Desarrollo y bases de datos

MySQL remoto

Revisado el 5 min de lectura mysql acceso remoto

Un cliente de bases de datos permite conectar con una base de datos alojada en el hosting desde tu equipo, sin necesidad de trabajar desde cPanel o phpMyAdmin.

Los datos de conexión a MySQL para este tipo de aplicaciones son:

  • Servidor: el nombre de host del servidor, su IP o un dominio que apunte directamente al hosting
  • Puerto: 3306
  • Usuario: el usuario MySQL
  • Contraseña: la contraseña del usuario MySQL
  • Base de datos: nombre de la base de datos (sobre la que el usuario debe tener permisos)

Una aplicación alojada en la misma cuenta debe usar localhost como servidor MySQL y no necesita habilitar el acceso remoto. La autorización descrita a continuación solo es necesaria cuando la conexión parte de otro servidor, una oficina o tu propio equipo.

No uses como servidor un dominio que apunte a otra plataforma o esté oculto tras un proxy como Cloudflare: ese tráfico no se reenvía al puerto 3306 del hosting. En ese caso utiliza el nombre de host del servidor o su IP.

Autorizar una conexión MySQL remota

Aunque los datos sean correctos, el servidor rechazará una conexión externa si su dirección de origen no está autorizada.

Para permitir el acceso remoto debes acceder a Acceso remoto a bases de datos (Remote Database Access) en cPanel y añadir la IP desde la que conectas. En versiones anteriores de cPanel esta sección se llamaba MySQL remoto.

Después, comprueba que el usuario MySQL está asociado a la base de datos y tiene únicamente los permisos que necesita. Autorizar una IP permite que ese origen intente conectar, pero no sustituye al usuario y la contraseña.

¿Se puede cerrar el puerto MySQL 3306?

En nuestros planes de cloud hosting, MySQL es un servicio gestionado común al nodo y el cortafuegos se configura a nivel de servidor. Por ese motivo no es posible cerrar el puerto 3306 para una sola cuenta, cambiarlo ni aplicar una regla de red personalizada desde cPanel.

La lista de orígenes autorizados de Acceso remoto a bases de datos controla los accesos que gestionas desde la cuenta. El servidor puede tener autorizaciones añadidas por administración: si ves una entrada desconocida o reaparece tras borrarla, consulta con soporte. Que el puerto responda no demuestra que un usuario pueda autenticarse o acceder a una base.

Si la política de seguridad de tu proyecto exige que el puerto no sea accesible desde Internet, un cortafuegos exclusivo o control completo sobre MySQL, necesitarás una infraestructura administrada por ti, como un VPS o un servidor dedicado. Hostsuar no ofrece actualmente esos servicios; puedes consultar las diferencias entre un VPS y nuestro cloud hosting antes de elegir el entorno.

Recomendaciones de seguridad

Autoriza únicamente la IP pública exacta desde la que vas a conectar y elimina las autorizaciones que ya no uses. Si necesitas un rango corporativo, confirma antes el formato admitido por la versión de MySQL y cPanel: no todos aceptan la misma notación. No uses %: expondría el acceso MySQL a intentos desde cualquier origen y dejaría la contraseña como única barrera.

Si tu IP es dinámica o deben acceder varios equipos, conecta primero mediante una VPN con salida fija o crea un túnel SSH sin autorizar cada equipo en Acceso remoto a bases de datos. Usa además un usuario distinto para cada aplicación o persona, limitado a la base de datos y operaciones estrictamente necesarias, y elimina la autorización remota cuando termine el trabajo.

Comprobar la conexión y proteger el tráfico

Autorizar una IP no cifra la conexión. Utiliza TLS con verificación del certificado cuando el servidor y tu cliente lo admitan, o el túnel SSH para MySQL.

Si hay un timeout, comprueba la salida de red, el host y la IP pública desde la que conectas. Si aparece Access denied, revisa el nombre completo del usuario, su contraseña y la autorización de origen. Si conecta pero no ve la base, revisa la asociación y los privilegios en cPanel. No amplíes la autorización a % para resolver un error de credenciales.

También te puede ayudar

¿Algo no cuadra o ha cambiado? Cuéntanoslo y lo revisamos.