🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo crear un usuario y asignar privilegios en una base de datos de Plesk

Actualizado el 24 de febrero de 2026

¿Por qué necesitas crear un usuario y asignar privilegios en Plesk?

Cuando trabajas con aplicaciones web como WordPress, PrestaShop o cualquier script PHP que use MySQL, es una muy mala práctica utilizar el usuario root de la base de datos. Este usuario tiene acceso total a todo el servidor, y si tu web es hackeada, el atacante podría destruir todas tus bases de datos.

La solución es crear un usuario específico para cada aplicación y asignarle solo los privilegios mínimos necesarios. Esto se conoce como el principio de menor privilegio. En este artículo te enseñaré paso a paso cómo hacerlo en Plesk, desde el panel de control, sin necesidad de tocar una sola línea de código.


¿Qué son los privilegios en MySQL?

Antes de empezar, es importante que entiendas qué son los privilegios. En MySQL, un privilegio es un permiso que se le otorga a un usuario para realizar una acción concreta sobre una base de datos. Por ejemplo, un usuario puede tener permiso para leer datos (SELECT), pero no para borrarlos (DELETE).

Cuando creas un usuario en Plesk, puedes asignarle privilegios a nivel de base de datos. Esto significa que ese usuario solo podrá actuar sobre la base de datos que tú le indiques, y no sobre el resto de bases de datos del servidor.


¿Qué necesitas antes de empezar?

Para seguir esta guía, necesitas:

  • Acceso al panel de control de Plesk con permisos de administrador o de suscripción.
  • Tener al menos una base de datos creada. Si no sabes cómo hacerlo, primero crea una desde Bases de datos en el menú de tu suscripción.
  • Conocer el nombre exacto de la base de datos a la que quieres asignar el usuario.

Paso 1: Accede a la sección de Bases de Datos

Inicia sesión en tu panel de Plesk. En el menú lateral izquierdo, busca la sección que dice Bases de datos (o Databases si tienes el panel en inglés). Haz clic en ella.

Verás una lista con todas las bases de datos que tienes creadas en tu suscripción. Cada una tendrá un nombre que suele ser algo como usuario_nombrebd. Anota el nombre de la base de datos donde quieres crear el usuario.


Paso 2: Entra en la base de datos

Haz clic en el nombre de la base de datos que te interesa. Se abrirá una nueva pantalla con información sobre ella, como el tamaño, el servidor MySQL donde está alojada y las herramientas disponibles.

En la parte superior derecha, verás un botón que dice Añadir usuario. Haz clic en él. Este es el punto de partida para Plesk crear usuario base de datos.


Paso 3: Crea el nuevo usuario

Se abrirá un formulario con los siguientes campos:

  • Nombre de usuario: Aquí debes escribir el nombre que tendrá el usuario. Te recomiendo que sea descriptivo, por ejemplo, wp_user_blog si es para un WordPress. Recuerda que el nombre completo del usuario será tu_nombre_de_suscripcion_wp_user_blog.
  • Contraseña: Escribe una contraseña segura. Debe tener al menos 8 caracteres, combinando letras mayúsculas, minúsculas, números y símbolos.
  • Confirmar contraseña: Repite la contraseña para evitar errores de escritura.

[TIP] Si no se te ocurre una contraseña segura, haz clic en el icono del dado o en Generar para que Plesk te cree una automáticamente. Cópiala y guárdala en un gestor de contraseñas.

Una vez rellenados los campos, haz clic en Aceptar. El usuario se creará al instante, pero todavía no tiene permisos sobre la base de datos. Eso lo haremos en el siguiente paso.


Paso 4: Asigna los privilegios al usuario

Después de crear el usuario, volverás a la pantalla de la base de datos. Ahora, en la lista de usuarios asociados, verás el nuevo usuario que has creado. Para asignarle privilegios MySQL Plesk, haz clic en el icono de lápiz o en Editar junto al nombre del usuario.

Se abrirá una ventana con una lista de privilegios. Aquí tienes los más importantes:

  • ALL PRIVILEGES: Otorga todos los permisos posibles. Úsalo solo si es estrictamente necesario, como en una base de datos de desarrollo.
  • SELECT: Permite leer datos de la base de datos. Es necesario para cualquier aplicación.
  • INSERT: Permite añadir nuevos registros. Imprescindible si la aplicación guarda datos (formularios, comentarios, etc.).
  • UPDATE: Permite modificar registros existentes. Necesario para funciones de edición.
  • DELETE: Permite borrar registros. Ten cuidado al otorgar este privilegio.
  • CREATE: Permite crear nuevas tablas dentro de la base de datos.
  • ALTER: Permite modificar la estructura de las tablas (añadir columnas, cambiar tipos de datos, etc.).
  • DROP: Permite eliminar tablas enteras. Este es un privilegio muy peligroso, evita darlo si no es imprescindible.
  • INDEX: Permite crear y eliminar índices, lo que acelera las consultas.
  • REFERENCES: Permite crear claves foráneas (relaciones entre tablas).
  • TRIGGER: Permite crear y ejecutar disparadores (eventos automáticos).

[WARNING] No otorgues ALL PRIVILEGES a menos que sepas exactamente lo que haces. Si una aplicación es comprometida, el atacante podría borrar toda la base de datos con un simple comando.

Para la mayoría de aplicaciones web, te recomiendo marcar estas casillas:

  • SELECT
  • INSERT
  • UPDATE
  • DELETE
  • CREATE
  • ALTER
  • INDEX
  • REFERENCES

Estos cubren el 99% de las necesidades de un CMS como WordPress o Joomla. Si la aplicación necesita algo más, siempre puedes volver a este menú y ajustarlo.

