Cómo gestionar usuarios de base de datos en Plesk
Gestionar los usuarios de una base de datos en Plesk es una tarea fundamental para mantener la seguridad y el control de tu sitio web o aplicación. Cada vez que instalas un CMS como WordPress, Joomla o un sistema a medida, necesitas una base de datos y un usuario con permisos específicos para que el software pueda leer y escribir información.
En este tutorial completo, te explicamos paso a paso cómo crear, modificar, eliminar y gestionar los permisos de los usuarios de bases de datos dentro de Plesk. No importa si eres principiante, aquí encontrarás todo lo que necesitas saber.
¿Qué es un usuario de base de datos en Plesk?
Una base de datos por sí sola es como un archivador vacío. Para que una aplicación (como tu web) pueda meter o sacar información, necesita un usuario con una contraseña que actúe como llave de acceso.
En Plesk, puedes gestionar múltiples usuarios para una misma base de datos. Esto es útil si tienes varias aplicaciones que necesitan acceder a la misma información, o si quieres dar acceso a un desarrollador externo sin compartir tu contraseña principal.
Puntos clave que debes saber:
- Un usuario puede estar vinculado a una o varias bases de datos.
- Cada usuario tiene privilegios específicos (lectura, escritura, modificación de estructura, etc.).
- Plesk te permite crear usuarios adicionales sin tener que usar líneas de comandos complicadas.
Acceder al área de gestión de bases de datos en Plesk
Antes de gestionar usuarios, debes localizar el panel de bases de datos. El proceso es muy intuitivo:
- Inicia sesión en tu panel de Plesk (normalmente accedes a través de
https://tudominio.com:8443). - En el menú lateral izquierdo, busca la sección "Bases de datos" (a veces aparece como "Base de datos" o "Database").
- Verás una lista con todas las bases de datos que has creado en tu plan de hosting.
[TIP] Si no ves ninguna base de datos, primero debes crearla. Puedes hacerlo desde el mismo botón "Añadir base de datos".
Una vez dentro de la lista, haz clic en el nombre de la base de datos que quieras gestionar. Se abrirá una pantalla con detalles y opciones.
Crear un nuevo usuario de base de datos en Plesk
Añadir un usuario nuevo es muy sencillo y no requiere conocimientos técnicos avanzados. Sigue estos pasos:
- Dentro de la pantalla de detalles de tu base de datos, busca la pestaña o sección llamada "Usuarios" o "Usuarios de base de datos".
- Haz clic en el botón "Añadir usuario" (puede aparecer como "Crear nuevo usuario" o "Add User").
- Completa los campos del formulario:
- Nombre de usuario: Elige un nombre descriptivo, por ejemplo
wordpress_useroapp_lectura. Evita caracteres especiales y espacios. - Contraseña: Plesk te ofrece un generador de contraseñas seguras. Te recomendamos usarlo. Si prefieres crear la tuya, asegúrate de que tenga al menos 8 caracteres, combinando mayúsculas, minúsculas, números y símbolos.
- Confirmar contraseña: Repite la misma contraseña.
- Nombre de usuario: Elige un nombre descriptivo, por ejemplo
- En la sección de Privilegios, selecciona los permisos que quieres asignar a este usuario. Más adelante te explicamos en detalle cada opción.
- Haz clic en "Aceptar" o "OK".
¡Listo! El nuevo usuario aparecerá en la lista de usuarios asociados a esa base de datos. Anota el nombre de usuario y la contraseña, los necesitarás para configurar tu aplicación.
[INFO] Plesk suele añadir automáticamente un prefijo (como el nombre de tu suscripción) al nombre de usuario para evitar conflictos. Por ejemplo, si tu suscripción es "mipagina" y creas el usuario "admin", el nombre final será algo como
mipagina_admin.
Asignar privilegios a un usuario de base de datos
Los privilegios determinan lo que el usuario puede hacer dentro de la base de datos. Es importante asignar solo los necesarios para evitar riesgos de seguridad.
