Sommaire (15 sections)
- Qu'est-ce que l'accès distant MySQL ?
- Pourquoi (et pourquoi pas)
- Avantages
- Risques
- Étape 1 — Autoriser un utilisateur en distant
- Étape 2 — Vérifier le pare-feu
- Étape 3 — Tester la connexion
- Paramètres
- Étape 4 — Sécuriser
- Toujours utiliser SSL
- Restreindre par IP
- Mot de passe fort
- Tunnel SSH (alternative recommandée)
- Désactiver l'accès distant
- Conseils Cmediahost
Qu'est-ce que l'accès distant MySQL ?
Par défaut, votre base MySQL n'accepte que les connexions locales (depuis le serveur lui-même). L'accès distant vous permet de vous connecter depuis votre PC, un outil externe (DBeaver, MySQL Workbench, TablePlus) ou une autre application.
Pourquoi (et pourquoi pas)
Avantages
- 🔧 Administration depuis votre PC sans passer par phpMyAdmin
- 🔄 Synchronisation entre environnements
- 📊 Reporting/BI depuis Tableau, Power BI, Metabase
Risques
- 🚨 Surface d'attaque accrue (port MySQL exposé)
- 🐛 Bots qui scannent le port 3306 en permanence
- 🔓 Attaques par brute force sur le mot de passe
⚠️ N'activez l'accès distant que si vraiment nécessaire, et toujours avec restriction par IP.
Étape 1 — Autoriser un utilisateur en distant
- 1Bases de données → cochez la base.
- 2Onglet Users → sélectionnez l'utilisateur.
- 3Champ Access control :
- Allow local connections only (par défaut) → ❌ pas d'accès distant - Allow remote connections from any host → ⚠️ déconseillé - Allow remote connections from this host : 🎯 recommandé, IP spécifique
- 1Renseignez votre IP fixe (ex :
82.65.123.45). - 2OK.
Étape 2 — Vérifier le pare-feu
Le port 3306 doit être ouvert pour votre IP :
- 1Outils & Paramètres → Firewall.
- 2Section Custom rules → bouton + Add Rule.
- 3Renseignez :
- Protocol : TCP - Port : 3306 - Source : votre IP fixe - Action : Allow
Sur un hébergement mutualisé Cmediahost, contactez le support pour ouvrir le port 3306.
Étape 3 — Tester la connexion
Depuis votre PC :
mysql -h votre-domaine.com -P 3306 -u utilisateur -pOu via un outil graphique :
| Outil | Plateforme | Gratuit |
|---|---|---|
| DBeaver | Win/Mac/Linux | ✅ |
| MySQL Workbench | Win/Mac/Linux | ✅ |
| TablePlus | Mac/Win | 🎟️ Freemium |
| HeidiSQL | Windows | ✅ |
Paramètres
- Host :
votre-domaine.comou IP du serveur - Port :
3306 - User : votre utilisateur de base
- Password : celui défini
- Database : votre base
Étape 4 — Sécuriser
Toujours utiliser SSL
Activez MySQL over SSL pour chiffrer la connexion :
mysql -h ... --ssl-mode=REQUIRED -u user -pRestreindre par IP
✅ Toujours restreindre à une IP fixe ou un range. Évitez % (tout le monde).
Mot de passe fort
- 32 caractères aléatoires
- Différent du mot de passe Plesk
- Stocké dans un gestionnaire
Tunnel SSH (alternative recommandée)
Plus sécurisé que d'exposer 3306 :
ssh -L 3306:localhost:3306 user@votre-serveur.comPuis connectez-vous à 127.0.0.1:3306 localement. Tout passe via SSH chiffré.
Désactiver l'accès distant
- 1Bases de données → utilisateur → Access control → Allow local connections only.
- 2Fermez le port 3306 dans le pare-feu.
Conseils Cmediahost
- ⚠️ Sur nos hébergements mutualisés, l'accès distant MySQL n'est pas activé par défaut pour des raisons de sécurité.
- Préférez un tunnel SSH : sécurisé et inclus avec votre accès SFTP.
- Pour des besoins BI / analytics réguliers, contactez-nous : nous pouvons configurer un accès dédié sécurisé (VPN, IP fixe).
Hébergement Plesk professionnel chez Cmediahost
SSD NVMe, sauvegardes quotidiennes, SSL gratuit, support FR 24/7.
Hébergement Plesk
Lancez votre site sous Plesk avec Cmediahost
Profitez d'un panneau Plesk Obsidian préconfiguré, d'un SSL gratuit renouvelé automatiquement, de sauvegardes quotidiennes et d'un support francophone 24/7. À partir de 25 000 XOF / an.
- SSL Let's Encrypt gratuit
- SSD NVMe haute performance
- Sauvegardes JetBackup quotidiennes
- Support francophone 24/7
