Como criar um novo usuário de banco de dados com permissões limitadas
Olá! Aqui é a Sensei da GeHost 🧘♀️ E hoje vou te ensinar algo que todo dono de site deveria saber: como criar um usuário de banco de dados só com as permissões que ele realmente precisa. Isso é uma boa prática de segurança simples, mas que faz muita diferença — se um plugin ou script for comprometido, o estrago fica limitado ao que aquele usuário pode fazer.
💡 Por que isso importa? Um usuário com "poder total" sobre o banco pode apagar tabelas, alterar dados de qualquer lugar do sistema. Um usuário com permissões limitadas só pode fazer exatamente o que você liberou — muito mais seguro!
Passo 1 — Acesse o cPanel
Entre no painel de controle da sua hospedagem (cPanel) com o usuário e a senha que você recebeu por e-mail no momento da contratação.
Passo 2 — Vá até "Bancos de Dados MySQL"
Dentro do cPanel, procure a seção de bancos de dados e clique em "Bancos de Dados MySQL". É lá que moram todas as ferramentas para criar bancos e usuários.
Passo 3 — Crie (ou escolha) o banco de dados
- Na seção "Criar Novo Banco de Dados", digite um nome (ex.: loja) e clique em criar.
- Se você já tem um banco existente para o seu site, pode pular direto para o próximo passo.
Passo 4 — Crie o novo usuário
- Desça até a seção "Usuários MySQL".
- Em "Adicionar Novo Usuário", escolha um nome de usuário (ex.: loja_user).
- Gere uma senha forte — o cPanel tem um botão de "Gerador de Senha", use-o! Guarde essa senha em um lugar seguro, você vai precisar dela depois.
- Clique em "Criar Usuário".
💡 Dica da Sensei: nunca use senhas simples tipo "123456" ou o nome do site. Deixe o gerador do cPanel fazer esse trabalho por você.
Passo 5 — Associe o usuário ao banco com permissões limitadas
- Ainda na tela de Bancos de Dados MySQL, encontre a seção "Adicionar Usuário ao Banco de Dados".
- Selecione o usuário que você acabou de criar e o banco de dados desejado.
- Clique em "Adicionar".
- Na tela seguinte, o cPanel vai mostrar uma lista de permissões (SELECT, INSERT, UPDATE, DELETE, etc.). Marque apenas o que o seu site realmente precisa — na dúvida, comece com o básico: SELECT, INSERT, UPDATE e DELETE, que cobrem o funcionamento normal da maioria dos sites e sistemas.
- Evite marcar opções como "TODOS OS PRIVILÉGIOS" a menos que você tenha certeza de que precisa — esse é o modo "acesso total", exatamente o que queremos evitar aqui.
- Clique em "Fazer Alterações" para salvar.
Passo 6 — Atualize as configurações do seu site
Agora é só usar o nome do banco, o nome do usuário e a senha criada nas configurações de conexão do seu site (geralmente em um arquivo de configuração, como o wp-config.php no WordPress, ou nas variáveis de ambiente do seu sistema).
💡 Lembrete importante: se você já tinha um site funcionando com outro usuário e está apenas trocando por um mais restrito, teste tudo com calma antes de remover o usuário antigo — assim você evita que o site pare de funcionar caso alguma permissão essencial tenha ficado de fora.
Prontinho!
Agora você tem um usuário de banco de dados dedicado e com permissões sob controle. Pequenas práticas como essa ajudam bastante a manter seu site mais seguro no dia a dia. Se tiver qualquer dúvida durante o processo, é só chamar o suporte pelo painel do cliente. 🌸