Como conceder privilégios específicos a um usuário de banco de dados imprimir

  • 0

Como conceder privilégios específicos a um usuário de banco de dados

Olá! Aqui é a Sensei da GeHost 🌱 Hoje vou te mostrar um cuidado simples, mas que faz toda a diferença na segurança do seu site: como dar para um usuário de banco de dados só os privilégios que ele realmente precisa, em vez de liberar tudo de uma vez.

Se o seu site (WordPress, sistema próprio, loja virtual etc.) usa um banco de dados MySQL, ele se conecta a esse banco através de um "usuário", com login e senha próprios — parecido com uma chave que abre uma porta específica da sua casa. O que vamos aprender aqui é como decidir quais portas essa chave abre.

Por que isso importa? Pense assim: o usuário do seu sistema de blog provavelmente só precisa ler, inserir, atualizar e apagar dados (os famosos SELECT, INSERT, UPDATE, DELETE). Ele dificilmente precisa de poder para apagar tabelas inteiras ou alterar a estrutura do banco. Ao conceder só o necessário, você reduz o estrago possível caso alguma credencial vaze ou algum plugin tenha uma falha — é o famoso "princípio do menor privilégio", uma boa prática de segurança que vale para qualquer sistema.

Passo 1 — Acesse o cPanel

  1. Entre no painel.gehost.com.br e acesse o cPanel da sua hospedagem.
  2. Na tela inicial, procure o grupo "Banco de Dados" e clique em "Bancos de Dados MySQL".

Passo 2 — Encontre a área de privilégios

Dentro dessa tela você vai ver algumas seções: criar banco, criar usuário e, mais abaixo, "Adicionar Usuário Ao Banco de Dados" (às vezes chamada de "Gerenciar Privilégios do Usuário"). É ali que a mágica acontece.

Tela de Bancos de Dados MySQL no cPanel, com opções de criar banco e gerenciar usuários
  1. Selecione o usuário que já existe (ou crie um novo, se ainda não tiver).
  2. Selecione o banco de dados ao qual esse usuário vai ter acesso.
  3. Clique em "Adicionar" (ou "Add").

Passo 3 — Escolha os privilégios específicos

Depois desse clique, o cPanel abre uma tela com uma lista de caixinhas (checkboxes) — cada uma é um privilégio diferente. Aqui vai um resumo carinhoso do que cada uma costuma significar:

  • SELECT — permite ler dados das tabelas.
  • INSERT — permite adicionar novos registros.
  • UPDATE — permite editar registros existentes.
  • DELETE — permite apagar registros.
  • CREATE — permite criar novas tabelas.
  • DROP — permite apagar tabelas ou o banco inteiro (use com muita cautela!).
  • ALTER — permite modificar a estrutura das tabelas.
  • INDEX — permite criar/remover índices (ajuda na performance de buscas).
  • ALL PRIVILEGES — marca tudo de uma vez. É o padrão para muitos sistemas prontos (como WordPress), mas não é a opção mais restritiva.

Marque apenas as caixinhas que o seu sistema realmente exige. Se você não tem certeza, o mais seguro costuma ser conferir a documentação do sistema/plugin que vai usar esse banco — muitos já informam quais privilégios são necessários para funcionar.

Passo 4 — Salve as alterações

  1. Com as caixinhas desejadas marcadas, clique em "Fazer Alterações" (Make Changes).
  2. Pronto! Os novos privilégios já valem para a próxima conexão desse usuário ao banco.
Dica da Sensei: Se algo no seu site parar de funcionar depois de restringir os privilégios (por exemplo, um erro ao salvar dados), volte nessa mesma tela e adicione o privilégio que faltou. É normal ajustar aos poucos até encontrar o equilíbrio ideal entre segurança e funcionamento.
Dica extra: Se você tem mais de um sistema usando bancos diferentes, vale a pena criar um usuário separado para cada banco, cada um com só os privilégios necessários para aquele sistema específico — assim, se um vazar, os outros continuam protegidos.

Qualquer dúvida durante esse processo, nossa equipe de suporte está à disposição para te ajudar. Você não precisa ser especialista em banco de dados para manter seu site seguro — só precisa saber onde clicar. 💚


Esta resposta lhe foi útil?

« Retornar