Como criar um usuário de banco de dados com permissões limitadas
Oi! Aqui é a Sensei da GeHost 🥋 Hoje vou te ensinar um passo importante pra deixar seu site mais seguro: criar um usuário de banco de dados só com as permissões que ele realmente precisa, em vez de usar sempre um usuário "todo-poderoso".
Isso é uma boa prática muito usada, por exemplo, quando você precisa dar acesso ao banco pra um desenvolvedor, um plugin ou uma ferramenta específica — e quer garantir que ele só consiga fazer exatamente o que precisa, nem mais, nem menos.
💡 Dica da Sensei: pense no usuário do banco como um crachá de acesso. Você não dá o crachá mestre da empresa pra quem só precisa entrar numa sala — dá um crachá que abre só aquela porta. É exatamente essa lógica que vamos aplicar aqui!
Onde fazer isso
Tudo é feito dentro do cPanel, no seu painel de hospedagem GeHost, na ferramenta "Bancos de Dados MySQL".
Passo a passo
- Acesse o cPanel pelo painel.gehost.com.br com o usuário e a senha da sua hospedagem.
- Dentro do cPanel, procure a seção de Bancos de Dados e clique em "Bancos de Dados MySQL".
- Se o banco de dados que você quer usar ainda não existe, crie ele primeiro no campo "Criar novo Banco de Dados". Se já existe, pode pular pro próximo passo.
-
Role até a seção "Usuários MySQL" e, no campo "Adicionar novo Usuário", preencha:
- Nome de usuário: escolha um nome que identifique bem o uso dele (ex.: relacionado ao plugin ou serviço que vai usar).
- Senha: use o gerador de senha do próprio cPanel para criar uma senha forte — assim você garante que ela é realmente segura.
- Agora vem a parte mais importante: role até "Adicionar Usuário ao Banco de Dados", selecione o usuário que você acabou de criar e o banco de dados que ele vai acessar, e clique em "Adicionar".
- Você vai cair numa tela de "Privilégios Gerenciados", com uma lista de permissões (SELECT, INSERT, UPDATE, DELETE, CREATE, DROP, entre outras). É aqui que você limita o que esse usuário pode fazer.
Quais permissões marcar?
Isso depende muito do que o usuário vai fazer. Algumas ideias comuns:
- Só precisa ler dados (ex.: um relatório, uma integração de leitura): marque apenas SELECT.
- Precisa ler e atualizar informações (ex.: um site que grava pedidos, comentários, cadastros): marque SELECT, INSERT, UPDATE e, se necessário, DELETE.
- É um plugin ou sistema que precisa criar/alterar tabelas (situação mais rara e mais delicada): aí sim pode ser necessário liberar CREATE e ALTER também.
⚠️ Regra de ouro: evite marcar "TODOS OS PRIVILÉGIOS" a não ser que você tenha certeza de que aquele usuário precisa de acesso total. Quanto menos permissão um usuário tiver, menor o estrago em caso de senha vazada ou uso indevido.
Depois de marcar as opções desejadas, clique em "Fazer Alterações" e pronto — seu usuário já está criado com as permissões certinhas!
Onde usar esses dados
Com o usuário criado, você vai usar essas informações (nome do banco, nome do usuário e a senha) na configuração do seu sistema, site ou plugin que vai se conectar ao banco.
🔒 Dica da Sensei: nunca compartilhe a senha do banco por canais inseguros (WhatsApp, e-mail aberto, etc.). Se precisar revisar ou trocar permissões depois, é só voltar nessa mesma tela do cPanel a qualquer momento.
Ficou com alguma dúvida no meio do caminho? É só chamar o suporte da GeHost que a gente te ajuda com todo o carinho! 💚