SSH & Avançado 6 visualizações

Como configurar autenticação SSH somente por chave, desativando login por senha

Ver no WHMCS

Autenticação SSH só por chave: como deixar seu acesso muito mais seguro 🔐

Oi! Aqui é a Sensei da GeHost 👋 Hoje vamos falar de um assunto que parece "coisa de nerd avançado", mas que qualquer pessoa consegue fazer com calma: trocar o login SSH por senha por um login usando chave criptográfica. É uma das mudanças mais simples que existem pra blindar seu acesso contra tentativas de invasão por força bruta (aqueles robôs que ficam tentando senha atrás de senha).

Vamos por partes, sem pressa. Se em algum momento você travar, pode chamar o suporte a qualquer momento — a gente te ajuda a continuar.

Por que trocar senha por chave?

Uma senha, por mais forte que seja, pode ser adivinhada, vazada ou "forçada" por tentativa e erro. Uma chave SSH funciona diferente: você tem duas partes, uma chave privada (fica só no seu computador, nunca sai de lá) e uma chave pública (essa você autoriza no servidor). Só quem tem a chave privada correspondente consegue entrar — mesmo que alguém descubra sua "senha", sem a chave privada não entra em lugar nenhum.

💡 Dica da Sensei: pense na chave pública como um cadeado que você deixa instalado no servidor, e na chave privada como a única cópia da chave física que abre aquele cadeado. Sem a chave física, o cadeado não abre — nem sabendo a "combinação".

Passo 1 — Gere seu par de chaves no seu computador

Isso é feito no seu computador (Windows, Mac ou Linux), não no painel. Abra o terminal (no Windows pode ser o PowerShell ou o Prompt de Comando) e digite:

  1. Rode o comando: ssh-keygen -t ed25519 -C "seu-email@exemplo.com"
  2. Ele vai perguntar onde salvar o arquivo — pode aceitar o local padrão apertando Enter.
  3. Ele vai pedir uma senha de proteção da chave (passphrase) — recomendamos colocar uma! Ela protege a sua chave privada caso alguém tenha acesso ao seu computador.
  4. Prontinho: serão gerados dois arquivos, um terminando em .pub (a chave pública, essa você vai compartilhar) e outro sem extensão (a chave privada, essa é só sua, NUNCA compartilhe).

Passo 2 — Autorize sua chave pública no servidor

Agora é a vez de avisar o servidor "essa chave aqui pode entrar". O jeito mais simples costuma ser pelo próprio painel de hospedagem, na área de gerenciamento de chaves SSH — lá você consegue gerar ou importar uma chave e autorizá-la para a sua conta.

  1. Abra o conteúdo do arquivo .pub gerado no Passo 1 (pode abrir com um editor de texto simples).
  2. No painel, procure a opção de gerenciamento de chaves SSH e escolha importar/adicionar uma chave pública.
  3. Cole o conteúdo da chave pública e confirme.
  4. Depois de importada, é preciso autorizar a chave para que ela realmente passe a valer para login.
⚠️ Se você não encontrar essa opção no seu painel ou tiver dúvida se o seu tipo de serviço oferece esse recurso, chama a gente no suporte — confirmamos certinho o que está disponível no seu plano.

Passo 3 — Teste o login com a chave (sem digitar senha)

Antes de desativar a senha, é fundamental confirmar que o login por chave está funcionando — senão você corre o risco de ficar trancado do lado de fora!

  1. No terminal do seu computador, tente conectar normalmente via SSH, como você já fazia.
  2. Se tudo estiver certo, o acesso deve acontecer usando a chave (ele pode pedir a passphrase que você definiu no Passo 1, mas não mais a senha da conta).
  3. Só avance para o próximo passo depois de conseguir entrar por chave com sucesso, de preferência testando em mais de uma janela/sessão antes de desativar a senha.

Passo 4 — Desativando o login por senha

Aqui vai um ponto importante de sinceridade da Sensei: desativar completamente o login por senha no SSH é um ajuste no nível do próprio servidor (arquivo de configuração do serviço SSH), e só quem administra o servidor com acesso privilegiado consegue aplicar essa mudança.

Se você administra seu próprio servidor com esse nível de acesso, essa configuração é feita ajustando o serviço SSH para aceitar somente autenticação por chave e reiniciando o serviço em seguida. Se esse não for o seu caso, ou se você tiver qualquer dúvida sobre se seu tipo de serviço permite esse ajuste, fale com o nosso suporte pelo painel — a gente confirma exatamente o que está disponível para a sua conta e, se for possível, te ajuda a aplicar com segurança.

🚨 Nunca desative o login por senha sem antes confirmar que o login por chave está 100% funcionando. Se algo der errado nessa etapa e você perder o acesso, a recuperação pode levar tempo — melhor prevenir com calma.

Boas práticas pra guardar a chave privada

  • Nunca envie sua chave privada por e-mail, WhatsApp ou qualquer chat — só a pública pode ser compartilhada.
  • Sempre use uma passphrase na chave privada, assim mesmo que alguém copie o arquivo, não consegue usar sem essa senha extra.
  • Guarde uma cópia de backup da chave privada em um lugar seguro (fora do computador do dia a dia).
  • Se desconfiar que uma chave foi exposta, remova a autorização dela no painel e gere uma nova.

Viu como não precisa ter medo de "coisa técnica"? Fazendo passo a passo, com calma, dá tudo certo 💛 Qualquer dúvida no meio do caminho, é só chamar a gente pelo painel.gehost.com.br que te ajudamos a seguir em frente.

Precisa de Ajuda?

Nossa equipe está pronta para resolver suas dúvidas.