Servidor & DevOps 3 visualizações

Como configurar variáveis de ambiente (.env) com segurança em uma aplicação no VPS

Ver no WHMCS

Como configurar variáveis de ambiente (.env) com segurança em uma aplicação no VPS

Olá, querido(a) cliente da GeHost! Seja muito bem-vindo(a) ao seu novo espaço no mundo da programação e do desenvolvimento web. Aqui, você não é só um cliente — é um construtor de ideias. Hoje, vamos aprender juntos como proteger seus dados sensíveis com variáveis de ambiente, um passo essencial para manter seu projeto seguro, mesmo em um servidor compartilhado.

Se você está usando um plano GeHost com cPanel, você tem um ambiente robusto e seguro — e configurar o .env é uma das melhores práticas que você pode adotar. Vamos lá, com calma, passo a passo. Você vai ver que não é difícil — e, com um pouco de atenção, fica até divertido!

O que são variáveis de ambiente?

Imagine que você tem uma aplicação que precisa se conectar ao banco de dados, ao e-mail, ou a uma API externa. Em vez de escrever essas informações diretamente no código (como senhas ou chaves), você as coloca em um arquivo chamado .env. Esse arquivo é como um "caderno secreto" que só o servidor consegue ler.

Dica do Sensei: Nunca, em hipótese alguma, coloque senhas, chaves de API ou dados sensíveis diretamente no código fonte. Isso é como deixar a chave da sua casa embaixo do tapete. A segurança começa com o .env.

Passo a passo: configurar o .env com segurança no cPanel

  1. Entre no cPanel do seu domínio. Você pode acessar pelo painel.gehost.com.br com seu login e senha.

    Tela de login do cPanel com campos Usuário e Senha
  2. Na tela inicial do cPanel, localize e clique em Gerenciador de Arquivos (File Manager).

    Painel inicial do cPanel com os grupos de ferramentas, incluindo Arquivos
  3. No Gerenciador de Arquivos, selecione a pasta onde está seu projeto. Normalmente, é public_html ou uma subpasta como app ou projeto.

    Verifique se a opção Mostrar arquivos ocultos está marcada. Isso é essencial, porque o arquivo .env é oculto por padrão.

    Gerenciador de Arquivos com opções de pastas e a opção 'Mostrar arquivos ocultos' marcada
  4. Clique em Novo Arquivo (ou "Criar Arquivo") e digite .env como nome.

    Após criar, clique duas vezes no arquivo para editá-lo.

  5. Adicione suas variáveis no formato CHAVE=valor. Exemplo:

    DB_HOST=localhost
    DB_NAME=meu_banco
    DB_USER=usuario_db
    DB_PASS=senha_segura123
    API_KEY=chave_externa_abc123

    ⚠️ Atenção: Nunca coloque senhas reais ou chaves de API em arquivos públicos. Use apenas valores de teste ou ambientes de desenvolvimento aqui.

  6. Salve o arquivo.

  7. Para garantir que ninguém acesse esse arquivo via navegador, é essencial proteger o acesso ao .env. Isso é feito com um arquivo chamado .htaccess.

    Crie um novo arquivo chamado .htaccess na mesma pasta do .env.

    No conteúdo do .htaccess, coloque:

    RewriteEngine On
    RewriteRule ^(.*)\.env$ - [F,L]

    Isso significa: "Se alguém tentar acessar um arquivo com extensão .env, bloqueie o acesso imediatamente."

  8. Salve o .htaccess e pronto! Seu arquivo .env agora está protegido.

Como usar o .env na sua aplicação

Dependendo da linguagem ou framework que você usa (como PHP, Node.js, Laravel, Django etc.), o sistema vai ler automaticamente as variáveis do .env se estiver configurado corretamente.

Por exemplo, em um projeto PHP com phpdotenv, você apenas precisa incluir o arquivo no autoload, e as variáveis estarão disponíveis em todo o código.

Dica do Sensei: Se você não sabe como usar o .env no seu projeto específico, consulte a documentação do seu framework ou peça ajuda no nosso suporte técnico. Estamos aqui para ajudar!

Segurança extra: nunca comitar o .env no Git

Se você usa Git para versionar seu código, jamais inclua o .env no repositório. Isso é um erro comum que pode expor suas senhas para o mundo inteiro.

Para evitar isso, adicione o arquivo .env ao arquivo .gitignore — assim, ele será ignorado pelo Git.

Resumo do que você aprendeu hoje

  • Use .env para armazenar dados sensíveis como senhas e chaves.
  • Proteja o arquivo com .htaccess para impedir acesso via navegador.
  • Nunca comite o .env no Git.
  • Use apenas valores de teste ou ambientes de desenvolvimento aqui.
  • Se precisar de ajuda, o suporte da GeHost está disponível por 30 dias após a entrega.

Parabéns, estudante! Você acabou de dar um grande passo na jornada do desenvolvedor responsável. Cada linha de código que você escreve com segurança é um passo maior em direção ao seu sonho.

Se quiser, pode nos mandar um "oi" no suporte — estamos aqui para te ajudar a construir algo incrível. E lembre-se: segurança não é um luxo — é um hábito.

Com carinho,
Seu Sensei da GeHost
*Grupo: G e Soluções e Eventos LTDA (CNPJ: 46.647.904/0001-04)*

Precisa de Ajuda?

Nossa equipe está pronta para resolver suas dúvidas.