SSH na sua conta de hospedagem: chaves em vez de senha, e como usá-lo em segurança

A resposta curta: o SSH dá-lhe uma linha de comandos na sua conta, e é tão poderoso como perigoso se a senha for fraca. A forma segura é usar uma chave em vez da senha: cria um par de ficheiros no seu computador, entrega ao cPanel a metade pública e guarda a privada consigo. Quem não tiver a privada não entra, por muito que adivinhe a senha. Aqui falamos de uma conta de hospedagem partilhada; num VPS com root as regras são outras.

Primeiro, a sua conta tem SSH?

Nem todas as contas têm acesso por SSH: depende da conta. Se tiver, vê a opção «SSH Access», na secção Segurança do cPanel, e pode abrir o Terminal do próprio cPanel (veja o Terminal do cPanel). Se a opção não existir ou disser que está desativada, peça-nos por um pedido de suporte. Nos nossos servidores partilhados o SSH não usa a porta 22 habitual, mas a 2299.

Ligar com uma chave

1 Crie o par de chaves no seu computador (não no servidor): num terminal, ssh-keygen -t ed25519. Aceite o nome por defeito e escolha uma frase-senha para a chave. Fica criado um ficheiro privado e outro com a terminação .pub, o público.
2 Importe a chave pública no cPanel. Em «SSH Access», escolha gerir as chaves e importar uma chave: cole o conteúdo do ficheiro .pub. Os nomes exatos dos botões podem variar um pouco com a versão do cPanel.
3 Autorize a chave. Depois de importada, a chave aparece na lista e tem de ser autorizada. Sem este passo ela existe, mas não abre nada.
4 Ligue-se, indicando a porta: ssh -p 2299 utilizador@servidor. O utilizador e o servidor estão em os dados de acesso do cPanel. Se a ligação pedir a frase-senha da chave, está a funcionar.
A chave privada nunca sai do seu computador. Não a envie por e-mail ou mensagem, não a ponha num repositório público, não a guarde na pasta do site. Se lhe perder o rasto, retire a chave pública no cPanel e crie outra. No Linux e no macOS, o ficheiro privado deve ser legível só por si (chmod 600 no ficheiro), senão o SSH recusa-se a usá-lo.

Regras de bom uso

Regra Porquê
Uma chave por computador Se um portátil se perder, retira-se só a chave dele.
Frase-senha na chave Se alguém copiar o ficheiro, ainda precisa da frase.
Não repita tentativas falhadas A firewall conta as falhas e bloqueia o endereço: veja porque é que o seu IP é bloqueado. Se foi bloqueado, desbloqueie-o.
Prefira SFTP a FTP Usa a mesma ligação cifrada. Veja SFTP em vez de FTP.
Cuidado com o que corre Um comando tem o poder que tem. Se não sabe o que faz, não o execute. Uma linha apanhada num fórum pode apagar o site inteiro.
Na hospedagem partilhada não controla a configuração do servidor SSH, por isso não pode, por exemplo, desligar a entrada por senha para toda a gente: a chave reforça a sua conta, mas a senha da conta continua a existir. Por isso a senha do cPanel deve ser longa e única, e a conta deve ter a verificação em dois passos onde existir. Num VPS, a conversa é outra: veja como mudar a porta SSH sem ficar trancado.

A sua conta não tem SSH, ou a ligação recusa a chave? Diga-nos o domínio e a mensagem de erro.

Abrir pedido de suporte

VEJA TAMBÉM

O Terminal do cPanel: linha de comandos sem instalar nada

SFTP em vez de FTP

Os dados de acesso ao cPanel

Porque é que o seu IP é bloqueado pela firewall

PRODUTO RECOMENDADO

Servidor VPS com acesso root

Recursos só seus, o sistema que escolher, reinstalação quando quiser. desde 504,00 MT/mês (plano de 3 anos, com cupão)

Ver planos
  • 0 Utilizadores acharam útil
Esta resposta foi útil?