wils@web ~ $ cat ~/ajuda/como-utilizar-tuneis-ssh-para-acessar-servicos-locais-de-forma-segura-no-ubuntu-22-04.md
SegurançaComo utilizar túneis SSH para acessar serviços locais de forma segura no Ubuntu 22.04
Os túneis SSH são uma excelente maneira de acessar serviços locais de forma segura, utilizando a criptografia do SSH. Neste manual, vamos aprender como configurar túneis SSH no Ubuntu 22.04.
Introdução
Um túnel SSH permite que você redirecione o tráfego de uma porta local para uma porta em um servidor remoto, garantindo que os dados sejam transmitidos de forma segura. Isso é útil para acessar serviços como bancos de dados ou servidores web que estão atrás de um firewall.
Passo a Passo
1. Instalar o OpenSSH
Certifique-se de que o OpenSSH está instalado no seu sistema. Para instalar, execute:
sudo apt update
sudo apt install openssh-client openssh-server
2. Configurar o Servidor SSH
Edite o arquivo de configuração do SSH para garantir que o serviço esteja ativo:
sudo nano /etc/ssh/sshd_config
Verifique se as seguintes linhas estão presentes e descomentadas:
PermitRootLogin no
PasswordAuthentication yes
Reinicie o serviço SSH:
sudo systemctl restart ssh
3. Criar um Túnel SSH
Para criar um túnel SSH, utilize o seguinte comando, substituindo os parâmetros conforme necessário:
ssh -L [porta_local]:[host_remoto]:[porta_remota] [usuario]@[servidor_remoto]
Por exemplo, para acessar um banco de dados MySQL que está rodando na porta 3306 no servidor remoto:
ssh -L 3306:localhost:3306 usuario@servidor_remoto
4. Acessar o Serviço Localmente
Após estabelecer o túnel, você pode acessar o serviço localmente através da porta especificada. Por exemplo, para conectar ao MySQL:
mysql -h 127.0.0.1 -P 3306 -u usuario -p
Conclusão
Os túneis SSH são uma maneira poderosa de acessar serviços de forma segura. Lembre-se de sempre usar senhas fortes e considerar a utilização de chaves SSH para aumentar a segurança. Uma dica adicional é utilizar o parâmetro -N para não abrir um shell remoto, caso você só precise do túnel:
ssh -L 3306:localhost:3306 usuario@servidor_remoto -NPrecisa de ajuda com isso no seu servidor? A gente resolve pra você.
falar no WhatsApp →// deu erro ou não funcionou?
Achou algo errado neste manual?
Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.