Como conceder privilégios específicos a um usuário do banco de dados imprimir

  • 0

Como conceder privilégios específicos a um usuário do banco de dados

Oi! Aqui é a Sensei da GeHost 🙂 Hoje vamos falar de um assunto que parece técnico, mas que no fundo é bem simples: como dar a um usuário do banco de dados só o que ele realmente precisa fazer — nem mais, nem menos.

Isso se chama princípio do menor privilégio. Na prática, significa que se você tem, por exemplo, um sistema que só precisa ler dados de um banco (sem alterar nada), não faz sentido dar a esse usuário poder de apagar tabelas inteiras. É mais seguro, e evita dor de cabeça caso alguma senha vaze ou algum script tenha um bug.

Antes de começar

Você vai precisar de:

  • Acesso ao seu cPanel (login e senha que a GeHost te enviou na entrega da hospedagem);
  • Já ter um banco de dados e um usuário de banco de dados criados. Se ainda não tiver, dá uma olhada no nosso guia de criação de banco de dados antes de continuar.

Passo a passo

  1. Acesse o seu cPanel normalmente pelo endereço que consta na sua fatura ou nos dados de entrega.
  2. No painel inicial, procure o grupo "Banco de Dados" e clique em "Bancos de Dados MySQL".
Tela de Bancos de Dados MySQL no cPanel, com opções para criar banco, modificar banco e gerenciar usuários
  1. Role a página até a seção "Adicionar Usuário ao Banco de Dados" (ou, se o usuário já estiver vinculado ao banco, procure na lista de "Usuários x Bancos de Dados" o link "Gerenciar Privilégios" ao lado do usuário desejado).
  2. Se o usuário ainda não estiver associado ao banco, selecione o usuário e o banco de dados na lista e clique em "Adicionar".
  3. Você vai cair (ou será direcionado) para a tela de "Gerenciar Privilégios do Usuário". É aqui que a mágica acontece: em vez de marcar "TODOS OS PRIVILÉGIOS", marque só as caixinhas que fazem sentido para o que esse usuário vai fazer.
  4. Depois de marcar as opções desejadas, clique em "Fazer Alterações" para salvar.

Entendendo os privilégios (em bom português)

A telinha de privilégios costuma assustar por causa dos nomes em inglês, mas cada um é bem direto ao ponto:

  • SELECT — permite ler os dados (consultar). É o mínimo para qualquer sistema funcionar.
  • INSERT — permite inserir novos registros (ex: um formulário de cadastro).
  • UPDATE — permite atualizar registros já existentes.
  • DELETE — permite apagar registros.
  • CREATE — permite criar novas tabelas dentro do banco.
  • DROP — permite apagar tabelas inteiras (privilégio bem sensível, use com cautela).
  • ALTER — permite alterar a estrutura de uma tabela (adicionar/remover colunas, por exemplo).
  • INDEX — permite criar ou remover índices, que ajudam a acelerar buscas.
  • ALL PRIVILEGES — libera tudo de uma vez. Só use se o usuário realmente precisar de controle total sobre aquele banco.
💡 Dica da Sensei: um bom exemplo prático é um usuário criado só para gerar relatórios. Ele não precisa apagar nem alterar nada — então marque apenas SELECT para ele. Assim, mesmo que a senha desse usuário vaze um dia, ninguém consegue estragar o banco com ela.
💡 Dica da Sensei: se um site ou sistema só cadastra e lê dados (sem apagar nada), a combinação SELECT + INSERT + UPDATE geralmente já é suficiente — sem precisar do DELETE nem do DROP.

Revisando ou removendo privilégios depois

Você pode voltar a essa tela de "Gerenciar Privilégios" a qualquer momento para ajustar o que o usuário pode ou não fazer — seja para liberar mais acesso, seja para restringir. Nenhuma alteração aqui apaga dados do banco; ela só muda o que aquele usuário específico tem permissão de fazer.

💡 Dica da Sensei: revise os privilégios de tempos em tempos, principalmente se você trabalhou com algum desenvolvedor ou agência que não faz mais parte do projeto. Menos gente com acesso total = menos risco.

Precisa de uma força?

Se em algum momento a tela parecer confusa ou você não tiver certeza de qual combinação de privilégios escolher para o seu caso, é só abrir um chamado com o suporte da GeHost pelo painel do cliente. Estamos aqui para ajudar! 🌸


Esta resposta lhe foi útil?

« Retornar