Una vez marcados los privilegios, haz clic en Aceptar. ¡Ya has completado la asignación de privilegios!


Paso 5: Verifica que todo funciona

Para asegurarte de que el usuario tiene acceso correcto, puedes probar a conectar con él desde una herramienta como phpMyAdmin o desde un script PHP.

Desde Plesk, ve a la base de datos y haz clic en phpMyAdmin. Aunque normalmente se accede con el usuario administrador, puedes cerrar sesión y volver a entrar con el nuevo usuario para comprobar que solo ve la base de datos que le has asignado y que puede realizar las operaciones permitidas.

[INFO] Si no puedes ver la base de datos con el nuevo usuario, revisa que el nombre de la base de datos y el usuario están correctamente vinculados. En Plesk, el nombre de la base de datos suele tener un prefijo con tu nombre de usuario del panel.


Cómo gestionar usuarios en Plesk (editar, eliminar, cambiar contraseña)

La gestión de usuarios es una tarea habitual. Aquí te explico las tres operaciones básicas que necesitarás:

Editar privilegios de un usuario existente

  1. Ve a Bases de datos y entra en la base de datos que quieras.
  2. En la lista de usuarios, haz clic en el icono de lápiz junto al usuario.
  3. Marca o desmarca los privilegios que necesites y pulsa Aceptar.

Cambiar la contraseña de un usuario

  1. Accede a la base de datos correspondiente.
  2. Haz clic en el icono de lápiz junto al usuario.
  3. En el campo de Contraseña, escribe una nueva.
  4. Confirma la contraseña y guarda los cambios.

[WARNING] Cambiar la contraseña de un usuario romperá la conexión de cualquier aplicación que la esté usando. Asegúrate de actualizar también la configuración de tu aplicación (por ejemplo, el archivo wp-config.php en WordPress).

Eliminar un usuario

  1. Entra en la base de datos.
  2. Junto al usuario que quieras eliminar, haz clic en el icono de la papelera.
  3. Confirma la eliminación en el cuadro de diálogo.

[TIP] Antes de eliminar un usuario, asegúrate de que ninguna aplicación lo está utilizando. Si lo eliminas por error, tendrás que crear uno nuevo y actualizar la configuración de todas las aplicaciones afectadas.


Buenas prácticas de seguridad al gestionar usuarios en Plesk

Para terminar, te dejo una lista de recomendaciones que te ahorrarán muchos dolores de cabeza:

  • Crea un usuario diferente para cada aplicación. Si tienes dos WordPress, usa dos usuarios distintos. Así, si uno es hackeado, el otro estará a salvo.
  • Usa contraseñas largas y únicas. No reutilices contraseñas entre diferentes bases de datos.
  • Revoca privilegios que no uses. Si una aplicación ya no necesita escribir datos, quita los privilegios INSERT, UPDATE y DELETE.
  • Cambia las contraseñas periódicamente. Especialmente si has tenido algún empleado que haya salido de la empresa.
  • No compartas las credenciales de acceso. Cada miembro del equipo debería tener su propio usuario.
  • Mantén un registro de qué usuario tiene qué privilegios. Puedes usar una hoja de cálculo o un documento interno.

Preguntas frecuentes (FAQ)

¿Puedo crear un usuario que tenga acceso a varias bases de datos en Plesk?

Sí, pero tendrás que asignarlo a cada base de datos por separado. En Plesk, un usuario puede estar asociado a múltiples bases de datos. Simplemente repite el proceso de asignación de privilegios en cada base de datos.

¿Qué hago si olvido la contraseña de un usuario de base de datos?

No puedes recuperarla, pero sí puedes cambiarla desde Plesk. Ve a la base de datos, edita el usuario y establece una nueva contraseña. Luego actualiza la configuración de tu aplicación.

¿Por qué mi aplicación no puede conectarse a la base de datos?

Los problemas de conexión suelen deberse a tres causas:

  • El nombre del usuario o la contraseña son incorrectos.
  • El usuario no tiene privilegios suficientes sobre la base de datos.
  • La aplicación está intentando conectar a un servidor MySQL diferente al que aloja la base de datos.

Revisa estos tres puntos y, si todo está bien, prueba a conectar desde phpMyAdmin con las mismas credenciales.

¿Qué diferencia hay entre un usuario de Plesk y un usuario de base de datos?

El usuario de Plesk es el que usas para acceder al panel de control. El usuario de base de datos es un usuario de MySQL que solo sirve para conectarse a la base de datos. Son conceptos completamente distintos.

¿Puedo usar el usuario root para mi aplicación?

Técnicamente sí, pero es una pésima idea. El usuario root tiene acceso a todas las bases de datos del servidor. Si tu aplicación tiene una vulnerabilidad, un atacante podría comprometer todo el sistema. Siempre usa usuarios dedicados.


Conclusión

Crear un usuario y asignar privilegios en una base de datos de Plesk es un proceso sencillo que, además, mejora enormemente la seguridad de tus aplicaciones. Recuerda que Plesk crear usuario base de datos es solo el primer paso; la asignación correcta de privilegios MySQL Plesk es lo que realmente protege tus datos.

Con esta guía, ya sabes cómo gestionar usuarios Plesk de forma eficiente. Si tienes cualquier duda, no dudes en consultar la documentación oficial de Plesk o abrir un ticket de soporte con tu proveedor de hosting. ¡Buena suerte con tus proyectos!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel