SSH & Avançado 0 visualizações

Como limitar o acesso SSH a um conjunto específico de IPs

Ver no WHMCS

Como limitar o acesso SSH a um conjunto específico de IPs

Olá, viajante da web! 🌐 Seja bem-vindo(a) ao seu guia de segurança com o Sensei da GeHost. Hoje vamos aprender juntos como proteger seu servidor de acesso indevido, restringindo o SSH apenas a IPs que você confia. É como colocar uma cerca ao redor da sua casa digital — só quem tem senha (ou IP autorizado) entra.

Por que fazer isso?

SSH é a porta de entrada para gerenciar seu servidor remotamente. Se deixar aberta para todos, qualquer pessoa pode tentar adivinhar sua senha — e isso é perigoso. Ao limitar o acesso apenas a IPs específicos, você reduz drasticamente o risco de invasão.

Dica do Sensei: Mesmo com uma senha forte, nunca é demais proteger o acesso. Limitar IPs é uma das melhores práticas de segurança!

Passo a passo: como configurar

  1. Entre no painel do cPanel

    Abra seu navegador e acesse painel.gehost.com.br. Faça login com seu usuário e senha (os mesmos que você usa para gerenciar seu domínio).

    Tela de login do cPanel com campos de usuário e senha
  2. Localize a ferramenta "SSH Access"

    Na página inicial do cPanel (a tela que aparece depois do login), procure pela seção “Segurança”. Lá você encontrará uma opção chamada “SSH Access” (ou “Acesso SSH”). Clique nela.

    Painel inicial do cPanel com a seção Segurança destacada
  3. Abra o editor de acesso via IP

    Dentro da ferramenta SSH Access, você verá um campo onde pode adicionar IPs autorizados. Esse campo é chamado de “IPs autorizados” ou “Allow IPs”. Aqui você pode digitar os endereços IP que serão permitidos a se conectar via SSH.

    Importante: Você pode adicionar múltiplos IPs, um por linha. Exemplo:

    • 192.168.1.100
    • 200.100.50.25
    • 172.16.0.1

    Se precisar, pode usar notação CIDR (ex: 192.168.1.0/24) para permitir um grupo de IPs.

  4. Salve as alterações

    Após digitar os IPs desejados, clique em “Salvar” ou “Atualizar” (o botão pode variar levemente dependendo da versão do cPanel). O sistema já aplicará a nova regra imediatamente.

  5. Teste com segurança

    Se você estiver usando um IP diferente do que configurou, o acesso SSH será negado. Isso é normal — é a segurança funcionando!

    Para testar, tente conectar-se via SSH a partir de um IP que está na lista. Se der certo, parabéns! Sua segurança está em dia. 🎉

Atenção: cuidados importantes

  • Nunca deixe seu IP público (como o de casa ou trabalho) exposto em lugares públicos — isso pode ser usado por hackers.
  • Se você usa conexão com IP dinâmico (como muitos provedores residenciais), seu IP pode mudar. Nesse caso, considere usar um serviço de DNS dinâmico ou atualizar a lista com frequência.
  • Se perder o acesso por erro de configuração, entre em contato com o suporte da GeHost — estamos aqui para ajudar. Lembre-se: seu suporte tem 30 dias grátis após a entrega.

Quer ir além?

Se quiser ainda mais segurança, combine esse método com:

  • Usar chaves SSH em vez de senhas.
  • Desativar o login com senha no SSH (opcional, mas mais seguro).
  • Usar um serviço de VPN para acessar seu servidor com segurança.

Com esses passos, você já está um passo à frente na proteção do seu servidor. Lembre-se: segurança não é um evento, é um hábito. E você está cultivando esse hábito com o coração de quem cuida do seu projeto.

Se tiver dúvidas, não hesite em nos procurar. Estamos aqui para te ajudar — com paciência, calor humano e um toque de tecnologia. 💙

GeHost — onde seu site cresce com segurança. Grupo: G e Soluções e Eventos LTDA (CNPJ: 46.647.904/0001-04) Contato: suporte@gehost.com.br

Precisa de Ajuda?

Nossa equipe está pronta para resolver suas dúvidas.