Cómo gestionar usuarios y permisos de bases de datos en Plesk
¿Por qué es importante gestionar usuarios y permisos de bases de datos?
Gestionar correctamente los usuarios y permisos de tus bases de datos en Plesk es fundamental para mantener la seguridad y el orden en tu servidor. Piensa en una base de datos como un edificio: los usuarios son las personas que pueden entrar, y los permisos son las llaves que determinan qué puertas pueden abrir y qué pueden hacer dentro. Si le das a alguien la llave maestra sin necesidad, corres el riesgo de que entre donde no debe o, peor aún, que cause daños accidentales.
En este artículo, te guiaremos paso a paso para que aprendas a crear, modificar y eliminar usuarios de base de datos, así como a asignar permisos específicos. Todo explicado de forma sencilla, sin tecnicismos complicados. Al finalizar, serás capaz de administrar tus bases de datos con confianza y seguridad.
Primeros pasos: Accediendo a la gestión de bases de datos en Plesk
Antes de empezar a gestionar usuarios y permisos, debes saber dónde encontrar las herramientas. Plesk lo hace muy intuitivo.
- Inicia sesión en tu panel de administración Plesk.
- En el menú lateral izquierdo, busca la sección "Bases de datos". Haz clic en ella.
- Verás una lista de todas las bases de datos que tienes en tu servidor. Cada una tendrá un nombre, el tipo (MySQL o MariaDB) y el tamaño.
Desde aquí podrás gestionar cada base de datos de forma individual. Haz clic en el nombre de la base de datos que te interese para entrar en su panel de administración.
[TIP] Si no ves la sección "Bases de datos", es posible que tu plan de hosting no incluya este recurso o que tu rol de usuario no tenga permisos para verlo. Contacta con tu proveedor de hosting si tienes dudas.
Creación de un nuevo usuario de base de datos
Crear un usuario es el primer paso para permitir que una aplicación (como WordPress, Joomla o una aplicación personalizada) acceda a tu base de datos. Es una práctica de seguridad excelente crear un usuario diferente para cada aplicación.
Pasos para crear un usuario en Plesk
- Dentro del panel de la base de datos, busca el botón "Añadir nuevo usuario". Generalmente está en la parte superior derecha o en una pestaña llamada "Usuarios".
- Se abrirá un formulario simple. Deberás rellenar los siguientes campos:
- Nombre de usuario: Elige un nombre descriptivo, por ejemplo,
usuario_wordpressoapp_ventas. Evita nombres genéricos comoadminoroot. - Contraseña: Crea una contraseña segura. Plesk suele tener un generador de contraseñas aleatorias que puedes usar. ¡Es muy recomendable!
- Confirmar contraseña: Vuelve a escribir la contraseña para asegurarte de que no hay errores.
- Nombre de usuario: Elige un nombre descriptivo, por ejemplo,
- Haz clic en "Aceptar" o "Crear".
¡Listo! Ya has creado un nuevo usuario. Ahora, este usuario no tiene ningún permiso sobre la base de datos. Es como tener una persona dentro del edificio pero sin llave para abrir ninguna puerta. Necesitamos asignarle permisos.
[WARNING] Nunca uses la misma contraseña para diferentes usuarios o aplicaciones. Si una aplicación se ve comprometida, todas las demás estarían en riesgo. Usa contraseñas únicas y complejas.
Asignación de permisos MySQL a un usuario
Los permisos MySQL son las reglas que definen qué puede hacer un usuario dentro de la base de datos. Se clasifican en varios niveles, pero los más comunes y útiles son los que se asignan a una base de datos específica.
Tipos de permisos principales
Aquí tienes los permisos más importantes que te encontrarás:
- ALL PRIVILEGES: Es el "superpermiso". El usuario puede hacer de todo: leer, escribir, modificar, eliminar, crear tablas, etc. Úsalo solo cuando sea estrictamente necesario (por ejemplo, para el usuario principal de una aplicación como WordPress).
- SELECT: Permite leer datos. Es el permiso básico para consultar información.
- INSERT: Permite añadir nuevos registros o filas a las tablas.
- UPDATE: Permite modificar datos existentes.
- DELETE: Permite eliminar registros o filas.
- CREATE: Permite crear nuevas tablas o bases de datos.
- DROP: Permite eliminar tablas o bases de datos completas. ¡Ten mucho cuidado con este!
- ALTER: Permite modificar la estructura de una tabla (añadir o quitar columnas).
Cómo asignar permisos paso a paso
- Dentro del panel de la base de datos, busca la pestaña o sección llamada "Usuarios". Verás una lista con los usuarios que has creado.
- Junto al usuario al que quieres asignar permisos, busca un icono o enlace que diga "Editar permisos", "Asignar privilegios" o similar.
- Se abrirá una pantalla con una lista de casillas de verificación, una para cada tipo de permiso. Verás algo como esto:
SELECT☐INSERT☐UPDATE☐DELETE☐CREATE☐DROP☐ALTER☐ALL PRIVILEGES☐
- Selecciona los permisos según la necesidad. Por ejemplo:
- Para una aplicación web típica (como WordPress o PrestaShop), lo más común es marcar ALL PRIVILEGES para el usuario principal. Esto garantiza que la aplicación pueda funcionar sin problemas.
- Para un usuario que solo debe consultar datos (por ejemplo, para generar informes), selecciona solo SELECT.
- Para un usuario que debe añadir y modificar datos, pero no eliminar, selecciona SELECT, INSERT, UPDATE.
- Haz clic en "Aceptar" o "Guardar".
[INFO] Syspanel (antes conocido como HestiaCP) también permite gestionar usuarios y permisos de bases de datos de forma similar. Accede a través del puerto
2106y busca la sección "Bases de Datos". Verás que la interfaz es igual de intuitiva.
Modificación y eliminación de usuarios
Con el tiempo, es posible que necesites cambiar los permisos de un usuario o eliminar uno que ya no se usa. Plesk lo hace muy sencillo.
Modificar permisos de un usuario existente
El proceso es idéntico al de asignación inicial. Simplemente:
- Ve a la sección "Usuarios" de la base de datos.
- Haz clic en "Editar permisos" junto al usuario que deseas modificar.
- Marca o desmarca las casillas según los nuevos permisos que necesites.
- Guarda los cambios.
Eliminar un usuario
- En la misma lista de usuarios, busca el icono de "Eliminar" (generalmente una papelera o una cruz roja).
- Plesk te pedirá confirmación. Lee atentamente el mensaje: eliminar un usuario es una acción irreversible.
- Confirma la eliminación.
[WARNING] Antes de eliminar un usuario, asegúrate de que ninguna aplicación o script lo esté utilizando. Si lo eliminas, la aplicación que dependía de ese usuario dejará de funcionar y mostrará errores de conexión a la base de datos.
Buenas prácticas para la gestión de usuarios y permisos
Para mantener tu servidor seguro y organizado, te recomendamos seguir estas buenas prácticas:
- Principio de mínimo privilegio: Asigna solo los permisos estrictamente necesarios para que el usuario realice su función. Si una aplicación solo necesita leer datos, no le des permisos de escritura.
- Usuarios únicos por aplicación: Crea un usuario diferente para cada base de datos o aplicación. Esto limita el daño en caso de que una aplicación sea hackeada.
- Contraseñas seguras: Utiliza contraseñas largas, con combinación de letras mayúsculas, minúsculas, números y símbolos. Plesk te ayuda con su generador integrado.
- Auditoría periódica: Revisa de vez en cuando la lista de usuarios y permisos. Elimina aquellos que ya no se usen y actualiza los permisos que ya no sean necesarios.
- Documentación: Lleva un registro de qué usuario pertenece a qué aplicación y qué permisos tiene. Esto te ahorrará tiempo en el futuro.
Preguntas frecuentes (FAQ)
¿Puedo tener varios usuarios para la misma base de datos?
Sí, absolutamente. De hecho, es una práctica común. Por ejemplo, puedes tener un usuario con todos los permisos para la aplicación principal y otro usuario con solo permisos de lectura para que un analista genere informes sin riesgo de modificar datos.
¿Qué hago si olvido la contraseña de un usuario de base de datos?
No te preocupes. En Plesk, puedes cambiar la contraseña de un usuario en cualquier momento. Ve a la sección "Usuarios" de la base de datos, haz clic en el icono de "Cambiar contraseña" (generalmente un candado o un lápiz) y establece una nueva.
¿Los permisos se aplican inmediatamente?
Sí, en la mayoría de los casos los cambios de permisos son efectivos de forma inmediata. Sin embargo, si tienes una conexión activa a la base de datos (por ejemplo, desde una aplicación), es posible que necesites reconectar o reiniciar la aplicación para que los cambios surtan efecto.
¿Puedo asignar permisos a nivel de tabla en lugar de a toda la base de datos?
Plesk ofrece una interfaz simplificada que generalmente asigna permisos a nivel de base de datos completa. Si necesitas un control más granular (por ejemplo, permisos solo para la tabla wp_users), tendrías que hacerlo a través de la línea de comandos o herramientas como phpMyAdmin, pero esto ya requiere conocimientos más avanzados.
¿Qué significa "ALL PRIVILEGES" exactamente?
Significa que el usuario tiene todos los permisos disponibles (SELECT, INSERT, UPDATE, DELETE, CREATE, DROP, ALTER, etc.). Es el permiso más alto y debe usarse con precaución. Es el equivalente a darle la llave maestra del edificio.
Conclusión
Gestionar usuarios y permisos de bases de datos en Plesk es un proceso sencillo pero crucial para la seguridad y el buen funcionamiento de tus aplicaciones web. Hemos visto cómo crear usuarios, asignarles los permisos adecuados, modificarlos y eliminarlos. Recuerda siempre aplicar el principio de mínimo privilegio y mantener contraseñas seguras.
Con esta guía, ya tienes las herramientas necesarias para administrar tus bases de datos como un profesional. Si tienes alguna duda, no dudes en consultar la documentación oficial de Plesk o contactar con el soporte técnico de tu proveedor de hosting. ¡Buena suerte!
