🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Guía para crear usuarios y asignar privilegios en bases de datos DirectAdmin

Actualizado el 26 de septiembre de 2025

¿Qué son los usuarios y privilegios en una base de datos DirectAdmin?

Cuando trabajas con bases de datos en tu panel de control, es muy común pensar que solo existe el usuario principal que creaste junto con la base de datos. Sin embargo, en el mundo de MySQL y MariaDB, los usuarios y los privilegios son conceptos separados y muy importantes.

Piensa en tu base de datos como un edificio de oficinas. La base de datos en sí es el edificio, pero los usuarios son las personas que tienen llaves para entrar. Los privilegios son las autorizaciones que les das a esas personas: quién puede abrir la puerta principal, quién puede entrar a las salas de juntas y quién solo puede mirar desde el vestíbulo.

En DirectAdmin, gestionar esto es bastante sencillo, pero es fundamental entenderlo para mantener tu sitio web seguro y funcionando correctamente. Un error común es darle a un usuario todos los permisos cuando solo necesita leer datos, lo cual puede ser un riesgo de seguridad.

Esta guía te explicará paso a paso cómo crear usuarios para tus bases de datos en DirectAdmin, cómo asignarles privilegios específicos y cómo gestionarlos de manera eficiente. Al final, tendrás un control total sobre quién accede a tu información y qué puede hacer con ella.

Accediendo a la sección de Bases de Datos en DirectAdmin

Antes de empezar a crear usuarios, necesitas saber dónde están las herramientas. El proceso es muy intuitivo, pero aquí te lo detallamos para que no te pierdas.

  1. Inicia sesión en DirectAdmin: Abre tu navegador y ve a la URL de tu panel. Normalmente es algo como https://tudominio.com:2222. Introduce tu nombre de usuario y contraseña.

  2. Busca el icono de "MySQL Management" (o "Administración de MySQL"): En el menú principal, verás una sección dedicada a las bases de datos. El icono suele ser un cilindro de base de datos o un elefante (el logo de MySQL). Haz clic en él.

  3. Visualiza tus bases de datos: Se abrirá una página con una lista de todas las bases de datos que ya has creado. Verás el nombre de cada una, el tamaño y, lo más importante para nosotros, los usuarios asociados a cada base de datos.

Aquí es donde empieza la magia. En esta página tienes dos opciones principales: crear una nueva base de datos o gestionar los usuarios de las existentes. Vamos a centrarnos en lo segundo.

Crear un usuario para una base de datos en DirectAdmin

A veces, necesitas crear un usuario adicional. Por ejemplo, si tienes una aplicación de comercio electrónico y otra de blog en el mismo hosting, es posible que quieras que cada una tenga su propio usuario de base de datos para no mezclar permisos.

Para crear usuario base datos DirectAdmin, sigue estos pasos:

  1. En la página de "MySQL Management", busca la base de datos a la que quieres añadir un nuevo usuario.

  2. En la fila de esa base de datos, verás una columna llamada "Usuarios". Haz clic en el enlace que dice "Agregar" o en el icono de "+".

  3. Se abrirá un formulario con los siguientes campos:

    • Nombre de usuario: DirectAdmin te mostrará un prefijo que no puedes cambiar (generalmente es tu nombre de usuario de hosting). Tú solo tendrás que escribir el nombre que quieras después del prefijo. Por ejemplo, si tu usuario es admin y escribes blog, el usuario final será admin_blog.
    • Contraseña: Elige una contraseña segura. DirectAdmin tiene un generador de contraseñas que puedes usar. Te recomendamos que lo uses, ya que las contraseñas seguras son vitales para la seguridad.
    • Confirmar contraseña: Escríbela de nuevo para asegurarte de que no hay errores.
  4. Haz clic en el botón "Crear" o "Agregar".

[TIP]: Es una buena práctica utilizar un nombre de usuario que refleje la aplicación que lo usará. Por ejemplo, app_ventas, app_blog, app_foro. Así, si algún día tienes un problema, sabrás exactamente qué aplicación está usando ese usuario.

Asignar privilegios a los usuarios de MySQL en DirectAdmin

Este es el paso más crítico de todo el proceso. Los privilegios determinan qué puede hacer cada usuario con los datos. Asignar demasiados privilegios puede ser peligroso, y asignar muy pocos puede hacer que tu aplicación no funcione.

