SSH & Avançado 0 visualizações

Como restringir o acesso SSH a um conjunto específico de endereços IP

Ver no WHMCS

Como restringir o acesso SSH a um conjunto específico de endereços IP

Olá, viajante da tecnologia! Seja bem-vindo(a) ao nosso canto de aprendizado. Aqui, na GeHost, acreditamos que segurança não é só para especialistas — é para todos. Hoje, vamos aprender juntos como proteger seu servidor SSH com um simples porém poderoso truque: permitir acesso apenas de certos IPs. É como colocar um portão inteligente na sua casa digital. Vamos lá?

Por que fazer isso?

SSH é a porta de entrada para o seu servidor. Se alguém mal-intencionado descobrir suas credenciais, pode causar grandes problemas. Restringir o acesso a apenas os IPs que você confia é uma das formas mais eficazes de proteger sua hospedagem. É como deixar a porta aberta só para quem tem o seu cartão de acesso.

Passo a passo: como restringir o SSH por IP

Para fazer isso, vamos usar o cPanel — a interface amigável do painel da GeHost. Siga os passos com calma, como se estivesse montando um quebra-cabeça comigo:

  1. Entre no painel do cliente da GeHost: painel.gehost.com.br.

  2. Localize e clique em “cPanel” na seção de serviços da sua conta. Você será redirecionado para o painel de controle.

  3. Na tela do cPanel, procure pela seção “Segurança” (geralmente no meio da página). Dentro dela, clique em “Firewall” ou “Configurações de Firewall” (o nome pode variar levemente dependendo da versão).

  4. Procure por uma opção como “Restrição de IP” ou “SSH Access Control”. Se não encontrar, pode ser que seu plano não permita esse tipo de configuração diretamente no cPanel.

  5. Se a opção estiver disponível, você poderá:

    • Adicionar os IPs permitidos (ex: o seu IP residencial, o da sua empresa, ou o de um servidor seguro).
    • Remover IPs que não são mais confiáveis.
    • Salvar as alterações.
  6. Depois de salvar, o acesso SSH só será permitido para os IPs listados. Todos os outros serão bloqueados automaticamente.

Dica do Sensei: Se você não encontrar a opção de firewall no cPanel, não se preocupe! Isso pode acontecer em planos mais básicos. Nesse caso, o melhor é entrar em contato com o suporte da GeHost — eles podem ajudar a configurar isso no nível do servidor, com segurança e cuidado.

Como saber qual é o seu IP?

Se você não sabe qual é o seu IP público, basta abrir um navegador e acessar whatismyip.com. A página mostrará o número do seu IP atual. Guarde esse número com carinho — ele será seu "cartão de acesso" ao servidor.

Importante: cuidado com IPs dinâmicos

Se você tem um IP dinâmico (comum em conexões residenciais), ele pode mudar com o tempo. Se isso acontecer, você pode perder o acesso SSH. Para evitar isso, considere:

  • Usar um IP fixo (se possível).
  • Configurar o acesso por uma rede confiável (como sua empresa).
  • Manter um método de acesso de emergência (como o acesso via painel ou suporte).

Imagem de apoio

Veja como o painel do cPanel pode se apresentar com as ferramentas de segurança:

Tela inicial do cPanel com os grupos de ferramentas, incluindo Segurança e Firewall

Quer mais segurança?

Além de restringir por IP, você pode ainda:

  • Usar chaves SSH ao invés de senhas.
  • Alterar a porta padrão do SSH (não recomendado para iniciantes).
  • Ativar o login por duas etapas (2FA), se disponível.

Se precisar de ajuda, estamos aqui. Basta entrar em contato com o suporte da GeHost — e lembre-se: você não está sozinho nessa jornada. Estamos com você, sempre.

Com carinho, seu Sensei da GeHost 🌿

Precisa de Ajuda?

Nossa equipe está pronta para resolver suas dúvidas.