Cómo crear un usuario y asignar privilegios en base de datos Plesk
¿Estás administrando tu propio sitio web y necesitas darle acceso a un desarrollador, a un equipo de diseño o a un colaborador externo a tu base de datos en Plesk? Saber cómo crear un usuario base de datos y asignarle privilegios MySQL específicos es una habilidad fundamental para mantener el control y la seguridad de tu información.
En esta guía completa, paso a paso, te explicaré todo el proceso desde cero, incluyendo buenas prácticas de gestión usuarios y la administración eficiente de tu panel Plesk. No necesitas ser un experto en bases de datos; solo sigue las instrucciones y tendrás tu base de datos lista para trabajar de forma segura.
¿Por qué es importante crear usuarios específicos para tu base de datos?
Imagina que tu sitio web tiene una sola base de datos y todos los servicios (WordPress, Joomla, tienda online, etc.) usan el mismo usuario y contraseña. Si una aplicación es vulnerable, un atacante podría acceder a toda la información.
Crear usuarios separados con privilegios limitados es una de las mejores prácticas de seguridad en hosting. Esto permite:
- Control granular: Asignar solo los permisos necesarios (lectura, escritura, modificación, etc.).
- Aislamiento de errores: Si un usuario comete un error (por ejemplo, borra una tabla por accidente), el daño queda limitado a sus permisos.
- Auditoría sencilla: Saber quién hizo qué gracias a usuarios distintos.
- Cumplimiento de normativas: Para sitios que manejan datos sensibles, es obligatorio restringir accesos.
Requisitos previos para crear un usuario en Plesk
Antes de comenzar, asegúrate de tener lo siguiente:
- Acceso a Plesk: Necesitas credenciales de administrador o de un usuario con permisos para gestionar bases de datos.
- Una base de datos existente: Si aún no la tienes, puedes crearla desde el panel Plesk en la sección "Bases de datos".
- Conocimiento básico de los privilegios: Te explicaré los más comunes más adelante.
Paso a paso: Cómo crear un usuario y asignar privilegios en Plesk
Sigue estos pasos detallados. El proceso es muy visual y no requiere comandos complicados.
1. Accede al panel de control de Plesk
Abre tu navegador y escribe la URL de tu panel Plesk (normalmente algo como https://tudominio.com:8443 o la dirección que te proporcionó tu proveedor de hosting).
Ingresa tu usuario y contraseña.
2. Ve a la sección de Bases de datos
Una vez dentro del panel, busca en el menú lateral izquierdo la opción "Bases de datos" o "Databases" (dependiendo del idioma). Haz clic en ella.
Se mostrará una lista con todas las bases de datos que tienes actualmente.
3. Selecciona la base de datos donde agregarás el usuario
Haz clic en el nombre de la base de datos que deseas administrar. Se abrirá una página con información detallada de esa base.
4. Agrega un nuevo usuario
Busca el botón o enlace que dice "Añadir usuario" o "Add User". Generalmente está en la parte superior derecha o dentro de una pestaña llamada "Usuarios".
Al hacer clic, se abrirá un formulario sencillo:
- Nombre de usuario: Elige un nombre descriptivo, por ejemplo
usuario_blogodesarrollador_front. - Contraseña: Crea una contraseña segura (mínimo 12 caracteres, combinando mayúsculas, minúsculas, números y símbolos). Plesk suele tener un generador automático; úsalo.
- Confirmar contraseña: Repite la misma contraseña.
[TIP]
Guarda siempre las credenciales en un gestor de contraseñas. No las compartas por correo electrónico sin cifrar.
5. Asigna los privilegios MySQL adecuados
Este es el paso más importante. Plesk te mostrará una lista de privilegios que puedes marcar o desmarcar.
Privilegios más comunes y cuándo usarlos
- SELECT: Permite leer datos. Esencial para cualquier consulta de lectura.
- INSERT: Permite agregar nuevas filas. Necesario para formularios, comentarios, etc.
- UPDATE: Permite modificar datos existentes.
- DELETE: Permite eliminar filas. Úsalo con cuidado.
- CREATE: Permite crear nuevas tablas.
- DROP: Permite eliminar tablas completas. Solo otórgalo a usuarios muy confiables.
- ALTER: Permite modificar la estructura de tablas (agregar columnas, etc.).
- INDEX: Permite crear índices para mejorar rendimiento.
- REFERENCES: Permite crear claves foráneas.
- CREATE TEMPORARY TABLES: Útil para sesiones o cachés temporales.
- LOCK TABLES: Bloquea tablas durante operaciones críticas.
- EXECUTE: Permite ejecutar procedimientos almacenados.
- CREATE VIEW: Para crear vistas personalizadas.
- SHOW VIEW: Para ver la definición de vistas.
Ejemplo práctico de asignación
Imagina que quieres dar acceso a un desarrollador que solo necesita leer y escribir datos (por ejemplo, para un plugin de caché). Marca únicamente:
- SELECT
- INSERT
- UPDATE
- DELETE
Si es para un administrador del sitio, puedes añadir:
- CREATE
- ALTER
- INDEX
- DROP (solo si es necesario)
[WARNING]
No otorgues ALL PRIVILEGES (todos los privilegios) a menos que sea estrictamente necesario. Un error humano podría borrar toda la base de datos.
6. Guarda los cambios
Una vez seleccionados los privilegios, haz clic en "Aceptar" o "OK". Plesk creará el usuario y lo asociará a la base de datos.
7. Verifica que el usuario se haya creado correctamente
Vuelve a la lista de usuarios de la base de datos. Deberías ver el nuevo usuario con los privilegios asignados. Puedes editar o eliminar usuarios en cualquier momento.
Cómo modificar o eliminar un usuario existente
Si necesitas cambiar los permisos de un usuario ya creado:
- Ve a Bases de datos > selecciona la base de datos.
- En la pestaña Usuarios, haz clic en el icono de edición (lápiz) junto al usuario.
- Modifica los privilegios que desees y guarda.
Para eliminar un usuario:
- En la misma lista, haz clic en el icono de la papelera.
- Confirma la eliminación. El usuario dejará de tener acceso inmediatamente.
Buenas prácticas de seguridad al gestionar usuarios en Plesk
La gestión usuarios en bases de datos no termina al crearlos. Sigue estas recomendaciones para mantener tu sitio seguro:
1. Principio de mínimo privilegio
Asigna solo los permisos indispensables para la tarea. Si un usuario solo necesita leer datos, no le des permisos de escritura.
2. Contraseñas robustas y únicas
Nunca uses contraseñas como 123456 o password. Plesk puede generar contraseñas fuertes automáticamente; acéptalas.
3. Revisa periódicamente los usuarios activos
Cada cierto tiempo, revisa la lista de usuarios de tus bases de datos. Elimina aquellos que ya no sean necesarios (por ejemplo, después de que un desarrollador termine su proyecto).
4. Usa conexiones seguras (SSL/TLS)
Asegúrate de que tu base de datos solo acepte conexiones cifradas. En Plesk, puedes configurarlo desde la sección de ajustes de la base de datos.
5. No compartas credenciales por canales inseguros
Si necesitas dar acceso a alguien, usa un gestor de contraseñas o un mensaje cifrado. El correo electrónico sin cifrar no es seguro.
Preguntas frecuentes (FAQ) sobre creación de usuarios en Plesk
¿Puedo crear un usuario sin asignarle privilegios?
No, Plesk exige que selecciones al menos un privilegio. Si no sabes cuáles dar, elige SELECT como mínimo para acceso de solo lectura.
¿Qué hago si olvido la contraseña de un usuario?
Ve a la lista de usuarios de la base de datos, haz clic en editar y establece una nueva contraseña. No necesitas conocer la anterior.
¿Cuántos usuarios puedo crear por base de datos?
No hay un límite estricto, pero por rendimiento y seguridad, se recomienda no exceder de 5 a 10 usuarios por base de datos.
¿Los cambios de privilegios se aplican inmediatamente?
Sí, una vez guardados, los nuevos permisos son efectivos al instante. No es necesario reiniciar la base de datos.
¿Puedo crear un usuario que tenga acceso a varias bases de datos?
En Plesk, los usuarios se crean por base de datos. Si necesitas el mismo usuario en varias bases, deberás crearlo en cada una con los mismos datos de acceso.
Conclusión
Saber cómo crear un usuario base de datos y asignar privilegios MySQL en Plesk es una habilidad que te permitirá mantener tu sitio web seguro y bien administrado. Con esta guía, has aprendido desde los conceptos básicos hasta las mejores prácticas de gestión usuarios y seguridad.
Recuerda siempre aplicar el principio de mínimo privilegio, usar contraseñas fuertes y revisar periódicamente los accesos. Tu base de datos es el corazón de tu sitio web; protégela como se merece.
Si tienes dudas adicionales, no dudes en consultar la documentación oficial de Plesk o contactar a tu proveedor de hosting. ¡Ahora ya estás listo para gestionar tus bases de datos como un profesional!
