Servidor & DevOps 0 visualizações

Como configurar variáveis de ambiente (.env) com segurança num VPS

Ver no WHMCS

Como configurar variáveis de ambiente (.env) com segurança num VPS — Guia para iniciantes (com carinho, Sensei)

Olá, viajante da web! Se você está aqui, provavelmente quer deixar seu projeto mais seguro, organizado e profissional — e isso é muito bonito. No mundo da programação, as variáveis de ambiente são como segredos bem guardados: elas guardam senhas, chaves de API, URLs de banco de dados… coisas que NÃO devem estar no código aberto.

Seu VPS (servidor virtual) é seu território. E, como todo território, precisa de uma boa proteção. Vamos juntos, passo a passo, configurar esse .env com segurança — sem medo, sem confusão, com a calma de quem sabe que cada etapa é importante.

Antes de começar: o que é um .env?

O arquivo .env é um arquivo simples que armazena variáveis de ambiente. Ele é usado por muitos frameworks (como Laravel, Node.js, Python, etc.) para carregar configurações sem expor dados sensíveis no código.

💡 Dica do Sensei: Nunca, jamais, envie um .env para o GitHub ou compartilhe ele com alguém. Ele é como uma senha de acesso ao seu cofre.

Passo a passo: como configurar com segurança

  1. Entre no seu VPS via SSH

    Use um cliente como Putty (Windows), Terminal (Mac/Linux) ou VS Code com SSH. Conecte-se ao seu servidor com as credenciais fornecidas no painel da GeHost.

    Se você não tem acesso SSH, verifique no painel do cliente — pode estar disponível em planos mais avançados.

  2. Crie o arquivo .env

    No diretório raiz do seu projeto (geralmente dentro de public_html ou em uma pasta específica), crie o arquivo:

    touch .env

    Se preferir, use um editor como nano ou vim:

    nano .env
  3. Adicione suas variáveis

    Dentro do arquivo, escreva suas variáveis no formato CHAVE=valor. Exemplo:

    DB_HOST=localhost
    DB_USER=meu_usuario
    DB_PASS=senha_segura_123
    API_KEY=chave_muito_secreta_do_serviço
    APP_ENV=production

    ⚠️ Não coloque senhas reais aqui se não for necessário. Use valores de teste em desenvolvimento.

  4. Proteja o arquivo com permissões

    Arquivos como .env não devem ser acessíveis via navegador. Para isso, configure as permissões corretas:

    chmod 600 .env

    Isso significa: só o dono (usuário) pode ler e escrever. Ninguém mais.

  5. Evite que o .env seja acessado publicamente

    Se alguém acessar seu site e pedir http://seudominio.com/.env, ele pode ver tudo. Para impedir isso, configure o servidor para bloquear o acesso.

    Se você usa Apache, crie ou edite o arquivo .htaccess na raiz do projeto e adicione:

    RedirectMatch 403 /\.env$

    Se usar Nginx, adicione isso ao seu bloco de configuração:

    location ~ /\.env {
        deny all;
    }

    Se não souber qual servidor está rodando, consulte seu plano no painel — ou entre em contato com o suporte da GeHost.

  6. Evite commitar o .env no Git

    Se você usa Git (como GitHub), adicione o .env ao arquivo .gitignore:

    echo ".env" >> .gitignore

    Assim, ele nunca será enviado para o repositório público.

  7. Use um .env.example para desenvolvedores

    Para ajudar outras pessoas a configurar o projeto, crie um arquivo chamado .env.example com os nomes das variáveis, mas sem os valores reais:

    DB_HOST=127.0.0.1
    DB_USER=seu_usuario
    DB_PASS=senha_secreta
    API_KEY=chave_do_serviço

    Esse arquivo pode ser compartilhado com segurança — ele só mostra o formato, não os segredos.

Imagens de apoio (cPanel)

Se você está usando o cPanel da GeHost para gerenciar arquivos, veja como acessar o Gerenciador de Arquivos:

Tela do Gerenciador de Arquivos do cPanel, mostrando a estrutura de pastas como public_html

Nele, você pode navegar até a pasta do seu projeto e criar o arquivo .env diretamente, usando o botão Novo Arquivo.

Conclusão: segurança é cuidado, não complexidade

Configurar variáveis de ambiente não precisa ser um mistério. É só uma questão de organização e bom senso. Você está fazendo o que é certo: proteger seus dados, seu projeto e seus usuários.

Se tiver dúvidas, lembre-se: o suporte da GeHost está aqui para ajudar — e ele é gratuito nos primeiros 30 dias após a entrega. Acesse o painel do cliente e clique em "Ajuda" ou "Suporte" para conversar com alguém que entende.

Com carinho, do seu Sensei da GeHost 💛

Grupo: G e Soluções e Eventos LTDA (CNPJ: 46.647.904/0001-04) — Entexp, entexp.com.br. Dono: Raphael Neves Koga (desde 2015).

Precisa de Ajuda?

Nossa equipe está pronta para resolver suas dúvidas.