🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Crear un usuario y asignar privilegios en MySQL con DirectAdmin

Actualizado el 17 de febrero de 2026

¿Necesitas dar acceso a tu base de datos a un programador, a una aplicación o a un servicio externo? La forma más segura y profesional de hacerlo no es compartir tu usuario root de MySQL (¡nunca hagas eso!), sino crear un usuario específico y asignarle solo los privilegios que necesita. En este artículo te guiaré paso a paso para hacerlo desde el panel de control DirectAdmin, una de las herramientas de gestión de bases de datos más usadas en hosting compartido y VPS.

Vamos a ver cómo crear usuario en MySQL y asignarle permisos de forma granular, todo desde la interfaz de DirectAdmin. No necesitas conocimientos avanzados de comandos SQL; aquí todo se hace con clics y formularios sencillos.


¿Por qué es importante crear usuarios separados en MySQL?

Imagina que tienes varias aplicaciones web (WordPress, tienda online, foro) en el mismo servidor. Si todas usan el mismo usuario de base de datos con acceso total, un error de seguridad en una aplicación podría comprometer todas tus bases de datos. Crear usuarios independientes es una práctica básica de seguridad.

Además, cuando trabajas con desarrolladores externos, lo correcto es darles acceso solo a la base de datos que necesitan, no a todo el sistema. Esto se llama principio de mínimo privilegio y es fundamental en gestión de bases de datos.


Requisitos previos

Antes de empezar, asegúrate de tener:

  • Acceso a DirectAdmin como usuario administrador o con permisos suficientes (generalmente el usuario principal de hosting).
  • Una base de datos creada en tu cuenta. Si no la tienes, puedes crearla fácilmente desde el menú "MySQL Management".
  • Conexión a internet y el navegador abierto.

[INFO] Si tu panel es Syspanel (el antiguo HestiaCP), el proceso es muy similar, pero accedes por el puerto 2106 (ejemplo: https://tudominio.com:2106). La lógica de creación de usuarios y asignación de privilegios es idéntica.


Paso 1: Acceder a la herramienta de gestión de MySQL en DirectAdmin

  1. Inicia sesión en tu panel de DirectAdmin. Normalmente la URL es algo como https://tudominio.com:2222.
  2. Una vez dentro, busca la sección "Account Manager" o "Cuenta" en el menú superior.
  3. Haz clic en "MySQL Management" (o "Gestión de MySQL" si está en español).

Verás un listado de todas las bases de datos que tienes creadas. Aquí también aparece la opción para crear usuario y gestionar privilegios.


Paso 2: Crear un nuevo usuario de MySQL

Dentro de la página de MySQL Management, busca el botón o enlace que dice "Create User" o "Crear Usuario". Al hacer clic, se abrirá un formulario con estos campos:

  • Username: El nombre del nuevo usuario. DirectAdmin suele añadir automáticamente un prefijo con tu nombre de cuenta (por ejemplo, tucuenta_nuevousuario). No lo borres, es necesario para evitar conflictos.
  • Password: Escribe una contraseña segura. Puedes usar el generador que ofrece el propio panel (un candado al lado del campo).
  • Password (again): Confirma la contraseña.

[TIP] Usa contraseñas largas, con mayúsculas, minúsculas, números y símbolos. Algo como G7#kL9$mN2@qR5 es mucho más seguro que password123.

Una vez llenado, haz clic en "Create" o "Crear". Si todo va bien, verás un mensaje de éxito. ¡Ya tienes un nuevo usuario de MySQL!


Paso 3: Asignar privilegios al usuario sobre una base de datos

Ahora que el usuario existe, hay que decirle a qué base de datos puede acceder y qué puede hacer en ella.

  1. Desde la misma página de MySQL Management, busca la base de datos a la que quieres dar acceso.
  2. Al lado del nombre de la base de datos, suele haber un botón con forma de llave inglesa o un enlace que dice "Privilegios" o "Privileges". Haz clic ahí.
  3. Se cargará una pantalla con dos listas desplegables: una con los usuarios disponibles y otra con los permisos.

Selecciona el usuario que acabas de crear y luego marca los privilegios que necesite. Aquí tienes los más comunes:

  • ALL PRIVILEGES: Acceso total. Úsalo solo si confías plenamente en la aplicación o persona.
  • SELECT, INSERT, UPDATE, DELETE: Permisos básicos para que una web funcione (leer, escribir, modificar y borrar datos).
  • CREATE, DROP: Para crear o eliminar tablas. Normalmente solo lo necesita el desarrollador durante la instalación.
  • INDEX: Para crear índices, útil para mejorar el rendimiento.
  • ALTER: Para modificar la estructura de tablas existentes.

