🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo crear un usuario y asignar privilegios en una base de datos MySQL en Plesk

Actualizado el 2 de mayo de 2026

¿Por qué necesitas crear usuarios MySQL en Plesk?

Cuando gestionas una web, es muy probable que necesites una base de datos para almacenar contenido, usuarios o productos. El problema es que conectar tu web directamente con el usuario administrador principal de MySQL (normalmente llamado root) es una pésima práctica de seguridad. Si alguien intercepta esa contraseña, tendría acceso a todas tus bases de datos.

Por eso, lo correcto es crear un usuario MySQL Plesk exclusivo para cada aplicación. Así, si un sitio es hackeado, el atacante solo podrá dañar esa base de datos concreta, y no el servidor entero. Además, te permite controlar exactamente qué puede hacer cada usuario: solo leer, solo escribir, o tener control total.

En esta guía, te voy a explicar paso a paso cómo crear un usuario, asignarle permisos y gestionarlo todo desde el panel de Plesk. No necesitas ser un experto en informática; solo seguir las instrucciones al pie de la letra.


Antes de empezar: requisitos previos

Para llevar a cabo este proceso, necesitas tener lo siguiente:

  • Acceso al panel de control de Plesk con permisos de administrador o de suscripción.
  • Tener al menos una base de datos creada (si no la tienes, primero créala desde la sección "Bases de datos").
  • Saber el nombre exacto de la base de datos a la que quieres asignar el usuario.

Si no tienes una base de datos creada, no pasa nada. Puedes crear el usuario primero y asignarlo después, aunque es más lógico hacerlo al revés.


Paso 1: Acceder a la sección de Bases de Datos en Plesk

El primer paso es entrar en tu panel de Plesk. Normalmente accedes a través de una URL como https://tu-dominio.com:8443 o https://tu-ip:8443. Una vez dentro, sigue estas instrucciones:

  1. En el menú lateral izquierdo, busca la pestaña "Bases de datos". Si no la ves directamente, puede estar dentro de la sección "Sitios web y dominios".

  2. Haz clic en "Bases de datos" y verás un listado con todas las bases de datos que tienes creadas en tu servidor.

  3. Localiza la base de datos a la que quieres añadir el nuevo usuario. A la derecha de su nombre, verás un icono de usuario o un botón que dice "Administrar". Haz clic en él.

[INFO] Si no tienes ninguna base de datos, en la misma pantalla verás un botón "Crear base de datos". Nombra la base de datos con un prefijo que la identifique, por ejemplo mipagina_bd1. Recuerda que el nombre debe ser único en el servidor.


Paso 2: Crear el usuario MySQL en Plesk

Una vez dentro de la gestión de la base de datos, verás dos secciones principales: una que dice "Bases de datos" y otra que dice "Usuarios". Vamos a centrarnos en la segunda.

  1. En la pestaña "Usuarios", haz clic en el botón "Agregar usuario de base de datos" o "Crear nuevo usuario". Dependiendo de la versión de Plesk, puede variar el texto, pero siempre es un botón azul o verde en la esquina superior derecha.

  2. Se abrirá un formulario con los siguientes campos:

    • Nombre de usuario: Elige un nombre descriptivo, como usuario_web o admin_bd. Importante: no uses espacios ni caracteres raros. Solo letras, números y guiones bajos.

    • Contraseña: Debe ser segura. Plesk te ofrece un generador automático (icono de llave). Te recomiendo usarlo y guardarla en un gestor de contraseñas. Si prefieres ponerla tú, asegúrate de que tenga al menos 12 caracteres, mayúsculas, minúsculas, números y símbolos.

    • Confirmar contraseña: Repite la misma contraseña.

  3. Haz clic en "Aceptar" o "Crear" para guardar el usuario.

[WARNING] No utilices nombres de usuario como admin, root o test. Son los primeros que prueban los atacantes. Sé original y evita patrones predecibles.

¡Ya tienes tu usuario creado! Pero esto no sirve de nada si no le das permisos. Vamos a ello.


Paso 3: Asignar privilegios MySQL al usuario

Ahora que el usuario existe, toca asignarle los permisos adecuados. Los privilegios MySQL determinan qué acciones puede realizar el usuario sobre la base de datos. No es lo mismo un usuario que solo necesita leer datos (por ejemplo, para un blog) que uno que debe modificar tablas (para una tienda online).

¿Qué tipos de privilegios existen?

Antes de asignar, te explico los más comunes:

  • ALL PRIVILEGES: Da control total sobre la base de datos. Puede crear, borrar, modificar tablas, insertar datos, etc. Úsalo solo si es estrictamente necesario.

  • SELECT: Solo lectura. Puede consultar datos pero no modificarlos.

  • INSERT: Permite añadir nuevos registros.

  • UPDATE: Permite modificar registros existentes.

  • DELETE: Permite borrar registros.

  • CREATE / DROP: Permite crear y eliminar tablas.

  • ALTER: Permite modificar la estructura de las tablas.

Para una aplicación web típica (WordPress, PrestaShop, etc.), lo normal es darle ALL PRIVILEGES sobre una sola base de datos. Pero si quieres ser más restrictivo, puedes asignar solo los necesarios.

Cómo asignarlos en Plesk

  1. En la misma pantalla de gestión de la base de datos, en la sección "Usuarios", verás una lista con los usuarios existentes. Al lado de cada uno, hay un botón con tres puntos o un icono de lápiz. Haz clic en "Editar" o "Cambiar privilegios".

  2. Se abrirá una ventana con una lista de casillas de verificación. Cada una corresponde a un privilegio MySQL.

  3. Marca las casillas que necesites. Si no sabes cuáles elegir, te recomiendo marcar todas (equivalente a ALL PRIVILEGES) para la base de datos en la que estás trabajando. Esto evitará problemas de compatibilidad con tu aplicación.

  4. También puede aparecer la opción "Base de datos" con un menú desplegable. Asegúrate de que esté seleccionada la base de datos correcta.

  5. Haz clic en "Aceptar" para guardar los cambios.

[TIP] Si tienes varias bases de datos, es mejor crear un usuario por cada una y asignar privilegios solo sobre esa base de datos. Evita usar el mismo usuario en todas, ya que reduce la seguridad.


Paso 4: Verificar la conexión con el nuevo usuario

Una vez creado el usuario y asignados los privilegios, es hora de comprobar que todo funciona. La forma más sencilla es intentar conectar a la base de datos desde PHPMyAdmin o desde tu aplicación.

Probar con PHPMyAdmin

  1. En la sección "Bases de datos" de Plesk, busca el botón "PHPMyAdmin" o "Administrar" al lado de tu base de datos.

  2. Se abrirá una nueva pestaña. Arriba a la derecha, haz clic en "Cerrar sesión" (si estás conectado como administrador).

  3. En la pantalla de login, introduce el nombre de usuario y la contraseña que acabas de crear.

  4. Si todo es correcto, podrás ver las tablas de la base de datos y trabajar con ellas.

Si no puedes conectar, revisa los siguientes puntos:

  • Que el nombre de usuario no tenga espacios o errores tipográficos.
  • Que la contraseña sea exactamente la misma (ojo con mayúsculas y minúsculas).
  • Que el usuario tenga privilegios asignados sobre la base de datos correcta.

[WARNING] Si usas PHPMyAdmin y ves un error como "Access denied for user", es que el usuario no tiene permisos o la contraseña es incorrecta. Vuelve a revisar los pasos anteriores.


Paso 5: Configurar tu aplicación para usar el nuevo usuario

Ahora que ya tienes el usuario y los privilegios asignados, es el momento de configurar tu web para que use esas credenciales. Cada aplicación es diferente, pero todas suelen tener un archivo de configuración donde se indican los datos de conexión.

Por ejemplo:

  • En WordPress es el archivo wp-config.php.
  • En PrestaShop es el archivo app/config/parameters.php.
  • En Laravel es el archivo .env.

En ese archivo, deberás introducir:

  • Host: normalmente localhost o 127.0.0.1.
  • Nombre de base de datos: el que creaste en Plesk.
  • Usuario: el que acabas de crear.
  • Contraseña: la que asignaste.

Guarda los cambios y recarga tu web. Si todo está bien configurado, la web debería funcionar sin problemas.

[INFO] Si tu web está en un servidor diferente al de la base de datos, el host no será localhost sino la IP o dominio del servidor de MySQL. Consulta con tu proveedor de hosting si no estás seguro.


Buenas prácticas de seguridad MySQL en Plesk

Crear usuarios y asignar privilegios es solo el primer paso. Para mantener tu servidor seguro, ten en cuenta estas recomendaciones:

1. Principio de mínimo privilegio

No des más permisos de los necesarios. Si tu aplicación solo necesita leer datos, no le des permisos de borrado. Esto limita el daño en caso de ataque.

2. Cambia las contraseñas periódicamente

Las contraseñas de los usuarios de BD deben cambiarse cada 3-6 meses. Plesk te permite hacerlo fácilmente desde la sección de usuarios.

3. No compartas usuarios entre aplicaciones

Si tienes dos webs, usa dos usuarios diferentes. Si una es comprometida, la otra sigue a salvo.

4. Elimina usuarios que no uses

Si dejas de usar una aplicación, elimina su usuario de BD. Los usuarios fantasma son un riesgo de seguridad.

5. Usa conexiones SSL

Si tu base de datos está en un servidor distinto al de tu web, asegúrate de que la conexión sea cifrada. Plesk suele gestionar esto automáticamente, pero verifica que no haya advertencias.

6. Configura el firewall de MySQL

En Plesk, puedes restringir qué IPs pueden conectarse al puerto 3306 (el puerto de MySQL). Si tu web está en el mismo servidor, solo debería permitir conexiones locales.


Preguntas frecuentes (FAQ)

¿Puedo crear un usuario MySQL sin tener una base de datos?

Sí, pero no tendría sentido. Un usuario sin base de datos no puede hacer nada. Te recomiendo crear primero la base de datos y luego el usuario.

¿Qué hago si olvidé la contraseña del usuario MySQL?

Desde Plesk, ve a la sección de usuarios de la base de datos, haz clic en "Editar" y cambia la contraseña. No necesitas saber la anterior.

¿Puedo asignar el mismo usuario a varias bases de datos?

Sí, pero no es recomendable. Si haces esto, el usuario tendrá privilegios sobre todas las bases de datos asignadas. Es más seguro crear un usuario por base de datos.

¿Qué diferencia hay entre "ALL PRIVILEGES" y "SELECT, INSERT, UPDATE"?

ALL PRIVILEGES da control total, incluyendo poder borrar tablas o crear nuevas. Los otros tres solo permiten operaciones básicas de lectura y escritura. Para una web dinámica, necesitas al menos SELECT, INSERT y UPDATE.

¿Plesk soporta usuarios remotos de MySQL?

Sí, pero requiere configuración avanzada. Normalmente, el host de la base de datos es localhost si la web y la BD están en el mismo servidor. Para conexiones remotas, deberás abrir el puerto 3306 y configurar los permisos de acceso.

¿Qué es el usuario root de MySQL y por qué no debo usarlo?

El usuario root es el administrador absoluto del servidor MySQL. Tiene acceso a todas las bases de datos y puede hacer cualquier cosa. Si tu web usa root y es hackeada, el atacante podría destruir todo el servidor. Por eso, siempre debes usar usuarios limitados.


Conclusión: Ya sabes cómo gestionar usuarios MySQL en Plesk

Crear un usuario MySQL Plesk y asignar los privilegios MySQL adecuados es una tarea fundamental para mantener tu web segura y funcionando correctamente. Con los pasos que te he dado, ya eres capaz de:

  • Crear usuarios personalizados para cada aplicación.
  • Asignar permisos específicos según las necesidades.
  • Probar la conexión y configurar tu web.
  • Aplicar buenas prácticas de seguridad.

Recuerda siempre aplicar el principio de mínimo privilegio y mantener tus contraseñas seguras. Si tienes dudas, no dudes en consultar la documentación oficial de Plesk o contactar con tu proveedor de hosting. La gestión de bases de datos puede parecer compleja al principio, pero con práctica se convierte en algo rutinario.

[TIP] Si utilizas Syspanel (antes conocido como HestiaCP) para gestionar tus servidores, el procedimiento es similar. Accede a través del puerto 2106 y busca la sección de bases de datos. Los conceptos de usuarios y privilegios son los mismos, aunque la interfaz puede variar ligeramente.

¡Ahora ve y crea tu primer usuario de base de datos con total confianza!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel