Como configurar variáveis de ambiente (.env) com segurança numa aplicação hospedada no VPS
Olá, querido(a) desenvolvedor(a) ou administrador(a) de aplicação! Seja bem-vindo(a) ao guia da GeHost, onde aprendemos juntos com calma, segurança e um toque de humanidade.
Hoje vamos falar de algo essencial para quem quer manter seu projeto seguro, organizado e profissional: como configurar variáveis de ambiente (.env) com segurança em um servidor VPS hospedado com a GeHost.
Se você está começando ou já tem um sistema rodando, este guia vai te ajudar a evitar erros comuns — como deixar senhas, chaves de API ou dados sensíveis expostos no código fonte. Vamos lá, com passos simples e bem explicadinhos.
📌 O que são variáveis de ambiente (.env)?
Imagine um caderno de anotações onde você guarda senhas, chaves de API, URLs de banco de dados e outros dados sensíveis. Se você deixar esse caderno aberto na mesa, qualquer um pode ver. Já se você o guardar em um cofre, só quem tem a chave pode acessar.
As variáveis de ambiente são exatamente isso: um cofre seguro dentro do seu servidor. O arquivo .env é onde você armazena esses dados sensíveis — e ele nunca deve ser enviado ao GitHub ou deixado visível publicamente.
Dica Sensei: Nunca commita o arquivo
.envno repositório de código. Ele é como uma senha de acesso ao seu sistema — se vazou, pode ser perigoso.
🔧 Passo a passo: configurar .env com segurança no seu VPS (GeHost)
Como você está usando um VPS com a GeHost, temos total controle sobre o servidor. Vamos montar tudo com segurança e clareza.
-
Entre no painel do cliente da GeHost
Visite painel.gehost.com.br e faça login com suas credenciais.
Se precisar de ajuda com o login, clique em "Esqueci minha senha" ou entre em contato com o suporte — eles estão lá pra te ajudar.
-
Conecte-se ao seu VPS via SSH
Use um cliente SSH como Putty (Windows), Terminal (macOS/Linux) ou VS Code com extensão SSH.
Seu endereço de acesso será fornecido no painel do cliente. É algo como
ssh usuario@seu-ip-vps. Não se preocupe com o IP — ele é seguro e exclusivo para você. -
Localize a pasta da sua aplicação
Após conectar-se via SSH, navegue até a pasta onde sua aplicação está instalada. Geralmente, isso é dentro de
/home/usuario/public_htmlou em uma pasta personalizada.Use o comando:
ls -lapara ver as pastas e arquivos disponíveis.
-
Crie o arquivo .env
Com o terminal aberto, digite:
nano .envIsso abre um editor de texto simples (nano). Agora, adicione suas variáveis, por exemplo:
DB_HOST=localhost DB_USER=meu_usuario DB_PASS=senha_segura_123 API_KEY=chave_super_secreta APP_ENV=productionSalve o arquivo com Ctrl + O, depois pressione Enter. Feche com Ctrl + X.
-
Proteja o arquivo .env
Arquivos como
.envnão devem ser acessíveis via navegador. Para isso, vamos impedir o acesso direto.Use o comando:
chmod 600 .envIsso garante que apenas o dono do arquivo pode ler ou escrever nele.
-
Configure o servidor para não expor o arquivo
Se sua aplicação é em PHP, Node.js ou outra linguagem, é essencial garantir que o servidor não permita o acesso direto ao
.env.Para isso, adicione uma regra no arquivo
.htaccess(se estiver usando Apache), que fica na mesma pasta do.env.Abra o arquivo com:
nano .htaccessE adicione estas linhas:
RedirectMatch 403 /\.envRequire all denied Salve com Ctrl + O, Enter, e saia com Ctrl + X.
-
Verifique se o arquivo está seguro
Para testar, tente acessar
seu-dominio.com/.envno navegador. Você deverá ver uma mensagem de erro 403 — isso é bom!Se não aparecer erro, algo está errado. Revise os passos acima.
🛡️ Dicas de segurança que todo desenvolvedor deve saber
-
Nunca comite o .env no GitHub — use um arquivo
.gitignorecom a linha.envpara evitar acidentes. -
Use chaves fortes e únicas — evite usar senhas como "123456" ou "senha123". Use geradores de senha (como Bitwarden ou 1Password).
-
Atualize as variáveis periodicamente — especialmente chaves de API. Isso reduz riscos em caso de vazamento.
-
Evite usar variáveis no código fonte — sempre leia-as via
process.env(Node.js) ou$_ENV(PHP).
📸 Ilustração: Acessando o gerenciador de arquivos no cPanel
Se preferir usar o painel gráfico (cPanel), você pode acessar o Gerenciador de Arquivos diretamente:
Na tela acima, você vê a estrutura de pastas. Clique em public_html e procure o arquivo .env. Se ele estiver lá, certifique-se de que não é acessível via navegador.
💡 Dica final do Sensei
Segurança não é um passo único. É um hábito. Cada vez que você cria uma nova variável, pense: "Será que isso pode ser exposto?" Se sim, coloque no .env e proteja com chmod e .htaccess.
Se tiver dúvidas, entre em contato com o suporte da GeHost — eles estão aqui para te ajudar. E lembre-se: você não está sozinho nessa jornada.
Com carinho, seu Sensei da GeHost 🌿