🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo gestionar usuarios y privilegios de base de datos en Plesk

Actualizado el 9 de noviembre de 2025

Introducción: ¿Por qué es importante gestionar los usuarios y privilegios de base de datos?

Cuando trabajas con una base de datos en Plesk, no solo creas una estructura de tablas y datos. También necesitas controlar quién puede acceder a esa información y qué puede hacer con ella. Si compartes credenciales de administrador general, cualquiera podría borrar tablas, modificar datos o incluso robar información sensible.

La gestión de usuarios y privilegios en Plesk te permite aplicar el principio de menor privilegio: cada aplicación o persona tiene acceso solo a lo que necesita. Por ejemplo, una tienda online necesita un usuario con permisos de lectura y escritura, pero no de eliminación de tablas. Un script de solo lectura, como un generador de informes, debería tener un usuario con permisos limitados.

En este artículo aprenderás, paso a paso, cómo crear usuarios, asignar privilegios MySQL en Plesk, editar permisos y eliminar usuarios cuando ya no sean necesarios. Todo explicado de forma sencilla, sin tecnicismos innecesarios.


¿Qué son los usuarios y privilegios de base de datos en Plesk?

Antes de entrar en la gestión, es importante entender los conceptos básicos.

Usuarios de base de datos

Un usuario de base de datos es una cuenta que se conecta a tu base de datos. Tiene un nombre (por ejemplo, usuario_tienda) y una contraseña. Cuando una aplicación (como WordPress, PrestaShop o una web a medida) necesita consultar o guardar datos, usa estas credenciales para autenticarse.

En Plesk, puedes crear tantos usuarios como necesites para una misma base de datos. Cada uno puede tener permisos diferentes.

Privilegios o permisos

Los privilegios definen qué operaciones puede realizar un usuario sobre la base de datos. Los más comunes son:

  • SELECT: Puede leer datos (consultas).
  • INSERT: Puede añadir registros nuevos.
  • UPDATE: Puede modificar registros existentes.
  • DELETE: Puede eliminar registros.
  • CREATE: Puede crear tablas o índices.
  • DROP: Puede eliminar tablas o la base de datos completa.
  • ALTER: Puede cambiar la estructura de las tablas.
  • INDEX: Puede crear o eliminar índices.
  • REFERENCES: Permite crear claves foráneas (relaciones entre tablas).
  • ALL PRIVILEGES: Otorga todos los permisos anteriores (acceso total).

Asignar privilegios de forma correcta es clave para la seguridad y el buen funcionamiento de tu sitio web.


Cómo acceder a la gestión de bases de datos en Plesk

Primero, accede a tu panel de control Plesk. Normalmente, lo encontrarás en una URL como https://tu-dominio.com:8443 o mediante el acceso directo que te proporciona tu proveedor de hosting.

Una vez dentro, sigue estos pasos para llegar a la sección de bases de datos:

  1. En el menú lateral izquierdo, haz clic en Bases de datos.
  2. Verás un listado con todas tus bases de datos existentes.
  3. Haz clic sobre el nombre de la base de datos que quieras gestionar.

En la página de detalles de la base de datos, encontrarás varias pestañas o secciones. La que nos interesa es Usuarios o Usuarios y privilegios. Dependiendo de la versión de Plesk, puede variar ligeramente, pero el flujo es similar.


Paso 1: Crear un nuevo usuario de base de datos en Plesk

Para crear un usuario nuevo, sigue estos pasos:

  1. Dentro de la página de tu base de datos, haz clic en el botón Añadir usuario o Crear nuevo usuario.
  2. Se abrirá un formulario con los siguientes campos:
    • Nombre de usuario: Elige un nombre descriptivo, por ejemplo app_web o lectura_informes. Evita caracteres especiales y espacios.
    • Contraseña: Introduce una contraseña segura. Plesk suele ofrecer un generador automático si haces clic en el icono del lápiz o en "Generar".
    • Confirmar contraseña: Repite la contraseña para evitar errores.
  3. Haz clic en Aceptar o Crear.

