SSH & Avançado 9 visualizações

Como criar um usuário SSH sem acesso root para tarefas específicas

Ver no WHMCS

Como criar um acesso "sem root" para alguém mexer no seu site com segurança

Oi! Aqui é a Sensei da GeHost 🧡 Hoje vamos falar de um assunto que deixa muita gente confusa: como dar acesso ao servidor pra um desenvolvedor, freelancer ou agência **sem entregar as chaves da casa toda**. Calma que não é bicho de sete cabeças — vou te explicar com carinho, passo a passo.

Primeiro, um alívio: se o seu plano é hospedagem cPanel (que é o caso dos planos da GeHost), você já não tem "usuário root" pra começo de conversa. O root é o superusuário que administra o servidor inteiro (várias contas de vários clientes) — isso fica só com a equipe técnica da GeHost. A sua conta já roda de forma isolada e restrita, dentro do seu próprio espaço. Ou seja: você não corre o risco de "dar root sem querer" pra ninguém.

Então qual é o problema que a gente resolve aqui?

O problema real do dia a dia é outro: você precisa que alguém (um dev, um estagiário, uma agência) acesse o site pra fazer uma tarefa específica — subir um arquivo, mexer numa pasta, rodar alguma coisa por linha de comando — mas você não quer entregar a senha principal do seu cPanel. Afinal, quem tem a senha principal tem acesso a tudo: e-mails, bancos de dados, todos os arquivos, tudo.

A solução certa é criar um acesso próprio, restrito a uma única pasta, específico pra essa pessoa. Veja como:

Passo a passo: criando um acesso restrito (conta de FTP/SFTP)

  1. Acesse o seu cPanel normalmente, com seu usuário e senha de sempre.
Tela de login do cPanel
  1. Na tela inicial do cPanel, procure a seção de Arquivos ou FTP e entre em "Contas de FTP".
Painel inicial do cPanel com os grupos de ferramentas
  1. Crie uma conta nova, com um nome de usuário só pra essa finalidade (ex.: dev-freelancer) e uma senha forte (o próprio painel costuma sugerir uma).
  2. No campo de diretório/pasta, aponte exatamente a pastinha que essa pessoa precisa mexer (por exemplo, a pasta do site, e não a raiz de tudo). Isso é o pulo do gato: mesmo com o login em mãos, ela só entra e enxerga aquela pasta — nada além disso.
Gerenciador de Arquivos mostrando a árvore de pastas
  1. Salve. Pronto: você já tem um acesso restrito, isolado e sem privilégio nenhum sobre o resto da conta.

E o "SSH" propriamente dito? Boa notícia: essa mesma conta que você acabou de criar também consegue conectar via SFTP (a versão segura de transferência de arquivo, que usa a mesma porta do SSH) — na prática, é o que resolve 90% dos pedidos de "acesso SSH" de um desenvolvedor: subir/baixar arquivo, editar código, sem tocar em nada fora daquela pasta.

E se a pessoa realmente precisa de linha de comando (shell)?

Se a tarefa exigir mesmo um terminal de comando (rodar um script, um composer, um git), isso depende do seu plano ter acesso SSH liberado — consulte no painel do cliente (painel.gehost.com.br) ou fale com o suporte pra confirmar se o seu plano contempla isso. Mesmo quando liberado, lembre: é sempre o seu próprio usuário cPanel (já restrito e isolado, sem root) — não existe "criar um usuário SSH extra" dentro da hospedagem compartilhada como se faz num servidor próprio. Nesse caso, o cuidado que você deve ter é outro: nunca compartilhe a sua senha principal. Prefira gerar uma chave SSH exclusiva pra essa pessoa (peça pra ela te mandar a chave pública dela) e cadastre essa chave no seu cPanel — assim, quando o trabalho acabar, é só remover a chave, sem precisar trocar sua senha de tudo.

Dica de ouro da Sensei: trate qualquer acesso de terceiro como "empréstimo temporário". Depois que a tarefa terminar, volte lá e desative a conta de FTP/SFTP ou remova a chave SSH. Simples assim, e você fecha a porta com tranquilidade.

Resumindo pra levar com você

  • Sua hospedagem cPanel já não tem "root" pra dar — ela é isolada por natureza. 🙌
  • Pra terceiros mexerem só numa pasta: crie uma conta de FTP/SFTP restrita àquele diretório.
  • Pra linha de comando: confirme com o suporte se seu plano inclui SSH, e use chave SSH em vez de compartilhar sua senha.
  • Terminou o trabalho? Revogue o acesso.

Qualquer dúvida, é só chamar a equipe da GeHost pelo painel — a gente te ajuda a deixar tudo seguro e redondinho. 💛

Precisa de Ajuda?

Nossa equipe está pronta para resolver suas dúvidas.