🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo crear usuarios y asignar privilegios en Plesk

Actualizado el 27 de diciembre de 2025

Introducción: ¿Por qué necesitas gestionar usuarios en Plesk?

Cuando trabajas con bases de datos en tu hosting, es habitual que necesites dar acceso a otras personas: un desarrollador, un diseñador web o una aplicación externa. Entregar las credenciales de administrador principal de Plesk es un error grave, porque esa persona podría modificar configuraciones críticas o ver datos de otros proyectos.

La solución correcta es crear usuarios de base de datos con permisos limitados. De esta forma, cada persona o aplicación tendrá solo los privilegios necesarios para funcionar, ni más ni menos. En este artículo aprenderás paso a paso cómo crear usuarios y asignar privilegios en Plesk, gestionar accesos y evitar problemas de seguridad.


¿Qué es un usuario de base de datos en Plesk?

Un usuario de base de datos en Plesk es una cuenta independiente que se conecta a una o varias bases de datos. Cada usuario tiene un nombre, una contraseña y un conjunto de privilegios que determinan qué acciones puede realizar: leer datos, insertar registros, modificar tablas, eliminar información, etc.

Piensa en ello como las llaves de tu casa: no le das la llave principal a todo el mundo. Creas copias con permisos específicos, como solo abrir la puerta del garaje o solo entrar por la puerta principal durante ciertas horas. Con los plesk usuarios base datos funciona exactamente igual.


Antes de empezar: Requisitos previos

Para seguir esta guía necesitas:

  • Acceso al panel de control de Plesk con permisos de administrador o de suscripción.
  • Tener al menos una base de datos creada (si no sabes cómo, consulta la documentación de tu proveedor).
  • Conocer el nombre de la base de datos a la que quieres asignar el usuario.

[INFO] Si tu plan de hosting incluye Plesk, normalmente puedes acceder desde un enlace tipo https://tu-dominio:8443 o a través del área de cliente de tu proveedor.


Paso 1: Acceder al área de bases de datos

El primer paso es entrar en la sección de bases de datos de tu suscripción. Para ello:

  1. Inicia sesión en Plesk.
  2. En el menú lateral izquierdo, busca la sección Bases de datos.
  3. Verás un listado con todas las bases de datos que tienes creadas.

Si no aparece, es posible que tengas que expandir la sección Sitios web y dominios y luego buscar el icono de Bases de datos.


Paso 2: Crear un nuevo usuario MySQL en Plesk

Una vez dentro del listado de bases de datos, localiza la base de datos a la que quieres añadir un usuario. Haz clic en su nombre para abrir sus opciones.

Dentro de la página de la base de datos, verás una pestaña o botón llamado Usuarios. Haz clic en Agregar usuario o Crear nuevo usuario.

Se abrirá un formulario con los siguientes campos:

  • Nombre de usuario: Elige un nombre descriptivo, por ejemplo usuario_app_web.
  • Contraseña: Introduce una contraseña robusta. Plesk te ofrece un generador automático.
  • Confirmar contraseña: Repite la contraseña.

[TIP] Usa contraseñas de al menos 12 caracteres con mayúsculas, minúsculas, números y símbolos. Plesk te indica la fortaleza de la contraseña en tiempo real.

Después de completar los campos, haz clic en Aceptar o Crear. El usuario quedará creado, pero aún no tiene permisos sobre ninguna base de datos.


Paso 3: Asignar privilegios al usuario

Ahora viene la parte más importante: definir qué puede hacer este usuario. Para ello:

  1. En la misma página de la base de datos, verás una tabla con los usuarios existentes.
  2. Localiza el usuario que acabas de crear y haz clic en Configurar o en el icono de permisos (normalmente un candado o una llave).

Se abrirá una ventana con una lista de privilegios que puedes activar o desactivar mediante casillas. Los más comunes son:

  • SELECT: Permite leer datos de las tablas.
  • INSERT: Permite añadir nuevos registros.
  • UPDATE: Permite modificar registros existentes.
  • DELETE: Permite eliminar registros.
  • CREATE: Permite crear nuevas tablas.
  • ALTER: Permite modificar la estructura de las tablas.
  • DROP: Permite eliminar tablas completas.
  • INDEX: Permite crear y eliminar índices.
  • REFERENCES: Permite crear claves foráneas (relaciones entre tablas).

También existe una opción llamada Todos los privilegios que otorga control total sobre la base de datos.


Paso 4: Elegir el nivel de acceso adecuado

No todos los usuarios necesitan los mismos permisos. Aquí tienes una guía rápida según el caso de uso:

Para una aplicación web (WordPress, Joomla, etc.)

  • SELECT, INSERT, UPDATE, DELETE: Suficiente para la mayoría de aplicaciones.
  • CREATE y ALTER: Solo si la aplicación necesita actualizar la estructura de las tablas automáticamente.
  • DROP: Evita darlo si no es imprescindible.

[WARNING] Si la aplicación se actualiza sola y necesita modificar tablas, necesitará ALTER y CREATE. Pero si solo es para consultas y escritura básica, limítate a lo esencial.

Para un desarrollador externo

  • Permite SELECT, INSERT, UPDATE, DELETE.
  • Si necesita hacer cambios estructurales, añade CREATE, ALTER e INDEX.
  • No le des DROP a menos que confíes plenamente en él.

Para un usuario de solo lectura

  • Solo marca SELECT. Esto es perfecto para reportes o análisis sin riesgo de modificar datos.

Paso 5: Guardar los cambios y verificar

Una vez hayas marcado los privilegios deseados, haz clic en Aceptar o Guardar. Plesk aplicará los cambios al instante.

Para verificar que todo funciona correctamente:

  1. Conéctate a la base de datos usando un cliente MySQL (como phpMyAdmin, MySQL Workbench o la línea de comandos).
  2. Usa el nombre de usuario y contraseña que acabas de crear.
  3. Intenta realizar una operación permitida (por ejemplo, un SELECT).
  4. Intenta realizar una operación no permitida (por ejemplo, un DROP) y comprueba que recibes un error de permisos.

[TIP] Puedes probar la conexión desde la propia Plesk en la sección Bases de datos, usando la herramienta phpMyAdmin integrada. Inicia sesión con las credenciales del nuevo usuario y verás qué acciones puedes realizar.


Cómo gestionar accesos existentes en Plesk

La gestión de usuarios no termina con la creación. Es importante revisar periódicamente quién tiene acceso a tus bases de datos y ajustar los permisos cuando sea necesario.

Editar privilegios

Para cambiar los permisos de un usuario existente:

  1. Ve a la base de datos correspondiente.
  2. En la lista de usuarios, haz clic en Configurar junto al usuario.
  3. Modifica las casillas según necesites.
  4. Guarda los cambios.

Eliminar un usuario

Si un usuario ya no necesita acceso, elimínalo:

  1. Ve a la base de datos.
  2. Localiza al usuario en la lista.
  3. Haz clic en Eliminar o Quitar.
  4. Confirma la acción.

[WARNING] Eliminar un usuario no elimina la base de datos, pero sí impide que esa persona o aplicación pueda conectarse. Si la aplicación usa esas credenciales, dejará de funcionar hasta que actualices su configuración.

Cambiar la contraseña de un usuario

Si sospechas que una contraseña ha sido comprometida:

  1. Selecciona el usuario en la lista.
  2. Haz clic en Cambiar contraseña.
  3. Introduce una nueva contraseña y confírmala.
  4. Guarda los cambios.

[INFO] Después de cambiar la contraseña, es posible que las aplicaciones que usaban las credenciales antiguas fallen. Asegúrate de actualizar la configuración de todas las aplicaciones afectadas.


Buenas prácticas de seguridad al crear usuarios MySQL en Plesk

La gestión de permisos base datos Plesk no es solo una tarea técnica, es una medida de seguridad fundamental. Sigue estas recomendaciones:

  • Principio del mínimo privilegio: Cada usuario debe tener solo los permisos imprescindibles para su función.
  • Usuarios separados para cada aplicación: Si tienes dos sitios web, crea usuarios distintos para cada uno. Así, si uno se compromete, el otro no se ve afectado.
  • Contraseñas únicas y robustas: No reutilices contraseñas entre usuarios ni entre bases de datos.
  • Revisión periódica: Cada 3-6 meses, revisa quién tiene acceso y elimina lo que no sea necesario.
  • No compartas credenciales: Si un desarrollador necesita acceso, crea un usuario para él, no le des tu contraseña de administrador.
  • Usa conexiones SSL/TLS: Asegúrate de que las conexiones a la base de datos estén cifradas, especialmente si trabajas desde ubicaciones remotas.

Preguntas frecuentes (FAQ)

¿Puedo crear un usuario que acceda a varias bases de datos?

Sí, en Plesk puedes asignar un mismo usuario a varias bases de datos. Simplemente repite el proceso de asignación de privilegios en cada base de datos.

¿Qué pasa si olvido la contraseña de un usuario?

Puedes cambiarla desde Plesk en cualquier momento, siempre que tengas permisos de administrador sobre la suscripción.

¿Puedo crear usuarios desde phpMyAdmin en lugar de Plesk?

Técnicamente sí, pero es más seguro y recomendable hacerlo desde Plesk. Así mantienes un registro centralizado y evitas errores de configuración.

¿Los privilegios se aplican automáticamente?

Sí, en cuanto guardas los cambios en Plesk, los permisos se aplican de inmediato en el servidor MySQL.

¿Qué diferencia hay entre un usuario de base de datos y un usuario de Plesk?

Un usuario de Plesk es una cuenta para acceder al panel de control. Un usuario de base de datos es una cuenta para conectarse a una base de datos concreta. Son conceptos totalmente independientes.

¿Puedo usar el usuario administrador de MySQL para todo?

No es recomendable. El usuario administrador tiene acceso total a todas las bases de datos del servidor. Si una aplicación se ve comprometida, el atacante podría acceder a toda tu información.


Conclusión

Crear plesk usuarios base datos y asignar privilegios plesk es una tarea sencilla pero muy poderosa. Te permite mantener el control total sobre quién accede a qué información y con qué nivel de profundidad. Siguiendo los pasos de este artículo, podrás:

  • Crear usuarios MySQL personalizados en minutos.
  • Asignar exactamente los permisos que cada uno necesita.
  • Gestionar accesos existentes de forma segura.
  • Proteger tus datos frente a accesos no autorizados.

Recuerda que la seguridad es un proceso continuo. Revisa periódicamente tus usuarios, elimina los que ya no uses y aplica siempre el principio del mínimo privilegio. Con estas prácticas, tus bases de datos estarán protegidas y tus aplicaciones funcionarán sin problemas.

[TIP] Si tu proveedor de hosting utiliza Syspanel (antes conocido como HestiaCP) en lugar de Plesk, el proceso es similar pero accederás por el puerto 2106. La lógica de usuarios y permisos es equivalente, aunque la interfaz puede variar ligeramente.

Ahora que ya sabes cómo gestionar usuarios y privilegios, ponlo en práctica en tu próximo proyecto. Verás que es mucho más fácil de lo que parece y te ahorrará más de un dolor de cabeza.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel