Servidor & DevOps 2 visualizações

Como configurar rotação de chaves SSH periodicamente por segurança

Ver no WHMCS

Como configurar rotação de chaves SSH periodicamente por segurança

Olá, querido(a) cliente da GeHost! 👋

Seja bem-vindo(a) ao nosso guia de segurança digital, onde aprendemos juntos a proteger nossos servidores com cuidado, inteligência e um toque de tranquilidade. Hoje vamos falar sobre um tema essencial para quem trabalha com desenvolvimento, automação ou acesso remoto: rotacionar as chaves SSH de forma periódica.

Imagine a chave SSH como uma senha mágica que abre a porta do seu servidor. Se ela for usada por muito tempo, corre-se o risco de alguém tentar "copiá-la" ou "adivinhar" seu uso. Por isso, é uma ótima prática trocá-la regularmente — como trocar a senha do seu celular, só que com mais segurança.

Por que rotacionar chaves SSH?

  • Evita que uma chave comprometida continue ativa por muito tempo.
  • Reduz riscos em caso de vazamento (por exemplo, se um arquivo com a chave for enviado por engano).
  • Fortalece a política de segurança do seu projeto ou empresa.

Sensei diz: "A segurança não é um evento, é um hábito. Rotacionar chaves é como dar um banho no seu servidor — mantém tudo fresco e limpo!"

Passo a passo: como rotacionar chaves SSH no cPanel (sem medo!)

Na GeHost, todos os planos incluem acesso ao cPanel — o painel de controle que te ajuda a gerenciar seu servidor com tranquilidade. Vamos lá, passo a passo:

  1. Acesse o cPanel
    Vá até painel.gehost.com.br e faça login com seu usuário e senha. Se não tiver, entre em contato com nosso suporte (30 dias grátis após a entrega).
  2. Encontre a seção "Segurança"
    No painel inicial do cPanel (Painel inicial do cPanel com os grupos de ferramentas), procure pela seção chamada “Segurança” — geralmente está no topo da página.
  3. Abra o “Gerenciador de Chaves SSH”
    Dentro da seção Segurança, clique em “Gerenciador de Chaves SSH” (ou algo similar — o nome pode variar levemente dependendo da versão do cPanel).
  4. Veja suas chaves ativas
    Você verá uma lista com as chaves SSH já cadastradas. Cada uma tem um nome (como “chave-2024” ou “projeto-frontend”) e um identificador único. Essa é a sua chave atual.
  5. Gerar uma nova chave SSH
    Clique em “Gerar Nova Chave”. No campo de nome, escolha algo claro, como “chave-rotacao-2025” ou “projeto-frontend-v2”. Isso ajuda a lembrar do propósito.
  6. Copie a chave pública
    Após gerar, você verá duas partes: a chave privada (não compartilhe!) e a chave pública. Copie a chave pública (geralmente começa com ssh-rsa ou ecdsa-sha2-nistp256) e salve em um local seguro (como um arquivo no seu computador ou no seu gerenciador de senhas).
  7. Substitua a chave antiga
    Se você já tem um servidor ou serviço que usa a antiga chave, agora é hora de atualizar. No seu computador, abra o arquivo ~/.ssh/authorized_keys (em sistemas Linux/macOS) ou use um cliente como PuTTY (Windows) e cole a nova chave pública no lugar da antiga.
  8. Teste a conexão
    Abra um terminal e tente conectar ao servidor com o comando: ssh seu_usuario@seu_servidor. Se aparecer a mensagem de sucesso, parabéns! A nova chave está funcionando.
  9. Remova a chave antiga (opcional, mas recomendado)
    Volte ao cPanel, vá até o Gerenciador de Chaves SSH e exclua a chave antiga. Isso garante que ela não seja usada por engano.

Dica do Sensei: "Faça isso a cada 3 a 6 meses, ou sempre que mudar de equipe, projeto ou computador. Segurança é como cuidar de uma planta: precisa de atenção constante!"

Como automatizar a rotação (para quem quer ir além)

Se você é mais avançado, pode usar scripts com cron para rotacionar chaves automaticamente. Mas atenção: isso exige cuidado. Na GeHost, você pode usar o Agendador de Tarefas (cron) no cPanel para rodar um script que gere novas chaves e atualize os arquivos de acesso.

Se precisar de ajuda com isso, nosso suporte está aqui para te guiar — e sempre com um sorriso. 😊

Importante: segurança é responsabilidade compartilhada

  • Nunca compartilhe sua chave privada — ela é como a sua assinatura digital.
  • Evite salvar chaves em pastas públicas ou em arquivos de texto no GitHub.
  • Use senhas fortes para proteger seus arquivos de chave (se necessário).

Se tiver dúvidas, problemas ou quiser um passo a passo com imagens específicas, é só chamar nosso suporte. Estamos aqui para te ajudar, com paciência e carinho — como um verdadeiro Sensei. 🌿

Até a próxima, com segurança no coração e código limpo no terminal.

Com carinho,
Sensei da GeHost
*Grupo G e Soluções e Eventos LTDA (CNPJ: 46.647.904/0001-04)*

Precisa de Ajuda?

Nossa equipe está pronta para resolver suas dúvidas.