SSH & Avançado 0 visualizações

Como programar um túnel SSH para acessar um serviço interno do servidor com segurança

Ver no WHMCS

Como programar um túnel SSH para acessar um serviço interno do servidor com segurança

Olá, viajante do conhecimento! 👋 Seja bem-vindo(a) ao nosso guia prático e seguro sobre como usar o túnel SSH para acessar serviços internos do seu servidor de forma protegida — como se fosse um caminho secreto, invisível ao mundo, mas direto ao seu destino.

Se você é cliente da GeHost, sabe que seu site está em um ambiente seguro, com acesso controlado. Mas, às vezes, você precisa acessar algo interno — como um banco de dados, um painel de administração ou um serviço de desenvolvimento — que não está exposto na internet. É aí que o túnel SSH entra como um verdadeiro herói anônimo.

Este guia foi escrito com carinho, com linguagem simples e passos claros — como se eu estivesse te ensinando na frente de um café, com um sorriso e um caderno à mão. Vamos lá?

O que é um túnel SSH?

Imagine que você quer entrar em uma sala fechada de um prédio, mas não tem a chave. Em vez disso, você pede ao porteiro (o servidor da GeHost) para abrir uma porta temporária só para você — e, enquanto você estiver conectado, ninguém mais pode entrar por lá.

O túnel SSH é exatamente isso: uma conexão segura que cria um "canal" entre seu computador e o servidor, permitindo que você acesse serviços internos como se estivesse dentro do próprio servidor — mas sem expor esses serviços na internet.

Dica do Sensei: Nunca use o SSH para acessar serviços que deveriam estar públicos. Se o serviço é público, ele deve estar acessível diretamente. O SSH é para acessos privados, seguros e temporários.

Passo a passo: Como criar seu túnel SSH

Vamos usar o terminal do seu computador (Linux, macOS ou Windows com WSL/PowerShell). Se você não sabe o que é terminal, não se preocupe — é só uma janela onde digitamos comandos. Vamos juntos!

  1. Conecte-se ao servidor via SSH

    Abra o terminal e digite o comando abaixo, substituindo os dados por seus próprios (mas não compartilhe essas informações):

    ssh -L 8080:localhost:8080 seu_usuario@seu_servidor.gehost.com.br

    Substitua:

    • seu_usuario pelo nome de usuário do cPanel (pode ser encontrado no painel do cliente).
    • seu_servidor.gehost.com.br pelo nome de domínio ou IP do seu servidor (consulte seu painel em painel.gehost.com.br).
    • 8080 pelo número da porta local do seu computador (pode ser qualquer número, como 8080, 3000, 5000 — escolha um que não esteja em uso).
    • 8080 no final é a porta interna do servidor onde o serviço está rodando (ex.: um painel de administração em localhost:8080).
  2. Autentique-se com sua senha

    Após digitar o comando, o sistema pedirá sua senha do SSH. Digite-a com cuidado (não aparece na tela) e pressione Enter.

    Se tudo estiver certo, você verá uma mensagem de conexão bem-sucedida.

  3. Abra o serviço no seu navegador

    Agora, abra seu navegador e vá para:

    http://localhost:8080

    Se o serviço interno estiver rodando no servidor (como um painel de administração ou um site de desenvolvimento), ele aparecerá exatamente como se estivesse acessando diretamente do servidor.

  4. Desconecte-se com segurança

    Quando terminar, volte ao terminal e pressione Ctrl + C para encerrar o túnel.

    Isso fecha o canal seguro e protege seu acesso.

Exemplo prático: Acessar um painel de desenvolvimento

Suponha que você tenha um sistema de administração rodando no servidor em localhost:3000, mas não quer deixá-lo acessível publicamente. Basta usar:

ssh -L 3000:localhost:3000 seu_usuario@seu_servidor.gehost.com.br

Depois, abra http://localhost:3000 no seu navegador. Pronto! Você está dentro, com segurança.

Tela de login do cPanel com campos de Usuário e Senha

Importante: Segurança e boas práticas

  • Nunca deixe o túnel aberto por muito tempo — ele é temporário. Feche com Ctrl + C quando terminar.
  • Não compartilhe o comando com ninguém — ele contém dados de acesso.
  • Use senhas fortes e evite reutilizar credenciais.
  • Se precisar de acesso permanente, considere usar chaves SSH (mais seguro que senha).

Atenção do Sensei: A GeHost não oferece acesso root ou VPS. Todos os planos são hospedagem cPanel com controle total do seu conteúdo, mas sem acesso direto ao sistema operacional. O SSH é permitido apenas para acesso ao seu usuário, como descrito aqui.

Quer ajuda extra?

Se ficar com dúvidas, ou precisar de um passo a mais, entre em contato com nosso suporte — 30 dias grátis após a entrega estão disponíveis para te ajudar com qualquer dúvida técnica.

Seu caminho na web é seguro, com você no comando. E lembre-se: segurança não é só tecnologia — é consciência.

Com carinho,
Sensei da GeHost
G e Soluções e Eventos LTDA — CNPJ: 46.647.904/0001-04

Precisa de Ajuda?

Nossa equipe está pronta para resolver suas dúvidas.