SSH & Avançado 1 visualizações

Como configurar um túnel SSH para acessar um serviço interno do servidor com segurança

Ver no WHMCS

Túnel SSH: o jeito seguro de "espiar" um serviço que só existe dentro do servidor

Oi! Aqui é a Sensei da GeHost 🧙‍♀️ e hoje eu vou te ensinar um truque de gente grande (mas explicado bem devagarinho): o túnel SSH.

Às vezes existe um serviço rodando no seu servidor que não deveria ficar exposto direto na internet — por exemplo, um banco de dados, um painel administrativo interno ou uma porta de gerenciamento. Por segurança, esse tipo de coisa costuma ficar "trancada" e só acessível de dentro do próprio servidor. O túnel SSH é como um corredor secreto e criptografado: ele liga o seu computador até essa porta interna, sem precisar abrir ela pro mundo todo ver.

Pensa assim: em vez de abrir uma janela nova na parede da sua casa (o que qualquer um de fora poderia tentar entrar), você cava um túnel privado só seu, saindo direto de dentro do quarto. Só quem tem a chave desse túnel consegue usar.

Pra quem é este guia?

Este é um recurso avançado. Ele é útil pra quem já usa (ou vai começar a usar) acesso SSH no servidor — normalmente desenvolvedores, ou clientes que pediram esse acesso à nossa equipe. Se você nunca ouviu falar em "terminal" ou "linha de comando" antes, sem problema: siga o passo a passo com calma, é mais simples do que parece.

O que você precisa antes de começar

  • Acesso SSH liberado na sua hospedagem. Nem todo plano vem com isso habilitado por padrão — se você não sabe se o seu tem, é só chamar o suporte pelo painel.gehost.com.br e perguntar.
  • Seu usuário e senha (ou chave) de acesso SSH, que a equipe GeHost te passa quando libera o acesso.
  • Um programa de terminal no seu computador:
    • No Mac ou Linux: o próprio "Terminal" que já vem instalado.
    • No Windows: o PowerShell/Prompt de Comando (já vem com o comando ssh nas versões atuais) ou um programa como o PuTTY.
  • Saber qual é a porta do serviço interno que você quer acessar (ex.: a porta local de um banco de dados). Se não souber, pergunte ao suporte.

Passo a passo: criando o túnel

  1. Abra o terminal no seu computador.
  2. Digite o comando do túnel, trocando os dados em itálico pelos seus dados reais (usuário e endereço que a GeHost te passou, e a porta do serviço interno):
    ssh -L 8888:localhost:PORTA_DO_SERVICO usuario@seu-endereco-de-acesso

    Repare na estrutura: -L 8888:localhost:PORTA_DO_SERVICO diz "pegue a porta 8888 aqui do MEU computador e ligue ela na porta PORTA_DO_SERVICO lá DENTRO do servidor". O número 8888 é só um exemplo — pode escolher outro número livre no seu computador, se preferir.

  3. Digite sua senha (ou confirme com sua chave SSH) quando for pedido. Se for a primeira vez conectando, o terminal pode perguntar se você confia no servidor — pode confirmar com "yes".
  4. Pronto, o túnel está aberto! Deixe essa janela do terminal aberta (é ela que mantém o túnel funcionando) e abra o serviço no seu navegador ou programa usando:
    localhost:8888

    Ou seja, pro seu computador vai parecer que o serviço está rodando ali, na sua própria máquina — mas na verdade toda a informação está passando, criptografada, lá do servidor.

  5. Pra encerrar o túnel, é só fechar a janela do terminal ou apertar Ctrl + C. Assim que fecha, o "corredor" desaparece e ninguém mais acessa por ali.

Exemplo rapidinho

Digamos que você precisa acessar, com segurança, um banco de dados que só responde na porta interna 3306 do servidor. O comando ficaria assim:

ssh -L 8888:localhost:3306 usuario@seu-endereco-de-acesso

E aí, no seu programa de banco de dados favorito, você conecta em localhost, porta 8888 — como se o banco estivesse instalado no seu próprio computador.

Dicas de segurança da Sensei 🛡️

Nunca compartilhe sua senha ou chave SSH com ninguém, nem por WhatsApp, nem por e-mail. Se desconfiar que alguém mais teve acesso a ela, peça pra equipe GeHost trocar suas credenciais o quanto antes.
Prefira usar chave SSH em vez de senha sempre que possível — é mais seguro e mais prático no dia a dia. Se quiser ajuda pra configurar, é só chamar o suporte.
Feche o túnel quando terminar de usar. Deixá-lo aberto sem necessidade não é um risco grande (ele é criptografado), mas é uma boa prática de higiene digital — feche a porta que você não está usando.

Não tem certeza se o seu plano suporta isso?

Sem problema nenhum! Isso pode variar de acordo com o seu plano e configuração. Entre no painel.gehost.com.br e fale com nosso suporte contando o que você precisa acessar — a equipe confirma se o acesso SSH está disponível pra sua hospedagem e te ajuda a liberar, se for o caso.

E lembra: nos primeiros 30 dias após a entrega do seu serviço, o suporte pra te ajudar a configurar tudo isso é gratuito 💙

Precisa de Ajuda?

Nossa equipe está pronta para resolver suas dúvidas.