SSH & Avançado 0 visualizações

Como usar variáveis de ambiente no SSH para não expor senhas em scripts

Ver no WHMCS

Como usar variáveis de ambiente no SSH para não expor senhas em scripts

Olá, viajante do servidor! 👋

Se você já usou o SSH para automatizar tarefas no seu servidor da GeHost, provavelmente já se deparou com uma dor de cabeça: como deixar scripts seguros sem expor senhas?

Na GeHost, entendemos que segurança é prioridade. Por isso, hoje vamos aprender juntos como usar variáveis de ambiente no SSH para manter suas senhas escondidas — como um verdadeiro ninja da automação. 🌟

O que são variáveis de ambiente?

Imagine que o seu servidor tem uma "memória secreta" onde você pode guardar informações sensíveis — como senhas, chaves de API ou tokens — sem deixá-las visíveis no código.

Essa "memória" é o que chamamos de variáveis de ambiente. Elas são como segredos que o sistema entende, mas que você não precisa escrever em cada script.

Dica ninja: Nunca coloque senhas diretamente em scripts. Isso é como deixar a chave da sua casa em um bilhete colado na porta. 🚫

Passo a passo: Protegendo seus scripts com variáveis de ambiente

  1. Conecte-se ao seu servidor via SSH

    Use o terminal do seu computador (Linux, macOS ou Windows com WSL) e digite:

    ssh usuario@seu-dominio.com

    Substitua usuario pelo seu nome de usuário do cPanel e seu-dominio.com pelo domínio da sua hospedagem.

  2. Crie um arquivo para armazenar suas variáveis

    Use o editor nano para criar um arquivo chamado .env no diretório raiz do seu site (geralmente public_html):

    nano .env

    Depois, adicione suas variáveis assim:

    DB_PASSWORD=senha_super_secreta
    API_KEY=chave123abc

    Pressione Ctrl + O para salvar e Ctrl + X para sair.

  3. Proteja o arquivo .env

    É essencial que esse arquivo não fique acessível por outros usuários. Execute:

    chmod 600 .env

    Isso garante que só o dono do arquivo pode ler ou escrever nele.

  4. Carregue as variáveis no script

    Em qualquer script (em PHP, Bash, Python etc.), você pode carregar essas variáveis usando o comando source. Por exemplo, em um script Bash:

    #!/bin/bash
    source .env
    echo "A senha é: $DB_PASSWORD"

    Assim, o script lê a senha da variável de ambiente — e nunca a vê em texto claro.

  5. Use o script com segurança

    Quando você rodar o script, ele vai acessar as variáveis sem expor nada no código. É como se o sistema dissesse: “Ah, a senha está lá no segredo… eu sei onde procurar.”

Exemplo prático: Script de backup com senha segura

Suponha que você tenha um script que faz backup de banco de dados. Em vez de colocar a senha diretamente:

#!/bin/bash
# ERRADO: senha exposta!
mysql -u usuario -p"minhasenha123" -h localhost db_nome > backup.sql

Use o source com o arquivo .env:

#!/bin/bash
# CORRETO: senha segura!
source .env
mysql -u usuario -p"$DB_PASSWORD" -h localhost db_nome > backup.sql

Pronto! Sua senha está protegida, e seu script funciona perfeitamente.

Importante: Onde armazenar o .env?

Guarde o arquivo .env dentro do diretório do seu site (como public_html), mas não o deixe acessível via navegador. O chmod 600 já ajuda, mas lembre-se:

  • Não envie o .env para repositórios como GitHub.
  • Não o compartilhe com ninguém.
  • Use apenas em servidores que você controla.

Sensei diz: “O segredo não está em esconder o arquivo, mas em nunca deixar o segredo escapar do lugar certo.”

Como verificar se está tudo certo?

Depois de configurar, teste seu script com um comando simples:

bash seu_script.sh

Se não der erro e o script funcionar, parabéns! Você está usando variáveis de ambiente como um verdadeiro mestre. 🥷

Próximos passos

Quer ir além? Você pode:

  • Usar export no início do script para tornar as variáveis disponíveis em todo o ambiente.
  • Automatizar o carregamento com um arquivo de configuração padrão no ~/.profile (para usuários avançados).
  • Verificar o status de seus arquivos com ls -la para garantir que os privilégios estão corretos.

Se precisar de ajuda, entre em contato com o suporte da GeHost — estamos aqui para te ajudar a navegar com segurança.

Até a próxima, viajante. Lembre-se: proteger dados é cuidar de quem confia em você. 🌿

Tela inicial do cPanel com os grupos de ferramentas
Precisa de Ajuda?

Nossa equipe está pronta para resolver suas dúvidas.