G e Soluções e Eventos LTDA — entexp.com.br*
*Dono: Raphael Neves Koga (desde 2015)*

Precisa de Ajuda?

Nossa equipe está pronta para resolver suas dúvidas.