Como desabilitar o login SSH por senha e usar apenas chaves (hardening)
Olá, viajante da segurança! 🌟 Seja bem-vindo ao nosso guia de segurança avançada, onde vamos te ensinar a proteger seu servidor com o método mais seguro da atualidade: usar apenas chaves SSH, sem senha.
Imagine seu servidor como um templo sagrado. Você não quer que qualquer um entre com uma senha fraca, né? Então, vamos transformar a entrada em um ritual exclusivo — só quem tem a chave certa pode passar.
Por que fazer isso?
Usar senhas para SSH é como deixar a porta do templo aberta com uma senha escrita em um papel colado na maçaneta. Qualquer um com um pouco de paciência pode tentar todas as combinações possíveis (um ataque de força bruta).
Com chaves SSH, você elimina esse risco. Apenas quem tem a chave privada (que você guarda com cuidado) pode se conectar. É como ter um passaporte mágico que só você tem.
Dica Sensei: Se você está no plano GeHost, seu acesso SSH já está restrito ao seu usuário. Isso é bom! Agora, vamos deixar ainda mais seguro.
Passo a passo: como configurar
-
Gerar suas chaves SSH
Antes de tudo, você precisa criar um par de chaves: uma pública (que vai no servidor) e uma privada (que fica só com você).
Se você usa Linux, macOS ou WSL, abra o terminal e digite:
ssh-keygen -t ed25519 -C "seu_email@dominio.com"
Pressione Enter para aceitar o local padrão (geralmente
~/.ssh/id_ed25519).Quando perguntar pela senha (passphrase), você pode deixar em branco — mas é mais seguro colocar uma.
-
Copiar a chave pública para o servidor
Agora, você precisa colocar a chave pública no servidor. Para isso:
Abra o arquivo com a chave pública (geralmente
~/.ssh/id_ed25519.pub) e copie todo o conteúdo.Entre no seu painel do cliente em painel.gehost.com.br e vá até a seção de SSH (normalmente no menu de "Segurança" ou "Avançado").
Procure por "Chaves SSH" ou "Gerenciamento de Chaves" e clique em "Adicionar chave".
Coloque o conteúdo da chave pública (começando com
ssh-ed25519) e salve. -
Desativar login por senha no SSH
Isso é feito no arquivo de configuração do SSH no servidor. Como cliente, você não tem acesso direto ao arquivo
/etc/ssh/sshd_config— mas a GeHost já cuida disso por você.Seu plano inclui acesso SSH com login por chave. Para garantir que a senha seja desativada, você precisa:
- Entrar no painel do cliente.
- Ir até a seção de Segurança ou SSH.
- Verificar se a opção "Permitir apenas login por chave" está ativada.
- Se não estiver, ative-a.
Se não encontrar essa opção, entre em contato com o suporte — eles podem habilitar isso para você com segurança.
-
Testar sua conexão
Abra o terminal e digite:
ssh seu_usuario@seu_servidor
Substitua
seu_usuariopelo nome de usuário do SSH (geralmente o mesmo que o nome da conta no cPanel) eseu_servidorpelo endereço de acesso SSH (fornecido no painel).Se tudo estiver certo, você será conectado sem pedir senha — só com a chave!
-
Proteja sua chave privada
A chave privada (
id_ed25519) é como a sua assinatura digital. Não compartilhe, não envie por e-mail, não salve em pastas públicas.Use um gerenciador de senhas ou uma pasta criptografada para guardá-la.
Se você perder a chave privada, precisará gerar uma nova e atualizar a pública no servidor.
Imagens ilustrativas
Veja como o painel do cliente pode se parecer ao gerenciar chaves SSH:
Atenção Sensei: Se você não encontrar a opção de "Chaves SSH" ou "Permitir apenas chave", entre em contato com o suporte da GeHost. Eles podem ajudar a habilitar esse recurso com segurança.
Resumo final
Desativar o login por senha e usar apenas chaves SSH é um dos passos mais importantes para proteger seu servidor. É simples, eficaz e já está ao alcance de qualquer cliente GeHost.
Se precisar de ajuda, lembre-se: o suporte está disponível por 30 dias após a entrega. É só entrar em contato pelo painel.
Com cuidado, disciplina e um pouco de magia digital, seu servidor será tão seguro quanto um templo no topo de uma montanha. 🏔️🔐
Até a próxima, viajante. Que sua conexão seja sempre segura.