Como programar um túnel SSH para acessar um serviço interno do servidor com segurança
Olá, viajante do conhecimento! 👋 Seja bem-vindo(a) ao nosso guia prático e seguro sobre como usar o túnel SSH para acessar serviços internos do seu servidor de forma protegida — como se fosse um caminho secreto, invisível ao mundo, mas direto ao seu destino.
Se você é cliente da GeHost, sabe que seu site está em um ambiente seguro, com acesso controlado. Mas, às vezes, você precisa acessar algo interno — como um banco de dados, um painel de administração ou um serviço de desenvolvimento — que não está exposto na internet. É aí que o túnel SSH entra como um verdadeiro herói anônimo.
Este guia foi escrito com carinho, com linguagem simples e passos claros — como se eu estivesse te ensinando na frente de um café, com um sorriso e um caderno à mão. Vamos lá?
O que é um túnel SSH?
Imagine que você quer entrar em uma sala fechada de um prédio, mas não tem a chave. Em vez disso, você pede ao porteiro (o servidor da GeHost) para abrir uma porta temporária só para você — e, enquanto você estiver conectado, ninguém mais pode entrar por lá.
O túnel SSH é exatamente isso: uma conexão segura que cria um "canal" entre seu computador e o servidor, permitindo que você acesse serviços internos como se estivesse dentro do próprio servidor — mas sem expor esses serviços na internet.
Dica do Sensei: Nunca use o SSH para acessar serviços que deveriam estar públicos. Se o serviço é público, ele deve estar acessível diretamente. O SSH é para acessos privados, seguros e temporários.
Passo a passo: Como criar seu túnel SSH
Vamos usar o terminal do seu computador (Linux, macOS ou Windows com WSL/PowerShell). Se você não sabe o que é terminal, não se preocupe — é só uma janela onde digitamos comandos. Vamos juntos!
Conecte-se ao servidor via SSH
Abra o terminal e digite o comando abaixo, substituindo os dados por seus próprios (mas não compartilhe essas informações):
ssh -L 8080:localhost:8080 seu_usuario@seu_servidor.gehost.com.br
Substitua:
- seu_usuario pelo nome de usuário do cPanel (pode ser encontrado no painel do cliente).
- seu_servidor.gehost.com.br pelo nome de domínio ou IP do seu servidor (consulte seu painel em painel.gehost.com.br).
- 8080 pelo número da porta local do seu computador (pode ser qualquer número, como 8080, 3000, 5000 — escolha um que não esteja em uso).
- 8080 no final é a porta interna do servidor onde o serviço está rodando (ex.: um painel de administração em localhost:8080).
Autentique-se com sua senha
Após digitar o comando, o sistema pedirá sua senha do SSH. Digite-a com cuidado (não aparece na tela) e pressione Enter.
Se tudo estiver certo, você verá uma mensagem de conexão bem-sucedida.
Abra o serviço no seu navegador
Agora, abra seu navegador e vá para:
http://localhost:8080Se o serviço interno estiver rodando no servidor (como um painel de administração ou um site de desenvolvimento), ele aparecerá exatamente como se estivesse acessando diretamente do servidor.
Desconecte-se com segurança
Quando terminar, volte ao terminal e pressione Ctrl + C para encerrar o túnel.
Isso fecha o canal seguro e protege seu acesso.
Exemplo prático: Acessar um painel de desenvolvimento
Suponha que você tenha um sistema de administração rodando no servidor em localhost:3000, mas não quer deixá-lo acessível publicamente. Basta usar:
ssh -L 3000:localhost:3000 seu_usuario@seu_servidor.gehost.com.br
Depois, abra http://localhost:3000 no seu navegador. Pronto! Você está dentro, com segurança.
Importante: Segurança e boas práticas
- Nunca deixe o túnel aberto por muito tempo — ele é temporário. Feche com
Ctrl + Cquando terminar. - Não compartilhe o comando com ninguém — ele contém dados de acesso.
- Use senhas fortes e evite reutilizar credenciais.
- Se precisar de acesso permanente, considere usar chaves SSH (mais seguro que senha).
Atenção do Sensei: A GeHost não oferece acesso root ou VPS. Todos os planos são hospedagem cPanel com controle total do seu conteúdo, mas sem acesso direto ao sistema operacional. O SSH é permitido apenas para acesso ao seu usuário, como descrito aqui.
Quer ajuda extra?
Se ficar com dúvidas, ou precisar de um passo a mais, entre em contato com nosso suporte — 30 dias grátis após a entrega estão disponíveis para te ajudar com qualquer dúvida técnica.
Seu caminho na web é seguro, com você no comando. E lembre-se: segurança não é só tecnologia — é consciência.
Com carinho,
Sensei da GeHost
G e Soluções e Eventos LTDA — CNPJ: 46.647.904/0001-04