🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

DirectAdmin: Crear usuario de base de datos y asignar permisos

Actualizado el 4 de diciembre de 2025

Introducción

Gestionar bases de datos es una tarea fundamental para cualquier sitio web o aplicación dinámica. En DirectAdmin, una de las herramientas de administración de servidores más populares, la creación y gestión de usuarios de bases de datos y sus permisos es un proceso sencillo pero crucial para la seguridad y el rendimiento. Este tutorial te guiará paso a paso para que puedas crear un usuario de base de datos y asignarle los permisos necesarios, todo desde el panel de control de DirectAdmin. No necesitas ser un experto técnico; solo sigue estas instrucciones claras y didácticas.

¿Qué es un usuario de base de datos y por qué es importante?

Una base de datos es como un gran archivador donde se almacena toda la información de tu sitio web (contenido, usuarios, productos, etc.). Para acceder a ese archivador, necesitas una "llave" que te identifique y te dé permiso para leer, escribir o modificar los datos. Esa llave es el usuario de base de datos.

En DirectAdmin, puedes crear tantos usuarios de base de datos como necesites, y asignarles permisos específicos a cada uno. Esto es vital por varias razones:

  • Seguridad: Si un usuario es comprometido, el atacante solo tendrá acceso a la base de datos a la que ese usuario tiene permiso, no a todas tus bases de datos.
  • Organización: Puedes tener un usuario para tu aplicación web (con permisos completos), otro para hacer copias de seguridad (solo lectura) y otro para un plugin específico (solo escritura en ciertas tablas).
  • Control: Sabes exactamente quién y cómo accede a tus datos.

Requisitos previos

Antes de empezar, asegúrate de tener lo siguiente:

  1. Acceso a DirectAdmin: Necesitas las credenciales de tu cuenta de DirectAdmin (usuario y contraseña). Normalmente, el acceso es a través de tudominio.com:2222 o la IP de tu servidor seguida de :2222.
  2. Una base de datos creada: Necesitas tener al menos una base de datos existente en tu cuenta. Si no la tienes, puedes crearla fácilmente desde el mismo panel. Este tutorial se centrará en la creación del usuario y la asignación de permisos, asumiendo que ya tienes una base de datos lista.
  3. Conocimientos básicos de navegación web: Saber hacer clic en enlaces y botones es suficiente.

Paso a paso: Crear un usuario de base de datos en DirectAdmin

Sigue estos pasos al pie de la letra. Es más fácil de lo que parece.

Paso 1: Accede a tu panel de DirectAdmin

Abre tu navegador web favorito (Chrome, Firefox, Edge, etc.) y escribe la dirección de tu panel de DirectAdmin. Por lo general, es algo como:

https://tudominio.com:2222

O, si usas una IP:

https://192.168.1.1:2222 (sustituye la IP por la tuya).

Introduce tu Usuario y Contraseña y haz clic en "Iniciar sesión".

Paso 2: Navega a la sección de "Administrador de MySQL"

Una vez dentro del panel, busca un icono o enlace que diga "Administrador de MySQL" o "MySQL Management". Normalmente está en la sección "Cuenta" o "Administración de Cuenta". Haz clic en él.

[TIP] Si no encuentras el icono, puedes usar la barra de búsqueda en la parte superior del panel de DirectAdmin. Escribe "MySQL" y te aparecerá la opción directamente.

Paso 3: Crea un nuevo usuario (si no lo tienes)

En la página del Administrador de MySQL, verás una lista de tus bases de datos existentes y, debajo, una sección para "Crear nuevo usuario" o "Add New User". Aquí es donde crearemos la "llave".

  • Nombre de usuario: Elige un nombre para tu usuario. Por ejemplo, miusuario_web. DirectAdmin suele añadir un prefijo con tu nombre de usuario de cuenta para evitar conflictos, así que no te preocupes si ves algo como tuusuario_miusuario_web.
  • Contraseña: Crea una contraseña segura. DirectAdmin suele ofrecer un generador de contraseñas, ¡úsalo! Una buena práctica es usar una combinación de letras mayúsculas, minúsculas, números y símbolos. Anota esta contraseña en un lugar seguro, la necesitarás para conectar tu aplicación a la base de datos.
  • Confirmar contraseña: Vuelve a escribir la misma contraseña para confirmar.

Haz clic en "Crear" o "Create". ¡Felicidades! Ya has creado un usuario de base de datos.

Paso 4: Asigna permisos al usuario a una base de datos específica

Ahora que tienes el usuario, necesitas decirle a DirectAdmin a qué base de datos puede acceder y qué puede hacer dentro de ella. Esto se hace en la misma página del Administrador de MySQL.

Busca una sección que diga "Asignar usuario a base de datos", "Add User to Database" o similar. Verás dos menús desplegables:

  1. Seleccionar usuario: Elige el usuario que acabas de crear.
  2. Seleccionar base de datos: Elige la base de datos a la que quieres que acceda ese usuario.

Debajo de estos menús, verás una lista de permisos que puedes asignar. Aquí tienes los más comunes:

  • ALL PRIVILEGES (Todos los privilegios): El usuario tendrá control total sobre la base de datos. Puede leer, escribir, modificar, borrar, crear tablas, etc. Usa esto solo si es necesario, como para el usuario principal de tu aplicación web.
  • SELECT (Seleccionar): Permite leer datos. Esencial para cualquier usuario.
  • INSERT (Insertar): Permite añadir nuevos datos.
  • UPDATE (Actualizar): Permite modificar datos existentes.
  • DELETE (Borrar): Permite eliminar datos. Ten cuidado con este permiso, úsalo solo si es estrictamente necesario.
  • CREATE (Crear): Permite crear nuevas tablas o bases de datos (dependiendo del nivel).
  • DROP (Eliminar): Permite eliminar tablas o bases de datos. Este permiso es muy peligroso, evita darlo a menos que sea absolutamente necesario.
  • INDEX (Índice): Permite crear y eliminar índices en las tablas, lo que puede mejorar el rendimiento.
  • ALTER (Alterar): Permite modificar la estructura de las tablas (añadir, quitar o cambiar columnas).
  • REFERENCES (Referencias): Permite crear relaciones entre tablas (claves foráneas).

Paso 5: Configura los permisos y guarda

Selecciona los permisos que deseas otorgar. Para un usuario de aplicación web típico, una buena práctica es seleccionar SELECT, INSERT, UPDATE, DELETE, CREATE, ALTER, INDEX. Esto le da suficiente control para funcionar sin ser demasiado permisivo.

[WARNING] Nunca asignes el permiso DROP o ALL PRIVILEGES a un usuario que no sea de absoluta confianza. Un error en la aplicación o un ataque podría borrar toda tu base de datos.

Una vez seleccionados los permisos, haz clic en "Guardar" o "Save". DirectAdmin te mostrará un mensaje de confirmación.

¿Cómo verificar que el usuario y los permisos funcionan?

Puedes probar la conexión usando una herramienta como phpMyAdmin (que suele estar integrada en DirectAdmin). Busca el icono de phpMyAdmin en el panel principal.

  • Inicia sesión en phpMyAdmin con el nombre de usuario y la contraseña que creaste.
  • Verás que solo puedes ver y manipular la base de datos a la que le diste permisos.
  • Intenta realizar una acción no permitida (por ejemplo, intentar borrar una tabla si no le diste permiso DROP). phpMyAdmin te mostrará un error, lo que confirma que los permisos están funcionando correctamente.

Preguntas Frecuentes (FAQ)

¿Puedo tener un mismo usuario para varias bases de datos?

Sí, absolutamente. En el paso 4, puedes repetir el proceso de "Asignar usuario a base de datos" con el mismo usuario y una base de datos diferente. Cada base de datos puede tener permisos distintos para el mismo usuario.

¿Qué hago si olvido la contraseña de un usuario de base de datos?

No te preocupes. Desde el Administrador de MySQL en DirectAdmin, busca la lista de usuarios existentes. Al lado de cada usuario, suele haber un icono de "Editar" o "Cambiar contraseña". Haz clic ahí y podrás establecer una nueva contraseña.

¿Es seguro usar el mismo usuario para todas mis aplicaciones?

No es recomendable. Como mencionamos al principio, es mejor crear usuarios específicos para cada aplicación o servicio. Si una aplicación es vulnerable, el atacante solo tendrá acceso a los datos de esa aplicación, no a todos tus sitios web.

¿Qué es Syspanel? ¿Es similar a DirectAdmin?

Syspanel (conocido anteriormente como HestiaCP) es otro panel de control para servidores, similar a DirectAdmin, pero con su propia interfaz y filosofía. Si usas Syspanel, el proceso para crear un usuario de base de datos y asignar permisos es conceptualmente el mismo, pero la ubicación de las opciones puede variar. En Syspanel, normalmente accedes a través del puerto 2106 (ejemplo: tudominio.com:2106). Busca secciones como "Base de datos" o "MySQL" y encontrarás opciones para gestionar usuarios y permisos.

¿Puedo revocar permisos a un usuario?

Sí, en cualquier momento. Vuelve al Administrador de MySQL, busca la sección de "Asignar usuario a base de datos" (o una sección similar llamada "Editar permisos"). Selecciona el usuario y la base de datos, y desmarca los permisos que ya no quieras que tenga. Luego, haz clic en "Guardar".

¿Qué significa el error "Access denied for user"?

Este error significa que el usuario que estás utilizando no tiene los permisos necesarios para realizar la acción que intentas. Revisa los pasos 4 y 5 de este tutorial para asegurarte de que los permisos correctos están asignados. También verifica que el nombre de usuario y la contraseña sean correctos.

Conclusión

Crear un usuario de base de datos y asignarle permisos en DirectAdmin es un proceso fundamental para mantener tu sitio web seguro y organizado. Con solo unos pocos clics, puedes controlar quién accede a tus datos y qué puede hacer con ellos. Recuerda siempre seguir el principio de "mínimo privilegio": asigna solo los permisos necesarios para que cada usuario realice su función. Esto minimizará los riesgos de seguridad y te dará un control total sobre tu infraestructura.

Ahora que ya sabes cómo hacerlo, ¡ponlo en práctica! Tu sitio web y tu tranquilidad te lo agradecerán. Si tienes más dudas, no dudes en consultar la documentación oficial de DirectAdmin o contactar con tu proveedor de hosting.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel