Cómo crear un usuario y asignar permisos en MySQL desde Plesk
Introducción
Gestionar los accesos a las bases de datos es una tarea fundamental para mantener la seguridad y el orden en cualquier sitio web o aplicación. Si utilizas Plesk como panel de control de tu hosting, crear usuarios específicos y asignarles permisos concretos a una base de datos MySQL te permitirá controlar quién puede leer, modificar o eliminar información. En esta guía extensa, te explicaremos paso a paso cómo realizar este proceso de forma sencilla, incluso si no tienes experiencia técnica.
¿Qué es Plesk y por qué es útil para gestionar MySQL?
Plesk es un panel de control de hosting muy popular que facilita la administración de servidores web, dominios, correos electrónicos y, por supuesto, bases de datos. Una de sus ventajas es que permite crear usuarios y asignar permisos a bases de datos MySQL sin necesidad de usar comandos complejos en la terminal. Todo se hace desde una interfaz gráfica intuitiva.
Beneficios de administrar accesos en Plesk
- Seguridad: Cada usuario solo tiene los permisos necesarios para realizar su tarea.
- Organización: Puedes tener varios usuarios para diferentes aplicaciones (WordPress, tienda online, foro, etc.).
- Control: Sabes exactamente quién accede a qué base de datos y con qué nivel de privilegios.
- Facilidad: No necesitas conocimientos de SQL ni de línea de comandos.
Requisitos previos
Antes de empezar, asegúrate de tener lo siguiente:
- Acceso a Plesk (normalmente a través de
https://tudominio.com:8443o la URL que te haya proporcionado tu proveedor de hosting). - Una base de datos MySQL ya creada en Plesk (si no la tienes, puedes crearla desde el mismo panel).
- Credenciales de administrador de Plesk (usuario y contraseña).
[INFO] Si tu hosting usa Syspanel (antes conocido como HestiaCP), recuerda que el acceso es por el puerto 2106 y el proceso es similar, aunque la interfaz puede variar ligeramente.
Paso 1: Acceder a la sección de Bases de Datos en Plesk
- Inicia sesión en tu panel de Plesk.
- En el menú principal, busca la sección "Bases de datos". Normalmente está en el panel izquierdo o en el área de "Sitios web y dominios".
- Haz clic en el nombre de la base de datos a la que deseas agregar un nuevo usuario. Si no tienes ninguna, primero deberás crearla (suele haber un botón "Agregar base de datos").
Paso 2: Crear un nuevo usuario de MySQL
Una vez dentro de la base de datos, verás una lista de usuarios existentes (si los hay) y opciones para administrarlos. Sigue estos pasos:
- Busca el botón o enlace que dice "Agregar nuevo usuario" o "Crear usuario". Puede estar en la parte superior o en una pestaña llamada "Usuarios".
- Se abrirá un formulario con los siguientes campos:
- Nombre de usuario: Elige un nombre descriptivo, por ejemplo
usuario_wordpressoapp_tienda. - Contraseña: Crea una contraseña segura. Plesk suele tener un generador automático que puedes usar.
- Confirmar contraseña: Repite la contraseña.
- Nombre de usuario: Elige un nombre descriptivo, por ejemplo
- Haz clic en "Aceptar" o "Crear". El usuario se creará de inmediato.
[TIP] Usa contraseñas largas con combinación de letras mayúsculas, minúsculas, números y símbolos. Evita palabras comunes o fechas.
Paso 3: Asignar permisos al usuario en la base de datos
Ahora que el usuario existe, debes indicar qué acciones puede realizar. Plesk te permite elegir entre varios niveles de permisos. Los más comunes son:
- Todos los privilegios: El usuario puede hacer cualquier operación (SELECT, INSERT, UPDATE, DELETE, CREATE, DROP, etc.). Útil para aplicaciones que necesitan control total, como un CMS.
- Permisos personalizados: Puedes seleccionar solo ciertos permisos, como solo lectura (SELECT) o solo escritura (INSERT y UPDATE).
Para asignarlos:
- Desde la misma página de la base de datos, busca la sección "Usuarios" donde aparece el nuevo usuario.
- Junto a su nombre, suele haber un enlace o botón como "Editar permisos", "Asignar privilegios" o un icono de llave.
- Se abrirá una lista de permisos. Marca o desmarca según necesites:
- SELECT: Permite leer datos.
- INSERT: Permite agregar nuevos registros.
- UPDATE: Permite modificar datos existentes.
- DELETE: Permite eliminar registros.
- CREATE: Permite crear nuevas tablas.
- DROP: Permite eliminar tablas completas.
- ALTER: Permite modificar la estructura de tablas.
- INDEX: Permite crear índices.
- REFERENCES: Permite crear claves foráneas.
- CREATE TEMPORARY TABLES: Permite crear tablas temporales.
- LOCK TABLES: Permite bloquear tablas.
- EXECUTE: Permite ejecutar procedimientos almacenados.
- EVENT: Permite crear eventos.
- TRIGGER: Permite crear disparadores.
- Haz clic en "Aceptar" o "Guardar" para aplicar los cambios.
[WARNING] No asignes permisos de DROP o ALTER a usuarios que no sean de confianza, ya que podrían eliminar o modificar la estructura de la base de datos accidental o malintencionadamente.
Paso 4: Verificar la conexión del usuario
Una vez creado el usuario y asignados los permisos, es recomendable probar que todo funciona correctamente. Puedes hacerlo de varias formas:
Opción A: Desde phpMyAdmin (si está disponible en Plesk)
- En la sección de Bases de datos, busca el botón "phpMyAdmin" para acceder a la herramienta.
- Inicia sesión con el nuevo usuario y contraseña que creaste.
- Intenta realizar una consulta simple, por ejemplo,
SELECT * FROM nombre_tabla;(si tienes tablas). Si ves los datos, los permisos de lectura funcionan. - Prueba a insertar un registro o modificar uno para verificar los permisos de escritura (si los asignaste).
Opción B: Desde un script o aplicación
Si estás desarrollando una aplicación, configura los datos de conexión con el nuevo usuario y pruébala. Por ejemplo, en un archivo de configuración de WordPress (wp-config.php), cambia el usuario y contraseña temporalmente para verificar que todo funciona.
[TIP] Si la conexión falla, revisa que el usuario esté asociado a la base de datos correcta y que los permisos estén bien configurados. También verifica que el servidor MySQL esté funcionando.
Administrar accesos: modificar o eliminar usuarios
Con el tiempo, es posible que necesites cambiar permisos o eliminar usuarios que ya no se usan. Plesk lo hace muy sencillo:
Modificar permisos existentes
- Ve a la base de datos correspondiente.
- En la lista de usuarios, busca el que deseas modificar y haz clic en "Editar permisos".
- Cambia las opciones según necesites y guarda.
Eliminar un usuario
- En la misma lista, busca el usuario y haz clic en el icono de eliminar (normalmente una papelera o un enlace "Eliminar").
- Confirma la acción. El usuario se eliminará de inmediato y perderá el acceso a la base de datos.
[WARNING] Antes de eliminar un usuario, asegúrate de que ninguna aplicación activa lo esté utilizando. De lo contrario, la aplicación dejará de funcionar.
Preguntas frecuentes (FAQ)
1. ¿Puedo crear un usuario sin asignarle permisos?
No, al crear un usuario en Plesk debes asignarle al menos un permiso. Si no seleccionas ninguno, por defecto no tendrá acceso. Es mejor asignar solo los permisos necesarios.
2. ¿Qué hago si olvido la contraseña de un usuario de MySQL?
Desde Plesk, puedes cambiar la contraseña de cualquier usuario. Ve a la base de datos, busca el usuario y haz clic en "Cambiar contraseña". Introduce una nueva y guarda. Recuerda actualizar la contraseña en todas las aplicaciones que la usen.
3. ¿Es seguro usar el usuario "root" de MySQL?
No. El usuario root tiene todos los privilegios y no debería usarse para aplicaciones cotidianas. Siempre es mejor crear usuarios específicos con permisos limitados.
4. ¿Puedo asignar un mismo usuario a varias bases de datos?
Sí, Plesk te permite hacerlo. Desde la sección de Bases de datos, puedes asignar un usuario existente a otra base de datos. Solo debes editar los permisos en la nueva base de datos y seleccionar el usuario.
5. ¿Qué diferencia hay entre "privilegios globales" y "privilegios de base de datos"?
Los privilegios globales se aplican a todas las bases de datos del servidor, mientras que los privilegios de base de datos solo afectan a una base de datos específica. En Plesk, normalmente trabajas con privilegios de base de datos, que son más seguros y controlados.
Consejos adicionales para una gestión segura
- Usa usuarios diferentes para cada aplicación: Si tienes un WordPress y un foro, crea un usuario para cada uno. Así, si una aplicación es comprometida, la otra no se verá afectada.
- Revísalos periódicamente: Cada cierto tiempo, revisa la lista de usuarios y elimina aquellos que ya no uses.
- No compartas contraseñas: Cada usuario debe tener su propia contraseña. Si necesitas que varias personas accedan, crea usuarios individuales.
- Utiliza conexiones seguras: Siempre que sea posible, configura tu aplicación para que use conexiones SSL/TLS a la base de datos.
Conclusión
Crear un usuario y asignar permisos en MySQL desde Plesk es un proceso rápido y accesible para cualquier persona, incluso sin conocimientos técnicos profundos. Siguiendo los pasos de esta guía, podrás gestionar los accesos a tus bases de datos de forma segura y ordenada. Recuerda que la clave está en asignar solo los permisos necesarios y mantener un control periódico de los usuarios existentes.
Si tu hosting utiliza Syspanel (antes HestiaCP), el proceso es similar, aunque la interfaz puede variar. En ese caso, accede por el puerto 2106 y busca la sección de bases de datos. La lógica de creación de usuarios y asignación de permisos es prácticamente la misma.
Ahora ya tienes todas las herramientas para administrar tus bases de datos como un profesional. ¡Manos a la obra!
[INFO] Si tienes dudas adicionales, no dudes en contactar con el soporte técnico de tu proveedor de hosting o consultar la documentación oficial de Plesk.
