Veja como acessar o SSH do seu VPS ou servidor dedicado como root pelo Windows, Mac ou Linux, e o que fazer quando a conexão é recusada.
O SSH é a porta de entrada do servidor: por ele você digita comandos como se estivesse sentado na frente da máquina. Para conectar você precisa de três dados e de um programa cliente, que hoje já vem instalado no Windows 10 e 11, no macOS e no Linux.
Antes de começar
- IP do servidor (ex.:
203.0.113.10) ou um nome que aponte para ele. - Porta do SSH: a padrão é
22. Se você ou o suporte mudaram a porta, use a nova. - Usuário e senha: normalmente
roote a senha enviada no e-mail de ativação do servidor.
Como acessar o SSH pelo Windows 10 ou 11 (sem instalar nada)
- Abra o Terminal ou o PowerShell. Clique com o botão direito no menu Iniciar e escolha Terminal (ou procure por "PowerShell").
- Digite o comando de conexão, trocando o IP pelo do seu servidor:
Se a porta não for a 22, informe comssh [email protected]-p:ssh -p 2222 [email protected] - Confirme a chave do servidor no primeiro acesso. Aparece a pergunta
Are you sure you want to continue connecting (yes/no/[fingerprint])?. Digiteyese tecle Enter. Ela só aparece uma vez por servidor. - Digite a senha e tecle Enter. Nada aparece na tela enquanto você digita, nem asteriscos. Isso é normal.
Quando o prompt mudar para algo como [root@servidor ~]#, você está dentro.
Como acessar com o PuTTY
O PuTTY é o cliente SSH clássico do Windows e continua sendo uma boa opção, principalmente para quem prefere salvar várias conexões.
- Baixe no site oficial: chiark.greenend.org.uk/~sgtatham/putty. Evite sites de download de terceiros.
- Preencha a conexão. Em Host Name (or IP address) coloque o IP, em Port a porta e deixe Connection type em SSH.
- Salve para a próxima vez (opcional). Dê um nome em Saved Sessions e clique em Save.
- Clique em Open. No primeiro acesso aparece o alerta PuTTY Security Alert; clique em Accept.
- Faça o login. Em
login as:digiteroote depois a senha. Para colar a senha no PuTTY, clique com o botão direito dentro da janela.
Como acessar o SSH pelo Mac ou pelo Linux
Abra o aplicativo Terminal e use o mesmo comando do Windows:
ssh [email protected]
Com porta diferente: ssh -p 2222 [email protected].
Acesso mais seguro: use uma chave SSH em vez de senha
Senha de root exposta na internet recebe tentativas de invasão o dia todo. Com uma chave, só quem tem o arquivo da chave entra. No seu computador (Windows, Mac ou Linux), gere a chave:
ssh-keygen -t ed25519
Tecle Enter para aceitar o local padrão e defina uma frase-senha. Depois envie a chave pública para o servidor. No Mac e no Linux:
ssh-copy-id [email protected]
No Windows, que não tem o ssh-copy-id, rode no PowerShell:
type $env:USERPROFILE\.ssh\id_ed25519.pub | ssh [email protected] "mkdir -p ~/.ssh && chmod 700 ~/.ssh && cat >> ~/.ssh/authorized_keys && chmod 600 ~/.ssh/authorized_keys"
Na próxima conexão o servidor não pede mais a senha do root, só a frase-senha da sua chave.
Problemas comuns
Connection timed out
O pacote não chega ao servidor. Confira o IP e a porta. Se estiverem certos, o firewall do servidor pode ter bloqueado o seu IP depois de várias senhas erradas, ou a porta do SSH foi alterada. Peça ao suporte para verificar informando o seu IP (você descobre em pophosting.com.br/meu-ip).
Connection refused
O servidor respondeu, mas não há SSH escutando naquela porta. Normalmente a porta está errada ou o serviço SSH parou. Se você tem acesso ao console do servidor, verifique com systemctl status sshd (AlmaLinux e Rocky) ou systemctl status ssh (Ubuntu e Debian).
Permission denied (publickey)
O servidor não aceita login do root por senha. É o padrão do Ubuntu e de muitas instalações novas (PermitRootLogin prohibit-password). Entre com a sua chave SSH, ou com o usuário comum e depois sudo -i.
Permission denied, please try again / Access denied
A senha está errada. Cuidado ao copiar do e-mail: é comum levar um espaço junto. Também confira se o Caps Lock está ligado.
WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED!
A chave do servidor mudou desde o último acesso. Isso acontece quando o servidor foi reinstalado. Se você sabe que houve reinstalação, apague a chave antiga e conecte de novo:
ssh-keygen -R 203.0.113.10
Se ninguém reinstalou o servidor, não continue e fale com o suporte.