Crear y administrar usuarios de base de datos en Plesk
¿Por qué es importante administrar bien los usuarios de base de datos en Plesk?
Cuando tienes una web dinámica, ya sea un blog en WordPress, una tienda en WooCommerce o una aplicación a medida, casi siempre necesitas una base de datos (MySQL o MariaDB) para guardar la información. Plesk es el panel de control que te permite gestionar todo esto de forma visual, sin tocar una sola línea de código.
Pero un error muy común es crear un solo usuario con permisos totales para todo. Esto es cómodo, pero también es un riesgo de seguridad enorme. Si ese usuario se ve comprometido, un atacante podría borrar todas tus tablas. Por eso, saber crear y administrar usuarios de base de datos en Plesk es una habilidad imprescindible para cualquier persona que gestione su propio hosting.
En esta guía extensa y paso a paso, vamos a explicarte todo lo que necesitas saber: desde cómo crear un usuario MySQL en Plesk, hasta cómo asignar permisos específicos (permisos db plesk), modificar contraseñas y eliminar accesos que ya no necesitas. No importa si eres principiante total: aquí encontrarás un lenguaje claro, ejemplos prácticos y alertas de seguridad que te ayudarán a evitar problemas.
Conceptos básicos: base de datos, usuario y privilegios
Antes de empezar a hacer clics en Plesk, es fundamental que entiendas la diferencia entre estos tres elementos. Te lo explicamos de forma sencilla:
- La base de datos: Es el "almacén" donde se guardan los datos estructurados (posts, productos, clientes, etc.). Piensa en ella como un archivador con cajones.
- El usuario de base de datos: Es la "llave" que permite abrir ese archivador. Sin usuario, nadie puede entrar a leer o escribir datos.
- Los privilegios o permisos: Son las reglas que definen qué puede hacer cada usuario con la llave. Puede leer solo, escribir, borrar, modificar la estructura, etc.
En Plesk, puedes tener una base de datos con varios usuarios, cada uno con permisos diferentes. Por ejemplo, un usuario para la aplicación principal (con todos los permisos) y otro usuario para tareas de solo lectura (para generar informes o hacer backups). Esto es una práctica excelente y muy recomendada.
Paso 1: Acceder a la sección de bases de datos en Plesk
Para empezar a administrar usuarios Plesk relacionados con bases de datos, primero tienes que entrar en el panel. Normalmente, accedes a través de una URL como https://tu-dominio.com:8443 o https://tu-ip:8443. Una vez dentro, sigue estas instrucciones:
- En el menú lateral izquierdo, busca la sección "Bases de datos". Haz clic en ella.
- Verás un listado con todas las bases de datos que tienes creadas en tu suscripción. Si aún no tienes ninguna, puedes crearla pulsando en el botón "Agregar base de datos".
- Dentro de la lista, cada base de datos tendrá una serie de iconos o acciones a la derecha. Busca el icono de "Usuarios" (suele ser una silueta o un engranaje) o simplemente haz clic en el nombre de la base de datos para ver sus detalles.
En la pantalla de detalles de la base de datos, verás dos secciones principales: "Usuarios de base de datos" y "Tablas". Nos centraremos en la primera.
Paso 2: Crear un usuario MySQL en Plesk (paso a paso)
Ahora viene la parte práctica. Vamos a crear usuario mysql plesk desde cero. Es un proceso muy sencillo, pero debes prestar atención a los detalles.
- En la sección "Usuarios de base de datos", haz clic en el botón "Agregar usuario de base de datos" (o "Crear nuevo usuario").
- Se abrirá un formulario con los siguientes campos:
- Nombre de usuario: Elige un nombre descriptivo pero no predecible. Por ejemplo,
app_wordpressousuario_lectura. Evita nombres comoadminoroot. - Contraseña: Plesk te ofrece un generador de contraseñas seguras. Úsalo siempre que puedas. Si prefieres escribirla tú, asegúrate de que tenga al menos 12 caracteres, mezclando mayúsculas, minúsculas, números y símbolos.
