Ir al contenido principal

Cloud & IaaS — Habilitar el acceso remoto a MySQL o MariaDB

L
Escrito por Luciana Parente

Aplica a: Cloud Server con MySQL o MariaDB · Tiempo estimado: 10 min


¿Qué vas a lograr?

Habilitar el acceso remoto a tu base de datos MySQL o MariaDB para conectarte desde una aplicación o cliente externo.


Antes de empezar

El acceso remoto a bases de datos está desactivado por defecto por razones de seguridad. Para habilitarlo seguí los pasos en orden.


Habilitar la conexión remota a Bases de Datos MySQL o MariaDB

Paso 1 — Habilitar el puerto 3306 en el Firewall

  1. En Mi cuenta, andá a Mis ServiciosCloud & IaaSGestionar

  2. Hacé clic en Firewall

  3. Verificá si existe una regla para el puerto 3306. Si no existe, hacé clic en Agregar regla e ingresá la IP autorizada

Si no sabés desde qué IP se conectará tu aplicación, podés usar 0.0.0.0/0 para permitir cualquier IP — aunque se recomienda especificar IPs concretas para mayor seguridad.

Paso 2 — Ingresar a MySQL o MariaDB como root

Conectáte al servidor por SSH y ejecutá el comando correspondiente:

MySQL

mysql -u root -p

MariaDB

mariadb -u root -p
Ingresá la contraseña del usuario root cuando se solicite.
Ingresá la contraseña del usuario root cuando se solicite.

Ingresá la contraseña del usuario root cuando se solicite.

Paso 3 — Conceder permisos al usuario

Dentro de MySQL o MariaDB, otorgá permisos de acceso remoto a un usuario:

GRANT ALL PRIVILEGES ON mydatabase.* TO 'myusername'@'%' IDENTIFIED BY 'mypassword';

Reemplazá mydatabase por el nombre de tu base de datos, myusername por el nombre de usuario y mypassword por la contraseña.

Paso 4 — Refrescar privilegios

FLUSH PRIVILEGES;

Paso 5 — Salir

exit; 

Paso 6 — Modificar el archivo de configuración

Editá el archivo de configuración para permitir conexiones externas:

MySQL

nano /etc/mysql/mysql.conf.d/mysqld.cnf

En la línea donde se encuentra el parámetro bind-address, cambia su valor a 0.0.0.0

MariaDB

nano /etc/mysql/mariadb.conf.d/50-server.cnf

En la línea donde se encuentra el parámetro bind-address, cambia su valor a 0.0.0.0

Paso 7 — Reiniciar el servicio

MySQL

systemctl restart mysql

MariaDB

systemctl restart mariadb

Consideraciones de seguridad

Habilitar el acceso remoto expone la base de datos a internet. Se recomienda:

  • Habilitar el puerto 3306 solo para IPs específicas (si tenés IP fija)

  • No habilitar el acceso remoto para el usuario root

  • Crear usuarios con nombres poco comunes (evitar root, admin, db_admin)

  • Usar contraseñas fuertes en cada usuario remoto

  • Auditar periódicamente los usuarios, contraseñas y permisos


¿Ha quedado contestada tu pregunta?