Revisão técnica: 07/09/2026. Tutorial atualizado; a data original de publicação foi preservada.
O acesso remoto permite que uma aplicação ou ferramenta autorizada consulte um banco MySQL ou MariaDB de outra máquina. No cPanel, permitir a origem é uma parte da configuração: o usuário também precisa de permissões, e a conexão deve chegar ao servidor pelo caminho autorizado.
Reúna os dados da conexão
Confirme com a hospedagem o endereço do servidor de banco, a porta, o nome completo do banco e do usuário, incluindo eventuais prefixos, e a forma de conexão protegida disponível. O endereço localhost aponta para a própria máquina do cliente; normalmente não identifica o banco remoto.
Identifique o IP de saída da máquina que fará a conexão. Com NAT, VPN ou uma aplicação em outro servidor, ele pode ser diferente do IP local do computador ou da rede onde você está navegando. Use um usuário próprio para a integração e apenas os privilégios necessários, como leitura quando essa for a finalidade.
Autorize uma origem específica no cPanel
Procure Remote Database Access, ou Acesso remoto ao banco de dados. Em versões anteriores, a ferramenta se chama MySQL Remoto. A disponibilidade depende da configuração da hospedagem.
- Informe o IP autorizado no campo de host e adicione uma descrição que identifique sua finalidade.
- Salve a entrada e confirme que ela aparece na lista de hosts permitidos.
- Confira se o usuário está associado ao banco correto com os privilégios necessários.
Evite o curinga que permite qualquer origem. Se o IP mudar, atualize a regra específica. Essa lista não substitui autenticação, permissões do banco ou regras do firewall; peça ao suporte que confira a liberação de rede quando necessário.
Proteja e teste a conexão
Na conexão direta, configure TLS com validação da autoridade certificadora e da identidade do servidor conforme os parâmetros fornecidos pela hospedagem. No cliente MySQL compatível, o modo VERIFY_IDENTITY realiza essas verificações; outros clientes podem usar nomes diferentes. Apenas exigir criptografia, sem verificar identidade, não oferece a mesma proteção.
Um túnel SSH é uma alternativa quando o serviço e a conta oferecem esse recurso; configure-o conforme a orientação do provedor. Não exponha a senha em comandos compartilhados, capturas ou arquivos públicos. Use o mecanismo de credenciais da ferramenta.
Teste inicialmente com uma consulta sem alteração de dados, como SELECT 1;. Em caso de falha, diferencie tempo esgotado de conexão, acesso negado e erro de certificado. Informe a mensagem ao suporte sem compartilhar segredos; não desative a validação do certificado para contornar o erro.
Revise os acessos ao terminar
Remova regras temporárias e revogue credenciais que deixaram de ser necessárias. Antes de remover uma origem já existente, confira sua finalidade para não interromper uma integração em uso. Se uma entrada desconhecida reaparecer, consulte o provedor, pois ela pode ser definida no nível do servidor.
Referências: acesso remoto no cPanel e conexões criptografadas e validação de identidade no MySQL.