1
0 Comments

SSH Tunnel: uma solução simples para acesso seguro

Recentemente, um cliente da Proactus Tecnologia precisava acessar o banco de dados PostgreSQL pela internet. Porém, expor a porta do Postgres publicamente é sempre um risco — mesmo com firewall e senha forte.

A solução adotada foi criar um túnel SSH com autenticação por chave, garantindo criptografia e acesso controlado, sem abrir portas sensíveis na internet.

Como funciona o SSH Tunnel

O túnel simplesmente redireciona uma porta local da máquina do desenvolvedor para a porta interna do banco no servidor remoto, usando o canal seguro do SSH.

O comando utilizado foi:

ssh -L 5432:127.0.0.1:5432 user@"ip-public" -p 22 -N -f

Explicação rápida:

  • -L 5432:127.0.0.1:9990 → porta local 5432 → porta 5432 no servidor

  • -N → não executa comandos remotos

  • -f → roda em background

A autenticação foi feita exclusivamente por chave, eliminando tentativa de acesso por senha

Depois disso, o cliente passou a acessar o banco assim:

host=localhost port=5432

Simples, seguro e sem exposição desnecessária do PostgreSQL.


Este conteúdo foi escrito por Alex Hinckel, fundador da Proactus Tecnologia, empresa especializada em infraestrutura de TI e segurança corporativa.

on December 8, 2025