Groupe Cmedias — Acmedias · Cmedias Holding · Acmedias Tech
Plesk · Serveurs de bases de données3 min de lecture

Accès distant MySQL

Autoriser une connexion externe à votre base.

Sommaire (15 sections)

Qu'est-ce que l'accès distant MySQL ?

Par défaut, votre base MySQL n'accepte que les connexions locales (depuis le serveur lui-même). L'accès distant vous permet de vous connecter depuis votre PC, un outil externe (DBeaver, MySQL Workbench, TablePlus) ou une autre application.

Pourquoi (et pourquoi pas)

Avantages

  • 🔧 Administration depuis votre PC sans passer par phpMyAdmin
  • 🔄 Synchronisation entre environnements
  • 📊 Reporting/BI depuis Tableau, Power BI, Metabase

Risques

  • 🚨 Surface d'attaque accrue (port MySQL exposé)
  • 🐛 Bots qui scannent le port 3306 en permanence
  • 🔓 Attaques par brute force sur le mot de passe
⚠️ N'activez l'accès distant que si vraiment nécessaire, et toujours avec restriction par IP.

Étape 1 — Autoriser un utilisateur en distant

  1. 1Bases de données → cochez la base.
  2. 2Onglet Users → sélectionnez l'utilisateur.
  3. 3Champ Access control :

- Allow local connections only (par défaut) → ❌ pas d'accès distant - Allow remote connections from any host → ⚠️ déconseillé - Allow remote connections from this host : 🎯 recommandé, IP spécifique

  1. 1Renseignez votre IP fixe (ex : 82.65.123.45).
  2. 2OK.

Étape 2 — Vérifier le pare-feu

Le port 3306 doit être ouvert pour votre IP :

  1. 1Outils & ParamètresFirewall.
  2. 2Section Custom rules → bouton + Add Rule.
  3. 3Renseignez :

- Protocol : TCP - Port : 3306 - Source : votre IP fixe - Action : Allow

Sur un hébergement mutualisé Cmediahost, contactez le support pour ouvrir le port 3306.

Étape 3 — Tester la connexion

Depuis votre PC :

mysql -h votre-domaine.com -P 3306 -u utilisateur -p

Ou via un outil graphique :

OutilPlateformeGratuit
DBeaverWin/Mac/Linux
MySQL WorkbenchWin/Mac/Linux
TablePlusMac/Win🎟️ Freemium
HeidiSQLWindows

Paramètres

  • Host : votre-domaine.com ou IP du serveur
  • Port : 3306
  • User : votre utilisateur de base
  • Password : celui défini
  • Database : votre base

Étape 4 — Sécuriser

Toujours utiliser SSL

Activez MySQL over SSL pour chiffrer la connexion :

mysql -h ... --ssl-mode=REQUIRED -u user -p

Restreindre par IP

Toujours restreindre à une IP fixe ou un range. Évitez % (tout le monde).

Mot de passe fort

  • 32 caractères aléatoires
  • Différent du mot de passe Plesk
  • Stocké dans un gestionnaire

Tunnel SSH (alternative recommandée)

Plus sécurisé que d'exposer 3306 :

ssh -L 3306:localhost:3306 user@votre-serveur.com

Puis connectez-vous à 127.0.0.1:3306 localement. Tout passe via SSH chiffré.

Désactiver l'accès distant

  1. 1Bases de données → utilisateur → Access controlAllow local connections only.
  2. 2Fermez le port 3306 dans le pare-feu.

Conseils Cmediahost

  • ⚠️ Sur nos hébergements mutualisés, l'accès distant MySQL n'est pas activé par défaut pour des raisons de sécurité.
  • Préférez un tunnel SSH : sécurisé et inclus avec votre accès SFTP.
  • Pour des besoins BI / analytics réguliers, contactez-nous : nous pouvons configurer un accès dédié sécurisé (VPN, IP fixe).

Hébergement Plesk professionnel chez Cmediahost

SSD NVMe, sauvegardes quotidiennes, SSL gratuit, support FR 24/7.

Voir les offres

Hébergement Plesk

Lancez votre site sous Plesk avec Cmediahost

Profitez d'un panneau Plesk Obsidian préconfiguré, d'un SSL gratuit renouvelé automatiquement, de sauvegardes quotidiennes et d'un support francophone 24/7. À partir de 25 000 XOF / an.

  • SSL Let's Encrypt gratuit
  • SSD NVMe haute performance
  • Sauvegardes JetBackup quotidiennes
  • Support francophone 24/7
Découvrir les offres Plesk