Deixar um endereço de fora chegar ao seu MySQL: o Remote MySQL do cPanel

O cPanel tem uma ferramenta chamada Remote MySQL, onde se escreve o endereço IP de quem pode ligar-se à sua base. Mas há uma coisa que o ecrã não diz: a porta 3306 do servidor não está aberta de fora. Autorizar o endereço no cPanel, sozinho, não faz a ligação funcionar. O caminho que funciona é o túnel SSH.

O que cada coisa faz

Peça O que faz Chega para ligar de fora?
Remote MySQL (cPanel) Diz ao MariaDB que um utilizador pode vir de um dado endereço. Não. Falta a porta estar acessível.
Porta 3306 no servidor A porta onde a base escuta. Escuta no servidor, mas não está aberta à internet. Não, enquanto fechada.
Túnel SSH Leva a ligação por dentro da porta de SSH, e a base vê-a como local. Sim. É o caminho recomendado.

O caminho que funciona

1 Confirme que a sua conta tem acesso por SSH. A porta é a 2299 e nem todas as contas têm shell. Veja os dados de acesso ao cPanel.
2 Abra um túnel e ligue-se por ele. O passo a passo está em ligar ao MySQL ou ao PostgreSQL por túnel SSH.
3 No MySQL Workbench, no DBeaver ou noutro cliente, use 127.0.0.1 e a porta local do túnel. Veja MySQL Workbench.
Nunca autorize % (qualquer endereço). Quem o fizer deixa a base à mercê de quem adivinhar a palavra-passe, de qualquer ponto do mundo. Se usar o Remote MySQL, escreva o endereço exacto de quem precisa. E tenha em mente que a maioria das ligações domésticas muda de IP de tempos a tempos.

E se a sua aplicação, noutro servidor, precisa mesmo de uma ligação directa? Isso é uma decisão sobre a firewall do servidor, e não sobre a sua conta. Abra um pedido, diga o endereço de origem e porquê, e dizemos-lhe o que é possível. Não prometemos que se abra a porta. Em muitos casos a resposta certa é mover a base para onde está a aplicação, ou usar o túnel.

Alternativas que evitam a ligação remota

Antes de insistir numa ligação directa, pergunte se o outro lado precisa mesmo da base inteira. Muitas vezes basta um pequeno endereço na sua conta que devolve apenas os dados de que o outro lado precisa, protegido por uma chave. Outras vezes basta exportar os dados de tempos a tempos. O túnel fica para a administração. Expor uma base à internet é a forma mais comum de fuga de dados, e um acesso estreito dá só o que é preciso e nada mais.

Diagnóstico rápido: se ligar ao IP do servidor dá tempo esgotado (e não Access denied), o pacote nunca chegou à base. É a porta fechada, não é a palavra-passe. Veja que portas estão abertas.

Precisa de uma ligação de fora e o túnel não serve? Diga-nos o endereço de origem e o motivo e dizemos-lhe o que é possível.

Abrir um pedido de suporte

VEJA TAMBÉM

Ligar ao MySQL ou ao PostgreSQL por um túnel SSH

Ligar-se à base com o MySQL Workbench

Que portas estão abertas

PRODUTO RECOMENDADO

Alojamento de sites com cPanel

Domínio e SSL incluídos, cópias diárias e o painel que já conhece. desde 5.940,00 Kz/mês (plano de 3 anos, com cupão)

Ver planos
  • 0 Utilizadores acharam útil
Esta resposta foi útil?