SSH & Avançado 0 visualizações

Como criar um túnel SSH para acessar com segurança um banco de dados remoto

Ver no WHMCS

Túnel SSH: o jeito seguro de acessar seu banco de dados remoto 🔐

Oi, tudo bem? Aqui é a Sensei da GeHost! Hoje vamos aprender uma técnica que separa quem mexe com hospedagem no "modo básico" de quem já entende o assunto de verdade: o túnel SSH. Com ele, você consegue conectar o seu cliente de banco de dados favorito (tipo MySQL Workbench, DBeaver ou HeidiSQL) direto no banco de dados do seu site, mas de um jeito criptografado e seguro — sem precisar deixar a porta do banco aberta pra internet toda ver.

Por que isso importa? Bancos de dados nunca deveriam ficar acessíveis diretamente pela internet. Um túnel SSH cria um "corredor privado e criptografado" entre o seu computador e o servidor, e é dentro desse corredor que a conexão com o banco acontece. Ninguém no meio do caminho enxerga nada.

Antes de começar: o que você precisa ter em mãos

  • Acesso SSH habilitado na sua hospedagem. Nem todo plano/serviço tem SSH liberado por padrão — confirme no painel.gehost.com.br ou peça pro nosso suporte confirmar se o SSH está ativo na sua conta antes de seguir.
  • Usuário e senha (ou chave) de acesso SSH — geralmente é o mesmo usuário do cPanel, mas confirme com o suporte se tiver dúvida.
  • Os dados de conexão do banco de dados: nome do banco, usuário do MySQL e senha. Você encontra tudo isso na tela "Bancos de Dados MySQL" dentro do seu cPanel.
  • Um cliente de banco de dados instalado no seu computador — pode ser o MySQL Workbench, o DBeaver, o HeidiSQL, o TablePlus, ou qualquer outro da sua preferência.
Tela de Bancos de Dados MySQL no cPanel, mostrando onde criar e consultar os bancos e usuários

Passo 1 — Confirme os dados do seu banco no cPanel

Entre no cPanel e acesse a seção "Bancos de Dados MySQL" (imagem acima). Anote o nome exato do banco e do usuário que você vai usar — eles costumam vir com um prefixo, algo como usuario_nomedobanco. Guarde esses dados, você vai precisar deles daqui a pouco.

Passo 2 — Monte o comando do túnel SSH

Agora vem a parte "mágica". Abra o Terminal (Mac/Linux) ou o PowerShell/Prompt de Comando (Windows 10 ou superior já vêm com o comando ssh nativo) e digite algo parecido com isto:

ssh -L 3307:localhost:3306 seu_usuario@seudominio.com.br

Vamos entender cada pedacinho desse comando, com calma:

  • -L 3307:localhost:3306 — isso diz "pegue a porta 3307 aqui do meu computador e encaminhe pra porta 3306 (a porta padrão do MySQL) dentro do servidor". Você pode escolher outra porta local se a 3307 já estiver em uso na sua máquina.
  • seu_usuario@seudominio.com.br — troque pelo seu usuário SSH e pelo domínio (ou endereço) que o suporte te passou para conexão SSH.

Se pedir senha, digite a senha do SSH (ela não aparece na tela enquanto você digita — é normal, ela está sendo digitada mesmo assim). Se você usa autenticação por chave, o terminal conecta sem pedir senha.

Dica da Sensei: deixe essa janela do terminal aberta! É ela que mantém o "corredor" (o túnel) funcionando. Se fechar o terminal, a conexão do túnel cai.

Passo 3 — Conecte seu cliente de banco de dados através do túnel

Com o túnel aberto e rodando, abra o seu programa de banco de dados (MySQL Workbench, DBeaver, etc.) e crie uma nova conexão usando estes dados:

  1. Host: 127.0.0.1 (ou localhost) — porque você vai se conectar ao túnel na sua própria máquina, não direto no servidor.
  2. Porta: a porta local que você escolheu no Passo 2 (no nosso exemplo, 3307).
  3. Usuário e senha: os mesmos do banco de dados que você anotou no Passo 1.
  4. Banco de dados: o nome do banco anotado no Passo 1.

Teste a conexão. Se tudo estiver certinho, seu cliente de banco vai "pensar" que está falando com um MySQL rodando na sua própria máquina — mas, por trás dos panos, tudo está passando de forma criptografada pelo túnel até o servidor remoto. 🎉

Passo 4 — Encerrando a sessão com segurança

Quando terminar de usar o banco, é só voltar na janela do terminal onde o túnel está aberto e apertar Ctrl+C (ou simplesmente fechar a janela). Isso encerra o túnel e a conexão com o banco também para. Não tem segredo nenhum — nada fica "pendurado" no servidor.

Boas práticas que a Sensei recomenda:
  • Nunca compartilhe seu usuário e senha de SSH ou do banco de dados com terceiros.
  • Prefira sempre o túnel SSH a deixar a porta do banco de dados exposta publicamente na internet.
  • Se você usa autenticação por chave SSH em vez de senha, guarde sua chave privada com o mesmo cuidado que guardaria uma senha de banco (do dinheiro mesmo 😄).

Deu algo errado?

Se o comando não conectar, o mais comum é: o SSH ainda não está liberado na sua conta, o usuário/senha digitado está incorreto, ou a porta local escolhida já está em uso no seu computador (tente trocar por outra, tipo 3308). Se mesmo assim não rolar, é só chamar a gente pelo painel.gehost.com.br — a equipe confere os detalhes do seu acesso SSH pra você com todo carinho.

Prontinho! Agora você já sabe acessar seu banco de dados remoto com a mesma segurança de quem trabalha com isso todos os dias. Um passo de cada vez, sem pressa — e qualquer dúvida, estamos por aqui. 💚

Precisa de Ajuda?

Nossa equipe está pronta para resolver suas dúvidas.