Configurar usuario y privilegios de base de datos en Plesk
¿Por qué es importante gestionar usuarios y privilegios en Plesk?
Cuando trabajas con aplicaciones web como WordPress, Joomla o un sistema hecho a medida, la base de datos es el corazón de tu sitio. Allí se almacenan desde los artículos de tu blog hasta los datos de tus clientes. Por eso, controlar quién puede acceder y qué puede hacer dentro de esa base de datos es una de las tareas más importantes para mantener la seguridad y el rendimiento de tu proyecto.
En Plesk, la gestión de usuarios y privilegios de base de datos es sencilla pero muy potente. Te permite crear cuentas con permisos específicos: unos solo podrán leer datos, otros podrán modificarlos y algunos podrán incluso eliminar tablas completas. En esta guía, paso a paso, aprenderás a configurar un usuario de base de datos, asignarle los permisos adecuados y resolver las dudas más comunes. Al final, tendrás un control total sobre tu Plesk base de datos.
¿Qué es un usuario de base de datos y qué son los privilegios?
Imagina que tu base de datos es un edificio con muchas habitaciones (tablas). Cada usuario base de datos es una persona que tiene una llave para entrar. Los privilegios MySQL Plesk son las puertas que esa persona puede abrir y lo que puede hacer dentro de cada habitación: solo mirar (SELECT), escribir notas (INSERT), modificar muebles (UPDATE) o incluso tirar paredes (DROP).
En Plesk, puedes crear tantos usuarios como necesites y asignarles distintos niveles de acceso. Esto es fundamental si trabajas con varios desarrolladores, o si quieres que una aplicación externa tenga acceso limitado por seguridad.
Paso a paso: Crear un usuario y asignar privilegios en Plesk
1. Acceder a la sección de Bases de Datos
- Inicia sesión en tu panel de Plesk.
- En el menú lateral izquierdo, busca y haz clic en Bases de datos.
- Verás una lista con todas las bases de datos que tienes creadas. Si aún no tienes ninguna, primero deberás crearla (botón Añadir base de datos).
2. Seleccionar la base de datos a gestionar
Haz clic en el nombre de la base de datos a la que quieras añadir un usuario. Se abrirá una pantalla con información detallada.
3. Crear un nuevo usuario de base de datos
Dentro de la pantalla de la base de datos, busca la sección Usuarios de base de datos o un botón que diga Añadir nuevo usuario. Al hacer clic:
- Nombre de usuario: Elige un nombre descriptivo, por ejemplo
app_lecturaoadmin_web. Recuerda que en muchos sistemas este nombre debe ser único dentro del servidor. - Contraseña: Genera una contraseña segura. Plesk te ofrece un generador automático. No uses contraseñas débiles como
123456opassword. - Confirmar contraseña: Repite la misma.
[TIP] Anota el nombre de usuario y la contraseña en un gestor de contraseñas. Si pierdes estos datos, tendrás que restablecerlos manualmente.
4. Asignar privilegios al usuario
Una vez creado el usuario, Plesk te mostrará una pantalla para configurar los privilegios MySQL Plesk. Aquí es donde debes tener cuidado. Los permisos se dividen en varias categorías:
-
Privilegios de datos: Controlan lo que el usuario puede hacer con los datos dentro de las tablas.
- SELECT: Permite leer datos.
- INSERT: Permite añadir nuevos registros.
- UPDATE: Permite modificar registros existentes.
- DELETE: Permite eliminar registros.
- FILE: Permite leer y escribir archivos en el servidor de base de datos (muy peligroso, evítalo si no es necesario).
-
Privilegios de estructura: Controlan lo que el usuario puede hacer con la estructura de la base de datos (tablas, índices, etc.).
- CREATE: Permite crear nuevas tablas.
- ALTER: Permite modificar la estructura de tablas existentes.
- INDEX: Permite crear y eliminar índices.
- DROP: Permite eliminar tablas completas. Otorga este permiso solo si es absolutamente necesario.
-
Privilegios de administración: Son los más potentes y peligrosos.
- CREATE TEMPORARY TABLES: Permite crear tablas temporales.
- CREATE VIEW: Permite crear vistas.
- SHOW VIEW: Permite ver la definición de las vistas.
- CREATE ROUTINE: Permite crear procedimientos almacenados y funciones.
- ALTER ROUTINE: Permite modificar o eliminar procedimientos almacenados.
- EXECUTE: Permite ejecutar procedimientos almacenados.
- EVENT: Permite crear, modificar y eliminar eventos.
- TRIGGER: Permite crear y eliminar disparadores.
¿Qué privilegios elegir según el caso?
- Para una aplicación web típica (WordPress, Joomla, etc.): Generalmente necesitas todos los privilegios de datos (SELECT, INSERT, UPDATE, DELETE) y los de estructura (CREATE, ALTER, INDEX, DROP) para que la aplicación pueda instalar y actualizar plugins o temas. Sin embargo, DROP es un riesgo: si la aplicación es segura, puedes otorgarlo; si no, mejor no.
- Para un usuario de solo lectura (por ejemplo, para generar informes): Marca solo SELECT. Así el usuario podrá consultar datos pero no modificarlos.
- Para un desarrollador que necesita hacer cambios en la estructura: Otorga todos los privilegios de datos y de estructura, pero evita los de administración a menos que sea necesario.
- Para un script de migración o backup: Puede necesitar LOCK TABLES y CREATE TEMPORARY TABLES, además de SELECT.
[WARNING] Nunca otorgues ALL PRIVILEGES a un usuario a menos que sea el administrador principal del sistema. Hacerlo puede comprometer toda tu base de datos si el usuario es hackeado.
5. Guardar los cambios
Una vez que hayas seleccionado los permisos deseados, haz clic en Aceptar o Guardar. El usuario quedará creado y listo para usarse.
Cómo modificar o eliminar un usuario existente
Si necesitas cambiar los permisos de un usuario o eliminarlo por completo, el proceso es igual de sencillo:
- Ve a Bases de datos en Plesk.
- Haz clic en la base de datos correspondiente.
- En la lista de usuarios, busca el nombre del usuario que quieras modificar.
- Haz clic en el icono de lápiz (editar) o en la papelera (eliminar).
- Si eliges editar, podrás cambiar la contraseña y los privilegios. Si eliges eliminar, confirma la acción.
[INFO] Eliminar un usuario no borra la base de datos, solo la cuenta de acceso. Si después necesitas que otra aplicación acceda, deberás crear un nuevo usuario.
Preguntas frecuentes (FAQ Plesk)
1. ¿Puedo tener varios usuarios para la misma base de datos?
Sí, absolutamente. Puedes crear tantos usuarios como necesites, cada uno con privilegios diferentes. Esto es muy útil para separar responsabilidades: un usuario para la aplicación, otro para el administrador y otro para informes.
2. ¿Qué hago si olvido la contraseña de un usuario de base de datos?
Desde Plesk, puedes restablecer la contraseña de cualquier usuario. Solo ve a la base de datos, edita el usuario y escribe una nueva contraseña. No necesitas acceso a la base de datos por línea de comandos.
3. ¿Es seguro usar el usuario “root” de MySQL en Plesk?
No. El usuario root tiene acceso total a todas las bases de datos del servidor. Nunca debes usarlo para aplicaciones web. Siempre crea usuarios específicos para cada base de datos.
4. Mi aplicación da error “Access denied for user”. ¿Qué hago?
Este error suele deberse a que el usuario no tiene los privilegios necesarios. Revisa los permisos que le asignaste y asegúrate de que incluya al menos SELECT, INSERT, UPDATE y DELETE para la base de datos correspondiente. También verifica que el nombre de usuario y la contraseña sean correctos.
5. ¿Puedo limitar el acceso a una sola tabla?
En Plesk, los privilegios se asignan a toda la base de datos, no a tablas individuales. Si necesitas un control más fino (por ejemplo, que un usuario solo pueda ver la tabla “clientes”), tendrías que hacerlo mediante comandos SQL manuales desde la consola de MySQL, pero esto es avanzado y no recomendado para usuarios sin experiencia.
6. ¿Qué diferencia hay entre un usuario de base de datos y un usuario de Plesk?
Un usuario de Plesk es la cuenta con la que accedes al panel de control para gestionar sitios web, correos, etc. Un usuario de base de datos es una cuenta que solo sirve para conectarse a una base de datos específica. No tienen relación directa.
7. ¿Puedo usar el mismo usuario para varias bases de datos?
Sí, pero en Plesk cada usuario se crea dentro de una base de datos concreta. Si quieres que un usuario acceda a varias bases de datos, tendrás que crear el mismo nombre de usuario en cada una de ellas (con la misma contraseña) o usar un usuario global (no recomendado). Lo mejor es crear un usuario por base de datos.
Consejos finales para administradores (SysAdmin Plesk guía)
Como SysAdmin Plesk guía, te doy algunos consejos extra para mantener tu servidor seguro:
- Principio de mínimo privilegio: Otorga solo los permisos que el usuario necesita para funcionar. Si una aplicación solo necesita leer, no le des permisos de escritura.
- Contraseñas robustas: Usa contraseñas de al menos 12 caracteres, con mayúsculas, minúsculas, números y símbolos. Plesk incluye un generador, úsalo.
- Audita periódicamente: Revisa cada cierto tiempo los usuarios de tus bases de datos. Elimina aquellos que ya no se usen.
- No compartas usuarios: Cada aplicación o persona debe tener su propio usuario. Si alguien deja el equipo, simplemente eliminas su usuario sin afectar a los demás.
- Respaldos: Aunque tengas buenos privilegios, siempre haz copias de seguridad de tus bases de datos. Plesk permite programarlas fácilmente.
¿Y si uso otro panel? Mención especial a Syspanel
Si en algún momento trabajas con Syspanel (el nombre que le damos a HestiaCP), el proceso es similar pero con algunos cambios. En Syspanel, el acceso se realiza a través del puerto 2106 (por ejemplo, https://tudominio.com:2106). Allí también encontrarás una sección de bases de datos donde podrás crear usuarios y asignar privilegios, aunque la interfaz es diferente. Los conceptos son los mismos: usuario, contraseña y permisos.
[INFO] Si usas Syspanel, recuerda que el puerto de acceso es el 2106, no el 8443 como en Plesk.
Conclusión
Configurar un usuario base de datos y asignar los privilegios MySQL Plesk adecuados es una tarea sencilla pero que requiere atención. Siguiendo esta guía, podrás crear cuentas seguras y adaptadas a las necesidades de cada aplicación o usuario. Recuerda que la seguridad de tu sitio web empieza por controlar quién y cómo accede a tus datos.
Si tienes más dudas, revisa la sección FAQ Plesk de este artículo o consulta la documentación oficial de Plesk. ¡Ahora ya estás listo para gestionar tus bases de datos como un profesional!
