Acesso remoto seguro ao banco de dados MySQL
Oi! Aqui é a Sensei da GeHost 🌱 Se você chegou até aqui, provavelmente quer conectar um programa do seu computador (tipo o MySQL Workbench, DBeaver, ou até uma aplicação hospedada em outro lugar) diretamente no banco de dados MySQL da sua hospedagem. Isso é totalmente possível — mas como estamos falando de um banco de dados, que geralmente guarda informações sensíveis do seu site, vamos fazer isso com muito cuidado, passo a passo, sem abrir mão da segurança.
Antes de tudo: só habilite o acesso remoto se você realmente precisar. Se o seu site/aplicação já roda dentro da própria hospedagem, ele já conversa com o banco localmente, sem precisar de nada disso. Acesso remoto é para quando algo fora da GeHost precisa acessar o banco.
1. Entenda os dois ingredientes: usuário do banco e liberação de IP
Para acessar seu MySQL remotamente, você precisa de duas coisas configuradas corretamente no cPanel:
- Um usuário de banco de dados com permissão sobre o banco que você quer acessar;
- A liberação do seu IP na ferramenta de acesso remoto do cPanel (senão, mesmo com usuário e senha certos, a conexão é bloqueada por segurança).
2. Confira (ou crie) o usuário do banco
No cPanel, acesse a ferramenta "Bancos de Dados MySQL". Lá você consegue:
- Ver os bancos já existentes;
- Criar um novo usuário, se ainda não tiver um dedicado para essa conexão remota;
- Vincular esse usuário ao banco desejado, com os privilégios necessários (evite marcar "todos os privilégios" se a aplicação só precisa ler e escrever dados — use o mínimo necessário).
Dica de ouro: use uma senha forte e exclusiva para esse usuário — nunca reaproveite a senha do seu e-mail ou do painel. Se possível, crie um usuário específico só para a conexão remota, separado do usuário que sua aplicação usa internamente.
3. Libere o seu IP no acesso remoto
Ainda no cPanel, procure a ferramenta de acesso remoto ao MySQL (geralmente chamada "Remote MySQL"). É nela que você autoriza de quais endereços de IP as conexões externas podem chegar até o banco.
- Descubra o IP público de onde você vai conectar (se for o seu computador de casa/escritório, basta pesquisar "qual é o meu IP" no navegador);
- Adicione esse IP na lista de hosts autorizados;
- Salve e aguarde alguns instantes para a regra ser aplicada.
Nunca use "%" (qualquer IP) a menos que seja estritamente necessário. Liberar geral é como deixar a porta do banco de dados destrancada para a internet inteira tentar bater. Se o IP de onde você conecta for dinâmico (muda com frequência), prefira liberar uma faixa pequena e conhecida, ou reavalie se o acesso remoto direto é mesmo a melhor solução para o seu caso.
4. Conectando pela sua ferramenta favorita
Com o usuário/senha do banco e o IP liberado, você já pode configurar seu programa de gerenciamento (Workbench, DBeaver, TablePlus, etc.) ou sua aplicação com:
- O host do banco (o endereço que sua hospedagem usa para o MySQL — se tiver dúvida de qual é o correto para o seu plano, confira no painel do cliente ou peça pro suporte);
- A porta padrão do MySQL;
- O nome do banco, usuário e senha criados nos passos anteriores.
Se a conexão for recusada, os motivos mais comuns são: o IP ainda não foi liberado (ou mudou), o usuário não está vinculado ao banco certo, ou a senha foi digitada errada. Revise com calma — 90% dos problemas de conexão remota são um desses três detalhes.
5. Boas práticas para manter tudo seguro
- Revise periodicamente a lista de IPs liberados e remova os que não usa mais;
- Nunca compartilhe usuário e senha do banco por e-mail ou chat sem necessidade — se precisar enviar, troque a senha depois;
- Prefira criptografia na conexão (SSL/TLS), quando sua ferramenta cliente oferecer essa opção;
- Use privilégios mínimos: se a aplicação só precisa ler dados, não dê permissão de exclusão ou alteração de estrutura.
Ficou com dúvida em algum passo, ou seu IP muda toda hora e você não sabe qual liberar? Chama a gente no suporte — vamos te ajudar a configurar isso do jeitinho certo, sem abrir mão da segurança do seu banco de dados. 💚