Como acessar um Mac via SSH: Login remoto, IP e erros (2026)
Para acessar um Mac via SSH, ative o Login remoto nos Ajustes do Sistema, descubra o endereço IP do Mac e rode ssh usuario@endereco-ip em outro computador. Na mesma rede Wi-Fi, leva uns dois minutos.
Este guia mostra cada passo a partir de um Mac, Windows ou Linux. Também cobre os erros mais comuns e como chegar ao seu Mac quando você está fora de casa.
A versão rápida
- No Mac, abra Ajustes do Sistema > Geral > Compartilhamento e ative Login remoto.
- Descubra o IP com
ipconfig getifaddr en0e seu nome de usuário comwhoami. - No outro computador, rode
ssh you@192.168.1.42e digite a senha do Mac.
Passo 1: ativar o Login remoto
O Login remoto é o servidor SSH que vem no macOS. Ele vem desativado.
Abra o menu Apple e escolha Ajustes do Sistema. Clique em Geral e depois em Compartilhamento. Role para baixo e ative Login remoto.
O botão de informações ao lado permite escolher quem pode entrar. Se outras pessoas usam o Mac, libere só alguns usuários. Deixe o acesso total ao disco para usuários remotos (Allow full disk access for remote users) desligado, a menos que precise.
Prefere o Terminal? Este comando faz o mesmo:
sudo systemsetup -setremotelogin onEm versões recentes do macOS, esse comando pede acesso total ao disco. Se aparecer esse aviso, dê esse acesso ao Terminal em Privacidade e Segurança ou use os Ajustes do Sistema. Para conferir o status:
sudo systemsetup -getremoteloginPasso 2: descobrir o IP e o nome de usuário
Você precisa de duas coisas: onde o Mac está na rede e com qual conta entrar.
O jeito mais rápido de ver o IP é este comando no Mac:
ipconfig getifaddr en0Ele mostra algo como 192.168.1.42. Se não aparecer nada, tente en1. Você também pode abrir Ajustes do Sistema > Wi-Fi e clicar em Detalhes ao lado da sua rede.
Seu Mac também tem um nome local que funciona na mesma rede. Ele aparece no topo da página Compartilhamento, por exemplo Your-MacBook.local. Com o nome, você não precisa procurar o IP de novo quando ele muda.
Para o usuário, rode whoami no Terminal. É o nome curto da sua conta, quase sempre em minúsculas.
Passo 3: conectar de outro computador
macOS, Linux e Windows 10 e 11 já vêm com um cliente SSH. No Mac ou no Linux, abra o Terminal. No Windows, abra o PowerShell. Depois rode:
ssh you@192.168.1.42Ou com o nome local:
ssh you@Your-MacBook.localNa primeira vez, o SSH pede para confirmar a impressão digital do Mac:
The authenticity of host '192.168.1.42' can't be established.
ED25519 key fingerprint is SHA256:...
Are you sure you want to continue connecting (yes/no/[fingerprint])?Digite yes e aperte Enter. Depois digite a senha do Mac. Os caracteres não aparecem enquanto você digita. Isso é normal. Agora você está no shell do seu Mac.
Passo 4: entrar com uma chave
Digitar a senha toda vez cansa. Uma chave SSH é mais rápida e mais segura. Rode isto no computador de onde você se conecta:
ssh-keygen -t ed25519
ssh-copy-id you@192.168.1.42Aperte Enter para aceitar os padrões. Depois disso, ssh you@192.168.1.42 entra sem senha. No Windows não existe ssh-copy-id. Copie o conteúdo de id_ed25519.pub para ~/.ssh/authorized_keys no Mac.
Passo 5: criar um nome curto
Adicione isto a ~/.ssh/config no computador de onde você se conecta:
Host mac
HostName 192.168.1.42
User youAgora basta ssh mac.
Como resolver erros comuns de SSH no Mac
Procure abaixo o erro que aparece para você.
"Connection refused"
O Mac responde, mas nada escuta na porta 22. O Login remoto está desligado. Ative em Compartilhamento e tente de novo.
"Operation timed out"
Seu computador não alcança o Mac. Confira o IP. Os dois aparelhos precisam estar na mesma rede. Um Mac em repouso também não responde. O erro No route to host tem as mesmas causas.
"Permission denied (publickey,password)"
O Mac recusou o acesso. Confira o usuário com whoami e se você digitou a senha do Mac. Se você limitou o Login remoto a alguns usuários, adicione sua conta.
