SSH & Avançado 0 visualizações

Como configurar variáveis de ambiente (.env) com segurança num servidor de produção

Ver no WHMCS

Como configurar variáveis de ambiente (.env) com segurança num servidor de produção

Olá, querido(a) cliente da GeHost! Seja bem-vindo(a) ao seu guia de segurança digital, escrito com carinho por quem entende de tecnologia, mas também de humanidade. Aqui, você não será tratado(a) como um número — será tratado(a) como um parceiro que quer fazer tudo certo, com tranquilidade e proteção.

Se você está aqui, provavelmente está preparando um projeto para o mundo real: um site, um sistema, um aplicativo. E, com isso, vem uma pergunta essencial:

Como proteger minhas senhas, chaves de API, configurações sensíveis… sem deixá-las à mostra no código?

A resposta está nas variáveis de ambiente, especialmente no arquivo .env. Vamos juntos, passo a passo, configurar isso com segurança, como se fosse uma cerimônia de proteção digital. 🌿

Por que usar variáveis de ambiente?

Imagine que você coloca a senha do banco diretamente no código. Se alguém acessar seu projeto no GitHub, ele terá acesso a tudo. Isso é como deixar a chave da casa na porta.

As variáveis de ambiente são como uma caixa-forte invisível no servidor. Elas guardam dados sensíveis (como senhas, chaves de API, URLs de banco de dados) e só são acessadas pelo seu aplicativo quando necessário — e sempre de forma segura.

Passo a passo: Segurança com .env no servidor de produção

  1. Conecte-se ao servidor via SSH

    Para isso, você precisa ter acesso ao SSH no seu plano. Se não tiver, verifique no painel do cliente (painel.gehost.com.br) se seu plano inclui essa funcionalidade. Se sim, acesse o terminal do seu computador e digite:

    ssh usuario@seu-dominio.com.br

    Substitua usuario pelo nome de usuário do cPanel e seu-dominio.com.br pelo domínio hospedado.

  2. Localize a pasta pública do seu site

    Após logar, navegue até a pasta onde seu site está hospedado. Normalmente, é:

    cd public_html

    Se você estiver usando um subdomínio ou uma pasta específica, ajuste o caminho conforme necessário.

  3. Crie o arquivo .env (com cuidado)

    Use o editor de texto nano para criar o arquivo:

    nano .env

    Em seguida, insira suas variáveis no formato CHAVE=valor. Exemplo:

    DB_HOST=localhost
    DB_USER=meu_usuario_db
    DB_PASS=senha_super_secreta
    API_KEY=chave123abc456def
        

    Importante: Nunca coloque senhas reais ou chaves reais aqui se você não souber que o servidor está protegido. Esse arquivo será seu segredo.

  4. Proteja o arquivo .env

    Esse arquivo NÃO deve ser acessível pela internet. Para isso, vamos usar o .htaccess para bloquear o acesso direto.

    Crie ou edite o arquivo .htaccess na mesma pasta:

    nano .htaccess

    Adicione estas linhas:

    <Files .env>
        Require all denied
    </Files>
        

    Salve com Ctrl + O, confirme com Enter, e saia com Ctrl + X.

    Tela do Gerenciador de Arquivos do cPanel com a pasta public_html e o arquivo .env visível
  5. Configure o aplicativo para ler as variáveis

    Seu código (PHP, Node.js, Python, etc.) precisa saber onde buscar essas variáveis. Por exemplo:

    • Em PHP, use $_ENV['CHAVE'] ou getenv('CHAVE').
    • Em Node.js, use process.env.CHAVE.
    • Em Python, use os.getenv('CHAVE').

    Verifique a documentação do seu framework. A ideia é que o código leia do ambiente, não do arquivo.

  6. Nunca comite o .env no Git!

    Se você usa Git (como GitHub, GitLab), adicione o arquivo .env ao .gitignore para que ele nunca vá para o repositório público. Isso é essencial para a segurança.

    echo ".env" >> .gitignore

    Assim, mesmo que seu código vá para o GitHub, o arquivo com as senhas não vai.

Dicas de ouro da Sensei da GeHost

  • Nunca deixe o .env acessível via navegador — já explicamos: o .htaccess é seu escudo.
  • Use nomes de variáveis claros, mas não reveladores — evite SENHA_DO_BANCO. Prefira DB_PASSWORD.
  • Atualize as variáveis com cuidado — se precisar mudar uma senha, faça isso apenas no servidor e não no código.
  • Use chaves longas e aleatórias — nunca use "123456" ou "senha123". Use geradores de senhas (como Bitwarden ou 1Password).

Se algo der errado… não se preocupe!

Se você cometer um erro, não se culpe. A tecnologia é um caminho, não um julgamento. Se precisar de ajuda, entre em contato com o suporte da GeHost — ele está disponível por 30 dias após a entrega, e está aqui para te ajudar com paciência e respeito.

Seu projeto merece segurança, mas também merece ser feito com calma. Você está no caminho certo. 🌟

Com carinho,
Sensei da GeHost
Grupo: G e Soluções e Eventos LTDA (CNPJ: 46.647.904/0001-04)

Precisa de Ajuda?

Nossa equipe está pronta para resolver suas dúvidas.