Tutoriais

Como configurar acesso remoto ao MySQL no cPanel

Autorize a origem correta, limite permissões e configure uma conexão protegida para acessar o banco remoto. Veja os detalhes.

Revisão técnica: 07/09/2026. Tutorial atualizado; a data original de publicação foi preservada.

O acesso remoto permite que uma aplicação ou ferramenta autorizada consulte um banco MySQL ou MariaDB de outra máquina. No cPanel, permitir a origem é uma parte da configuração: o usuário também precisa de permissões, e a conexão deve chegar ao servidor pelo caminho autorizado.

Reúna os dados da conexão

Confirme com a hospedagem o endereço do servidor de banco, a porta, o nome completo do banco e do usuário, incluindo eventuais prefixos, e a forma de conexão protegida disponível. O endereço localhost aponta para a própria máquina do cliente; normalmente não identifica o banco remoto.

Identifique o IP de saída da máquina que fará a conexão. Com NAT, VPN ou uma aplicação em outro servidor, ele pode ser diferente do IP local do computador ou da rede onde você está navegando. Use um usuário próprio para a integração e apenas os privilégios necessários, como leitura quando essa for a finalidade.

Autorize uma origem específica no cPanel

Procure Remote Database Access, ou Acesso remoto ao banco de dados. Em versões anteriores, a ferramenta se chama MySQL Remoto. A disponibilidade depende da configuração da hospedagem.

  1. Informe o IP autorizado no campo de host e adicione uma descrição que identifique sua finalidade.
  2. Salve a entrada e confirme que ela aparece na lista de hosts permitidos.
  3. Confira se o usuário está associado ao banco correto com os privilégios necessários.

Evite o curinga que permite qualquer origem. Se o IP mudar, atualize a regra específica. Essa lista não substitui autenticação, permissões do banco ou regras do firewall; peça ao suporte que confira a liberação de rede quando necessário.

Proteja e teste a conexão

Na conexão direta, configure TLS com validação da autoridade certificadora e da identidade do servidor conforme os parâmetros fornecidos pela hospedagem. No cliente MySQL compatível, o modo VERIFY_IDENTITY realiza essas verificações; outros clientes podem usar nomes diferentes. Apenas exigir criptografia, sem verificar identidade, não oferece a mesma proteção.

Um túnel SSH é uma alternativa quando o serviço e a conta oferecem esse recurso; configure-o conforme a orientação do provedor. Não exponha a senha em comandos compartilhados, capturas ou arquivos públicos. Use o mecanismo de credenciais da ferramenta.

Teste inicialmente com uma consulta sem alteração de dados, como SELECT 1;. Em caso de falha, diferencie tempo esgotado de conexão, acesso negado e erro de certificado. Informe a mensagem ao suporte sem compartilhar segredos; não desative a validação do certificado para contornar o erro.

Revise os acessos ao terminar

Remova regras temporárias e revogue credenciais que deixaram de ser necessárias. Antes de remover uma origem já existente, confira sua finalidade para não interromper uma integração em uso. Se uma entrada desconhecida reaparecer, consulte o provedor, pois ela pode ser definida no nível do servidor.

Referências: acesso remoto no cPanel e conexões criptografadas e validação de identidade no MySQL.