Iniciar sessão apenas como root é conveniente, mas arriscado. Este guia mostra como criar um utilizador dedicado com acesso sudo e chave SSH — um excelente complemento a Proteger SSH e UFW.
📋 Pré-requisitos
- Um VPS Linux (Ubuntu/Debian) com acesso root ou sudo e uma sessão SSH ativa.
Criar o utilizador
Substitua deploy pelo nome de utilizador preferido:
Bashsudo adduser deploy sudo usermod -aG sudo deploy
Adicionar ao grupo sudo
Bashsudo groups deploy # deve mostrar: deploy sudo (ou wheel em algumas distros)
Configurar uma chave SSH
No seu PC, gere uma chave se necessário (ssh-keygen -t ed25519). Depois copie-a para o servidor (como root, ou como o novo utilizador quando o sudo funcionar):
Bashssh-copy-id deploy@IP_DU_VPS
Depois ligue-se: ssh deploy@IP_DU_VPS
Testar sudo
Bashsudo apt update # ou: sudo whoami → root
Boas práticas
- Desative o login por palavra-passe do root após os testes (consulte Proteger SSH).
- Mantenha a porta SSH permitida no UFW.
- Use palavras-passe fortes se mantiver autenticação por palavra-passe como alternativa.
Bom deploy! 🚀