Como configurar acesso remoto seguro ao banco de dados MySQL imprimir

  • 0

Acesso remoto seguro ao banco de dados MySQL

Oi! Aqui é a Sensei da GeHost 🌱 Se você chegou até aqui, provavelmente quer conectar um programa do seu computador (tipo o MySQL Workbench, DBeaver, ou até uma aplicação hospedada em outro lugar) diretamente no banco de dados MySQL da sua hospedagem. Isso é totalmente possível — mas como estamos falando de um banco de dados, que geralmente guarda informações sensíveis do seu site, vamos fazer isso com muito cuidado, passo a passo, sem abrir mão da segurança.

Antes de tudo: só habilite o acesso remoto se você realmente precisar. Se o seu site/aplicação já roda dentro da própria hospedagem, ele já conversa com o banco localmente, sem precisar de nada disso. Acesso remoto é para quando algo fora da GeHost precisa acessar o banco.

1. Entenda os dois ingredientes: usuário do banco e liberação de IP

Para acessar seu MySQL remotamente, você precisa de duas coisas configuradas corretamente no cPanel:

  • Um usuário de banco de dados com permissão sobre o banco que você quer acessar;
  • A liberação do seu IP na ferramenta de acesso remoto do cPanel (senão, mesmo com usuário e senha certos, a conexão é bloqueada por segurança).

2. Confira (ou crie) o usuário do banco

No cPanel, acesse a ferramenta "Bancos de Dados MySQL". Lá você consegue:

  1. Ver os bancos já existentes;
  2. Criar um novo usuário, se ainda não tiver um dedicado para essa conexão remota;
  3. Vincular esse usuário ao banco desejado, com os privilégios necessários (evite marcar "todos os privilégios" se a aplicação só precisa ler e escrever dados — use o mínimo necessário).
Tela de Bancos de Dados MySQL no cPanel, com opções de criar banco, usuários e privilégios
Dica de ouro: use uma senha forte e exclusiva para esse usuário — nunca reaproveite a senha do seu e-mail ou do painel. Se possível, crie um usuário específico só para a conexão remota, separado do usuário que sua aplicação usa internamente.

3. Libere o seu IP no acesso remoto

Ainda no cPanel, procure a ferramenta de acesso remoto ao MySQL (geralmente chamada "Remote MySQL"). É nela que você autoriza de quais endereços de IP as conexões externas podem chegar até o banco.

  1. Descubra o IP público de onde você vai conectar (se for o seu computador de casa/escritório, basta pesquisar "qual é o meu IP" no navegador);
  2. Adicione esse IP na lista de hosts autorizados;
  3. Salve e aguarde alguns instantes para a regra ser aplicada.
Nunca use "%" (qualquer IP) a menos que seja estritamente necessário. Liberar geral é como deixar a porta do banco de dados destrancada para a internet inteira tentar bater. Se o IP de onde você conecta for dinâmico (muda com frequência), prefira liberar uma faixa pequena e conhecida, ou reavalie se o acesso remoto direto é mesmo a melhor solução para o seu caso.

4. Conectando pela sua ferramenta favorita

Com o usuário/senha do banco e o IP liberado, você já pode configurar seu programa de gerenciamento (Workbench, DBeaver, TablePlus, etc.) ou sua aplicação com:

  • O host do banco (o endereço que sua hospedagem usa para o MySQL — se tiver dúvida de qual é o correto para o seu plano, confira no painel do cliente ou peça pro suporte);
  • A porta padrão do MySQL;
  • O nome do banco, usuário e senha criados nos passos anteriores.

Se a conexão for recusada, os motivos mais comuns são: o IP ainda não foi liberado (ou mudou), o usuário não está vinculado ao banco certo, ou a senha foi digitada errada. Revise com calma — 90% dos problemas de conexão remota são um desses três detalhes.

5. Boas práticas para manter tudo seguro

  • Revise periodicamente a lista de IPs liberados e remova os que não usa mais;
  • Nunca compartilhe usuário e senha do banco por e-mail ou chat sem necessidade — se precisar enviar, troque a senha depois;
  • Prefira criptografia na conexão (SSL/TLS), quando sua ferramenta cliente oferecer essa opção;
  • Use privilégios mínimos: se a aplicação só precisa ler dados, não dê permissão de exclusão ou alteração de estrutura.
Ficou com dúvida em algum passo, ou seu IP muda toda hora e você não sabe qual liberar? Chama a gente no suporte — vamos te ajudar a configurar isso do jeitinho certo, sem abrir mão da segurança do seu banco de dados. 💚

Esta resposta lhe foi útil?

« Retornar