Como criar um usuário de banco de dados com privilégios limitados
Oi! Eu sou a Sensei da GeHost, e hoje vou te ensinar uma prática que separa um site seguro de um site vulnerável: criar um usuário de banco de dados com privilégios limitados, em vez de dar "poder total" pra qualquer aplicação que precise acessar seus dados.
Parece técnico, mas é simples — e eu vou te guiar passo a passo pelo cPanel. Bora lá?
Por que isso importa?
Imagina que seu site (um WordPress, uma loja virtual, um sistema qualquer) precisa se conectar ao banco de dados pra funcionar. Se você usar um usuário com todos os privilégios nesse acesso e, por algum motivo, essa senha vazar ou o site for comprometido, quem invadir vai poder fazer qualquer coisa no seu banco: apagar tabelas, alterar dados, até derrubar o site inteiro.
Agora, se esse mesmo usuário tiver só os privilégios que a aplicação realmente precisa (geralmente ler, inserir, atualizar e apagar registros), o estrago possível já fica bem menor. É o famoso princípio do menor privilégio: cada usuário só pode fazer o que é estritamente necessário.
💡 Dica da Sensei: nunca use um único usuário "mestre" para todos os seus sites ou aplicações. Cada site deve ter seu próprio banco e seu próprio usuário, com acesso só àquele banco.
Passo 1: Acesse o cPanel
- Entre no painel do cliente (painel.gehost.com.br) e localize o acesso ao cPanel do seu plano de hospedagem.
- Faça login com seu usuário e senha do cPanel.
Passo 2: Abra "Bancos de Dados MySQL"
- Dentro do cPanel, procure a seção de Banco de Dados e clique em "Bancos de Dados MySQL".
- Você vai ver três áreas principais: criar um novo banco, criar um novo usuário e associar usuários a bancos.
Passo 3: Crie o banco de dados (se ainda não existir)
- No campo "Criar Novo Banco de Dados", digite um nome (ex:
loja,blog). - Clique em "Criar Banco de Dados".
Se o banco já existe, pode pular direto pro próximo passo.
Passo 4: Crie um novo usuário de banco de dados
- Role até a seção "Usuários MySQL" ou "Adicionar Novo Usuário".
- Escolha um nome de usuário específico para esse site ou aplicação (evite nomes genéricos como "admin").
- Crie uma senha forte e única — o cPanel costuma ter um gerador de senha, use-o sempre que puder.
- Clique em "Criar Usuário".
💡 Dica da Sensei: anote essa senha em um cofre de senhas confiável. Ela normalmente aparece só uma vez na tela de criação.
Passo 5: Associe o usuário ao banco de dados
- Na seção "Adicionar Usuário ao Banco de Dados", selecione o usuário que você acabou de criar e o banco correspondente.
- Clique em "Adicionar".
Passo 6: Defina os privilégios limitados
Aqui é onde a mágica da segurança acontece. Depois de associar usuário e banco, o cPanel abre uma tela de privilégios com várias opções. Em vez de marcar "ALL PRIVILEGES" (todos os privilégios), marque apenas o que a aplicação realmente vai usar. Na prática, a maioria dos sites e sistemas precisa de:
- SELECT — ler dados
- INSERT — inserir novos registros
- UPDATE — atualizar registros existentes
- DELETE — apagar registros
Privilégios mais sensíveis, como DROP (apagar tabelas inteiras), ALTER (mudar a estrutura do banco) ou GRANT (dar permissões a outros usuários), geralmente não são necessários para o funcionamento do dia a dia da aplicação — só marque se você tiver certeza de que algo específico vai precisar disso (por exemplo, durante uma instalação ou atualização pontual do sistema).
- Marque apenas as caixas dos privilégios necessários.
- Clique em "Fazer Alterações" para salvar.
💡 Dica da Sensei: se depois você perceber que um privilégio extra é necessário, é só voltar nessa tela e ajustar — é mais seguro liberar aos poucos do que já entregar tudo de uma vez.
Passo 7: Configure a aplicação
Agora é só usar os dados desse novo usuário (nome de usuário, senha e nome do banco) no arquivo de configuração da sua aplicação ou site. Consulte a documentação do seu sistema (WordPress, sistema próprio, etc.) para saber onde inserir essas informações.
Resumindo
- Um banco e um usuário exclusivos para cada site.
- Privilégios só do que a aplicação realmente usa (SELECT, INSERT, UPDATE, DELETE).
- Senha forte e guardada com segurança.
- Evite privilégios administrativos (DROP, ALTER, GRANT) a menos que seja realmente necessário.
Pronto! Com isso, seu banco de dados fica muito mais protegido contra imprevistos. Qualquer dúvida durante o processo, é só chamar o suporte da GeHost. 🌸