10 de outubro de 20267 min de leitura

Como acessar um Mac via SSH: Login remoto, IP e erros (2026)

Para acessar um Mac via SSH, ative o Login remoto nos Ajustes do Sistema, descubra o endereço IP do Mac e rode ssh usuario@endereco-ip em outro computador. Na mesma rede Wi-Fi, leva uns dois minutos.

Este guia mostra cada passo a partir de um Mac, Windows ou Linux. Também cobre os erros mais comuns e como chegar ao seu Mac quando você está fora de casa.

A versão rápida

  1. No Mac, abra Ajustes do Sistema > Geral > Compartilhamento e ative Login remoto.
  2. Descubra o IP com ipconfig getifaddr en0 e seu nome de usuário com whoami.
  3. No outro computador, rode ssh you@192.168.1.42 e digite a senha do Mac.

Passo 1: ativar o Login remoto

O Login remoto é o servidor SSH que vem no macOS. Ele vem desativado.

Abra o menu Apple e escolha Ajustes do Sistema. Clique em Geral e depois em Compartilhamento. Role para baixo e ative Login remoto.

O botão de informações ao lado permite escolher quem pode entrar. Se outras pessoas usam o Mac, libere só alguns usuários. Deixe o acesso total ao disco para usuários remotos (Allow full disk access for remote users) desligado, a menos que precise.

Prefere o Terminal? Este comando faz o mesmo:

sudo systemsetup -setremotelogin on

Em versões recentes do macOS, esse comando pede acesso total ao disco. Se aparecer esse aviso, dê esse acesso ao Terminal em Privacidade e Segurança ou use os Ajustes do Sistema. Para conferir o status:

sudo systemsetup -getremotelogin

Passo 2: descobrir o IP e o nome de usuário

Você precisa de duas coisas: onde o Mac está na rede e com qual conta entrar.

O jeito mais rápido de ver o IP é este comando no Mac:

ipconfig getifaddr en0

Ele mostra algo como 192.168.1.42. Se não aparecer nada, tente en1. Você também pode abrir Ajustes do Sistema > Wi-Fi e clicar em Detalhes ao lado da sua rede.

Seu Mac também tem um nome local que funciona na mesma rede. Ele aparece no topo da página Compartilhamento, por exemplo Your-MacBook.local. Com o nome, você não precisa procurar o IP de novo quando ele muda.

Para o usuário, rode whoami no Terminal. É o nome curto da sua conta, quase sempre em minúsculas.

Passo 3: conectar de outro computador

macOS, Linux e Windows 10 e 11 já vêm com um cliente SSH. No Mac ou no Linux, abra o Terminal. No Windows, abra o PowerShell. Depois rode:

ssh you@192.168.1.42

Ou com o nome local:

ssh you@Your-MacBook.local

Na primeira vez, o SSH pede para confirmar a impressão digital do Mac:

The authenticity of host '192.168.1.42' can't be established. ED25519 key fingerprint is SHA256:... Are you sure you want to continue connecting (yes/no/[fingerprint])?

Digite yes e aperte Enter. Depois digite a senha do Mac. Os caracteres não aparecem enquanto você digita. Isso é normal. Agora você está no shell do seu Mac.

Passo 4: entrar com uma chave

Digitar a senha toda vez cansa. Uma chave SSH é mais rápida e mais segura. Rode isto no computador de onde você se conecta:

ssh-keygen -t ed25519 ssh-copy-id you@192.168.1.42

Aperte Enter para aceitar os padrões. Depois disso, ssh you@192.168.1.42 entra sem senha. No Windows não existe ssh-copy-id. Copie o conteúdo de id_ed25519.pub para ~/.ssh/authorized_keys no Mac.

Passo 5: criar um nome curto

Adicione isto a ~/.ssh/config no computador de onde você se conecta:

Host mac HostName 192.168.1.42 User you

Agora basta ssh mac.

Como resolver erros comuns de SSH no Mac

Procure abaixo o erro que aparece para você.

"Connection refused"

O Mac responde, mas nada escuta na porta 22. O Login remoto está desligado. Ative em Compartilhamento e tente de novo.

"Operation timed out"

Seu computador não alcança o Mac. Confira o IP. Os dois aparelhos precisam estar na mesma rede. Um Mac em repouso também não responde. O erro No route to host tem as mesmas causas.

"Permission denied (publickey,password)"

O Mac recusou o acesso. Confira o usuário com whoami e se você digitou a senha do Mac. Se você limitou o Login remoto a alguns usuários, adicione sua conta.

"REMOTE HOST IDENTIFICATION HAS CHANGED"

A chave do Mac não bate com a que foi salva. Isso acontece depois de reinstalar o macOS ou quando outro aparelho recebe o mesmo IP. Se você sabe o motivo, apague a chave antiga e conecte de novo. Também pode aparecer Host key verification failed.

ssh-keygen -R 192.168.1.42

"Could not resolve hostname"

O nome digitado não foi encontrado. Confira a grafia do nome .local que aparece em Compartilhamento. Espaços viram hífens, como Your-MacBook.local. Se ainda falhar, use o IP.

Acessar seu Mac via SSH fora de casa

Tudo acima funciona na mesma rede Wi-Fi. Fora de casa, o roteador bloqueia a conexão. Você tem três boas opções.

OpçãoAbre uma portaConfiguraçãoCom CGNATPelo iPhone
Redirecionamento de portaSim, porta 22Ajustes do roteadorNãoCom um app SSH
TailscaleNãoInstalar nos dois aparelhosSimCom um app SSH
MackyNãoInstalar no Mac e no iPhoneSimSim, integrado

Redirecionamento de porta

Você manda o roteador enviar a porta 22 para o Mac. Funciona, mas seu Mac fica exposto para toda a internet. Se fizer isso, use só chaves e desligue o login por senha.

Muitos provedores usam CGNAT. Nesse caso você não tem um IP público próprio e o redirecionamento de porta não funciona.

Tailscale

O Tailscale une seus aparelhos em uma rede privada. Você instala no Mac e no aparelho de onde se conecta, e usa o endereço Tailscale do Mac. É uma boa escolha e grátis para uso pessoal. Comparamos em Tailscale vs Macky.

Sem configuração com o Macky

Se você quer principalmente o terminal do Mac no iPhone ou no iPad, o Macky faz isso sem SSH. Instale no Mac e no celular, entre na conta nos dois e conecte. Não precisa ativar o Login remoto nem abrir portas.

Você recebe o shell do seu próprio Mac com todas as suas ferramentas. A conexão vai direto entre seus aparelhos e tem criptografia de ponta a ponta.

Um terminal do Mac aberto no iPhone com o Macky
  • Seus servidores vêm junto: digite ssh my-vps no Macky e ele usa as chaves que já estão no Mac. Nada é copiado para o celular.
  • Bem protegido: todo aparelho novo precisa ser aprovado no Mac, e uma senha mestra protege o terminal.
  • Tampa fechada: com o Pro, seu MacBook pode ficar fechado na mesa e você continua usando.
  • A tela também: mude para a mesa do seu Mac no mesmo app.

O Macky é grátis com sessões de 5 minutos. O Pro custa US$ 29 em pagamento único. Baixe na App Store.

Manter o Mac acordado

O SSH sozinho não acorda um Mac em repouso. Em sessões longas, mantenha o Mac acordado com caffeinate. Os comandos exatos estão no nosso guia do caffeinate.

Qual opção usar?

  • Na mesma rede Wi-Fi: Login remoto e ssh you@Your-MacBook.local.
  • De qualquer lugar, com um notebook: Tailscale com SSH.
  • Pelo iPhone ou iPad: Macky. Sem configurar SSH e suas chaves ficam no Mac.

Vai fazer isso pelo iPhone? Veja como acessar o Mac via SSH pelo iPhone.

Perguntas frequentes

SSH no Mac é seguro?

Sim. O SSH criptografa a conexão. Para manter a segurança, use chaves, limite os usuários permitidos e não abra a porta 22 para a internet.

Como descubro o IP do meu Mac?

Rode ipconfig getifaddr en0 no Terminal do Mac. Ou abra Ajustes do Sistema, Wi-Fi e clique em Detalhes na sua rede.

Dá para acessar um Mac via SSH pelo Windows?

Sim. O Windows 10 e 11 têm um cliente SSH. Abra o PowerShell e rode ssh usuario@ip-do-mac.

Como acessar meu Mac via SSH pela internet?

Com redirecionamento de porta no roteador, uma rede privada como o Tailscale, ou com o Macky. Com CGNAT o redirecionamento de porta não funciona.

O Login remoto funciona com o Mac em repouso?

Normalmente não. Mantenha o Mac acordado com caffeinate durante sessões longas.

Como desativo o Login remoto?

Abra Ajustes do Sistema, Geral, Compartilhamento e desative o Login remoto. No Terminal: sudo systemsetup -setremotelogin off.

Experimente o Macky

Conecte-se ao terminal do seu Mac direto do iPhone.