Como Criar um Túnel SSH para Acessar um Banco de Dados Remoto com Segurança
Olá, viajante da tecnologia! Seja bem-vindo(a) ao seu primeiro passo seguro no mundo do acesso remoto. Aqui, na GeHost, acreditamos que segurança e simplicidade caminham juntas — e é por isso que vamos te mostrar, com carinho e clareza, como criar um túnel SSH para acessar seu banco de dados de forma segura, mesmo à distância.
Imagine que seu banco de dados está em um servidor distante, protegido por paredes digitais. Você não quer abrir uma porta no firewall, nem enviar senhas em texto claro. O que fazer? Usar um túnel SSH — como um corredor secreto e encoberto, só acessível por quem tem a chave certa.
Este guia é feito especialmente para você, cliente leigo, que quer fazer mais com menos medo. Vamos juntos, passo a passo, sem pressa, com calma e certeza.
Passo 1: Entenda o que é um túnel SSH
Um túnel SSH é uma conexão criptografada entre seu computador e o servidor onde está seu banco de dados. Ele "encapsula" o tráfego, como se fosse um envelope selado, protegendo seus dados de olhos curiosos.
Dica do Sensei: Nunca use senhas em texto claro. O SSH já faz isso por você — é como usar um escudo invisível.
Passo 2: Verifique se seu plano permite SSH
Para criar um túnel SSH, seu plano de hospedagem precisa permitir acesso via SSH. Isso está disponível em planos mais avançados da GeHost.
Para confirmar, faça o login no painel do cliente e verifique as funcionalidades do seu plano. Se não tiver acesso SSH, entre em contato com nosso suporte — estamos aqui para ajudar.
Passo 3: Acesse o cPanel e encontre o SSH
Depois de logado no painel, clique em cPanel (geralmente no menu principal).
Na seção “Segurança”, procure por “SSH Access” (ou “Acesso SSH”).
Passo 4: Gere uma chave SSH (opcional, mas recomendado)
Para maior segurança, é melhor usar uma chave SSH em vez de senha. Isso é como ter uma senha única, que nunca é digitada.
- No cPanel, vá até SSH Access.
- Clique em “Manage SSH Keys”.
- Selecione “Generate a New Key”.
- Dê um nome à chave (ex:
minha_chave). - Clique em “Generate”.
Após gerar, copie a chave pública (a que termina com .pub) e salve em seu computador.
Passo 5: Conecte-se ao servidor via SSH (no seu computador)
Abra o terminal (no Linux/Mac) ou o Git Bash (no Windows).
Use o seguinte comando (substitua os dados genéricos pelos seus reais, que você encontra no painel):
ssh -L 3306:localhost:3306 seu_usuario@seu_servidor.com.br -i /caminho/para/sua/chave_privada
Explicando:
-L 3306:localhost:3306— redireciona a porta 3306 do seu computador para o banco de dados no servidor.seu_usuario— o usuário SSH que você tem no painel.seu_servidor.com.br— o endereço do servidor (informado no painel).-i— indica a chave privada que você gerou.
Passo 6: Acesse o banco de dados localmente
Depois de estabelecer o túnel, abra seu cliente de banco de dados (como MySQL Workbench, HeidiSQL, ou phpMyAdmin).
Conecte-se com os seguintes dados:
- Host:
localhost - Porta:
3306 - Usuário: o usuário do banco de dados (criado no cPanel)
- Senha: a senha do banco de dados
Pronto! Você está conectado ao banco de dados remoto, mas com segurança total — como se fosse local.
Passo 7: Feche o túnel com segurança
Quando terminar, volte ao terminal e pressione Ctrl + C para encerrar a conexão SSH.
Dica do Sensei: Nunca deixe o túnel aberto por muito tempo. Ele é como uma porta aberta — mesmo que segura, não é bom deixar por muito tempo.
Conclusão: Você está no caminho certo
Parabéns, viajante! Você aprendeu a usar um túnel SSH com segurança — uma habilidade valiosa, até mesmo para desenvolvedores experientes.
Se tiver dúvidas, não hesite. Nosso suporte está aqui para você. Basta entrar no painel, clicar em “Ajuda” ou enviar um ticket.
Seu caminho na tecnologia é seguro, claro e cheio de possibilidades. E lembre-se: segurança não é uma opção — é um hábito.
Com carinho,
Sensei da GeHost
G e Soluções e Eventos LTDA (CNPJ: 46.647.904/0001-04)