SSH & Avançado 0 visualizações

Como desabilitar o login por senha no SSH e permitir acesso só por chave

Ver no WHMCS

Como acessar seu servidor com mais segurança: login SSH só por chave (sem senha)

Oi! Aqui é a Sensei da GeHost 🥋 e hoje eu vou te ensinar uma das melhores práticas de segurança que existem para quem acessa o servidor via SSH: trocar o login por senha pelo login por chave criptográfica. Parece coisa de especialista, mas prometo que, seguindo o passo a passo, você consegue tranquilamente. Vamos com calma! 😊

Por que isso é importante?

Quando o acesso é só por senha, qualquer pessoa que descobrir (ou tentar adivinhar, em ataques automatizados chamados de "força bruta") sua senha pode entrar no servidor. Já a chave SSH é um par de arquivos — uma chave privada (fica só com você, nunca é compartilhada) e uma chave pública (fica cadastrada no servidor). Sem a chave privada correta, simplesmente não tem como entrar, mesmo que alguém saiba (ou tente adivinhar) uma senha. É bem mais seguro.

💡 Dica da Sensei: pense na chave privada como a "chave de casa" e a chave pública como a "fechadura" que você instala no servidor. Só quem tem a chave de casa entra — e você nunca entrega essa chave pra ninguém, nem manda por e-mail ou WhatsApp.

Passo 1 — Gere seu par de chaves SSH

No seu computador (Windows, Mac ou Linux), abra o terminal (no Windows pode ser o PowerShell ou o Git Bash) e digite:

ssh-keygen -t ed25519 -C "seu-email@exemplo.com"

Aperte Enter nas perguntas (pode manter o local padrão sugerido) e, quando pedir uma senha de proteção da chave (passphrase), recomendamos criar uma — é uma camada extra de segurança caso alguém tenha acesso ao seu computador.

Isso vai gerar dois arquivos: um terminando em .pub (a chave pública, que pode ser compartilhada com o servidor) e outro sem extensão (a chave privada — essa você guarda com você, sempre).

Passo 2 — Cadastre a chave pública no seu painel

Acesse o cPanel pelo painel.gehost.com.br com seu usuário e senha.

Tela de login do cPanel

Dentro do cPanel, procure a área de Segurança na página inicial e clique em "Acesso SSH" (SSH Access) → "Gerenciar Chaves SSH" (Manage SSH Keys).

Painel inicial do cPanel com os grupos de ferramentas

Lá você vai poder:

  1. Clicar em "Importar Chave" (Import Key);
  2. Colar o conteúdo do arquivo .pub que você gerou no Passo 1;
  3. Salvar e depois clicar em "Autorizar" (Authorize) ao lado da chave importada.

Passo 3 — Teste o login com a chave ANTES de desabilitar a senha

Esse passo é essencial: teste o acesso via SSH usando a chave, pelo terminal, antes de qualquer outra mudança:

ssh -i /caminho/da/sua/chave-privada usuario@seu-dominio.com

Se você conseguiu entrar sem digitar senha (ou só com a passphrase da própria chave, se você criou uma), ótimo — está tudo certo até aqui!

⚠️ Nunca pule esse teste. Se você desabilitar o login por senha sem confirmar que a chave funciona, corre o risco de ficar sem conseguir entrar no seu próprio servidor.

Passo 4 — Desabilitar o login por senha

Essa última etapa — desligar de vez o login por senha no serviço SSH — é uma alteração de configuração do próprio servidor (o arquivo de configuração do SSH). Em ambientes com acesso root/administrador completo (como VPS ou servidor dedicado), essa mudança é feita diretamente na configuração do servidor.

Se você não tem certeza sobre o tipo de acesso do seu plano ou não se sente confortável em mexer nessa configuração sozinho, não se preocupe: fale com o nosso suporte pelo painel.gehost.com.br e a equipe te orienta com segurança, sem risco de você ficar trancado para fora do seu próprio servidor.

Resumo rapidinho 📋

  • Gere seu par de chaves (ssh-keygen);
  • Cadastre a chave pública no cPanel, em "Acesso SSH";
  • Teste o login com a chave antes de qualquer outra coisa;
  • Só desabilite a senha depois de confirmar que a chave funciona — e, na dúvida, chame o suporte.
🥋 Sensei responde: ficou com alguma dúvida no meio do processo? Sem problema nenhum — é super comum na primeira vez. É só abrir um chamado no painel que a equipe GeHost te ajuda a configurar com toda a segurança.
Precisa de Ajuda?

Nossa equipe está pronta para resolver suas dúvidas.