🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Guía para crear y administrar usuarios de bases de datos en DirectAdmin

Actualizado el 19 de marzo de 2026

¿Te has preguntado alguna vez cómo gestionar de forma segura los accesos a las bases de datos de tu web? Si usas DirectAdmin como panel de control, estás de suerte. En esta guía completa te enseñaremos paso a paso cómo crear y administrar usuarios base de datos, asignarles permisos y mantener tu información a salvo. No importa si eres principiante o tienes algo de experiencia: aquí encontrarás todo lo que necesitas saber sobre MySQL, permisos y buenas prácticas. Vamos a ello.

¿Qué son los usuarios de bases de datos y por qué son importantes?

Antes de lanzarnos a los pasos técnicos, es clave entender el concepto. Una base de datos es como un gran archivador donde guardas la información de tu sitio web (posts de blog, datos de clientes, productos, etc.). Los usuarios base de datos son las personas (o sistemas) que pueden abrir ese archivador y leer, escribir o modificar su contenido.

En DirectAdmin, cada base de datos puede tener varios usuarios, y cada usuario puede tener diferentes permisos. Esto es fundamental por seguridad: no quieres que un plugin o un script tenga acceso total a todo tu contenido, ¿verdad? Por ejemplo, un usuario puede tener solo permisos de lectura (SELECT) para mostrar datos, mientras que otro puede tener permisos de escritura (INSERT, UPDATE) para actualizar información.

[INFO] Siempre es recomendable crear un usuario específico para cada aplicación o servicio que use la base de datos. Así, si una aplicación se ve comprometida, el daño queda limitado a los permisos de ese usuario.

Requisitos previos antes de empezar

Para seguir este tutorial, necesitas:

  • Tener acceso a tu panel DirectAdmin (con credenciales de administrador o de un plan de hosting que incluya este panel).
  • Conocer al menos el nombre de la base de datos a la que quieres añadir usuarios. Si aún no tienes una, puedes crearla desde el mismo panel (suele estar en la sección "MySQL Management").
  • Tener a mano las contraseñas seguras que usarás para los nuevos usuarios. Evita contraseñas como "123456" o "password".

Si usas otro panel como Syspanel (el antiguo HestiaCP, accesible por el puerto 2106), los conceptos son similares, pero la interfaz cambia. Nos centraremos en DirectAdmin, pero mencionaremos diferencias clave.

Paso a paso: Crear un usuario de base de datos en DirectAdmin

1. Accede a la sección de bases de datos

Inicia sesión en tu panel DirectAdmin. Una vez dentro, busca en el menú principal la sección "MySQL Management" o "Administrar MySQL". Es probable que esté en la categoría de "Account Manager" o "Extra Features". Haz clic en ella.

2. Selecciona la base de datos

Verás una lista con todas las bases de datos que tienes creadas. Cada una tiene un nombre que suele incluir tu nombre de usuario (por ejemplo, usuario_miweb). Haz clic en el nombre de la base de datos a la que deseas añadir un usuario.

3. Crea un nuevo usuario

Dentro de la página de gestión de esa base de datos, busca un botón o enlace que diga "Create User" o "Añadir usuario". Al hacer clic, se abrirá un formulario con los siguientes campos:

  • Username: El nombre del nuevo usuario. Normalmente se autocompleta con un prefijo (tu usuario de DirectAdmin), pero puedes editarlo. Elige un nombre descriptivo, como usuarioweb_app.
  • Password: Introduce una contraseña segura. DirectAdmin suele ofrecer un generador de contraseñas; úsalo. Anótala en un lugar seguro (un gestor de contraseñas es ideal).
  • Host: Aquí puedes elegir entre localhost (recomendado para la mayoría de casos) o % (cualquier host). Si tu web y la base de datos están en el mismo servidor, elige localhost por seguridad.

[WARNING] Nunca uses el host % a menos que sepas exactamente lo que haces. Permite conexiones desde cualquier dirección IP, lo que aumenta el riesgo de ataques.

4. Asigna los permisos

Este es el paso más importante. Verás una lista de permisos (privilegios) que puedes otorgar al usuario. Los más comunes son:

  • ALL PRIVILEGES: Acceso total a la base de datos. Solo úsalo si es estrictamente necesario (por ejemplo, para un administrador).
  • SELECT: Permite leer datos.
  • INSERT: Permite añadir nuevos registros.
  • UPDATE: Permite modificar datos existentes.
  • DELETE: Permite eliminar registros.
  • CREATE: Permite crear nuevas tablas.
  • DROP: Permite eliminar tablas completas.

Para una aplicación web típica (como WordPress, Joomla o un e-commerce), suele ser suficiente con SELECT, INSERT, UPDATE, DELETE y a veces CREATE y ALTER si la aplicación necesita actualizar su estructura. Evita dar DROP a menos que sea indispensable.

Selecciona los permisos que necesites y haz clic en "Save" o "Crear".

[TIP] Si no estás seguro, empieza con permisos mínimos (SELECT, INSERT, UPDATE, DELETE) y luego añade más si la aplicación te da error. Es más fácil ampliar que restringir.

