A resposta curta: o SSH dá-lhe uma linha de comandos na sua conta, e é tão poderoso como perigoso se a senha for fraca. A forma segura é usar uma chave em vez da senha: cria um par de ficheiros no seu computador, entrega ao cPanel a metade pública e guarda a privada consigo. Quem não tiver a privada não entra, por muito que adivinhe a senha. Aqui falamos de uma conta de hospedagem partilhada; num VPS com root as regras são outras.
Primeiro, a sua conta tem SSH?
Nem todas as contas têm acesso por SSH: depende da conta. Se tiver, vê a opção «SSH Access», na secção Segurança do cPanel, e pode abrir o Terminal do próprio cPanel (veja o Terminal do cPanel). Se a opção não existir ou disser que está desativada, peça-nos por um pedido de suporte. Nos nossos servidores partilhados o SSH não usa a porta 22 habitual, mas a 2299.
Ligar com uma chave
| 1 |
Crie o par de chaves no seu computador (não no servidor): num terminal, ssh-keygen -t ed25519. Aceite o nome por defeito e escolha uma frase-senha para a chave. Fica criado um ficheiro privado e outro com a terminação .pub, o público.
|
|
| 2 |
Importe a chave pública no cPanel. Em «SSH Access», escolha gerir as chaves e importar uma chave: cole o conteúdo do ficheiro .pub. Os nomes exatos dos botões podem variar um pouco com a versão do cPanel.
|
|
| 3 |
Autorize a chave. Depois de importada, a chave aparece na lista e tem de ser autorizada. Sem este passo ela existe, mas não abre nada.
|
|
| 4 |
Ligue-se, indicando a porta: ssh -p 2299 utilizador@servidor. O utilizador e o servidor estão em os dados de acesso do cPanel. Se a ligação pedir a frase-senha da chave, está a funcionar.
|
|
A chave privada nunca sai do seu computador. Não a envie por e-mail ou mensagem, não a ponha num repositório público, não a guarde na pasta do site. Se lhe perder o rasto, retire a chave pública no cPanel e crie outra. No Linux e no macOS, o ficheiro privado deve ser legível só por si (chmod 600 no ficheiro), senão o SSH recusa-se a usá-lo.
|
Regras de bom uso
| Regra |
Porquê |
| Uma chave por computador |
Se um portátil se perder, retira-se só a chave dele. |
| Frase-senha na chave |
Se alguém copiar o ficheiro, ainda precisa da frase. |
| Não repita tentativas falhadas |
A firewall conta as falhas e bloqueia o endereço: veja porque é que o seu IP é bloqueado. Se foi bloqueado, desbloqueie-o. |
| Prefira SFTP a FTP |
Usa a mesma ligação cifrada. Veja SFTP em vez de FTP. |
| Cuidado com o que corre |
Um comando tem o poder que tem. Se não sabe o que faz, não o execute. Uma linha apanhada num fórum pode apagar o site inteiro. |
|
Na hospedagem partilhada não controla a configuração do servidor SSH, por isso não pode, por exemplo, desligar a entrada por senha para toda a gente: a chave reforça a sua conta, mas a senha da conta continua a existir. Por isso a senha do cPanel deve ser longa e única, e a conta deve ter a verificação em dois passos onde existir. Num VPS, a conversa é outra: veja como mudar a porta SSH sem ficar trancado.
|
|
A sua conta não tem SSH, ou a ligação recusa a chave? Diga-nos o domínio e a mensagem de erro.
Abrir pedido de suporte
|
PRODUTO RECOMENDADO Servidor VPS com acesso root Recursos só seus, o sistema que escolher, reinstalação quando quiser. desde $8.40/mês (plano de 3 anos, com cupão) Ver planos |