Como conceder privilégios específicos a um usuário de banco de dados
Olá! Aqui é a Sensei da GeHost 🎓 Hoje vamos aprender uma tarefa que separa quem só "mexe no banco" de quem realmente entende de segurança: como dar a um usuário exatamente os privilégios que ele precisa no seu banco de dados MySQL — nem mais, nem menos.
Isso é importante porque cada aplicação (um site, um plugin, um sistema) costuma usar um usuário de banco diferente. Se você der todos os privilégios pra todo mundo, um probleminha em uma aplicação pode acabar afetando outra. Vamos com calma, passo a passo.
Antes de começar
- Você vai precisar já ter um banco de dados e um usuário criados no cPanel. Se ainda não tem, crie-os primeiro na mesma tela que vamos usar aqui.
- Tenha em mãos os dados de acesso do seu cPanel (usuário e senha).
Passo a passo
1. Acesse o cPanel
Entre no painel do cPanel da sua hospedagem com seu usuário e senha.
2. Vá até "Bancos de Dados MySQL"
Na tela inicial do cPanel, procure o grupo de ferramentas relacionado a banco de dados e clique em Bancos de Dados MySQL.
3. Localize a seção "Adicionar Usuário ao Banco de Dados"
Nessa mesma tela, role um pouco até encontrar a área de vincular um usuário a um banco de dados. Selecione:
- O usuário que vai receber os privilégios;
- O banco de dados ao qual ele vai ter acesso;
- Clique em Adicionar (ou "Add").
4. Marque os privilégios específicos
É aqui que a mágica acontece! O cPanel vai abrir uma tela com uma lista de caixinhas (checkboxes), cada uma representando uma permissão diferente. Você não precisa marcar tudo — marque só o que a aplicação realmente vai usar. As mais comuns são:
- SELECT — permite ler dados do banco (consultar informações).
- INSERT — permite inserir novos dados (por exemplo, um novo cadastro).
- UPDATE — permite alterar dados já existentes.
- DELETE — permite apagar registros do banco.
- CREATE — permite criar novas tabelas dentro do banco.
- DROP — permite apagar tabelas inteiras (use com bastante cautela!).
- ALTER — permite modificar a estrutura de uma tabela já existente.
- INDEX — permite criar ou remover índices, que ajudam a acelerar buscas no banco.
💡 Dica da Sensei: se você não tem certeza de quais privilégios sua aplicação precisa, comece com o básico: SELECT, INSERT, UPDATE e DELETE. Isso cobre a maioria dos sites e sistemas do dia a dia. Privilégios mais "pesados", como DROP e ALTER, só costumam ser necessários durante a instalação ou atualização de um sistema — depois disso, muitas vezes dá pra removê-los.
5. Confirme as alterações
Depois de marcar as caixinhas desejadas, clique no botão Fazer Alterações (ou "Make Changes") para salvar. Pronto! O usuário já está com os privilégios definidos.
6. Teste o acesso
Por fim, teste sua aplicação ou sistema para confirmar que tudo está funcionando como esperado. Se alguma função parar de funcionar (por exemplo, um formulário que não salva dados), é sinal de que falta marcar algum privilégio — basta voltar à tela e ajustar.
Por que fazer isso em vez de dar "acesso total"?
Pensa assim: você não entrega a chave-mestra da sua casa pra todo prestador de serviço que passa por lá, certo? Cada um recebe acesso só ao que precisa. Com bancos de dados é a mesma lógica — limitar os privilégios de cada usuário é uma boa prática de segurança que reduz o risco de erros e de uso indevido, especialmente se você usa o mesmo servidor pra mais de um site ou sistema.
🔒 Dica extra: revise de tempos em tempos os usuários e privilégios dos seus bancos de dados, principalmente depois de instalar plugins ou sistemas novos. É comum sobrar permissão que não é mais usada.
Precisa de ajuda?
Se tiver qualquer dúvida durante o processo, nossa equipe de suporte está pronta para te ajudar. Você também pode acompanhar seus dados de plano e acesso diretamente pelo Painel do Cliente (painel.gehost.com.br). Conte com a gente! 🌱