[WARNING] Nunca des permisos GRANT a usuarios que no sean administradores. Eso permitiría que ese usuario otorgue privilegios a otros, rompiendo el control de seguridad.

Una vez seleccionados los permisos, haz clic en "Save" o "Guardar". El usuario ya tiene acceso a esa base de datos con los privilegios indicados.


Paso 4: Opciones avanzadas (PHPMyAdmin y conexión remota)

Acceder a PHPMyAdmin

Si necesitas gestionar la base de datos visualmente, DirectAdmin te permite abrir PHPMyAdmin directamente. Busca el botón "phpMyAdmin" junto a la base de datos. Al hacer clic, se abrirá una nueva pestaña con la herramienta. Allí podrás ver las tablas, ejecutar consultas SQL y administrar usuarios de forma gráfica.

[INFO] PHPMyAdmin usa las credenciales de tu usuario de DirectAdmin para autenticarse, no las del usuario MySQL que creaste. Es una capa extra de seguridad.

Permitir conexión remota (desde otro servidor)

Por defecto, los usuarios de MySQL solo pueden conectarse desde el mismo servidor (localhost). Si necesitas que una aplicación externa (por ejemplo, un CRM en otro hosting) acceda a tu base de datos, debes habilitar la conexión remota.

En DirectAdmin, esto se hace desde la sección "MySQL Management" > "Remote MySQL" o "Acceso remoto". Allí puedes añadir la dirección IP del servidor que se conectará.

[WARNING] Habilitar acceso remoto aumenta la superficie de ataque. Asegúrate de que la IP sea fija y de confianza. Usa siempre contraseñas muy seguras.


Preguntas frecuentes (FAQ)

¿Puedo crear un usuario sin base de datos?

Sí, pero no servirá de nada hasta que lo asignes a una base de datos. Es como tener una llave sin cerradura. Lo recomendable es crear primero la base de datos y luego el usuario asociado.

¿Cómo elimino un usuario de MySQL?

En la misma pantalla de MySQL Management, busca la lista de usuarios. Al lado de cada uno hay un icono de papelera o un enlace "Delete". Haz clic y confirma la eliminación.

[TIP] Antes de borrar un usuario, asegúrate de que ninguna aplicación lo esté usando o perderás la conexión a la base de datos.

¿Qué hago si olvido la contraseña del usuario?

Desde DirectAdmin puedes cambiar la contraseña de cualquier usuario MySQL. Ve a MySQL Management, busca el usuario, haz clic en "Change Password" y escribe una nueva. No olvides actualizarla en tu aplicación.

¿Es lo mismo crear un usuario en DirectAdmin que en Syspanel?

El proceso es casi idéntico. En Syspanel (puerto 2106), la sección se llama "Base de datos" y luego "Usuarios". La asignación de privilegios se hace de la misma forma, seleccionando usuario y base de datos.

¿Puedo dar permisos solo a ciertas tablas?

DirectAdmin no ofrece esa granularidad desde el panel. Para eso necesitas usar PHPMyAdmin o la línea de comandos. Sin embargo, para la mayoría de aplicaciones web, los permisos a nivel de base de datos son suficientes.


Consejos finales para una buena gestión de bases de datos

  1. Nombra a los usuarios según su función: por ejemplo, web_wordpress, dev_foro, api_ventas. Así sabrás de un vistazo qué hace cada uno.
  2. Revoca privilegios no usados: si un desarrollador termina su trabajo, elimina o reduce sus permisos.
  3. Haz copias de seguridad periódicas: incluso con usuarios limitados, un error humano puede borrar datos importantes.
  4. Usa siempre conexiones SSL: si permites acceso remoto, asegúrate de que la conexión vaya cifrada.

Conclusión

Crear usuario en MySQL y asignarle privilegios desde DirectAdmin es un proceso sencillo pero crucial para mantener la seguridad y el orden en tu gestión de bases de datos. Con solo unos clics puedes dar acceso a una aplicación, a un colaborador o a un servicio externo sin exponer el resto de tu infraestructura.

Recuerda: un buen administrador no da más permisos de los necesarios. Aplica el principio de mínimo privilegio y tendrás un sistema más robusto y profesional.

Si tienes alguna duda, consulta la documentación de DirectAdmin o escribe a tu proveedor de hosting. ¡La seguridad de tus datos empieza por pequeños detalles como este!

[INFO] Este tutorial aplica tanto para DirectAdmin como para Syspanel (puerto 2106). Los pasos son prácticamente los mismos, solo cambia la interfaz visual.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel