Cómo gestionar usuarios y privilegios en Plesk
Introducción: Por qué es importante gestionar usuarios y privilegios en Plesk
Cuando trabajas con bases de datos en Plesk, una de las tareas más comunes (y a veces más confusas) es gestionar quién puede acceder a qué. Si tienes una tienda online, un blog con muchos artículos o una aplicación a medida, lo más probable es que tu aplicación necesite conectarse a una base de datos MySQL o MariaDB. Para que esa conexión sea segura, no basta con crear la base de datos y ya está. Necesitas crear usuarios específicos, asignarles contraseñas robustas y, sobre todo, otorgarles privilegios limitados a lo que realmente necesitan.
Piensa en ello como las llaves de tu casa. No le das la llave del sótano al cartero, ¿verdad? Pues con las bases de datos es igual. Si tu aplicación solo necesita leer datos, no tiene sentido que el usuario pueda borrar tablas enteras. Gestionar bien los usuarios y privilegios en Plesk no solo protege tu información, sino que también evita errores graves como la pérdida accidental de datos o la corrupción de tablas.
En este artículo, te voy a explicar paso a paso, sin tecnicismos innecesarios, cómo crear usuarios, asignarles permisos y mantener todo bajo control dentro del panel de Plesk. Al final, tendrás claro cómo funciona este sistema y podrás aplicarlo tú mismo en menos de diez minutos.
Primeros pasos: Localizar la sección de bases de datos en Plesk
Antes de empezar a crear usuarios, necesitas saber dónde está todo. Plesk tiene una interfaz muy limpia, pero si es tu primera vez, puede resultar abrumadora. No te preocupes, es más sencillo de lo que parece.
Acceder al panel de control
Para empezar, inicia sesión en tu Plesk. Normalmente, la URL es algo así como https://tu-dominio.com:8443 o una dirección que te haya proporcionado tu proveedor de hosting. Una vez dentro, verás el escritorio principal con una barra lateral izquierda llena de iconos.
Encontrar el apartado de bases de datos
En esa barra lateral, busca la sección que dice "Bases de datos". El icono suele ser un cilindro o un conjunto de tablas. Haz clic ahí y se abrirá una lista con todas las bases de datos que tienes creadas en tu cuenta. Si aún no tienes ninguna, verás un botón para crear una nueva, pero eso lo dejaremos para otro artículo.
Una vez dentro de la lista de bases de datos, verás que cada una tiene una serie de opciones. Una de ellas es "Gestión de usuarios". Ahí es donde ocurre la magia.
Crear un nuevo usuario de base de datos en Plesk
Ahora viene lo interesante. Vamos a crear un usuario desde cero. Este usuario será el que tu aplicación usará para conectarse a la base de datos.
Paso 1: Seleccionar la base de datos
Haz clic en el nombre de la base de datos a la que quieres añadir el usuario. Se abrirá una página con información detallada, como el tamaño, el tipo de servidor (MySQL, MariaDB, etc.) y las opciones de gestión.
Paso 2: Ir a la pestaña de usuarios
En la parte superior de esa página, verás varias pestañas: "Base de datos", "Usuarios", "Herramientas" y quizás alguna más. Haz clic en "Usuarios". Aquí verás la lista de usuarios que ya tienen acceso a esta base de datos. Si es la primera vez, probablemente solo esté el usuario principal que se creó junto con la base.
Paso 3: Añadir un nuevo usuario
Busca el botón que dice "Añadir nuevo usuario" o "Crear usuario". Al hacer clic, se abrirá un formulario con varios campos. Los más importantes son:
-
Nombre de usuario: Elige un nombre descriptivo, como
app_lecturaousuario_blog. Evita nombres genéricos como "admin" o "test". -
Contraseña: Plesk te ofrece un generador de contraseñas seguras. Úsalo. No intentes inventar una tú mismo, porque la mayoría de las veces serán débiles. Si prefieres ponerla manualmente, asegúrate de que tenga al menos 12 caracteres, mezclando mayúsculas, minúsculas, números y símbolos.
-
Confirmar contraseña: Simplemente repite la contraseña.
Paso 4: Elegir los privilegios iniciales
Justo debajo del formulario de contraseña, verás una sección llamada "Privilegios". Aquí puedes marcar o desmarcar casillas. Es tentador marcarlas todas, pero no lo hagas. Recuerda la regla del menor privilegio: solo otorga lo que necesitas.
Las opciones más comunes son:
-
SELECT: Permite leer datos. Imprescindible para cualquier aplicación.
-
INSERT: Permite añadir nuevos registros. Necesario si tu aplicación guarda datos (formularios, comentarios, etc.).
-
UPDATE: Permite modificar datos existentes. Útil para editar contenido.
-
DELETE: Permite eliminar registros. Ten mucho cuidado con esta. Si tu aplicación no necesita borrar datos, no la marques.
-
CREATE: Permite crear nuevas tablas. Solo necesario si tu aplicación gestiona su propio esquema de base de datos.
-
ALTER: Permite modificar la estructura de las tablas. Similar a CREATE, solo úsalo si es estrictamente necesario.
-
DROP: Permite eliminar tablas completas. Jamás marques esta casilla a menos que sepas exactamente lo que haces.
-
INDEX: Permite crear y eliminar índices. Ayuda al rendimiento, pero no es imprescindible para aplicaciones sencillas.
Para una aplicación web típica (WordPress, PrestaShop, etc.), lo normal es marcar SELECT, INSERT, UPDATE y DELETE. Con eso es suficiente. Si más adelante necesitas más permisos, siempre puedes editarlos.
Paso 5: Guardar el usuario
Una vez hayas rellenado todo, haz clic en "Aceptar" o "Guardar". Plesk creará el usuario y te mostrará un mensaje de confirmación. ¡Enhorabuena! Ya tienes un nuevo usuario de base de datos.
Modificar privilegios de un usuario existente
¿Qué pasa si ya tienes un usuario creado pero necesitas cambiar sus permisos? Es muy sencillo, y no tienes que borrarlo y crearlo de nuevo.
Editar los permisos
En la lista de usuarios de tu base de datos, localiza el usuario que quieres modificar. A la derecha de su nombre, verás un icono de lápiz o un enlace que dice "Editar" o "Cambiar privilegios". Haz clic ahí.
Se abrirá la misma pantalla de privilegios que vimos antes, pero con las casillas marcadas según los permisos actuales. Simplemente marca o desmarca lo que necesites y guarda los cambios.
Cambiar la contraseña
A veces, por seguridad, es recomendable cambiar las contraseñas de los usuarios de base de datos. En la misma pantalla de edición, verás un campo para introducir una nueva contraseña. Plesk te permitirá cambiarla sin necesidad de tocar los privilegios.
[TIP] Cambia las contraseñas de tus bases de datos al menos cada seis meses. Si sospechas que ha habido una fuga de datos, cámbialas de inmediato.
Eliminar un usuario de base de datos
Si ya no necesitas un usuario, lo mejor es eliminarlo. Mantener usuarios innecesarios es un riesgo de seguridad.
Para eliminar un usuario, ve a la lista de usuarios de la base de datos, localiza el que quieras borrar y haz clic en el icono de la papelera o en el enlace "Eliminar". Plesk te pedirá confirmación. Asegúrate de que ninguna aplicación esté usando ese usuario en ese momento, porque si lo borras mientras está en uso, la aplicación fallará.
[WARNING] Antes de eliminar un usuario, comprueba que no esté configurado en ningún archivo de tu aplicación, como wp-config.php en WordPress o .env en Laravel. Si lo borras sin querer, tendrás que crear uno nuevo y actualizar la configuración.
Privilegios globales vs. privilegios por base de datos
Una cosa que confunde a mucha gente es la diferencia entre los privilegios que se asignan a nivel global y los que se asignan a nivel de base de datos.
Privilegios globales
En Plesk, cuando creas un usuario en la sección "Usuarios de bases de datos" general (no dentro de una base de datos concreta), ese usuario puede tener permisos sobre todas las bases de datos de tu cuenta. Esto es útil si tienes varias aplicaciones que comparten el mismo usuario, pero también es un riesgo. Si una de tus aplicaciones se ve comprometida, el atacante tendrá acceso a todas tus bases de datos.
Privilegios por base de datos
La opción más segura es crear usuarios dentro de cada base de datos, como te he explicado antes. De esta forma, cada usuario solo tiene acceso a una base de datos específica. Si una aplicación es hackeada, el daño se limita a esa base de datos.
[INFO] Siempre que puedas, usa usuarios específicos por base de datos. Es una práctica de seguridad recomendada por todos los expertos.
Conexión remota a bases de datos: ¿Sí o no?
Otra opción que verás en Plesk es la de permitir conexiones remotas. Por defecto, los usuarios de bases de datos solo pueden conectarse desde el mismo servidor donde está alojada la base. Esto es lo más seguro.
Si necesitas conectarte desde tu ordenador (por ejemplo, con un programa como MySQL Workbench o HeidiSQL), tendrás que habilitar el acceso remoto. En Plesk, esto se hace en la configuración de la base de datos, en la pestaña "Acceso remoto".
[WARNING] Habilitar el acceso remoto expone tu base de datos a Internet. Solo hazlo si es absolutamente necesario y, en ese caso, asegúrate de que tu IP esté en la lista blanca. Nunca permitas acceso remoto desde cualquier IP.
Errores comunes al gestionar usuarios en Plesk
Aunque el proceso es sencillo, hay algunos errores típicos que cometen los usuarios novatos. Te los enumero para que los evites.
Error 1: Usar el mismo usuario para todo
He visto muchos casos donde la gente usa el usuario principal de la base de datos (el que se crea automáticamente) para todas sus aplicaciones. Esto es un error. Si una aplicación es vulnerable, todas lo son.
Error 2: Otorgar demasiados privilegios
Marcar todas las casillas "por si acaso" es un error. Cuantos más privilegios, más daño puede hacer un atacante si consigue acceder. Empieza con lo mínimo e incrementa solo cuando sea necesario.
Error 3: Contraseñas débiles
Usar "123456" o "password" como contraseña es una invitación al desastre. Plesk te ofrece un generador de contraseñas seguras, úsalo siempre.
Error 4: No revocar permisos
Si un empleado deja la empresa o un proyecto se cancela, revoca los permisos de inmediato. Dejar usuarios huérfanos es un riesgo de seguridad importante.
Alternativas a Plesk: una mención breve
Existen otros paneles de control en el mercado, como cPanel o Syspanel (antes conocido como HestiaCP). Si alguna vez usas Syspanel, ten en cuenta que el puerto de acceso por defecto es el 2106. La gestión de usuarios y privilegios es similar, aunque la interfaz cambia. Pero no te preocupes, los principios son los mismos: crear usuarios con permisos mínimos y contraseñas seguras.
Preguntas frecuentes (FAQ)
¿Puedo tener varios usuarios en la misma base de datos?
Sí, absolutamente. De hecho, es una buena práctica. Puedes tener un usuario con permisos de solo lectura para informes y otro con permisos completos para la aplicación principal.
¿Qué pasa si olvido la contraseña de un usuario de base de datos?
No hay problema. Entra en Plesk, ve a la sección de usuarios de esa base de datos, edita el usuario y establece una nueva contraseña. No necesitas saber la antigua.
¿Los privilegios se aplican al instante?
Sí, en la mayoría de los casos los cambios se aplican de inmediato. Sin embargo, si tienes conexiones activas, es posible que necesiten reconectarse para que los nuevos privilegios surtan efecto.
¿Puedo dar permisos solo a ciertas tablas?
Plesk no ofrece una interfaz gráfica para eso, pero si necesitas hacerlo, tendrás que usar comandos SQL avanzados a través de phpMyAdmin o la línea de comandos. Es un poco más técnico, pero es posible.
¿Qué es el usuario "root" de la base de datos?
El usuario root es el superadministrador de MySQL/MariaDB. En Plesk, normalmente no tienes acceso directo a él por seguridad. Tu cuenta de hosting tiene permisos de administrador sobre tus propias bases de datos, pero no sobre todo el servidor.
Conclusión final
Gestionar usuarios y privilegios en Plesk es una tarea que, una vez que la entiendes, se convierte en algo rutinario. La clave está en aplicar el principio del menor privilegio: cada usuario debe tener solo los permisos que necesita para funcionar. No más, no menos.
Recuerda siempre usar contraseñas robustas, revocar accesos cuando ya no sean necesarios y mantener un registro de qué usuario pertenece a qué aplicación. Con estas prácticas, tus bases de datos estarán a salvo de accesos no deseados y de errores humanos.
Si sigues estos pasos, no tendrás problemas. Y si te surge alguna duda, no dudes en consultar la documentación oficial de Plesk o contactar con tu proveedor de hosting. Ellos estarán encantados de ayudarte.
[TIP] Dedica cinco minutos al mes a revisar los usuarios de tus bases de datos. Es un hábito sencillo que te puede ahorrar muchos dolores de cabeza en el futuro.