5. Verifica la creación

Una vez guardado, DirectAdmin te mostrará un mensaje de éxito. El nuevo usuario aparecerá en la lista de usuarios de esa base de datos. Puedes repetir el proceso para crear tantos usuarios como necesites.

Cómo administrar y modificar usuarios existentes

No todo es crear; también necesitarás gestionar usuarios ya existentes. Aquí te explicamos las tareas más comunes.

Cambiar la contraseña de un usuario

Si sospechas que una contraseña ha sido comprometida o simplemente quieres actualizarla por seguridad:

  1. Ve a MySQL Management y selecciona la base de datos correspondiente.
  2. En la lista de usuarios, busca el que quieras modificar. Al lado de su nombre suele haber un icono de lápiz o un enlace "Edit".
  3. Haz clic y podrás cambiar la contraseña. No olvides actualizarla también en la configuración de tu aplicación web.

Modificar los permisos de un usuario

Para ajustar los permisos de un usuario existente:

  1. Sigue los pasos anteriores para acceder a la edición del usuario.
  2. Verás la misma lista de permisos que al crearlo. Marca o desmarca según necesites.
  3. Guarda los cambios. Es posible que tengas que reiniciar la conexión a la base de datos (por ejemplo, volver a cargar tu web) para que los cambios surtan efecto.

Eliminar un usuario

Si ya no necesitas un usuario (por ejemplo, porque desinstalaste una aplicación):

  1. Accede a la gestión de la base de datos.
  2. Busca el usuario y haz clic en el icono de la papelera o "Delete".
  3. Confirma la acción. Ten cuidado: una vez eliminado, no podrás recuperarlo a menos que lo crees de nuevo.

[WARNING] Antes de eliminar un usuario, asegúrate de que ninguna aplicación en ejecución lo esté usando. De lo contrario, tu web podría dejar de funcionar.

Buenas prácticas de seguridad al gestionar usuarios

La administración de usuarios base de datos no es solo técnica, también es una cuestión de seguridad. Sigue estas recomendaciones:

  • Principio de mínimo privilegio: Dale a cada usuario solo los permisos que necesita para funcionar. No otorgues ALL PRIVILEGES a menos que sea absolutamente necesario.
  • Contraseñas fuertes: Usa combinaciones de letras mayúsculas, minúsculas, números y símbolos. Un gestor de contraseñas te ayudará a recordarlas.
  • Cambia contraseñas periódicamente: Especialmente si tienes varios usuarios o si el equipo de desarrollo cambia.
  • Usa usuarios separados para cada aplicación: No compartas un mismo usuario entre WordPress, un foro y un carrito de compras. Si una aplicación es hackeada, las otras estarán a salvo.
  • Revisa periódicamente los usuarios: Cada cierto tiempo, revisa la lista de usuarios y elimina los que ya no se usen. Esto reduce la superficie de ataque.

Preguntas frecuentes (FAQ)

¿Puedo tener varios usuarios en una misma base de datos en DirectAdmin?

Sí, absolutamente. De hecho, es una práctica recomendada. Cada usuario puede tener diferentes permisos y se asocia a una aplicación o servicio distinto.

¿Qué hago si olvido la contraseña de un usuario?

Puedes cambiarla desde la sección de edición del usuario en DirectAdmin. No es necesario eliminar y recrear el usuario.

¿Es lo mismo un usuario de base de datos que un usuario de DirectAdmin?

No. El usuario de DirectAdmin es con el que accedes al panel de control. Los usuarios base de datos son exclusivos para gestionar el acceso a las bases de datos MySQL. Son conceptos independientes.

¿Puedo usar estos usuarios para conectarme desde una aplicación remota?

Sí, siempre que en el campo "Host" uses la IP o % (no recomendado) y configures correctamente tu firewall. Para conexiones remotas, es más seguro usar una VPN o túneles SSH.

Si cambio los permisos de un usuario, ¿afecta a las conexiones activas?

Depende. Algunos cambios (como revocar permisos) pueden requerir que la aplicación reconecte para que se apliquen. En la mayoría de los casos, con recargar la página web es suficiente.

¿Qué hago si mi panel es Syspanel (puerto 2106) en lugar de DirectAdmin?

Aunque la interfaz es diferente, los conceptos son idénticos. En Syspanel, busca la sección de bases de datos (normalmente "Bases de Datos" o "MySQL"). Allí podrás crear y gestionar usuarios base de datos con los mismos principios de permisos que hemos visto. El proceso es igual de intuitivo.

Conclusión

Crear y administrar usuarios base de datos en DirectAdmin es una tarea sencilla pero crucial para la seguridad y el buen funcionamiento de tus sitios web. Con esta guía, ya sabes cómo crear usuarios, asignarles permisos específicos, modificar sus credenciales y eliminarlos cuando sea necesario. Recuerda siempre aplicar el principio de mínimo privilegio y mantener tus contraseñas seguras.

La gestión de MySQL no tiene por qué ser complicada. Con un poco de práctica, te sentirás cómodo manejando estos conceptos y podrás optimizar el rendimiento y la seguridad de tus proyectos. Si tienes dudas, vuelve a este tutorial o consulta la documentación oficial de DirectAdmin. ¡Buena suerte!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel