Como configurar variáveis de ambiente (.env) com segurança num VPS — Guia para iniciantes (com carinho, Sensei)
Olá, viajante da web! Se você está aqui, provavelmente quer deixar seu projeto mais seguro, organizado e profissional — e isso é muito bonito. No mundo da programação, as variáveis de ambiente são como segredos bem guardados: elas guardam senhas, chaves de API, URLs de banco de dados… coisas que NÃO devem estar no código aberto.
Seu VPS (servidor virtual) é seu território. E, como todo território, precisa de uma boa proteção. Vamos juntos, passo a passo, configurar esse .env com segurança — sem medo, sem confusão, com a calma de quem sabe que cada etapa é importante.
Antes de começar: o que é um .env?
O arquivo .env é um arquivo simples que armazena variáveis de ambiente. Ele é usado por muitos frameworks (como Laravel, Node.js, Python, etc.) para carregar configurações sem expor dados sensíveis no código.
💡 Dica do Sensei: Nunca, jamais, envie um
.envpara o GitHub ou compartilhe ele com alguém. Ele é como uma senha de acesso ao seu cofre.
Passo a passo: como configurar com segurança
-
Entre no seu VPS via SSH
Use um cliente como Putty (Windows), Terminal (Mac/Linux) ou VS Code com SSH. Conecte-se ao seu servidor com as credenciais fornecidas no painel da GeHost.
Se você não tem acesso SSH, verifique no painel do cliente — pode estar disponível em planos mais avançados.
-
Crie o arquivo .env
No diretório raiz do seu projeto (geralmente dentro de
public_htmlou em uma pasta específica), crie o arquivo:touch .envSe preferir, use um editor como
nanoouvim:nano .env -
Adicione suas variáveis
Dentro do arquivo, escreva suas variáveis no formato
CHAVE=valor. Exemplo:DB_HOST=localhost DB_USER=meu_usuario DB_PASS=senha_segura_123 API_KEY=chave_muito_secreta_do_serviço APP_ENV=production⚠️ Não coloque senhas reais aqui se não for necessário. Use valores de teste em desenvolvimento.
-
Proteja o arquivo com permissões
Arquivos como
.envnão devem ser acessíveis via navegador. Para isso, configure as permissões corretas:chmod 600 .envIsso significa: só o dono (usuário) pode ler e escrever. Ninguém mais.
-
Evite que o .env seja acessado publicamente
Se alguém acessar seu site e pedir
http://seudominio.com/.env, ele pode ver tudo. Para impedir isso, configure o servidor para bloquear o acesso.Se você usa Apache, crie ou edite o arquivo
.htaccessna raiz do projeto e adicione:RedirectMatch 403 /\.env$Se usar Nginx, adicione isso ao seu bloco de configuração:
location ~ /\.env { deny all; }Se não souber qual servidor está rodando, consulte seu plano no painel — ou entre em contato com o suporte da GeHost.
-
Evite commitar o .env no Git
Se você usa Git (como GitHub), adicione o
.envao arquivo.gitignore:echo ".env" >> .gitignoreAssim, ele nunca será enviado para o repositório público.
-
Use um .env.example para desenvolvedores
Para ajudar outras pessoas a configurar o projeto, crie um arquivo chamado
.env.examplecom os nomes das variáveis, mas sem os valores reais:DB_HOST=127.0.0.1 DB_USER=seu_usuario DB_PASS=senha_secreta API_KEY=chave_do_serviçoEsse arquivo pode ser compartilhado com segurança — ele só mostra o formato, não os segredos.
Imagens de apoio (cPanel)
Se você está usando o cPanel da GeHost para gerenciar arquivos, veja como acessar o Gerenciador de Arquivos:
Nele, você pode navegar até a pasta do seu projeto e criar o arquivo .env diretamente, usando o botão Novo Arquivo.
Conclusão: segurança é cuidado, não complexidade
Configurar variáveis de ambiente não precisa ser um mistério. É só uma questão de organização e bom senso. Você está fazendo o que é certo: proteger seus dados, seu projeto e seus usuários.
Se tiver dúvidas, lembre-se: o suporte da GeHost está aqui para ajudar — e ele é gratuito nos primeiros 30 dias após a entrega. Acesse o painel do cliente e clique em "Ajuda" ou "Suporte" para conversar com alguém que entende.
Com carinho, do seu Sensei da GeHost 💛
Grupo: G e Soluções e Eventos LTDA (CNPJ: 46.647.904/0001-04) — Entexp, entexp.com.br. Dono: Raphael Neves Koga (desde 2015).