Web Siteleri
Veritabanınıza Uzaktan Bağlanma
Where to find your database credentials, why direct remote connections on port 3306 are refused, and how to connect a desktop tool through an SSH tunnel instead.
Veritabanı kimlik bilgilerinizi nereden bulacağınız, 3306 bağlantı noktasında doğrudan uzak bağlantıların neden reddedildiği ve masaüstü aracını bunun yerine SSH tüneli üzerinden nasıl bağlayacağınız hakkındadır.
KapsuleHost web hosting hizmetindeki veritabanı içeren her site, kendi veritabanına, kendi veritabanı kullanıcısına ve istediğiniz zaman okuyabileceğiniz kimlik bilgilerine sahiptir. Yapamazsınız, doğrudan internete bağlanmaktır ve bu kasıtlıdır. Bu kılavuz, kimlik bilgilerini, desteklenen iki giriş yolunu ve masaüstü veritabanı araçlarının ihtiyaç duyduğu tüneli nasıl kuracağınızı kapsamaktadır.
Kimlik Bilgilerinizi Bulma
Web Siteleri seçeneğine gidin, siteyi tıklayın, ardından Dosyalar'ı, sonra Veritabanı'nı tıklayın.
Sayfa beş şey göstermektedir:
| Alan | Değer |
|---|---|
| Host | 127.0.0.1 |
| Port | 3306 |
| Veritabanı | veritabanı adınız |
| Kullanıcı Adı | veritabanı kullanıcınız |
| Şifre | gizli, bir göster düğmesi ve kopya düğmesi ile |
Şifre tek seferlik bir gösterim değildir. İhtiyacınız olduğunda geri gelebilir ve her zaman okuyabilirsiniz; bu nedenle bunu ayrı olarak depolamanıza gerek yoktur.
Veritabanı sunucusu MariaDB 10.11'dir ve MySQL ile uyumludur. Bu pratik bir yolla önemlidir: son MySQL sunucusundan dışa aktarılan bir dump, MariaDB'nin tanımadığı harmanlamaları içerebilir ve içe aktarma "bilinmeyen harmanlama" hatasıyla başarısız olacaktır. Bu durumda, utf8mb4_unicode_ci gibi geniş uyumlu bir harmanlama kullanarak yeniden dışa aktarın veya içe aktarmadan önce dump dosyasında bunu arama ve değiştirme işlemi yapın.

Host Neden 127.0.0.1 Olduğu
127.0.0.1, "bu makine" anlamına gelir. Veritabanı sunucusu yalnızca makinenin kendi iç arabiriminde dinler ve 3306 bağlantı noktası da güvenlik duvarında internete açık değildir. Panelde bunu açmak için bir ayar yoktur ve bunun için IP izin listesi yoktur.
Bu bir gözetim değildir. İnternet'e açık bir veritabanı bağlantı noktası, hosting'de en güvenilir şekilde sömürülen şeylerden biridir: sürekli olarak taranır, buna bağlanan herkese sürüm bilgisi sızıtır ve tek bir zayıf şifre tüm siteyi kaybettirir. Bunu kapalı tutmak bu risk kategorisinin tamamını ortadan kaldırır.
Bu nedenle sitenizin genel IP adresi ve 3306 bağlantı noktasını kullanan bir bağlantı dizesi her zaman her plandan her yerde başarısız olacaktır. Bunun yerine desteklenen iki giriş yolu vardır.
Seçenek 1: Tarayıcıda phpMyAdmin
Hızlı bir bakış, düzenleme veya küçük bir içe aktarma veya dışa aktarma için en kolay yol.
Veritabanı sayfasında phpMyAdmin'i Aç'ı tıklayın. Sitenizin kendi kimlik bilgileriyle doğrudan oturumu açtınız ve yalnızca kendi veritabanlarınızı görürsünüz.
Bunu yapan bağlantı kasıtlı olarak kısa ömürlüdür ve hata gibi görünen şekillerde başarısız olur ama bunlar hata değildir:
- 60 saniye içinde sona erer. Göründüğü anda tıklayın.
- Bir kez çalışır. Geri gitmek ve yeniden yüklemek işe yaramayacaktır; yeni bir tane oluşturun.
- İstendiği tarayıcı ve ağ ile açılması gerekir. Bağlantıyı başka bir cihaza kopyalarsanız veya bağlantınız bu sırada adres değiştirirse, reddedilecektir.
"Bu bağlantı zaten kullanıldı" veya IP uyuşmazlığı hakkında bir ileti görürseniz, koruma çalışmaktadır. Veritabanı sayfasına dönün ve düğmeyi yeniden tıklayın.
phpMyAdmin'in kendisi ile çalışmak için phpMyAdmin'i Kullanma bölümüne bakın.
Seçenek 2: Masaüstü Araçları İçin SSH Tüneli
Masaüstü istemcisi kullanmak istiyorsanız, bu desteklenen yoldur. Tünel sunucuya şifrelenmiş bir bağlantı açar ve kendi makineniz üzerindeki bir bağlantı noktasını buna iletir; böylece istemciniz yerel bir veritabanı gibi görünen bir şeye bağlanır.
Önce İhtiyacınız Olan Şeyler
Sitede bir SSH anahtarı. Şifre kimlik doğrulaması kabul edilmez; bu nedenle bu adım isteğe bağlı değildir.
- Web Siteleri'ne, siteye, Dosyalar'a, ardından SSH Anahtarları'na gidin.
- Zaten kullandığınız ortak anahtarı yapıştırın veya panelden yeni bir anahtar çifti oluşturun.
- Bu sayfada gösterilen kullanıcı adını not edin. Bu sitenizin sistem kullanıcısıdır ve bu kullanıcı olarak bağlanırsınız.
Panelde bir anahtar oluşturursanız, özel anahtar bir kez gösterilir ve daha sonra asla gösterilmez. Hemen kaydedin ve sadece siz okuyabilecek bir yere koyun.
Sitenize bir anahtar eklendiğinde bir e-posta da alacaksınız. Bu kasıtlıdır. Biri varsa ve bu siz değilseniz, bunu o sayfadan hemen iptal edin ve Siteniz Hacklendiyse okuyun.
Tam kılavuz için SSH Anahtarları Ekleme bölümüne bakın.
SFTP sekmesinde oluşturulan SFTP hesabı bir tünel için işe yaramayacaktır. Bu hesaplar yalnızca dosya aktarımına ayrılmıştır; kabuk yoktur ve bağlantı noktası yönlendirmesi yoktur. Tünelleme, sitenin kendi SSH kullanıcısını bir anahtarla gerektirir. SFTP Erişimi bölümüne bakın.
Tüneli Açma
Kendi makinenizin terminalinden:
ssh -N -L 3307:127.0.0.1:3306 your-ssh-user@cp1-kapsule.kapsulehost.com
your-ssh-user'yi SSH Anahtarları sayfasındaki kullanıcı adı ile değiştirin. Bunu açıklamak:
-N, bir komut çalıştırmamak anlamına gelir, sadece tüneli açık tutun.-L 3307:127.0.0.1:3306, makinenizde 3307 bağlantı noktasını sunucuda 3306 bağlantı noktasına yönlendirir.- 3307 bağlantı noktası, yerel olarak çalışan bir veritabanı ile çatışmaması için 3306 yerine kullanılır.
Komut çalıştığında hiçbir şey yazdırmaz. Bu doğrudur. Bağlantıya ihtiyacınız olduğu sürece terminal penceresini açık tutun ve kapatmak için Ctrl+C tuşuna basın.
İstemcinizi Bağlama
Tünel açıkken, veritabanı aracınızı şunu işaret edin:
| Ayar | Değer |
|---|---|
| Host | 127.0.0.1 |
| Port | 3307 |
| Kullanıcı Adı | Veritabanı sayfasından veritabanı kullanıcı adı |
| Şifre | Veritabanı sayfasından veritabanı şifresi |
| Veritabanı | veritabanı adınız |
Bölünmeyi not edin: SSH kullanıcı adı sitenizin sistem kullanıcısı ve veritabanı kullanıcı adı Veritabanı sayfasından farklı olandır. Bu iki şeyi karıştırmak burada en yaygın hatadır.
Çoğu masaüstü istemcisinin ayrı bir terminal olmadan yukarıdakileri tam olarak yapan yerleşik "SSH tüneli üzerinden bağlan" seçeneği de vardır. SSH ana bilgisayarı cp1-kapsule.kapsulehost.com, bağlantı noktası 22, SSH kullanıcı adı ve özel anahtar dosyanızı doldurun, ardından yukarıdaki gibi veritabanı alanlarını doldurun.
İstemciye özgü kurulum için Veritabanı SSH Tüneli bölümüne bakın.
Sunucuda Komut Satırı
Terminal'de rahatsan, bir tünele hiç ihtiyacın yoktur. SSH üzerinden bağlan ve sunucuda doğrudan çalış:
ssh your-ssh-user@cp1-kapsule.kapsulehost.com
mysqldump -u DBUSER -p DBNAME > backup.sql
Bu, büyük bir veritabanı ile tünelden çok daha hızlıdır ve riskli bir değişiklikten önce el ile dump almak için doğru yoldur. Özel olarak WordPress için WP-CLI genellikle daha iyi seçenektir.
Sorun Giderme
Kendi makinenizden 3306 bağlantı noktasında "Bağlantı reddedildi". Beklenen durumdur. Yukarıyı görün. Bir tünel kullanın.
Tünel komutu bir şifre ister. Anahtarınız sunulmamış veya kurulu değil. Anahtarın SSH Anahtarları sayfasında olup olmadığını kontrol edin ve -i /path/to/your/private/key'i komuta ekleyin.
"İzin reddedildi (publickey)". Yanlış kullanıcı adı veya yanlış anahtar. Kullanıcı adı SSH Anahtarları sayfasındaki addır, Kapsule oturum açma e-postanız değildir.
3307 bağlantı noktası için "Adres zaten kullanımda". Bir tünel zaten açıktır veya başka birisi bu bağlantı noktasını kullanıyor. Diğerini kapatın veya 3308 gibi farklı bir yerel bağlantı noktası seçin.
Tünel açılır ama istemci bağlanamaz. İstemcinizin 127.0.0.1 ve seçilen yerel bağlantı noktanızda, etki alanında değil, işaret ettiğini doğrulayın.
"Kullanıcı için erişim reddedildi". Veritabanı kimlik bilgileri, SSH değil. Veritabanı sayfasından yeniden ortaya çıkarın ve kopyalayın.
İçe aktarmada "Bilinmeyen harmanlama". Yukarıda ele alınmıştır. Uyumlu bir harmanlama ile yeniden dışa aktarın.
Bir veritabanı istemcisinde yaptığınız her şey hemen gerçekleşir ve geri alınamaz. Bir onay adımı yoktur ve geri dönüşüm sepeti yoktur. Yazma işlemi yapan herhangi bir şeyi çalıştırmadan önce bir yedek alın. Yedek Alma bölümüne bakın.