Como configurar um túnel SSH para acessar o banco de dados remotamente com segurança
Olá, querido(a) cliente da GeHost! 🌟
Se você está lendo isso, provavelmente quer acessar seu banco de dados remotamente — talvez para fazer um backup, testar um sistema ou migrar dados — mas sem abrir portas ou expor informações sensíveis. Boa notícia: o túnel SSH é a solução perfeita para isso!
Imagine um túnel seguro, invisível, que conecta seu computador diretamente ao seu servidor, como se você estivesse sentado na frente dele. Isso é exatamente o que o SSH faz. Vamos aprender juntos, passo a passo, como montar esse túnel com segurança e tranquilidade.
Antes de começar: o que você precisa
- Um computador com acesso à internet (Windows, Mac ou Linux).
- Um cliente SSH instalado (como Putty para Windows ou o terminal nativo para Mac/Linux).
- Seu usuário e senha do cPanel (não o do banco, mas do painel).
- O nome do seu servidor (você o encontra no e-mail de boas-vindas ou na página de acesso).
Dica do Sensei: Nunca compartilhe seu usuário e senha do cPanel com ninguém. Use sempre conexões seguras como o SSH!
Passo 1: Acesse o cPanel
Entre no seu painel de controle da GeHost usando o link https://seuservidor.com.br/cpanel (substitua "seuservidor.com.br" pelo nome real do seu servidor).
Passo 2: Verifique o acesso SSH (opcional, mas recomendado)
Apesar de o túnel SSH ser configurado do seu computador, é bom saber que o SSH está habilitado no servidor. No cPanel, vá até a seção “Segurança” e procure por “SSH Access” ou “Acesso SSH”.
Se não vir essa opção, entre em contato com nosso suporte — pode ser que o acesso SSH esteja restrito por segurança (e isso é ótimo!).
Passo 3: Abra o terminal (ou Putty)
Se você está no Windows, abra o Putty. Se for Mac ou Linux, abra o terminal (Terminal ou iTerm).
Na janela do Putty ou no terminal, digite:
ssh seu_usuario@seuservidor.com.br -p 2222
Substitua:
seu_usuariopelo seu usuário do cPanel.seuservidor.com.brpelo nome do servidor fornecido na sua conta.2222pela porta SSH (padrão na GeHost).
Passo 4: Conecte-se ao servidor
Após digitar o comando, o sistema vai pedir sua senha do cPanel. Digite-a com cuidado (não aparecerá enquanto digita — é normal).
Se a conexão for bem-sucedida, você verá uma mensagem como:
Welcome to your GeHost server. You are now connected via SSH.
Parabéns! Você está dentro do servidor — mas ainda não está acessando o banco.
Passo 5: Crie o túnel SSH (o coração do processo)
Agora, vamos criar o túnel. No mesmo terminal (ou Putty), digite o seguinte comando:
ssh -L 3306:localhost:3306 seu_usuario@seuservidor.com.br -p 2222
Explicando:
-L 3306:localhost:3306— redireciona a porta 3306 do seu computador para a porta 3306 do servidor (onde o MySQL roda).seu_usuario@seuservidor.com.br— seu login no servidor.-p 2222— porta SSH padrão da GeHost.
Depois de digitar, digite sua senha novamente. O terminal ficará em branco — isso é normal! O túnel está ativo.
Passo 6: Acesse o banco de dados localmente
Abra uma nova janela do terminal (ou outra instância do Putty) e digite:
mysql -h 127.0.0.1 -u nome_do_usuario_do_banco -p
Substitua:
nome_do_usuario_do_bancopelo nome do usuário do MySQL que você criou no cPanel (em "Bancos de Dados MySQL").- Quando pedir senha, digite a senha do usuário do banco.
Se tudo estiver certo, você verá o prompt do MySQL:
mysql>
Parabéns! Você está acessando o banco de dados remotamente, por meio de um túnel seguro.
Passo 7: Use seu banco com segurança
Com o túnel ativo, você pode usar qualquer cliente MySQL (como MySQL Workbench, DBeaver, ou até o terminal) conectando-se a:
- Host:
127.0.0.1(oulocalhost) - Porta:
3306 - Usuário: o mesmo do banco
- Senha: a do banco
Seu banco está acessível — e tudo acontece dentro de um túnel criptografado. Ninguém pode interceptar os dados.
Dicas do Sensei
- Nunca feche o terminal enquanto o túnel estiver ativo. Se fechar, o acesso ao banco será interrompido.
- Se precisar de acesso constante, considere usar um script de inicialização ou um cliente como Pageant (no Windows) para manter a sessão ativa.
- Se o servidor reiniciar, o túnel será perdido. Basta repetir o passo 5.
- Evite usar esse método em redes públicas — mesmo com SSH, é melhor manter o acesso em ambientes seguros.
Se ainda estiver com dúvidas: entre em contato com o suporte da GeHost. Estamos aqui para te ajudar com um sorriso no coração. 💙