Como criar um usuário de banco de dados com permissões limitadas imprimir

  • 0

Como criar um usuário de banco de dados com permissões limitadas

Oi! Aqui é a Sensei da GeHost 🥋 Hoje vou te ensinar um passo importante pra deixar seu site mais seguro: criar um usuário de banco de dados só com as permissões que ele realmente precisa, em vez de usar sempre um usuário "todo-poderoso".

Isso é uma boa prática muito usada, por exemplo, quando você precisa dar acesso ao banco pra um desenvolvedor, um plugin ou uma ferramenta específica — e quer garantir que ele só consiga fazer exatamente o que precisa, nem mais, nem menos.

💡 Dica da Sensei: pense no usuário do banco como um crachá de acesso. Você não dá o crachá mestre da empresa pra quem só precisa entrar numa sala — dá um crachá que abre só aquela porta. É exatamente essa lógica que vamos aplicar aqui!

Onde fazer isso

Tudo é feito dentro do cPanel, no seu painel de hospedagem GeHost, na ferramenta "Bancos de Dados MySQL".

Tela de Bancos de Dados MySQL do cPanel, com opções para criar banco e usuários

Passo a passo

  1. Acesse o cPanel pelo painel.gehost.com.br com o usuário e a senha da sua hospedagem.
  2. Dentro do cPanel, procure a seção de Bancos de Dados e clique em "Bancos de Dados MySQL".
  3. Se o banco de dados que você quer usar ainda não existe, crie ele primeiro no campo "Criar novo Banco de Dados". Se já existe, pode pular pro próximo passo.
  4. Role até a seção "Usuários MySQL" e, no campo "Adicionar novo Usuário", preencha:
    • Nome de usuário: escolha um nome que identifique bem o uso dele (ex.: relacionado ao plugin ou serviço que vai usar).
    • Senha: use o gerador de senha do próprio cPanel para criar uma senha forte — assim você garante que ela é realmente segura.
    Clique em "Criar Usuário".
  5. Agora vem a parte mais importante: role até "Adicionar Usuário ao Banco de Dados", selecione o usuário que você acabou de criar e o banco de dados que ele vai acessar, e clique em "Adicionar".
  6. Você vai cair numa tela de "Privilégios Gerenciados", com uma lista de permissões (SELECT, INSERT, UPDATE, DELETE, CREATE, DROP, entre outras). É aqui que você limita o que esse usuário pode fazer.

Quais permissões marcar?

Isso depende muito do que o usuário vai fazer. Algumas ideias comuns:

  • Só precisa ler dados (ex.: um relatório, uma integração de leitura): marque apenas SELECT.
  • Precisa ler e atualizar informações (ex.: um site que grava pedidos, comentários, cadastros): marque SELECT, INSERT, UPDATE e, se necessário, DELETE.
  • É um plugin ou sistema que precisa criar/alterar tabelas (situação mais rara e mais delicada): aí sim pode ser necessário liberar CREATE e ALTER também.
⚠️ Regra de ouro: evite marcar "TODOS OS PRIVILÉGIOS" a não ser que você tenha certeza de que aquele usuário precisa de acesso total. Quanto menos permissão um usuário tiver, menor o estrago em caso de senha vazada ou uso indevido.

Depois de marcar as opções desejadas, clique em "Fazer Alterações" e pronto — seu usuário já está criado com as permissões certinhas!

Onde usar esses dados

Com o usuário criado, você vai usar essas informações (nome do banco, nome do usuário e a senha) na configuração do seu sistema, site ou plugin que vai se conectar ao banco.

🔒 Dica da Sensei: nunca compartilhe a senha do banco por canais inseguros (WhatsApp, e-mail aberto, etc.). Se precisar revisar ou trocar permissões depois, é só voltar nessa mesma tela do cPanel a qualquer momento.

Ficou com alguma dúvida no meio do caminho? É só chamar o suporte da GeHost que a gente te ajuda com todo o carinho! 💚


Esta resposta lhe foi útil?

« Retornar