Servidor & DevOps 1 visualizações

Como configurar variáveis de ambiente (.env) com segurança numa aplicação hospedada no VPS

Ver no WHMCS

Como configurar variáveis de ambiente (.env) com segurança numa aplicação hospedada no VPS

Olá, querido(a) desenvolvedor(a) ou administrador(a) de aplicação! Seja bem-vindo(a) ao guia da GeHost, onde aprendemos juntos com calma, segurança e um toque de humanidade.

Hoje vamos falar de algo essencial para quem quer manter seu projeto seguro, organizado e profissional: como configurar variáveis de ambiente (.env) com segurança em um servidor VPS hospedado com a GeHost.

Se você está começando ou já tem um sistema rodando, este guia vai te ajudar a evitar erros comuns — como deixar senhas, chaves de API ou dados sensíveis expostos no código fonte. Vamos lá, com passos simples e bem explicadinhos.

📌 O que são variáveis de ambiente (.env)?

Imagine um caderno de anotações onde você guarda senhas, chaves de API, URLs de banco de dados e outros dados sensíveis. Se você deixar esse caderno aberto na mesa, qualquer um pode ver. Já se você o guardar em um cofre, só quem tem a chave pode acessar.

As variáveis de ambiente são exatamente isso: um cofre seguro dentro do seu servidor. O arquivo .env é onde você armazena esses dados sensíveis — e ele nunca deve ser enviado ao GitHub ou deixado visível publicamente.

Dica Sensei: Nunca commita o arquivo .env no repositório de código. Ele é como uma senha de acesso ao seu sistema — se vazou, pode ser perigoso.

🔧 Passo a passo: configurar .env com segurança no seu VPS (GeHost)

Como você está usando um VPS com a GeHost, temos total controle sobre o servidor. Vamos montar tudo com segurança e clareza.

  1. Entre no painel do cliente da GeHost

    Visite painel.gehost.com.br e faça login com suas credenciais.

    Se precisar de ajuda com o login, clique em "Esqueci minha senha" ou entre em contato com o suporte — eles estão lá pra te ajudar.

  2. Conecte-se ao seu VPS via SSH

    Use um cliente SSH como Putty (Windows), Terminal (macOS/Linux) ou VS Code com extensão SSH.

    Seu endereço de acesso será fornecido no painel do cliente. É algo como ssh usuario@seu-ip-vps. Não se preocupe com o IP — ele é seguro e exclusivo para você.

  3. Localize a pasta da sua aplicação

    Após conectar-se via SSH, navegue até a pasta onde sua aplicação está instalada. Geralmente, isso é dentro de /home/usuario/public_html ou em uma pasta personalizada.

    Use o comando:

    ls -la

    para ver as pastas e arquivos disponíveis.

  4. Crie o arquivo .env

    Com o terminal aberto, digite:

    nano .env

    Isso abre um editor de texto simples (nano). Agora, adicione suas variáveis, por exemplo:

    DB_HOST=localhost
    DB_USER=meu_usuario
    DB_PASS=senha_segura_123
    API_KEY=chave_super_secreta
    APP_ENV=production

    Salve o arquivo com Ctrl + O, depois pressione Enter. Feche com Ctrl + X.

  5. Proteja o arquivo .env

    Arquivos como .env não devem ser acessíveis via navegador. Para isso, vamos impedir o acesso direto.

    Use o comando:

    chmod 600 .env

    Isso garante que apenas o dono do arquivo pode ler ou escrever nele.

  6. Configure o servidor para não expor o arquivo

    Se sua aplicação é em PHP, Node.js ou outra linguagem, é essencial garantir que o servidor não permita o acesso direto ao .env.

    Para isso, adicione uma regra no arquivo .htaccess (se estiver usando Apache), que fica na mesma pasta do .env.

    Abra o arquivo com:

    nano .htaccess

    E adicione estas linhas:

    RedirectMatch 403 /\.env
    
        Require all denied
    

    Salve com Ctrl + O, Enter, e saia com Ctrl + X.

  7. Verifique se o arquivo está seguro

    Para testar, tente acessar seu-dominio.com/.env no navegador. Você deverá ver uma mensagem de erro 403 — isso é bom!

    Se não aparecer erro, algo está errado. Revise os passos acima.

🛡️ Dicas de segurança que todo desenvolvedor deve saber

  • Nunca comite o .env no GitHub — use um arquivo .gitignore com a linha .env para evitar acidentes.

  • Use chaves fortes e únicas — evite usar senhas como "123456" ou "senha123". Use geradores de senha (como Bitwarden ou 1Password).

  • Atualize as variáveis periodicamente — especialmente chaves de API. Isso reduz riscos em caso de vazamento.

  • Evite usar variáveis no código fonte — sempre leia-as via process.env (Node.js) ou $_ENV (PHP).

📸 Ilustração: Acessando o gerenciador de arquivos no cPanel

Se preferir usar o painel gráfico (cPanel), você pode acessar o Gerenciador de Arquivos diretamente:

Tela do Gerenciador de Arquivos no cPanel, mostrando a pasta public_html e o arquivo .env

Na tela acima, você vê a estrutura de pastas. Clique em public_html e procure o arquivo .env. Se ele estiver lá, certifique-se de que não é acessível via navegador.

💡 Dica final do Sensei

Segurança não é um passo único. É um hábito. Cada vez que você cria uma nova variável, pense: "Será que isso pode ser exposto?" Se sim, coloque no .env e proteja com chmod e .htaccess.

Se tiver dúvidas, entre em contato com o suporte da GeHost — eles estão aqui para te ajudar. E lembre-se: você não está sozinho nessa jornada.

Com carinho, seu Sensei da GeHost 🌿

Precisa de Ajuda?

Nossa equipe está pronta para resolver suas dúvidas.