Como configurar um túnel SSH para acessar um serviço interno com segurança Print

  • 0

Como configurar um túnel SSH para acessar um serviço interno com segurança

Olá, viajante do conhecimento! Seja bem-vindo ao seu guia prático e tranquilo sobre como usar o túnel SSH para acessar um serviço interno — como um sistema de administração, banco de dados ou aplicação local — com segurança, mesmo quando você está longe do seu servidor. Aqui, você vai aprender passo a passo, com calma, como fazer isso com segurança, usando apenas o que já está disponível na sua hospedagem GeHost.

O que é um túnel SSH?

Imagine o SSH como uma estrada segura entre seu computador e o servidor. Um túnel SSH é como uma ponte invisível que permite que você acesse um serviço que está dentro do servidor (como um painel de controle local) como se estivesse lá mesmo — mas sem expor esse serviço diretamente na internet.

Dica do Sensei: Nunca deixe serviços internos acessíveis diretamente pela internet. O túnel SSH é sua escudo contra riscos. É como colocar uma fechadura em um portão que só abre com sua chave.

Pré-requisitos (o que você precisa)

  • Seu plano de hospedagem GeHost com acesso SSH (consulte seu plano no painel).
  • Um computador com acesso ao terminal (Linux, macOS ou Windows com WSL ou Putty).
  • Seu usuário de acesso SSH e senha (ou chave SSH).
  • O endereço IP ou domínio do servidor GeHost (não exibido aqui por segurança).

Passo a passo: configurando o túnel SSH

  1. Entre no painel da GeHost

    Abra seu navegador e acesse painel.gehost.com.br. Faça login com seu usuário e senha.

    Tela de login do cPanel com campos de usuário e senha
  2. Verifique o acesso SSH no painel

    Na página inicial do painel, localize a seção “SSH Access” (ou “Acesso SSH”). Clique para ver suas configurações.

    Painel inicial do cPanel com seção SSH Access destacada
  3. Obtenha suas credenciais SSH

    Se ainda não tiver, clique em “Gerar Chave SSH” ou “Gerar acesso SSH”. Isso gerará um par de chaves (pública e privada). Guarde a chave privada com segurança — ela é como sua senha digital.

  4. Abra o terminal no seu computador

    Se estiver no Windows, recomendo usar o Windows Subsystem for Linux (WSL) ou o Putty. No macOS ou Linux, o terminal já está disponível.

  5. Conecte-se via SSH com o túnel

    Use o seguinte comando no terminal (substitua os campos entre <> por seus dados reais):

    ssh -L <porta_local>:<serviço_interno>:<porta_interna> <usuario@servidor>

    Exemplo prático:

    ssh -L 8080:localhost:8080 usuario@seuservidor.gehost.com.br

    Isso significa: “Quero acessar a porta 8080 do meu computador local, que vai se conectar ao serviço na porta 8080 do servidor, como se estivesse dentro dele.”

  6. Teste o acesso

    Abra seu navegador e vá para http://localhost:8080. Se tudo estiver certo, você verá o serviço interno (como um painel administrativo) como se estivesse acessando diretamente do servidor.

  7. Feche o túnel com segurança

    Quando terminar, pressione Ctrl + C no terminal para encerrar a conexão. O túnel será fechado automaticamente.

Exemplo prático: Acessar um painel interno

Imagine que você tem um sistema de administração rodando na porta 8080 no servidor, mas não quer deixá-lo acessível publicamente. Com o túnel SSH, você acessa esse painel apenas quando quiser, de forma segura, via localhost:8080.

Dicas do Sensei

  • Nunca compartilhe seu túnel SSH com terceiros. Ele é como uma senha de acesso exclusivo.
  • Use chaves SSH sempre que possível — são mais seguras que senhas.
  • Se o serviço interno usar HTTPS (porta 443), use ssh -L 8443:localhost:443 usuario@servidor.
  • Se precisar de acesso remoto constante, considere usar um SSH com keep-alive ou um serviço como ngrok (fora do escopo da GeHost).

Importante: Seu serviço interno deve estar rodando no servidor e escutando na porta indicada. Verifique com o comando netstat -tuln no terminal do servidor (se tiver acesso).

Problemas comuns e como resolver

  • “Não consigo conectar”: Verifique se o serviço interno está rodando e se a porta está correta.
  • “Erro de autenticação”: Confira seu usuário, senha ou chave SSH.
  • “localhost não responde”: O túnel só funciona enquanto o terminal estiver aberto.

Conclusão

Com um pouco de paciência e os passos certos, você agora sabe como criar um túnel SSH seguro para acessar serviços internos — sem expor nada à internet. É como ter uma porta secreta no seu servidor, que só você consegue abrir.

Se precisar de ajuda, o suporte da GeHost está aqui para você — e sempre está disponível, especialmente nos primeiros 30 dias após a entrega.

Até a próxima jornada, viajante. Que o código esteja com você.


Was this answer helpful?

« Back