Recentemente, um cliente da Proactus Tecnologia precisava acessar o banco de dados PostgreSQL pela internet. Porém, expor a porta do Postgres publicamente é sempre um risco — mesmo com firewall e senha forte.
A solução adotada foi criar um túnel SSH com autenticação por chave, garantindo criptografia e acesso controlado, sem abrir portas sensíveis na internet.
Como funciona o SSH Tunnel
O túnel simplesmente redireciona uma porta local da máquina do desenvolvedor para a porta interna do banco no servidor remoto, usando o canal seguro do SSH.
O comando utilizado foi:
ssh -L 5432:127.0.0.1:5432 user@"ip-public" -p 22 -N -f
Explicação rápida:
-L 5432:127.0.0.1:9990 → porta local 5432 → porta 5432 no servidor
-N → não executa comandos remotos
-f → roda em background
A autenticação foi feita exclusivamente por chave, eliminando tentativa de acesso por senha
Depois disso, o cliente passou a acessar o banco assim:
host=localhost port=5432
Simples, seguro e sem exposição desnecessária do PostgreSQL.
Este conteúdo foi escrito por Alex Hinckel, fundador da Proactus Tecnologia, empresa especializada em infraestrutura de TI e segurança corporativa.