"REMOTE HOST IDENTIFICATION HAS CHANGED"
A chave do Mac não bate com a que foi salva. Isso acontece depois de reinstalar o macOS ou quando outro aparelho recebe o mesmo IP. Se você sabe o motivo, apague a chave antiga e conecte de novo. Também pode aparecer Host key verification failed.
ssh-keygen -R 192.168.1.42"Could not resolve hostname"
O nome digitado não foi encontrado. Confira a grafia do nome .local que aparece em Compartilhamento. Espaços viram hífens, como Your-MacBook.local. Se ainda falhar, use o IP.
Acessar seu Mac via SSH fora de casa
Tudo acima funciona na mesma rede Wi-Fi. Fora de casa, o roteador bloqueia a conexão. Você tem três boas opções.
| Opção | Abre uma porta | Configuração | Com CGNAT | Pelo iPhone |
|---|---|---|---|---|
| Redirecionamento de porta | Sim, porta 22 | Ajustes do roteador | Não | Com um app SSH |
| Tailscale | Não | Instalar nos dois aparelhos | Sim | Com um app SSH |
| Macky | Não | Instalar no Mac e no iPhone | Sim | Sim, integrado |
Redirecionamento de porta
Você manda o roteador enviar a porta 22 para o Mac. Funciona, mas seu Mac fica exposto para toda a internet. Se fizer isso, use só chaves e desligue o login por senha.
Muitos provedores usam CGNAT. Nesse caso você não tem um IP público próprio e o redirecionamento de porta não funciona.
Tailscale
O Tailscale une seus aparelhos em uma rede privada. Você instala no Mac e no aparelho de onde se conecta, e usa o endereço Tailscale do Mac. É uma boa escolha e grátis para uso pessoal. Comparamos em Tailscale vs Macky.
Sem configuração com o Macky
Se você quer principalmente o terminal do Mac no iPhone ou no iPad, o Macky faz isso sem SSH. Instale no Mac e no celular, entre na conta nos dois e conecte. Não precisa ativar o Login remoto nem abrir portas.
Você recebe o shell do seu próprio Mac com todas as suas ferramentas. A conexão vai direto entre seus aparelhos e tem criptografia de ponta a ponta.

- Seus servidores vêm junto: digite
ssh my-vpsno Macky e ele usa as chaves que já estão no Mac. Nada é copiado para o celular. - Bem protegido: todo aparelho novo precisa ser aprovado no Mac, e uma senha mestra protege o terminal.
- Tampa fechada: com o Pro, seu MacBook pode ficar fechado na mesa e você continua usando.
- A tela também: mude para a mesa do seu Mac no mesmo app.
O Macky é grátis com sessões de 5 minutos. O Pro custa US$ 29 em pagamento único. Baixe na App Store.
Manter o Mac acordado
O SSH sozinho não acorda um Mac em repouso. Em sessões longas, mantenha o Mac acordado com caffeinate. Os comandos exatos estão no nosso guia do caffeinate.
Qual opção usar?
- Na mesma rede Wi-Fi: Login remoto e
ssh you@Your-MacBook.local. - De qualquer lugar, com um notebook: Tailscale com SSH.
- Pelo iPhone ou iPad: Macky. Sem configurar SSH e suas chaves ficam no Mac.
Vai fazer isso pelo iPhone? Veja como acessar o Mac via SSH pelo iPhone.
Perguntas frequentes
SSH no Mac é seguro?
Sim. O SSH criptografa a conexão. Para manter a segurança, use chaves, limite os usuários permitidos e não abra a porta 22 para a internet.
Como descubro o IP do meu Mac?
Rode ipconfig getifaddr en0 no Terminal do Mac. Ou abra Ajustes do Sistema, Wi-Fi e clique em Detalhes na sua rede.
Dá para acessar um Mac via SSH pelo Windows?
Sim. O Windows 10 e 11 têm um cliente SSH. Abra o PowerShell e rode ssh usuario@ip-do-mac.
Como acessar meu Mac via SSH pela internet?
Com redirecionamento de porta no roteador, uma rede privada como o Tailscale, ou com o Macky. Com CGNAT o redirecionamento de porta não funciona.
O Login remoto funciona com o Mac em repouso?
Normalmente não. Mantenha o Mac acordado com caffeinate durante sessões longas.
Como desativo o Login remoto?
Abra Ajustes do Sistema, Geral, Compartilhamento e desative o Login remoto. No Terminal: sudo systemsetup -setremotelogin off.
Guias e comparativos relacionados
Experimente o Macky
Conecte-se ao terminal do seu Mac direto do iPhone.