Como conceder privilégios específicos a um usuário de banco de dados
Olá! Aqui é a Sensei da GeHost 🌱 Hoje vou te mostrar um cuidado simples, mas que faz toda a diferença na segurança do seu site: como dar para um usuário de banco de dados só os privilégios que ele realmente precisa, em vez de liberar tudo de uma vez.
Se o seu site (WordPress, sistema próprio, loja virtual etc.) usa um banco de dados MySQL, ele se conecta a esse banco através de um "usuário", com login e senha próprios — parecido com uma chave que abre uma porta específica da sua casa. O que vamos aprender aqui é como decidir quais portas essa chave abre.
Por que isso importa? Pense assim: o usuário do seu sistema de blog provavelmente só precisa ler, inserir, atualizar e apagar dados (os famosos SELECT, INSERT, UPDATE, DELETE). Ele dificilmente precisa de poder para apagar tabelas inteiras ou alterar a estrutura do banco. Ao conceder só o necessário, você reduz o estrago possível caso alguma credencial vaze ou algum plugin tenha uma falha — é o famoso "princípio do menor privilégio", uma boa prática de segurança que vale para qualquer sistema.
Passo 1 — Acesse o cPanel
- Entre no painel.gehost.com.br e acesse o cPanel da sua hospedagem.
- Na tela inicial, procure o grupo "Banco de Dados" e clique em "Bancos de Dados MySQL".
Passo 2 — Encontre a área de privilégios
Dentro dessa tela você vai ver algumas seções: criar banco, criar usuário e, mais abaixo, "Adicionar Usuário Ao Banco de Dados" (às vezes chamada de "Gerenciar Privilégios do Usuário"). É ali que a mágica acontece.
- Selecione o usuário que já existe (ou crie um novo, se ainda não tiver).
- Selecione o banco de dados ao qual esse usuário vai ter acesso.
- Clique em "Adicionar" (ou "Add").
Passo 3 — Escolha os privilégios específicos
Depois desse clique, o cPanel abre uma tela com uma lista de caixinhas (checkboxes) — cada uma é um privilégio diferente. Aqui vai um resumo carinhoso do que cada uma costuma significar:
- SELECT — permite ler dados das tabelas.
- INSERT — permite adicionar novos registros.
- UPDATE — permite editar registros existentes.
- DELETE — permite apagar registros.
- CREATE — permite criar novas tabelas.
- DROP — permite apagar tabelas ou o banco inteiro (use com muita cautela!).
- ALTER — permite modificar a estrutura das tabelas.
- INDEX — permite criar/remover índices (ajuda na performance de buscas).
- ALL PRIVILEGES — marca tudo de uma vez. É o padrão para muitos sistemas prontos (como WordPress), mas não é a opção mais restritiva.
Marque apenas as caixinhas que o seu sistema realmente exige. Se você não tem certeza, o mais seguro costuma ser conferir a documentação do sistema/plugin que vai usar esse banco — muitos já informam quais privilégios são necessários para funcionar.
Passo 4 — Salve as alterações
- Com as caixinhas desejadas marcadas, clique em "Fazer Alterações" (Make Changes).
- Pronto! Os novos privilégios já valem para a próxima conexão desse usuário ao banco.
Dica da Sensei: Se algo no seu site parar de funcionar depois de restringir os privilégios (por exemplo, um erro ao salvar dados), volte nessa mesma tela e adicione o privilégio que faltou. É normal ajustar aos poucos até encontrar o equilíbrio ideal entre segurança e funcionamento.
Dica extra: Se você tem mais de um sistema usando bancos diferentes, vale a pena criar um usuário separado para cada banco, cada um com só os privilégios necessários para aquele sistema específico — assim, se um vazar, os outros continuam protegidos.
Qualquer dúvida durante esse processo, nossa equipe de suporte está à disposição para te ajudar. Você não precisa ser especialista em banco de dados para manter seu site seguro — só precisa saber onde clicar. 💚