O SSH é a ferramenta que permite controlar um servidor a quilômetros de distância como se você estivesse sentado na frente dele — só que de forma totalmente criptografada e segura. Se você tem um VPS, administra um site ou está começando na área de servidores, dominar o SSH é indispensável. Neste guia completo, você vai entender o que é o SSH, como funciona sua criptografia, como se conectar passo a passo, como usar chaves em vez de senhas e como blindar seu acesso contra ataques.
O que é SSH?
SSH é a sigla para Secure Shell (Shell Seguro). É um protocolo de rede que permite acessar e administrar um computador ou servidor remotamente, através de uma conexão criptografada. Em outras palavras, ele cria um “túnel” seguro entre o seu computador (o cliente) e a máquina remota (o servidor), por onde os comandos e dados trafegam protegidos de qualquer pessoa que esteja monitorando a rede.
Antes do SSH, protocolos como o Telnet faziam esse acesso remoto — mas transmitiam tudo, inclusive senhas, em texto puro. O SSH surgiu em 1995 justamente para resolver esse problema, e hoje é o padrão universal para administração remota de servidores Linux.
Conteúdo
Para que serve o SSH?
O SSH é uma ferramenta versátil. Os usos mais comuns são: executar comandos em um servidor remoto (instalar programas, reiniciar serviços, editar arquivos), transferir arquivos com segurança (via SCP e SFTP), e criar túneis criptografados para proteger outras conexões. Para quem tem um VPS, o SSH é a principal porta de entrada para gerenciar tudo — e é justamente o tipo de acesso que a hospedagem compartilhada não oferece.
Como o SSH funciona: cliente, servidor e criptografia
O SSH opera no modelo cliente-servidor. O servidor roda um programa (o sshd) que fica “escutando” conexões; o cliente inicia o contato e, antes de qualquer dado trafegar, os dois estabelecem um canal seguro. O diagrama abaixo mostra esse processo:
A segurança do SSH vem da combinação de dois tipos de criptografia: a simétrica (uma chave compartilhada que cifra os dados da sessão) e a assimétrica (o par de chaves pública e privada).
E há um motivo para serem duas. A assimétrica é lenta demais para cifrar uma sessão inteira, então ela é usada uma vez — apenas para combinar em segredo a chave simétrica que protege todo o resto da conversa. É o mesmo mecanismo do HTTPS, e por isso o handshake acontece antes de qualquer comando ser enviado.
A porta de entrada padrão é a 22 — para entender seu papel a fundo, veja o artigo sobre a porta 22.
Autenticação: senha vs. chave SSH
Existem duas formas principais de provar quem você é ao se conectar via SSH. A tabela compara as duas:
| Critério | 🔑 Senha | 🗝️ Chave SSH |
|---|---|---|
| Segurança | Média — vulnerável a força bruta | Alta — praticamente inquebrável |
| Praticidade | Digita a senha toda vez | Conecta sem digitar senha |
| Configuração | Nenhuma — já funciona | Exige gerar e copiar a chave, uma vez |
| Se vazar | Quem tiver a senha entra | A chave privada nunca sai do seu computador |
| Recomendação | Apenas para testes | Ideal para produção |
Como se conectar via SSH (passo a passo)
Conectar-se a um servidor via SSH é simples, e a forma varia conforme o sistema. No Linux e no macOS, o cliente já vem instalado — basta abrir o terminal e usar o comando ssh usuario@endereco_do_servidor. No Windows, há duas formas principais: pelo PowerShell (nativo) ou pelo PuTTY (programa gráfico). Veja cada uma:
Conectando pelo PowerShell do Windows
A partir do Windows 10, o cliente SSH já vem instalado por padrão, sem precisar de nenhum programa adicional. Para usá-lo:
- Abra o PowerShell (ou o Prompt de Comando) pelo menu Iniciar.
- Digite o comando de conexão, no formato
ssh usuario@endereco_do_servidor. Por exemplo:ssh joao@192.168.0.10 - Se o servidor usar uma porta diferente da 22, adicione a opção
-pseguida do número:ssh -p 2222 joao@192.168.0.10 - Na primeira conexão, o SSH exibirá a impressão digital (fingerprint) do servidor e perguntará se você confia nele. Digite
yespara continuar. - Informe sua senha quando solicitada (ela não aparece na tela enquanto é digitada, por segurança) e pressione Enter.
Pronto: você estará conectado ao servidor, com o terminal pronto para receber comandos.
Conectando pelo PuTTY
O PuTTY é um programa gráfico clássico e gratuito para conexões SSH no Windows, preferido por quem gosta de uma interface visual em vez da linha de comando. Para usá-lo:
- Baixe e instale o PuTTY, depois abra o programa.
- No campo Host Name (or IP address), digite o endereço ou IP do servidor.
- Confirme que a porta está correta no campo Port (geralmente 22) e que a opção SSH está selecionada.
- Clique em Open para iniciar a conexão. Na primeira vez, aceite o alerta de segurança sobre a chave do servidor.
- Informe o usuário e a senha quando o terminal solicitar.
O passo a passo detalhado, com imagens, está no guia sobre como acessar o servidor Linux via SSH usando o PuTTY.