[TIP] Utiliza contraseñas largas (mínimo 12 caracteres) con combinación de mayúsculas, minúsculas, números y símbolos. Evita usar la misma contraseña para varios usuarios o para el acceso al panel de Plesk.

Una vez creado, el usuario aparecerá en la lista. Sin embargo, aún no tiene permisos asignados. Eso es lo que veremos a continuación.


Paso 2: Asignar privilegios MySQL en Plesk

Ahora que tienes tu usuario creado, es momento de otorgarle los permisos adecuados. Los privilegios MySQL en Plesk se gestionan mediante casillas de verificación.

  1. En la lista de usuarios de tu base de datos, localiza el usuario que acabas de crear.
  2. Haz clic en el icono de editar (normalmente un lápiz) o en el nombre del usuario.
  3. Se abrirá una pantalla con todas las opciones de privilegios organizadas en grupos: Datos, Estructura y Administración.

Privilegios de datos

Aquí encontrarás las operaciones sobre los datos en sí:

  • SELECT: Permite leer datos.
  • INSERT: Permite añadir filas.
  • UPDATE: Permite modificar filas.
  • DELETE: Permite eliminar filas.

Privilegios de estructura

Estos afectan a la definición de la base de datos:

  • CREATE: Crear nuevas tablas o índices.
  • ALTER: Modificar la estructura de tablas existentes.
  • INDEX: Crear o eliminar índices.
  • DROP: Eliminar tablas o la base de datos entera.
  • REFERENCES: Crear claves foráneas.

Privilegios de administración

Son permisos avanzados, normalmente no necesarios para aplicaciones web:

  • GRANT: Permite otorgar permisos a otros usuarios.
  • LOCK TABLES: Permite bloquear tablas para operaciones específicas.
  • PROCESS: Ver procesos de otros usuarios.
  • RELOAD: Recargar configuraciones del servidor.
  • REPLICATION CLIENT / REPLICATION SLAVE: Para bases de datos replicadas.
  1. Marca las casillas que necesites. Para una aplicación web típica, lo recomendable es marcar SELECT, INSERT, UPDATE, DELETE, CREATE, ALTER, INDEX y DROP. Si solo necesitas lectura, marca únicamente SELECT.

  2. Haz clic en Aceptar o Guardar para aplicar los cambios.

[WARNING] No otorgues ALL PRIVILEGES a menos que sea absolutamente necesario. Si una aplicación se ve comprometida, un usuario con todos los permisos podría causar daños irreparables en tu base de datos.


Paso 3: Modificar los privilegios de un usuario existente

Es muy común que necesites cambiar los permisos de un usuario después de un tiempo. Por ejemplo, si una aplicación ya no necesita escribir datos, puedes limitarla a solo lectura.

Para modificar privilegios:

  1. Ve a la sección Bases de datos en Plesk.
  2. Haz clic en tu base de datos.
  3. Localiza al usuario en la lista y haz clic en el icono de editar.
  4. Marca o desmarca las casillas según tus necesidades.
  5. Guarda los cambios.

Plesk aplicará los cambios de forma inmediata. No es necesario reiniciar el servidor ni esperar a que se propague.


Paso 4: Eliminar un usuario de base de datos

Si un usuario ya no es necesario (por ejemplo, has desinstalado una aplicación), es buena práctica eliminarlo para reducir la superficie de ataque.

Para eliminar un usuario:

  1. Accede a la base de datos correspondiente.
  2. En la lista de usuarios, localiza el que quieres eliminar.
  3. Haz clic en el icono de la papelera o en Eliminar.
  4. Plesk te pedirá confirmación. Asegúrate de que no estás eliminando un usuario que todavía está en uso.
  5. Confirma la eliminación.

[WARNING] Antes de eliminar un usuario, asegúrate de que ninguna aplicación o script lo esté utilizando. Si lo eliminas mientras una aplicación intenta conectarse, esa aplicación dejará de funcionar y puede generar errores en tu sitio web.


