Desarrollo y bases de datos
MySQL remoto
Herramientas como Navicat, TablePlus o SequelPro permiten conectar con una base de datos alojada en el hosting desde tu equipo, sin necesidad de trabajar desde cPanel o phpMyAdmin.
Los datos de conexión a MySQL para este tipo de aplicaciones son:
- Servidor: tudominio.com
- Puerto: 3306
- Usuario: el usuario MySQL
- Contraseña: la contraseña del usuario MySQL
- Base de datos: nombre de la base de datos (sobre la que el usuario debe tener permisos)
Una aplicación alojada en la misma cuenta debe usar localhost como servidor MySQL y no necesita habilitar el acceso remoto. La autorización descrita a continuación solo es necesaria cuando la conexión parte de otro servidor, una oficina o tu propio equipo.
Autorizar una conexión MySQL remota
Aunque los datos sean correctos, el servidor rechazará una conexión externa si su dirección de origen no está autorizada.
Para permitir el acceso remoto debes acceder a MySQL remoto de cPanel y añadir la IP desde la que conectas, de esa forma autorizarás el acceso.

Después, comprueba que el usuario MySQL está asociado a la base de datos y tiene únicamente los permisos que necesita. Autorizar una IP permite que ese origen intente conectar, pero no sustituye al usuario y la contraseña.
¿Se puede cerrar el puerto MySQL 3306?
En nuestros planes de cloud hosting, MySQL es un servicio gestionado común al nodo y el cortafuegos se configura a nivel de servidor. Por ese motivo no es posible cerrar el puerto 3306 para una sola cuenta, cambiarlo ni aplicar una regla de red personalizada desde cPanel.
La restricción disponible por cuenta es la lista de IP autorizadas de MySQL remoto. Si una IP externa no aparece en esa lista, el servidor rechaza su acceso a la base de datos aunque una comprobación de red muestre que el puerto responde.
Si la política de seguridad de tu proyecto exige que el puerto no sea accesible desde Internet, un cortafuegos exclusivo o control completo sobre MySQL, necesitarás una infraestructura administrada por ti, como un VPS o un servidor dedicado. Hostsuar no ofrece actualmente esos servicios; puedes consultar las diferencias entre un VPS y nuestro cloud hosting antes de elegir el entorno.
Recomendaciones de seguridad
Autoriza únicamente la IP pública exacta desde la que vas a conectar o, si existe una red corporativa controlada, su rango CIDR mínimo. No uses %: expondría el acceso MySQL a intentos desde cualquier origen y dejaría la contraseña como única barrera.
Si tu IP es dinámica o deben acceder varios equipos, conecta primero mediante una VPN con salida fija o crea un túnel SSH y mantén MySQL cerrado a Internet. Usa además un usuario distinto para cada aplicación o persona, limitado a la base de datos y operaciones estrictamente necesarias, y elimina la autorización remota cuando termine el trabajo.
También te puede ayudar