Недостаточно информации для ответа на ваш вопрос.
Обычно SSH-туннели больше используются для работы в режиме ad-hoc, сохраняя при этом высокий уровень безопасности (также может использоваться на производстве).
MySQL обычно использует незашифрованный трафик, но его можно настроить на использование SSL, так что вы можете выбрать другой путь.
Другими альтернативами являются VPN, например OpenVPN среди других решений, но это скорее решение для инфраструктуры.
РЕДАКТИРОВАТЬ: для полноты
На локальном компьютере клиенты могут связываться с mysqld через сокет или локальный IP. Обычно нет необходимости шифровать такие соединения.
Для удаленных подключений (с использованием IP-адреса), как указано, mysql использует незашифрованное соединение, а FTP по умолчанию также использует незашифрованное соединение. Это может или не может быть угрозой безопасности (если этот конкретный сегмент сети находится в своей собственной VLAN или внутри уже зашифрованного туннеля или в физически защищенной сети).
Если не уверены - зашифруйте его.