SSH & Avançado 0 visualizações

Como criar um usuário sudo separado no VPS em vez de usar root direto

Ver no WHMCS

Como criar um usuário sudo separado no VPS em vez de usar root direto

Olá, viajante da tecnologia! 🌟 Seja bem-vindo(a) ao seu novo caminho na administração segura do servidor. Aqui na GeHost, acreditamos que cada passo deve ser claro, seguro e humano — e hoje vamos te ensinar como criar um usuário com permissões elevadas sem usar o root diretamente. É uma prática essencial para manter seu servidor seguro, organizado e profissional.

Sensei diz: “O poder não deve ser usado diretamente. Ele deve ser delegado com responsabilidade.”

Por que evitar o root diretamente?

Usar o usuário root para todas as tarefas é como andar com uma chave mestra no bolso o tempo todo — conveniente, mas perigoso. Um erro de digitação pode apagar tudo. Criar um usuário sudo separado é como ter um comandante com autoridade, mas com limites e auditoria. É o caminho mais seguro para administrar seu VPS.

Pré-requisitos

  • Conexão SSH com seu VPS (via terminal ou cliente como PuTTY, Terminal do Mac ou Windows).
  • Permissão para executar comandos com sudo (já configurada no acesso root).
  • Conhecimento básico de comandos Linux (não se preocupe — vamos passo a passo).

Passo a passo: Criando seu usuário sudo seguro

  1. Crie um novo usuário
    No terminal, digite:
    adduser nome_do_usuario
    Substitua nome_do_usuario por algo como joao ou dev-empresa. O sistema pedirá uma senha e alguns dados opcionais — você pode deixar em branco se quiser.
  2. Adicione o usuário ao grupo sudo
    Execute este comando:
    usermod -aG sudo nome_do_usuario
    Isso adiciona o usuário ao grupo sudo, permitindo que ele execute comandos com privilégios elevados.
  3. Verifique as permissões
    Para confirmar que o usuário foi adicionado corretamente, digite:
    groups nome_do_usuario
    A saída deve incluir sudo na lista.
  4. Teste o acesso sudo
    Faça login com o novo usuário (use su - nome_do_usuario ou conecte-se diretamente via SSH com ele). Em seguida, tente:
    sudo whoami
    Se retornar root, parabéns! O usuário está funcionando com permissões elevadas.
  5. Desative o login root via SSH (opcional, mas recomendado)
    Para maior segurança, edite o arquivo de configuração do SSH:
    sudo nano /etc/ssh/sshd_config
    Procure a linha: PermitRootLogin yes Altere para: PermitRootLogin no Salve o arquivo (Ctrl+O), saia (Ctrl+X) e reinicie o serviço:
    sudo systemctl restart sshd
    Agora, o root não poderá se conectar diretamente por SSH — só via usuário sudo.

Dicas do Sensei

  • Use nomes de usuários que façam sentido para seu projeto, como admin-empresa ou dev-prod.
  • Nunca compartilhe senhas de usuários com privilégios elevados. Use chaves SSH para autenticação segura.
  • Se precisar de ajuda, entre em contato com o suporte da GeHost via painel do cliente. Estamos aqui para te ajudar, sempre.

Importante: Segurança é responsabilidade compartilhada

Seu servidor é um espaço de trabalho digital. Manter a segurança não é só técnica — é uma atitude. Criar um usuário sudo separado é um dos primeiros passos para ser um administrador seguro, ético e eficiente.

Se você está começando agora, parabéns por querer fazer certo desde o início. O caminho da excelência começa com pequenos passos como este.

Com carinho,
Sensei da GeHost
*Grupo G e Soluções e Eventos LTDA – CNPJ: 46.647.904/0001-04*
Seu parceiro de tecnologia desde 2015

Precisa de Ajuda?

Nossa equipe está pronta para resolver suas dúvidas.