Servidor & DevOps 0 visualizações

Como configurar variáveis de ambiente seguras para uma aplicação hospedada no VPS

Ver no WHMCS

Como configurar variáveis de ambiente seguras para uma aplicação hospedada no VPS

Olá, querido(a) cliente da GeHost! 🌟

Seja bem-vindo(a) ao nosso guia de segurança e boas práticas para quem está começando no mundo do desenvolvimento web e quer manter sua aplicação protegida — mesmo quando ela está rodando em um servidor (VPS). Aqui, você vai aprender, passo a passo, como configurar variáveis de ambiente de forma segura, sem expor dados sensíveis como senhas, chaves de API ou credenciais de banco de dados.

>
💡 Sensei diz: "O segredo da segurança não é esconder as chaves, mas nunca deixá-las à mostra. As variáveis de ambiente são seu cofre digital — use-as com sabedoria."
---

Passo 1: Entenda o que são variáveis de ambiente

Imagine que você tem um aplicativo que precisa se conectar a um banco de dados. Em vez de escrever a senha diretamente no código (como senha = "123456"), você a guarda em uma variável de ambiente — algo como DB_PASSWORD.

Isso evita que, se o código for compartilhado ou exposto (por exemplo, no GitHub), as senhas fiquem visíveis. É como colocar sua senha em um envelope fechado, não no papel branco.

---

Passo 2: Acesse o painel do cPanel (seu portão de entrada)

Para configurar variáveis de ambiente no seu VPS hospedado na GeHost, você precisará acessar o cPanel — o painel de controle que gerencia sua hospedagem.

  1. Abra o navegador e vá para painel.gehost.com.br.
  2. Insira seu usuário de hospedagem (geralmente seu domínio) e a senha (a mesma do seu contrato).
  3. Após o login, você verá a tela principal do cPanel.
Tela de login do cPanel com campos de usuário e senha ---

Passo 3: Localize o gerenciador de variáveis de ambiente

No cPanel, a ferramenta que gerencia variáveis de ambiente é chamada de “Configuração de Variáveis de Ambiente” ou “Environment Variables”.

Para encontrá-la:

  1. No painel do cPanel, procure pela seção “Advanced” (Avançado).
  2. Clique em “Select PHP Version” (ou “PHP Configuration” — dependendo da versão).
  3. Na parte inferior da página, você verá uma opção chamada “Environment Variables”. Clique nela.
Painel inicial do cPanel com grupos de ferramentas, incluindo 'Advanced' ---

Passo 4: Adicione suas variáveis com segurança

Agora que você está na tela de variáveis de ambiente, é hora de definir os valores que seu aplicativo precisa.

  1. Na lista de variáveis, clique em “Add Environment Variable”.
  2. Insira o nome da variável (ex: DB_HOST, API_KEY, JWT_SECRET).
  3. Insira o valor correspondente (ex: localhost, abc123xyz, supersecreto2025).
  4. Clique em “Add”.

Repita o processo para cada variável que seu aplicativo precisa.

>
🔐 Dica do Sensei: Nunca coloque valores reais de senhas ou chaves em arquivos de código como config.php ou .env — isso é um risco. Use sempre as variáveis de ambiente do cPanel.
---

Passo 5: Aplique as variáveis ao seu aplicativo

Dependendo do seu framework ou linguagem (PHP, Node.js, Python, etc.), você precisa acessar essas variáveis no código.

Por exemplo, em PHP, você pode usar:

echo $_ENV['DB_HOST']; // retorna o valor definido no cPanel

Em Node.js:

process.env.API_KEY // acessa a variável definida no cPanel

Seu aplicativo vai buscar os valores automaticamente, sem precisar de arquivos com senhas visíveis.

---

Passo 6: Evite erros comuns (e o que fazer se der errado)

  • Não coloque variáveis no código-fonte: Evite arquivos como .env no diretório público (public_html). Eles podem ser acessados por qualquer pessoa.
  • Use nomes claros, mas não reveladores: Evite nomes como senha_admin. Prefira DB_PASSWORD ou JWT_SECRET.
  • Atualize com cuidado: Se precisar mudar um valor, faça isso no cPanel e reinicie o serviço se necessário.
>
💡 Sensei diz: "Um bom desenvolvedor não tem medo de segurança. Ele simplesmente a coloca no lugar certo — e nunca deixa a chave na porta."
---

Passo 7: Confirme e teste

Depois de configurar, teste seu aplicativo. Se ele não funcionar, verifique:

  • Os nomes das variáveis estão exatamente iguais (case-sensitive).
  • Os valores foram salvos corretamente no cPanel.
  • Seu aplicativo está lendo as variáveis corretamente (use logs ou prints temporários).

Se ainda tiver dúvidas, entre em contato com nosso suporte técnico — estamos aqui para ajudar! 🤝

---

Resumo final (como lembrar)

Para manter sua aplicação segura:

  • Use o cPanel para definir variáveis de ambiente.
  • Nunca coloque senhas ou chaves no código.
  • Nomeie as variáveis com clareza e segurança.
  • Teste sempre após a configuração.

Com esses passos, você já está no caminho certo para ser um desenvolvedor seguro e responsável. Parabéns por cuidar da sua aplicação com carinho!

---

Se precisar de ajuda, lembre-se: GeHost está com você. 🌐

Com carinho,
Seu Sensei da GeHost 🌿

Precisa de Ajuda?

Nossa equipe está pronta para resolver suas dúvidas.