Como configurar permissões sudo limitadas para um desenvolvedor no VPS
Olá, querido(a) desenvolvedor(a)!
Seja bem-vindo(a) à GeHost, onde cuidamos do seu projeto com carinho — como se fosse nosso próprio. Você está no caminho certo para manter seu ambiente seguro, mas com liberdade para trabalhar. Neste guia, vamos te ensinar, com paciência e um toque de sabedoria, como conceder permissões sudo limitadas a um desenvolvedor no seu VPS. Isso significa que ele poderá executar apenas certos comandos com privilégios elevados — sem ter acesso total ao sistema. É como dar uma chave mestra, mas só para a porta da cozinha, não para o cofre.
💡 Dica do Sensei: Nunca dê acesso root ou sudo completo a ninguém. Isso é como entregar a chave do cofre para um amigo que só quer preparar um café. A segurança começa com a responsabilidade.
Antes de começar: verifique seu plano
Antes de qualquer passo, confirme que você tem acesso ao SSH e que seu plano no painel do cliente inclui acesso root ao servidor. Se não tiver certeza, acesse o painel e verifique os detalhes do seu plano.
Se você está em um plano de hospedagem comum (como Econômico, Básico, Médio ou Plus), lembre-se: você não tem acesso root direto. Esses planos usam cPanel e são voltados para hospedagem de sites, não para gerenciamento de VPS completo. Se você precisa de acesso root, talvez precise de um plano de VPS dedicado — entre em contato com nosso suporte para saber mais.
Passo a passo: configurando sudo com permissões limitadas
Supondo que você tenha acesso root ao VPS (por meio do SSH), siga os passos abaixo com cuidado. Cada comando é um passo na jornada do mestre.
Conecte-se ao seu VPS via SSH usando um cliente como Putty (Windows) ou o terminal (Linux/Mac).
Exemplo de comando:
ssh root@seu-servidor-ip
Depois de logar, crie um novo usuário para o desenvolvedor. Isso é essencial para manter a segurança.
Execute:
adduser nome-do-desenvolvedor
Siga as instruções para definir senha e informações opcionais.
Adicione o novo usuário ao grupo
sudo, que permite acesso a comandos com privilégios:usermod -aG sudo nome-do-desenvolvedor
Agora, vamos restringir o que esse usuário pode fazer com
sudo. Edite o arquivo de configuração do sudo:nano /etc/sudoers
⚠️ Atenção: Nunca edite esse arquivo com um editor comum. Use
nanoouvisudopara evitar erros que podem travar o sistema.Adicione a seguinte linha no final do arquivo, substituindo
nome-do-desenvolvedorpelo nome real do usuário:nome-do-desenvolvedor ALL=(ALL) /usr/bin/systemctl restart apache2, /usr/bin/systemctl reload apache2, /usr/bin/systemctl status apache2
Esse comando permite que o usuário reinicie, recarregue ou veja o status do Apache — comum em desenvolvimento web. Você pode adicionar outros comandos, como:
/usr/bin/git pull/usr/bin/systemctl restart nginx/usr/bin/su - postgres
⚠️ Sempre liste os comandos exatos que o usuário precisa. Nunca use
ALLousudosem limites!Salve o arquivo:
No Nano: Ctrl + O → Enter → Ctrl + X
Teste a configuração:
Logue como o desenvolvedor e tente executar um comando permitido:
sudo systemctl restart apache2
Se funcionar, parabéns! Se não, verifique a escrita no arquivo
/etc/sudoers.
Exemplo prático: o que o desenvolvedor pode fazer
Com a configuração acima, o desenvolvedor pode:
- Reiniciar o servidor web (Apache)
- Recarregar as configurações do Apache
- Verificar o status do Apache
Ele não pode:
- Instalar pacotes com
apt - Editar arquivos do sistema
- Alterar senhas de outros usuários
- Reiniciar o servidor
É assim que protegemos o sistema com sabedoria.
Como restringir ainda mais?
Se quiser mais controle, você pode:
- Usar
visudoem vez denano— ele verifica a sintaxe antes de salvar. - Limitar comandos por diretório (ex.: só em
/var/www). - Usar scripts personalizados que só executam o necessário.
💡 Dica do Sensei: Use o comando sudo -l para ver quais comandos um usuário tem permissão para executar. É como olhar o mapa da sua casa antes de deixar alguém entrar.
Conclusão: segurança com confiança
Configurar permissões sudo limitadas é uma prática essencial para manter seu servidor seguro, mesmo com equipes de desenvolvimento. Você não precisa abrir todas as portas para que alguém trabalhe — basta abrir as que são necessárias, com cuidado.
Se você tiver dúvidas, não hesite em entrar em contato com nosso suporte. Estamos aqui para ajudar, com o coração. 🌿
Seu projeto é importante. Nós cuidamos dele com carinho, como se fosse nosso.
Referência oficial: G e Soluções e Eventos LTDA (CNPJ: 46.647.904/0001-04) — Grupo Entexp. Suporte via painel.gehost.com.br.