Una vez que has creado el usuario, DirectAdmin te llevará automáticamente a la página de "Privilegios de Usuario" o te pedirá que los configures. Si no es así, siempre puedes volver a la lista de bases de datos y hacer clic en el icono de "Editar" o "Privilegios" que aparece junto al usuario.

Verás una serie de casillas de verificación organizadas en dos grupos principales: "Privilegios de Datos" y "Privilegios de Estructura". Aquí te explicamos cada uno para que sepas exactamente qué estás marcando.

Privilegios de Datos (Datos del Usuario)

Estos privilegios controlan lo que se puede hacer con la información dentro de las tablas.

  • SELECT: Permite leer los datos. Es el privilegio más básico y necesario para cualquier aplicación que muestre información (como un blog o una tienda online).
  • INSERT: Permite añadir nuevas filas de datos (por ejemplo, cuando un usuario crea un comentario o un pedido).
  • UPDATE: Permite modificar filas existentes (por ejemplo, cambiar el precio de un producto).
  • DELETE: Permite eliminar filas de datos (por ejemplo, borrar un comentario spam).

Privilegios de Estructura (Estructura de la Base de Datos)

Estos privilegios controlan la capacidad de modificar la propia estructura de la base de datos (tablas, índices, etc.).

  • CREATE: Permite crear nuevas tablas o bases de datos.
  • ALTER: Permite modificar la estructura de las tablas existentes (por ejemplo, añadir una nueva columna).
  • INDEX: Permite crear o eliminar índices en las tablas, lo cual es crucial para la velocidad de las consultas.
  • DROP: Permite eliminar tablas o bases de datos enteras. Este es un privilegio muy peligroso y solo debe otorgarse si es absolutamente necesario.
  • REFERENCES: Permite crear restricciones de clave externa. Es avanzado y normalmente no se usa en aplicaciones estándar.

La opción "ALL PRIVILEGES" (Todos los Privilegios)

Al final de la lista, verás una casilla que dice "ALL PRIVILEGES". Si la marcas, el usuario tendrá todos los permisos mencionados anteriormente. Esto es equivalente a darle el control total de la base de datos.

[WARNING]: No otorgues "ALL PRIVILEGES" a menos que sea estrictamente necesario. Si tu aplicación es comprometida, un atacante podría eliminar toda tu base de datos. La regla de oro es dar solo los privilegios mínimos necesarios para que la aplicación funcione.

¿Qué privilegios necesito para una aplicación web típica (como WordPress, Joomla, etc.)?

Para la mayoría de los CMS y aplicaciones web estándar, los privilegios necesarios son:

  • SELECT
  • INSERT
  • UPDATE
  • DELETE
  • CREATE
  • ALTER
  • INDEX
  • DROP (aunque este es opcional, algunas aplicaciones lo usan para actualizaciones)

En resumen, marca todas las casillas de "Privilegios de Datos" y todas las de "Privilegios de Estructura", pero deja desmarcada la casilla "ALL PRIVILEGES". Esto le dará a tu aplicación todo lo que necesita para funcionar sin darle control total sobre la base de datos.

Una vez que hayas seleccionado los privilegios, haz clic en el botón "Guardar" o "Actualizar" para aplicar los cambios.

Gestionar y modificar usuarios existentes en DirectAdmin

No todo es creación; también necesitas saber cómo gestionar usuarios DirectAdmin que ya existen. La gestión es tan importante como la creación, especialmente si hay cambios en tu equipo o en tu aplicación.

Cambiar la contraseña de un usuario

Si sospechas que la contraseña de un usuario ha sido comprometida, o simplemente quieres cambiarla por seguridad, sigue estos pasos:

  1. Ve a "MySQL Management".
  2. Localiza la base de datos y el usuario en cuestión.
  3. Haz clic en el icono de "Editar" (normalmente un lápiz) junto al usuario.
  4. Verás un campo para cambiar la contraseña. Escríbela y guárdala.

Modificar los privilegios de un usuario

Si tu aplicación necesita nuevos permisos (por ejemplo, ahora necesita crear tablas), puedes modificarlos en cualquier momento.

