Sites
Conectando-se ao seu Banco de Dados Remotamente
Where to find your database credentials, why direct remote connections on port 3306 are refused, and how to connect a desktop tool through an SSH tunnel instead.
Onde encontrar suas credenciais de banco de dados, por que conexões remotas diretas na porta 3306 são recusadas e como conectar uma ferramenta desktop através de um túnel SSH.
Cada site de hospedagem web KapsuleHost com um banco de dados recebe seu próprio banco de dados, seu próprio usuário de banco de dados e credenciais que você pode ler a qualquer momento. O que você não pode fazer é conectar-se a ele diretamente pela internet, e isso é deliberado. Este guia cobre as credenciais, as duas formas de acesso suportadas e como configurar o túnel que as ferramentas desktop de banco de dados precisam.
Encontrando Suas Credenciais
Vá para Websites, clique no site, depois Files, depois Database.
A página mostra cinco coisas:
| Campo | Valor |
|---|---|
| Host | 127.0.0.1 |
| Port | 3306 |
| Database | seu nome de banco de dados |
| Username | seu usuário de banco de dados |
| Password | mascarado, com um botão de revelação e um botão de cópia |
A senha não é uma revelação única. Você pode voltar e lê-la sempre que precisar, então não há necessidade de armazená-la separadamente.
O servidor de banco de dados é MariaDB 10.11, que é compatível com MySQL. Isso importa de uma forma prática: um dump exportado de um servidor MySQL recente pode conter collations que o MariaDB não reconhece, e a importação falhará com um erro "unknown collation". Se isso acontecer, re-exporte usando uma collation amplamente compatível como utf8mb4_unicode_ci, ou procure e substitua no arquivo dump antes de importar.

Por Que o Host É 127.0.0.1
127.0.0.1 significa "esta máquina". O servidor de banco de dados escuta apenas na interface interna própria da máquina, e a porta 3306 também não está aberta à internet no firewall. Não há nenhuma configuração no painel para abri-la, e não há lista de permissão de IP para ela.
Isso não é uma omissão. Uma porta de banco de dados voltada para a internet é uma das coisas mais confiávelmente exploradas em hospedagem: é digitalizada constantemente, vaza informações de versão para qualquer pessoa que se conecte, e uma única senha fraca coloca em risco o site inteiro. Mantê-la fechada remove toda essa categoria de risco.
Portanto, uma string de conexão usando o endereço IP público do seu site e a porta 3306 sempre falhará, de qualquer lugar, em todos os planos. Há duas formas de acesso suportadas em vez disso.
Opção 1: phpMyAdmin no Navegador
Mais fácil para uma olhada rápida, uma edição ou uma pequena importação ou exportação.
Na página Database, clique em Open phpMyAdmin. Você está conectado imediatamente com as credenciais do seu site e vê apenas seus próprios bancos de dados.
O link que faz isso é deliberadamente de curta duração, e falha de maneiras que parecem erros, mas não são:
- Ele expira em 60 segundos. Clique nele assim que aparecer.
- Funciona uma vez. Voltar e recarregar não funcionará; gere um novo.
- Deve ser aberto no mesmo navegador e da mesma rede de onde você o solicitou. Se você copiar o link para outro dispositivo ou sua conexão mudar de endereço no meio do processo, será recusado.
Se você vir "This link has already been used" ou uma mensagem sobre uma incompatibilidade de IP, essa é a proteção funcionando. Volte para a página Database e clique no botão novamente.
Para trabalhar com o phpMyAdmin em si, veja Usando phpMyAdmin.
Opção 2: Um Túnel SSH para Ferramentas Desktop
Se você deseja usar um cliente desktop, este é o caminho suportado. O túnel abre uma conexão criptografada com o servidor e encaminha uma porta em sua própria máquina através dele, para que seu cliente se conecte ao que parece um banco de dados local.
O Que Você Precisa Primeiro
Uma chave SSH no site. A autenticação por senha não é aceita, então esta etapa não é opcional.
- Vá para Websites, o site, Files, depois SSH Keys.
- Cole a chave pública que você já usa, ou gere um novo par de chaves do painel.
- Anote o nome de usuário mostrado nessa página. É o usuário do sistema do seu site, e é como você se conecta.
Se você gerar uma chave no painel, a chave privada é mostrada uma vez e nunca mais. Salve-a imediatamente e guarde-a em um local que apenas você possa ler.
Você também receberá um email sempre que uma chave for adicionada ao seu site. Isso é intencional. Se um chegar e não foi você, revogue-o dessa página imediatamente e leia If Your Site Is Hacked.
Veja Adicionando Chaves SSH para o passo a passo completo.
Uma conta SFTP criada na guia SFTP não funcionará para um túnel. Essas contas são apenas para transferência de arquivos, sem shell e sem encaminhamento de porta. O tunelamento requer o próprio usuário SSH do site com uma chave. Veja Acesso SFTP.
Abrindo o Túnel
De um terminal em sua própria máquina:
ssh -N -L 3307:127.0.0.1:3306 your-ssh-user@cp1-kapsule.kapsulehost.com
Substitua your-ssh-user pelo nome de usuário da página SSH Keys. Detalhando:
-Nsignifica não executar um comando, apenas manter o túnel aberto.-L 3307:127.0.0.1:3306encaminha a porta 3307 em sua máquina para a porta 3306 no servidor.- A porta 3307 é usada em vez de 3306 para não entrar em conflito com um banco de dados que você pode ter em execução localmente.
O comando não imprime nada quando funciona. Isso está correto. Deixe a janela do terminal aberta enquanto precisar da conexão e pressione Ctrl+C para fechá-la.
Conectando Seu Cliente
Com o túnel aberto, aponte sua ferramenta de banco de dados para:
| Configuração | Valor |
|---|---|
| Host | 127.0.0.1 |
| Port | 3307 |
| Username | o nome de usuário do banco de dados da página Database |
| Password | a senha do banco de dados da página Database |
| Database | seu nome de banco de dados |
Note a divisão: o nome de usuário SSH é o usuário do sistema do seu site, e o nome de usuário do banco de dados é um diferente da página Database. Misturar esses dois é de longe o erro mais comum aqui.
A maioria dos clientes desktop também tem uma opção integrada "conectar sobre túnel SSH", que faz exatamente o acima sem um terminal separado. Preencha o host SSH cp1-kapsule.kapsulehost.com, porta 22, seu nome de usuário SSH e seu arquivo de chave privada, depois os campos de banco de dados como acima.
Veja Túnel SSH de Banco de Dados para configuração cliente por cliente.
Linha de Comando no Servidor
Se você se sente confortável em um terminal, você não precisa de um túnel. Conecte-se por SSH e trabalhe diretamente no servidor:
ssh your-ssh-user@cp1-kapsule.kapsulehost.com
mysqldump -u DBUSER -p DBNAME > backup.sql
Isso é muito mais rápido do que puxar um banco de dados grande através de um túnel, e é a maneira certa de fazer um dump manual antes de uma mudança arriscada. Para WordPress especificamente, WP-CLI geralmente é melhor ainda.
Solução de Problemas
"Connection refused" na porta 3306 de sua própria máquina. Esperado. Veja acima. Use um túnel.
O comando de túnel pede uma senha. Sua chave não está sendo oferecida ou não está instalada. Verifique se a chave está na página SSH Keys e adicione -i /path/to/your/private/key ao comando.
"Permission denied (publickey)". Nome de usuário errado ou chave errada. O nome de usuário é o da página SSH Keys, não seu email de login Kapsule.
"Address already in use" para a porta 3307. Um túnel já está aberto ou algo mais está usando essa porta. Feche o outro ou escolha uma porta local diferente, como 3308.
O túnel abre mas o cliente não consegue conectar. Confirme se seu cliente está apontado para 127.0.0.1 e sua porta local escolhida, não para seu domínio.
"Access denied for user". Credenciais de banco de dados, não SSH. Revele e copie-as novamente da página Database.
"Unknown collation" na importação. Coberto acima. Re-exporte com uma collation compatível.
Qualquer coisa que você fizer em um cliente de banco de dados acontece imediatamente e não pode ser desfeita. Não há etapa de confirmação e nenhuma lixeira. Faça um backup antes de executar qualquer coisa que escreva. Veja Fazendo um Backup.