Como usar chaves SSH (autenticação sem senha)
Para máxima segurança, o ideal é usar um par de chaves. O processo tem três passos: gerar as chaves, copiar a chave pública para o servidor e conectar. Veja:
ssh-keygen -t ed25519. Isso cria uma chave privada (que fica com você) e uma pública (que vai para o servidor).ssh-copy-id usuario@servidor. O comando instala sua chave pública no servidor automaticamente.ssh usuario@servidor conecta direto, usando a chave em vez da senha — mais seguro e mais rápido.Com a chave configurada, você não precisa mais digitar a senha a cada acesso — a conexão é autenticada automaticamente e de forma muito mais segura. Para um passo a passo detalhado dessa configuração, veja o guia sobre como configurar SSH com chave remota sem pedir senha.
Comandos SSH mais usados
Além de conectar, o SSH traz um conjunto de comandos e ferramentas. A tabela reúne os mais importantes do dia a dia:
| Comando | O que faz |
|---|---|
ssh user@host | Conecta ao servidor remoto |
ssh -p 2222 user@host | Conecta usando uma porta específica |
ssh-keygen -t ed25519 | Gera um novo par de chaves SSH |
ssh-copy-id user@host | Envia sua chave pública para o servidor |
scp arquivo user@host:/caminho | Copia um arquivo para o servidor |
scp user@host:/caminho arquivo | Copia um arquivo do servidor |
ssh user@host 'comando' | Executa um comando sem abrir sessão |
exit | Encerra a sessão SSH |
Um atalho que poupa muita digitação
Em vez de lembrar IP, usuário e porta toda vez, você pode criar apelidos no arquivo ~/.ssh/config:
Host meuvps
HostName 192.168.0.10
User joao
Port 2222
IdentityFile ~/.ssh/id_ed25519 A partir daí, ssh meuvps basta — o SSH lê o resto do arquivo. Funciona também com scp e sftp, e é a primeira coisa que quem administra vários servidores configura.
SSH, SCP, SFTP e túneis: além do acesso remoto
O SSH não serve só para abrir um terminal. Ele é a base de várias ferramentas: o SCP copia arquivos de forma rápida pela conexão segura; o SFTP transfere arquivos com uma interface parecida com o FTP, mas criptografada (por isso é a alternativa segura ao FTP comum — veja a comparação no guia de FTP, SFTP e FTPS); e os túneis SSH (port forwarding) permitem encaminhar conexões de forma protegida, útil para acessar bancos de dados ou serviços internos com segurança.
Segurança no SSH: como proteger seu servidor
O SSH é seguro por natureza, mas a porta 22 é um dos alvos mais atacados da internet por bots que tentam adivinhar senhas. Por isso, alguns cuidados são essenciais:
2. Desabilite o acesso direto como root — use um usuário comum e o sudo.
3. Mude a porta padrão (22) para outra, reduzindo ataques automatizados.
4. Restrinja o acesso por firewall a IPs confiáveis.
5. Instale o Fail2Ban para bloquear IPs com tentativas suspeitas.
Vale entender melhor esse ponto: o usuário root é o administrador máximo do sistema Linux, com poder total sobre o servidor — por isso ele é o alvo preferido dos ataques.
O ideal é acessar com um usuário comum e usar o sudo quando precisar de permissões elevadas. Se você quer entender como funciona o acesso root e quando utilizá-lo, veja o guia sobre como entrar como root no terminal Linux.
Erros comuns de SSH e como resolver
Ao usar SSH, alguns erros são frequentes. A tabela mostra os principais e como resolver:
| Mensagem de erro | Como resolver |
|---|---|
Connection refused | O serviço SSH pode estar parado ou a porta está errada. Confira se o sshd está ativo e a porta correta. |
Connection timed out | Firewall bloqueando ou IP/servidor incorreto. Verifique as regras de firewall e o endereço. |
Permission denied | Usuário, senha ou chave incorretos. Confira as credenciais e as permissões da chave. |
Host key verification failed | A identidade do servidor mudou. Remova a entrada antiga do arquivo ~/.ssh/known_hosts. |
Perguntas frequentes sobre SSH
O que é SSH em poucas palavras?
Qual porta o SSH usa?
Qual a diferença entre senha e chave SSH?
Qual a diferença entre SSH e FTP?
Como me conecto via SSH no Windows?
Usar SSH é seguro?
Nada deste guia funciona em hospedagem compartilhada — SSH com root exige um servidor seu. Os VPS da Homehost vêm com acesso total, IP dedicado, escolha do sistema operacional e snapshots, com servidores no Brasil e suporte em português quando algo não sobe. A partir de R$ 39,90/mês.
Ver planos de VPSVeja também
Um uso prático comum é gerenciar o WordPress pela linha de comando — por exemplo, atualizar e fazer downgrade de plugins via SSH.
Conclusão
O SSH é uma das ferramentas mais importantes para qualquer pessoa que administra servidores — combina acesso remoto total com segurança de ponta a ponta. Com o que você viu neste guia, já consegue se conectar, transferir arquivos, configurar autenticação por chave e, principalmente, blindar seu servidor contra ataques. O passo mais importante é sempre o mesmo: usar chaves em vez de senhas e seguir as boas práticas de segurança. Assim, você aproveita todo o poder do acesso remoto sem abrir brechas.