Tipos de privilegios comunes en Plesk
- SELECT: Permite leer datos (consultas). Esencial para cualquier aplicación.
- INSERT: Permite añadir nuevos registros.
- UPDATE: Permite modificar datos existentes.
- DELETE: Permite eliminar registros.
- CREATE: Permite crear nuevas tablas o bases de datos.
- DROP: Permite eliminar tablas o bases de datos completas.
- ALTER: Permite modificar la estructura de las tablas (añadir columnas, cambiar tipos de datos, etc.).
- INDEX: Permite crear y eliminar índices para mejorar el rendimiento.
- ALL PRIVILEGES: Otorga todos los permisos disponibles. Solo debe usarse si es estrictamente necesario.
¿Qué privilegios elegir según el uso?
- Para un CMS (WordPress, Joomla, Drupal): Necesitarás al menos SELECT, INSERT, UPDATE, DELETE, CREATE, ALTER, INDEX y DROP. La mayoría de CMS requieren todos estos para funcionar correctamente, especialmente durante las actualizaciones o instalación de plugins.
- Para un usuario de solo lectura (por ejemplo, para consultas o informes): Basta con SELECT.
- Para un desarrollador externo: Puedes limitar los permisos a SELECT, INSERT, UPDATE, DELETE si solo va a trabajar con datos, y añadir CREATE, ALTER, DROP si necesita modificar la estructura.
[WARNING] Nunca otorgues ALL PRIVILEGES a un usuario que no sea de total confianza. Un error en una consulta o un ataque podría borrar toda tu base de datos.
Para modificar los privilegios de un usuario existente:
- Ve a la lista de usuarios dentro de la base de datos.
- Haz clic en el nombre del usuario o en el icono de edición (normalmente un lápiz).
- Marca o desmarca los permisos según necesites.
- Guarda los cambios.
Cambiar la contraseña de un usuario de base de datos
Es una práctica recomendada cambiar las contraseñas periódicamente o cuando sospeches de una fuga de datos. En Plesk es muy rápido:
- Accede a la base de datos correspondiente.
- En la lista de usuarios, localiza el usuario al que quieres cambiar la contraseña.
- Haz clic en el icono de "Cambiar contraseña" (suele ser un candado o un lápiz).
- Escribe la nueva contraseña (o usa el generador automático).
- Confírmala y guarda.
[TIP] Si tu aplicación web ya está configurada con la contraseña anterior, recuerda actualizarla también en el archivo de configuración (por ejemplo,
wp-config.phpen WordPress) para que el sitio no deje de funcionar.
Eliminar un usuario de base de datos en Plesk
Si ya no necesitas un usuario (por ejemplo, porque desinstalaste una aplicación o cambiaste de desarrollador), puedes eliminarlo de forma segura.
Pasos para eliminar un usuario:
- Dentro de los detalles de la base de datos, ve a la pestaña "Usuarios".
- Localiza el usuario que deseas eliminar.
- Haz clic en el icono de "Eliminar" (normalmente una papelera o una cruz roja).
- Confirma la acción en la ventana emergente.
[WARNING] Al eliminar un usuario, todas las conexiones activas que usen ese usuario se interrumpirán inmediatamente. Asegúrate de que ninguna aplicación crítica lo esté utilizando en ese momento. Si eliminas el único usuario de una base de datos, la base de datos quedará inaccesible hasta que crees otro.
Gestionar usuarios desde la línea de comandos (opcional avanzado)
Si te sientes cómodo con la terminal, Plesk también te permite gestionar usuarios mediante comandos. Esto puede ser útil para automatizar tareas o cuando tienes muchas bases de datos.
Ejemplos básicos (accede por SSH a tu servidor):
-
Listar usuarios de una base de datos específica:
plesk db user list --database nombre_base_datos -
Crear un nuevo usuario con todos los privilegios:
plesk db user create --database nombre_base_datos --user-name nuevo_usuario --password contraseña_segura -
Eliminar un usuario:
plesk db user remove --database nombre_base_datos --user-name usuario_a_eliminar
[INFO] Para más detalles sobre los comandos, puedes ejecutar
plesk db user --helpdesde la terminal.
Buenas prácticas al gestionar usuarios de base de datos
Para mantener tu sitio seguro y funcionando sin problemas, te recomendamos seguir estas pautas:
- Usa contraseñas únicas y robustas para cada usuario. No repitas la misma contraseña en diferentes bases de datos o servicios.
- Principio de mínimo privilegio: Asigna solo los permisos que realmente necesita el usuario. Si una aplicación solo lee datos, no le des permisos de escritura.
- Nombres de usuario descriptivos: Por ejemplo,
tienda_web_lecturaes mejor queuser1. - Revisa periódicamente la lista de usuarios: Elimina aquellos que ya no estén en uso.
- No compartas el usuario administrador de la base de datos (root) con aplicaciones web. Crea usuarios específicos para cada una.
- Actualiza las contraseñas después de cambios de personal o si sospechas de un acceso no autorizado.
Preguntas frecuentes (FAQ)
¿Puedo tener un mismo usuario para varias bases de datos en Plesk?
Sí, Plesk te permite asignar un mismo usuario a múltiples bases de datos. Al crear o editar un usuario, puedes seleccionar varias bases de datos de la lista. Esto es útil si tienes, por ejemplo, un foro y un blog que comparten el mismo usuario.
¿Qué hago si olvido la contraseña de un usuario de base de datos?
No te preocupes. Puedes cambiarla desde el panel de Plesk siguiendo los pasos de la sección "Cambiar la contraseña de un usuario de base de datos". No necesitas saber la contraseña anterior.
¿Por qué mi aplicación no se conecta a la base de datos después de crear un usuario?
Revisa estos puntos:
- El nombre de usuario y la contraseña están escritos correctamente en el archivo de configuración de tu aplicación.
- El usuario tiene los privilegios necesarios (por ejemplo, SELECT, INSERT, etc.).
- El nombre del servidor de base de datos suele ser
localhosten la mayoría de los planes de hosting compartido con Plesk.
¿Es seguro usar el generador de contraseñas de Plesk?
Sí, es muy recomendable. Las contraseñas generadas por Plesk son largas, aleatorias y cumplen con los estándares de seguridad. Solo asegúrate de guardarlas en un gestor de contraseñas.
¿Puedo gestionar usuarios de bases de datos desde Syspanel (HestiaCP)?
Si tu proveedor utiliza Syspanel (nombre alternativo para HestiaCP), ten en cuenta que el acceso se realiza a través del puerto 2106 (por ejemplo, https://tudominio.com:2106). Aunque la interfaz es diferente, los conceptos de creación y gestión de usuarios de base de datos son similares: busca la sección "Bases de datos" y luego la pestaña de usuarios. Sin embargo, este tutorial está enfocado en Plesk, por lo que los pasos concretos pueden variar.
Conclusión
Gestionar usuarios de base de datos en Plesk es un proceso sencillo que te da control total sobre quién accede a tu información y con qué permisos. Ya sea que necesites crear un usuario para una nueva instalación de WordPress, cambiar una contraseña por seguridad o eliminar accesos antiguos, el panel de Plesk te ofrece todas las herramientas necesarias de forma visual y sin complicaciones.
Recuerda siempre aplicar el principio de mínimo privilegio y mantener un registro de los usuarios activos. Con esta guía, ya estás listo para manejar como un profesional la gestión de usuarios de bases de datos en tu hosting.
Si tienes alguna duda adicional, no dudes en consultar la documentación oficial de Plesk o contactar con el soporte técnico de tu proveedor de hosting. ¡Buena suerte!
