Como criar um usuário MySQL com permissões somente leitura
Olá! Aqui é a Sensei da GeHost 🧘♀️ Hoje vou te mostrar um truque simples e muito útil: como criar um usuário de banco de dados MySQL que só pode ler os dados, sem poder alterar, apagar ou inserir nada.
Isso é ótimo quando você precisa dar acesso ao banco para um relatório, um sistema externo, um freelancer ou uma ferramenta de análise — sem correr o risco de alguém (ou algum script com bug) bagunçar suas informações.
💡 Dica da Sensei: nunca use o usuário principal do seu site (o que tem todas as permissões) para integrações externas. Criar um usuário "somente leitura" separado é uma prática de segurança simples que evita muita dor de cabeça.
Passo 1 — Acesse o cPanel
Entre no cPanel da sua hospedagem usando o link de acesso que você recebeu por e-mail, ou pelo painel.gehost.com.br.
Passo 2 — Abra "Bancos de Dados MySQL"
Na tela inicial do cPanel, procure o grupo de ferramentas de banco de dados e clique em "Bancos de Dados MySQL".
Passo 3 — Crie o novo usuário MySQL
- Role a página até a seção "Usuários MySQL".
- No campo "Nome de usuário", escolha um nome que identifique bem a finalidade (ex.: algo como relatorio_leitura).
- Defina uma senha forte (ou use o gerador de senha do próprio cPanel) e anote em um lugar seguro — ela não fica salva em texto simples em lugar nenhum.
- Clique em "Criar Usuário".
⚠️ Atenção: guarde a senha assim que criar. Por segurança, o cPanel não mostra ela novamente depois.
Passo 4 — Associe o usuário ao banco de dados
- Ainda na mesma tela, vá até "Adicionar Usuário Ao Banco De Dados".
- Selecione o usuário que você acabou de criar.
- Selecione o banco de dados que ele vai acessar.
- Clique em "Adicionar".
Passo 5 — O passo mais importante: escolha só "SELECT"
Depois de clicar em "Adicionar", o cPanel abre a tela de Privilégios Gerenciados. É aqui que a mágica acontece:
- NÃO marque a opção "TODOS OS PRIVILÉGIOS".
- Marque somente a caixinha "SELECT". Essa é a permissão de leitura — ela permite consultar os dados, mas não alterar, apagar ou inserir nada.
- Clique em "Fazer Mudanças" para confirmar.
✅ Resumo da Sensei: permissão de leitura = marcar só "SELECT". Se marcar qualquer outra caixinha (INSERT, UPDATE, DELETE, DROP etc.), o usuário deixa de ser "somente leitura".
Passo 6 — Teste a conexão
Use as credenciais desse novo usuário (nome de usuário, senha e nome do banco) na sua ferramenta, relatório ou sistema que vai consultar os dados. Tente fazer uma consulta simples para confirmar que a leitura funciona — e, se quiser testar de verdade a segurança, tente inserir ou apagar um dado: deve dar erro de permissão. 😉
Dúvidas?
Se algo não aparecer exatamente como nas telas acima, ou se precisar de ajuda para identificar o nome do banco correto, é só chamar o nosso suporte. Estamos por aqui!