Buenas prácticas para gestionar usuarios en Plesk

Aquí tienes una serie de recomendaciones que te ayudarán a mantener tus bases de datos seguras y organizadas:

1. Crea un usuario por aplicación

Si tienes WordPress, PrestaShop y un foro en la misma base de datos (o en bases separadas), crea un usuario distinto para cada una. Así, si una aplicación es hackeada, el atacante solo tendrá acceso a esa base de datos y no a las demás.

2. Usa contraseñas únicas y seguras

Nunca reutilices contraseñas entre usuarios. Plesk te permite generar contraseñas aleatorias fuertes, úsalo a tu favor.

3. Limita los privilegios al mínimo necesario

Empieza con permisos restrictivos y ve añadiendo según lo que la aplicación necesite. Si no estás seguro, consulta la documentación de la aplicación.

4. Revisa periódicamente los usuarios y privilegios

Haz una auditoría cada pocos meses. Elimina usuarios que ya no se usen y revisa que los permisos sigan siendo adecuados.

5. No compartas las credenciales de administrador

El usuario principal que creaste con la base de datos (el que tiene ALL PRIVILEGES) debe usarse solo para tareas administrativas. Las aplicaciones deben usar usuarios con permisos limitados.

6. Cambia las contraseñas si sospechas de un incidente

Si detectas actividad sospechosa, cambia las contraseñas de los usuarios de inmediato.


Preguntas frecuentes (FAQ)

¿Puedo tener varios usuarios para la misma base de datos?

Sí, absolutamente. De hecho, es una práctica recomendada. Cada usuario puede tener privilegios diferentes.

¿Qué significa el privilegio "DROP"?

El privilegio DROP permite eliminar tablas o incluso la base de datos completa. Es un permiso muy peligroso si se otorga a una aplicación que no lo necesita. Evita darlo si no es imprescindible.

¿Cómo sé qué privilegios necesita mi aplicación?

Generalmente, la documentación de la aplicación te lo indica. Por ejemplo, WordPress necesita SELECT, INSERT, UPDATE, DELETE, CREATE, ALTER, INDEX y DROP. Si no lo encuentras, comienza con los permisos básicos de datos y añade los de estructura si la aplicación te da errores.

¿Qué pasa si elimino un usuario que está en uso?

La aplicación que use ese usuario dejará de poder conectarse a la base de datos. Verás errores de conexión en el sitio web. Deberás crear un nuevo usuario y actualizar la configuración de la aplicación.

¿Puedo cambiar la contraseña de un usuario desde Plesk?

Sí, en la misma página de edición del usuario encontrarás la opción de cambiar la contraseña. Es tan sencillo como introducir la nueva y guardar.

¿Plesk me permite copiar permisos de un usuario a otro?

No directamente. Deberás configurar los privilegios manualmente para cada usuario. Sin embargo, al ser un proceso rápido (solo marcar casillas), no supone mucho trabajo.


Resumen y conclusión

Gestionar usuarios y privilegios de base de datos en Plesk es una tarea sencilla pero crucial para la seguridad y el rendimiento de tus aplicaciones web. Con los pasos que te hemos mostrado, podrás:

  • Crear usuarios específicos para cada aplicación.
  • Asignar privilegios MySQL en Plesk de forma granular.
  • Modificar permisos cuando sea necesario.
  • Eliminar usuarios obsoletos.

Recuerda siempre aplicar el principio de menor privilegio y realizar revisiones periódicas. Una buena gestión de usuarios es una de las mejores defensas contra accesos no autorizados y pérdida de datos.

[INFO] Si en algún momento necesitas gestionar bases de datos en un entorno Syspanel (el panel alternativo que a veces se usa en lugar de Plesk), ten en cuenta que el acceso se realiza a través del puerto 2106. Aunque la interfaz es diferente, los conceptos de usuarios y privilegios son los mismos. La lógica que has aprendido aquí te servirá en cualquier panel de control.

Esperamos que esta guía te haya sido de utilidad. Si tienes más dudas, consulta la documentación oficial de Plesk o contacta con tu proveedor de hosting. ¡Buena gestión de tus bases de datos!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel