wils@web ~ $ cat ~/ajuda/como-configurar-um-tunel-ssh-para-acessar-bancos-de-dados-remotos-de-forma-segura.md

Segurança

Como configurar um túnel SSH para acessar bancos de dados remotos de forma segura

atualizado em 09/08/2026

Este manual aborda como configurar um túnel SSH para acessar bancos de dados remotos de forma segura, garantindo que suas informações estejam protegidas durante a transmissão.

Introdução

O túnel SSH é uma técnica que permite redirecionar o tráfego de rede através de uma conexão segura. Isso é especialmente útil para acessar bancos de dados que estão atrás de firewalls ou que não estão expostos à internet.

Pré-requisitos

  • Acesso a um servidor SSH.
  • Cliente SSH instalado (por exemplo, OpenSSH).
  • Informações de conexão do banco de dados (host, porta, usuário e senha).

Passo a Passo

1. Estabelecendo o Túnel SSH

Utilize o seguinte comando para criar um túnel SSH. Substitua usuario, servidor_ssh, porta_ssh, porta_db e localhost conforme necessário:

ssh -L porta_local:localhost:porta_db usuario@servidor_ssh -p porta_ssh

Por exemplo, para redirecionar a porta 3306 (MySQL) do servidor remoto para a porta 3307 localmente:

ssh -L 3307:localhost:3306 usuario@servidor_ssh -p 22

2. Conectando ao Banco de Dados

Após estabelecer o túnel, você pode conectar-se ao banco de dados usando um cliente apropriado. Por exemplo, para MySQL:

mysql -h 127.0.0.1 -P 3307 -u usuario -p

3. Verificando a Conexão

Uma vez conectado, você pode executar comandos SQL para verificar se a conexão está funcionando corretamente.

Conclusão

O uso de túneis SSH para acessar bancos de dados remotos é uma prática recomendada para garantir a segurança dos dados. Sempre verifique se a conexão está segura e considere o uso de chaves SSH para autenticação.

Dica: Para facilitar o uso do túnel SSH, você pode criar um alias no seu arquivo ~/.bashrc:

alias tunneldb='ssh -L 3307:localhost:3306 usuario@servidor_ssh -p 22'

Depois, basta usar o comando tunneldb para iniciar o túnel.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.