  1. Ve a "MySQL Management".
  2. Localiza el usuario y haz clic en el icono de "Editar" o "Privilegios".
  3. Marca o desmarca las casillas según sea necesario.
  4. Guarda los cambios.

Eliminar un usuario

Si una aplicación ya no se usa, es una buena práctica eliminar su usuario de base de datos para reducir la superficie de ataque.

  1. Ve a "MySQL Management".
  2. Localiza el usuario que quieres eliminar.
  3. Haz clic en el icono de "Eliminar" (normalmente una papelera).
  4. Confirma la acción.

[WARNING]: Eliminar un usuario no elimina la base de datos, solo elimina el acceso a ella. Asegúrate de que ninguna aplicación crítica esté usando ese usuario antes de eliminarlo, o tu sitio web dejará de funcionar.

Preguntas Frecuentes (FAQ) sobre usuarios y privilegios en DirectAdmin

Aquí tienes las respuestas a las dudas más comunes que recibimos en soporte. Esperamos que te ayuden.

¿Puedo tener varios usuarios para una misma base de datos?

Sí, absolutamente. Puedes crear tantos usuarios como necesites y asignarles diferentes privilegios. Esto es útil si tienes varias aplicaciones que comparten la misma base de datos pero necesitan diferentes niveles de acceso.

¿Qué pasa si no sé qué privilegios marcar?

Si no estás seguro, empieza con SELECT, INSERT, UPDATE y DELETE. La mayoría de las aplicaciones funcionan perfectamente con estos. Si más adelante la aplicación te da errores, puedes ir añadiendo privilegios de estructura poco a poco.

¿Por qué mi aplicación da error de "DROP" o "CREATE" si no marqué esos privilegios?

Algunas aplicaciones, especialmente los sistemas de gestión de contenido (CMS) como WordPress, necesitan crear o eliminar tablas durante su instalación o actualización. Si tu aplicación da errores, intenta marcar todos los privilegios de estructura (CREATE, ALTER, INDEX, DROP) y guarda los cambios.

¿Es seguro usar "ALL PRIVILEGES"?

Técnicamente, es seguro si confías plenamente en la aplicación y en el desarrollador. Sin embargo, es una mala práctica de seguridad. Si la aplicación tiene una vulnerabilidad, un atacante podría tener acceso total a tus datos. Es mejor ser conservador y otorgar solo lo necesario.

¿Cómo funciona esto en otros paneles como Syspanel?

En Syspanel (anteriormente conocido como HestiaCP, accesible a través del puerto 2106), la gestión de usuarios y privilegios es conceptualmente idéntica. También tienes la opción de crear usuarios y asignarles permisos, aunque la interfaz visual es diferente. El principio de "mínimos privilegios necesarios" se aplica universalmente.

Consejos de seguridad para tus bases de datos en DirectAdmin

Para terminar, aquí tienes algunos consejos extra de seguridad que deberías considerar siempre.

  • Usa contraseñas fuertes: No uses fechas de nacimiento ni palabras comunes. Utiliza el generador de contraseñas de DirectAdmin.
  • Cambia las contraseñas periódicamente: Es una buena práctica, especialmente si trabajas con un equipo.
  • Elimina los usuarios que no uses: Si tienes usuarios huérfanos, elimínalos. Cada usuario es una puerta de entrada potencial.
  • No compartas las credenciales de tu cuenta principal: Crea usuarios específicos para cada aplicación en lugar de usar tu usuario principal de DirectAdmin para todo.

Conclusión

Gestionar los usuarios y privilegios en DirectAdmin es una habilidad esencial para cualquier persona que administre un sitio web. No solo te da control sobre tu información, sino que también es una capa crucial de seguridad.

Recuerda la analogía del edificio de oficinas: da a cada persona solo las llaves que necesita. Empieza con permisos mínimos y ve ampliándolos si es necesario. Con esta guía, ya tienes el conocimiento para hacerlo de manera efectiva.

Si en algún momento te pierdes o tienes dudas, no dudes en consultar la documentación oficial de DirectAdmin o contactar con tu proveedor de hosting. Siempre es mejor preguntar que cometer un error que pueda comprometer tu sitio web.

¡Esperamos que esta guía te haya sido de gran ayuda! Ahora ya sabes cómo crear usuarios para bases de datos en DirectAdmin, asignar privilegios MySQL y gestionar todo correctamente.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel