Cómo crear y gestionar usuarios de bases de datos en DirectAdmin
¿Qué es un usuario de base de datos y por qué necesitas saber gestionarlo?
Cuando creas una base de datos en DirectAdmin, en realidad estás creando dos elementos distintos pero inseparables: la base de datos en sí (donde se guarda la información) y el usuario de base de datos (la identidad que se conecta a ella). Es como tener una caja fuerte (la base de datos) y una llave con un candado (el usuario y su contraseña). Sin la llave correcta, nadie puede abrir la caja.
En este artículo vamos a explicarte, paso a paso y sin tecnicismos innecesarios, cómo crear, gestionar y eliminar usuarios de bases de datos en DirectAdmin. También veremos cómo asignar privilegios, cómo cambiar contraseñas y qué medidas de seguridad básicas deberías aplicar siempre. Al final, tendrás una guía completa que podrás consultar siempre que lo necesites.
Accediendo al panel de gestión de bases de datos en DirectAdmin
Antes de empezar, necesitas saber dónde está todo. DirectAdmin tiene un panel de control muy intuitivo, pero si es tu primera vez, puede resultar abrumador. Vamos a ello.
Paso 1: Inicia sesión en DirectAdmin
Abre tu navegador y escribe la dirección de tu panel. Normalmente suele ser algo como https://tudominio.com:2222 o https://tuip:2222. Introduce tu usuario y contraseña de administrador o de revendedor (si tienes acceso a múltiples cuentas).
Paso 2: Localiza la sección de bases de datos
Una vez dentro, busca el icono o enlace que dice "MySQL Management" o "Gestión de MySQL". Dependiendo de la versión de DirectAdmin, puede estar en la sección "Cuenta" o "Administración". Al hacer clic, verás un listado de todas tus bases de datos existentes, junto con los usuarios asociados a cada una.
[INFO] Si no ves ninguna base de datos, no te preocupes. Primero tendrás que crear una. En este mismo panel verás un formulario para hacerlo. Te lo explicamos en el siguiente apartado.
Cómo crear una base de datos y su usuario desde cero
El proceso de creación en DirectAdmin es muy directo. Normalmente, al crear una base de datos, también creas el usuario principal que tendrá acceso total a ella. Sin embargo, es importante entender que son dos entidades separadas, porque más adelante podrás crear usuarios adicionales con permisos limitados.
Crear la base de datos
En la página de "MySQL Management", busca el formulario que dice "Create New Database" o "Crear nueva base de datos". Verás dos campos: uno para el nombre de la base de datos y otro para el usuario y contraseña.
- Nombre de la base de datos: DirectAdmin suele prefijar el nombre con tu usuario de cuenta. Por ejemplo, si tu usuario es
juan, la base de datos se llamarájuan_basededatos. Esto es normal y ayuda a evitar conflictos en servidores compartidos. - Usuario: Escribe el nombre del usuario que quieres crear (sin espacios, solo letras, números y guiones bajos).
- Contraseña: DirectAdmin tiene un generador automático. Te recomendamos usarlo, o si prefieres escribirla tú, asegúrate de que tenga al menos 12 caracteres, combinando mayúsculas, minúsculas, números y símbolos.
Haz clic en "Create" o "Crear". DirectAdmin creará la base de datos y el usuario con todos los privilegios (SELECT, INSERT, UPDATE, DELETE, CREATE, DROP, etc.) de forma automática.
[WARNING] Anota el nombre completo de la base de datos y el usuario en un lugar seguro. Lo necesitarás para configurar aplicaciones como WordPress, Joomla o cualquier script PHP que uses.
Crear usuarios adicionales para una base de datos existente
¿Por qué querrías crear más usuarios? Imagina que tienes una aplicación con dos partes: una que solo lee datos (por ejemplo, un sitio público) y otra que los escribe (el panel de administración). Lo más seguro es crear dos usuarios: uno con permisos de solo lectura y otro con permisos de escritura. Así, si un usuario se ve comprometido, el daño está limitado.
Para crear un usuario adicional en DirectAdmin:
- Ve a "MySQL Management".
- Localiza la base de datos a la que quieres añadir el usuario.
- Haz clic en el icono de lápiz o en el enlace que dice "Edit" o "Editar".
- Busca la sección que dice "Add New User" o "Añadir nuevo usuario".
- Introduce el nombre del nuevo usuario y su contraseña.
- Selecciona los privilegios que quieres otorgarle (en el siguiente apartado te explicamos cuáles son).
- Guarda los cambios.
Entendiendo los privilegios de los usuarios de bases de datos
Cuando gestionas usuarios de bases de datos en DirectAdmin, te encontrarás con una lista de permisos que puedes marcar o desmarcar. Si no sabes qué significa cada uno, aquí tienes una explicación sencilla:
- ALL PRIVILEGES: Da acceso total a la base de datos. El usuario puede hacer cualquier cosa, incluyendo crear tablas, borrarlas, modificar la estructura, etc. Úsalo solo para el usuario principal.
- SELECT: Permite leer datos (consultas SELECT). Es el permiso básico para cualquier aplicación.
- INSERT: Permite añadir nuevos registros a las tablas.
- UPDATE: Permite modificar registros existentes.
- DELETE: Permite eliminar registros.
- CREATE: Permite crear nuevas tablas o bases de datos.
- DROP: Permite eliminar tablas o bases de datos completas. ¡Cuidado con este!
- ALTER: Permite modificar la estructura de las tablas (añadir columnas, cambiar tipos de datos, etc.).
- INDEX: Permite crear y eliminar índices, que mejoran la velocidad de las consultas.
- REFERENCES: Permite crear claves foráneas (relaciones entre tablas).
- GRANT: Permite al usuario otorgar sus privilegios a otros usuarios. Es un permiso muy potente y no deberías darlo a nadie que no sea el administrador.
¿Qué permisos deberías dar a cada tipo de usuario?
Como regla general, sigue el principio del mínimo privilegio: otorga solo los permisos que el usuario necesita para funcionar.
- Usuario principal (administrador de la base de datos):
ALL PRIVILEGES. - Usuario para una aplicación web (WordPress, por ejemplo):
SELECT,INSERT,UPDATE,DELETE,CREATE,ALTER,INDEX. Normalmente con esto es suficiente. Evita darleDROPa menos que sea estrictamente necesario. - Usuario de solo lectura (para informes, backups, o consultas): solo
SELECT.
[TIP] Si no estás seguro de qué permisos dar, empieza con
SELECT,INSERT,UPDATE,DELETE. Es el conjunto más común y cubre las necesidades de la mayoría de las aplicaciones.
Cómo cambiar la contraseña de un usuario de base de datos
Es una buena práctica cambiar las contraseñas periódicamente, especialmente si sospechas que ha podido filtrarse. En DirectAdmin, el proceso es muy sencillo:
- Ve a "MySQL Management".
- Localiza el usuario cuya contraseña quieres cambiar.
- Haz clic en el icono de edición (lápiz) junto a ese usuario.
- Verás un campo para la nueva contraseña. Escríbela o usa el generador.
- Guarda los cambios.
[WARNING] Cuando cambias la contraseña de un usuario, cualquier aplicación que use esas credenciales dejará de funcionar hasta que actualices su archivo de configuración. Por ejemplo, en WordPress tendrás que editar el archivo
wp-config.phpcon la nueva contraseña.
Eliminar usuarios de bases de datos en DirectAdmin
Si ya no necesitas un usuario, lo mejor es eliminarlo para reducir la superficie de ataque. Para hacerlo:
- Ve a "MySQL Management".
- Localiza la base de datos y el usuario que quieres eliminar.
- Haz clic en el icono de la papelera o en el enlace "Delete".
- Confirma la acción.
[WARNING] Al eliminar un usuario, no se elimina la base de datos. Solo se elimina la credencial de acceso. Asegúrate de que ninguna aplicación dependa de ese usuario antes de borrarlo.
¿Y si quiero eliminar la base de datos completa?
En ese caso, en la misma lista de bases de datos, verás un icono de papelera junto al nombre de la base. Al hacer clic, DirectAdmin te preguntará si también quieres eliminar los usuarios asociados. Te recomendamos que sí, para no dejar usuarios huérfanos.
Buenas prácticas de seguridad para tus bases de datos
La gestión de usuarios no es solo crear y borrar. Es una parte fundamental de la seguridad de tu hosting. Aquí tienes algunas recomendaciones que deberías seguir siempre:
Usa contraseñas robustas y únicas
Nada de "123456" o "password". Usa el generador de contraseñas de DirectAdmin o un gestor de contraseñas. Cada usuario de base de datos debe tener una contraseña diferente.
No compartas el usuario principal
El usuario con ALL PRIVILEGES es como la llave maestra de tu casa. No lo compartas con nadie, ni siquiera con desarrolladores externos. Si necesitan acceso, crea un usuario con permisos limitados.
Revisa periódicamente los privilegios
Cada seis meses, revisa qué usuarios tienen acceso a qué bases de datos y con qué permisos. Elimina los que no uses y reduce los privilegios de los que sean demasiado amplios.
Mantén un registro de tus credenciales
Aunque no es una buena idea guardar contraseñas en archivos de texto plano, sí deberías tener un registro de qué usuario corresponde a qué aplicación. Te ahorrará muchos quebraderos de cabeza cuando tengas que hacer cambios.
Utiliza conexiones seguras
Asegúrate de que tus aplicaciones se conectan a la base de datos a través de localhost o 127.0.0.1 si están en el mismo servidor. Esto evita que las conexiones viajen por la red y puedan ser interceptadas.
Preguntas frecuentes (FAQ) sobre usuarios de bases de datos en DirectAdmin
Aquí respondemos algunas dudas que nos llegan muy a menudo:
¿Puedo usar el mismo usuario para varias bases de datos?
Sí, puedes. De hecho, en DirectAdmin es muy común tener un usuario que tenga acceso a varias bases de datos. Lo que debes controlar es que los privilegios sean los adecuados para cada base.
¿Qué hago si olvido la contraseña de un usuario?
No hay forma de recuperarla, pero sí de cambiarla. Sigue los pasos que te hemos explicado en la sección de "Cambiar contraseña" y listo.
¿Por qué mi aplicación dice "Access denied for user"?
Eso significa que el usuario y la contraseña que está usando la aplicación no coinciden con los que hay en DirectAdmin. Revisa el archivo de configuración de tu aplicación y asegúrate de que los datos son correctos.
¿Puedo crear bases de datos ilimitadas?
Eso depende de tu plan de hosting. En algunos planes hay un límite de bases de datos y usuarios. Si llegas al límite, tendrás que eliminar alguna o contactar con tu proveedor.
¿Qué diferencia hay entre un usuario de DirectAdmin y un usuario de base de datos?
El usuario de DirectAdmin es el que te da acceso al panel de control. El usuario de base de datos es solo para conectarse a la base de datos. Son completamente independientes.
Conclusión
Gestionar usuarios de bases de datos en DirectAdmin es una tarea sencilla una vez que entiendes los conceptos básicos. Recuerda siempre aplicar el principio del mínimo privilegio, usar contraseñas fuertes y revisar periódicamente quién tiene acceso a qué. Con estos consejos, tus bases de datos estarán mucho más seguras y tu aplicación funcionará sin problemas.
Si tienes más dudas, no dudes en consultar la documentación oficial de DirectAdmin o contactar con tu proveedor de hosting. Y recuerda: la seguridad empieza por ti.
[INFO] Si estás usando un panel alternativo como Syspanel, el proceso es muy similar, pero el puerto de acceso al panel es el 2106 en lugar del 2222. El resto de la lógica de gestión de bases de datos es prácticamente idéntica.
