Baze de date

Cum conectezi o aplicație la o bază de date la distanță

Actualizat 7/20/2026

Când aplicația și baza de date rulează pe servere diferite, trebuie să permiți accesul la distanță, dar cu grijă la securitate. Iată pașii pentru MySQL și PostgreSQL.

MySQL

1. În mysqld.cnf, permite conexiuni externe:

bind-address = 0.0.0.0

2. Creează un utilizator care se conectează de la IP-ul aplicației:

CREATE USER 'app'@'IP_APLICATIE' IDENTIFIED BY 'parola';
GRANT ALL PRIVILEGES ON app_db.* TO 'app'@'IP_APLICATIE';
FLUSH PRIVILEGES;

PostgreSQL

1. În postgresql.conf: listen_addresses = '*'

2. În pg_hba.conf, permite IP-ul aplicației:

host app_db app IP_APLICATIE/32 scram-sha-256

Securitate: obligatoriu

  • Firewall: permite portul bazei de date (3306 MySQL, 5432 PostgreSQL) doar de la IP-ul aplicației, nu de la toată lumea.
  • Utilizator dedicat: nu folosi root; leagă utilizatorul de IP-ul exact al aplicației.
  • Ideal, rețea privată: dacă serverele sunt în aceeași locație, folosește o legătură privată în loc de internetul public.

Expunerea unei baze de date la internet fără aceste măsuri este una dintre cele mai frecvente cauze de breșe. Vezi și ghidul de securizare a serverului.

Pune ghidul în practică pe un VPS propriu

Servere cloud în UE, facturate la oră, gata în câteva minute, cu instalare cu un click pentru zeci de aplicații.

Vezi prețurile

Tutoriale similare