wils@web ~ $ cat ~/ajuda/como-utilizar-tuneis-ssh-para-acessar-servicos-locais-de-forma-segura-no-ubuntu-22-04.md

Segurança

Como utilizar túneis SSH para acessar serviços locais de forma segura no Ubuntu 22.04

atualizado em 29/08/2026

Os túneis SSH são uma excelente maneira de acessar serviços locais de forma segura, utilizando a criptografia do SSH. Neste manual, vamos aprender como configurar túneis SSH no Ubuntu 22.04.

Introdução

Um túnel SSH permite que você redirecione o tráfego de uma porta local para uma porta em um servidor remoto, garantindo que os dados sejam transmitidos de forma segura. Isso é útil para acessar serviços como bancos de dados ou servidores web que estão atrás de um firewall.

Passo a Passo

1. Instalar o OpenSSH

Certifique-se de que o OpenSSH está instalado no seu sistema. Para instalar, execute:

sudo apt update
sudo apt install openssh-client openssh-server

2. Configurar o Servidor SSH

Edite o arquivo de configuração do SSH para garantir que o serviço esteja ativo:

sudo nano /etc/ssh/sshd_config

Verifique se as seguintes linhas estão presentes e descomentadas:

PermitRootLogin no
PasswordAuthentication yes

Reinicie o serviço SSH:

sudo systemctl restart ssh

3. Criar um Túnel SSH

Para criar um túnel SSH, utilize o seguinte comando, substituindo os parâmetros conforme necessário:

ssh -L [porta_local]:[host_remoto]:[porta_remota] [usuario]@[servidor_remoto]

Por exemplo, para acessar um banco de dados MySQL que está rodando na porta 3306 no servidor remoto:

ssh -L 3306:localhost:3306 usuario@servidor_remoto

4. Acessar o Serviço Localmente

Após estabelecer o túnel, você pode acessar o serviço localmente através da porta especificada. Por exemplo, para conectar ao MySQL:

mysql -h 127.0.0.1 -P 3306 -u usuario -p

Conclusão

Os túneis SSH são uma maneira poderosa de acessar serviços de forma segura. Lembre-se de sempre usar senhas fortes e considerar a utilização de chaves SSH para aumentar a segurança. Uma dica adicional é utilizar o parâmetro -N para não abrir um shell remoto, caso você só precise do túnel:

ssh -L 3306:localhost:3306 usuario@servidor_remoto -N

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.