Acessar o MySQL de fora do servidor: quando faz sentido e como liberar
O banco só aceita conexão externa depois que o seu endereço IP é autorizado no painel da hospedagem. Antes de liberar, pense duas vezes: expor o banco à internet aumenta a superfície de ataque, e na maioria dos casos existe caminho melhor.
Quando não é preciso liberar
- O site roda no mesmo servidor. Aí o host é
localhoste nenhuma liberação externa é necessária. - Você só quer olhar os dados. O phpMyAdmin do painel resolve, sem abrir nada.
- Importar ou exportar. Também dá pelo phpMyAdmin, ou pelo gerenciador de arquivos com um
.sqlcompactado.
Quando faz sentido
Sistema de business intelligence lendo os dados, aplicação hospedada em outro servidor, ou uma ferramenta de desenvolvimento local que você usa todo dia. Nesses casos, libere apenas o IP de origem — nunca %, que significa "de qualquer lugar do mundo".
Como liberar
- Descubra o seu IP público. Qualquer serviço de consulta na web informa.
- No painel, abra a área de acesso remoto ao MySQL e adicione esse IP.
- Conecte usando o nome do servidor (ou o IP dele) como host, na porta padrão do MySQL, com o mesmo usuário e senha do banco.
O problema do IP que muda
Conexão residencial costuma ter IP dinâmico: ele muda e o acesso para de funcionar. A tentação é liberar uma faixa inteira ou usar % — e é exatamente o que transforma o banco em alvo de varredura automatizada. Prefira atualizar o IP quando mudar, ou usar um túnel SSH, que dispensa abrir a porta do banco.
Cuidados mínimos se você liberar
- Um usuário só para o acesso externo, com permissão apenas de leitura quando a ferramenta só lê.
- Senha longa e diferente da usada pelo site.
- Revise a lista de IPs periodicamente e remova o que não usa mais.
Se um dia o acesso externo parar sem você ter mexido, confira antes de tudo se o seu IP mudou — é a explicação na maioria das vezes.