Aplica a: Cloud Server con MySQL o MariaDB · Tiempo estimado: 10 min
¿Qué vas a lograr?
Habilitar el acceso remoto a tu base de datos MySQL o MariaDB para conectarte desde una aplicación o cliente externo.
Antes de empezar
El acceso remoto a bases de datos está desactivado por defecto por razones de seguridad. Para habilitarlo seguí los pasos en orden.
Habilitar la conexión remota a Bases de Datos MySQL o MariaDB
Paso 1 — Habilitar el puerto 3306 en el Firewall
En Mi cuenta, andá a Mis Servicios → Cloud & IaaS → Gestionar
Hacé clic en Firewall
Verificá si existe una regla para el puerto 3306. Si no existe, hacé clic en Agregar regla e ingresá la IP autorizada
Si no sabés desde qué IP se conectará tu aplicación, podés usar 0.0.0.0/0 para permitir cualquier IP — aunque se recomienda especificar IPs concretas para mayor seguridad.
Paso 2 — Ingresar a MySQL o MariaDB como root
Conectáte al servidor por SSH y ejecutá el comando correspondiente:
MySQL
MySQL
mysql -u root -p
MariaDB
MariaDB
mariadb -u root -p
Ingresá la contraseña del usuario root cuando se solicite.
Ingresá la contraseña del usuario root cuando se solicite.
Ingresá la contraseña del usuario root cuando se solicite.
Paso 3 — Conceder permisos al usuario
Dentro de MySQL o MariaDB, otorgá permisos de acceso remoto a un usuario:
GRANT ALL PRIVILEGES ON mydatabase.* TO 'myusername'@'%' IDENTIFIED BY 'mypassword';
Reemplazá mydatabase por el nombre de tu base de datos, myusername por el nombre de usuario y mypassword por la contraseña.
Paso 4 — Refrescar privilegios
FLUSH PRIVILEGES;
Paso 5 — Salir
exit;
Paso 6 — Modificar el archivo de configuración
Editá el archivo de configuración para permitir conexiones externas:
Paso 7 — Reiniciar el servicio
MySQL
MySQL
systemctl restart mysql
MariaDB
MariaDB
systemctl restart mariadb
Consideraciones de seguridad
Habilitar el acceso remoto expone la base de datos a internet. Se recomienda:
Habilitar el puerto 3306 solo para IPs específicas (si tenés IP fija)
No habilitar el acceso remoto para el usuario root
Crear usuarios con nombres poco comunes (evitar root, admin, db_admin)
Usar contraseñas fuertes en cada usuario remoto
Auditar periódicamente los usuarios, contraseñas y permisos