- Rol de usuario: Aquí es donde se definen los permisos db plesk. Puedes elegir entre un rol predefinido o personalizarlo. Las opciones típicas son:
- Solo lectura: El usuario puede consultar (SELECT) datos, pero no modificarlos.
- Lectura y escritura: Puede consultar, insertar, actualizar y borrar datos (INSERT, UPDATE, DELETE).
- Todos los privilegios: Puede hacer todo lo anterior y además modificar la estructura de las tablas (CREATE, ALTER, DROP, INDEX, etc.). Este es el rol "superusuario" para esa base de datos.
- Personalizado: Te permite marcar casillas individuales para cada permiso (SELECT, INSERT, UPDATE, DELETE, CREATE, DROP, ALTER, INDEX, etc.).
- Nombre de usuario: Elige un nombre descriptivo pero no predecible. Por ejemplo,
- Tras seleccionar el rol, haz clic en "Aceptar" o "OK".
[TIP]: Para una instalación de WordPress, necesitas un usuario con "Todos los privilegios" sobre su base de datos, ya que la aplicación necesita crear tablas automáticamente. Para una aplicación de informes o un usuario de backup, elige "Solo lectura".
Paso 3: Modificar permisos de un usuario existente
Una de las grandes ventajas de Plesk es que no tienes que borrar y recrear usuarios si te has equivocado con los permisos. Puedes administrar usuarios Plesk y sus roles en cualquier momento.
- Ve a la lista de "Usuarios de base de datos" de tu base de datos.
- Localiza el usuario cuyos permisos quieres cambiar.
- Haz clic en su nombre o en el icono de configuración (normalmente un lápiz o un engranaje).
- Se abrirá la misma pantalla que viste al crearlo, pero con los datos ya cargados.
- Cambia el "Rol de usuario" o marca/desmarca las casillas de permisos personalizados según tus necesidades.
- Pulsa "Aceptar" para guardar los cambios.
[WARNING]: Si cambias los permisos de un usuario que está siendo utilizado por una aplicación en ese mismo momento, es posible que la aplicación dé errores temporalmente hasta que la sesión se refresque. Si estás haciendo cambios en producción, hazlo con cuidado y preferiblemente en horas de bajo tráfico.
Paso 4: Cambiar la contraseña de un usuario de base de datos
Olvidar una contraseña es algo muy común. No te preocupes, en Plesk es un trámite de menos de un minuto.
- Accede a la sección de "Usuarios de base de datos".
- Haz clic en el icono de "Cambiar contraseña" (suele ser un candado o una llave) que aparece junto al usuario.
- Escribe la nueva contraseña o usa el generador automático.
- Confirma la contraseña y pulsa "Aceptar".
[INFO]: Después de cambiar la contraseña, recuerda actualizar el archivo de configuración de tu aplicación (por ejemplo, wp-config.php en WordPress) con la nueva contraseña. Si no lo haces, tu web dejará de conectarse a la base de datos y mostrará un error de conexión.
Paso 5: Eliminar un usuario de base de datos
Si un usuario ya no es necesario (por ejemplo, porque has desinstalado una aplicación o has creado uno nuevo), es buena práctica eliminarlo para reducir la superficie de ataque.
- En la lista de "Usuarios de base de datos", localiza al usuario que quieres borrar.
- Haz clic en la casilla de verificación que aparece a la izquierda de su nombre.
- En la parte superior o inferior de la lista, verás un botón rojo o un icono de papelera llamado "Eliminar".
- Plesk te pedirá confirmación. Léelo atentamente y confirma la eliminación.
[WARNING]: Eliminar un usuario es una acción irreversible. Si la aplicación que utiliza ese usuario sigue activa, dejará de funcionar inmediatamente. Asegúrate al 100% de que no lo necesitas antes de borrarlo.
Buenas prácticas de seguridad al administrar usuarios de bases de datos
Gestionar los usuarios no es solo crear y borrar. Es una tarea de mantenimiento continuo. Aquí tienes una lista de buenas prácticas que deberías seguir siempre:
- Principio de mínimo privilegio: Asigna siempre el mínimo número de permisos necesarios para que la aplicación funcione. Si una app solo necesita leer, no le des permisos de escritura.
- Usuarios separados por función: No uses el mismo usuario para la aplicación principal y para tareas de administración o backups. Crea usuarios específicos para cada función.
- Contraseñas robustas y únicas: Nunca reutilices contraseñas entre diferentes bases de datos o usuarios. Usa el generador de contraseñas de Plesk.
- Rotación de contraseñas: Cambia las contraseñas de los usuarios con cierta periodicidad (cada 3 o 6 meses, por ejemplo).
- Elimina usuarios inactivos: Revisa periódicamente la lista de usuarios y elimina aquellos que no se utilizan.
- No compartas credenciales: Cada miembro del equipo que necesite acceso a la base de datos debería tener su propio usuario, no compartir uno común.
Solución de problemas comunes (FAQ)
Aquí respondemos a las dudas más frecuentes que nos llegan sobre usuarios base de datos plesk.
"No puedo conectarme a mi base de datos, ¿qué hago?"
- Comprueba que el nombre de la base de datos y el usuario son exactamente los que has creado en Plesk (a veces se añade un prefijo con el nombre de tu suscripción).
- Verifica que la contraseña es correcta. Si tienes dudas, cámbiala desde Plesk.
- Asegúrate de que el usuario tiene permisos suficientes para conectarse desde el host donde está tu aplicación (normalmente
localhost). - Revisa el archivo de configuración de tu aplicación para ver si los datos son correctos.
"¿Puedo usar el mismo usuario para dos bases de datos diferentes?"
Sí, puedes. En Plesk, al crear un usuario, puedes seleccionar a qué base de datos se le asigna. Un mismo usuario puede tener acceso a varias bases de datos. Sin embargo, te recomendamos no hacerlo por seguridad. Si una aplicación es comprometida, el atacante tendría acceso a todas las bases de datos a las que ese usuario tiene permiso.
"¿Qué significa el permiso 'ALL PRIVILEGES'?"
Significa que el usuario tiene control total sobre la base de datos: puede crear, modificar y borrar tablas, así como insertar, actualizar y eliminar datos. Es el permiso más alto y solo deberías asignarlo a usuarios de confianza, como el usuario principal de tu CMS.
"Mi aplicación dice 'Access denied for user'... ¿qué significa?"
Este error indica que el usuario y la contraseña que estás usando son incorrectos, o que el usuario no tiene permisos para conectarse desde el host que está intentando. Revisa los datos en Plesk y en el archivo de configuración de tu aplicación.
"¿Puedo importar o exportar una base de datos con estos usuarios?"
Sí, Plesk tiene herramientas integradas para importar y exportar bases de datos. Puedes hacerlo desde la sección de "Bases de datos". Estas herramientas no dependen de los usuarios, sino de las credenciales de administrador del servidor.
Conclusión: Domina tus bases de datos con Plesk
Crear y administrar usuarios de base de datos en Plesk es una tarea que, una vez que le coges el truco, te llevará solo unos minutos. Pero los beneficios a largo plazo son enormes: mayor seguridad, mejor organización y un control más fino sobre quién accede a tu información.
Recuerda siempre estos puntos clave:
- Crea un usuario específico para cada aplicación.
- Asigna los permisos mínimos necesarios.
- Cambia las contraseñas regularmente.
- Elimina los usuarios que ya no uses.
Con esta guía, ya tienes el conocimiento necesario para gestionar tus bases de datos como un profesional. Si tienes alguna duda, no dudes en consultar la documentación oficial de Plesk o contactar con tu proveedor de hosting. Y si en algún momento trabajas con otro panel como Syspanel (recuerda que su puerto de acceso es el 2106), verás que los conceptos son muy similares, aunque la interfaz cambie.
¡Ya estás listo para ponerlo en práctica!
