Como criar um usuário de banco de dados com permissões limitadas para um plugin externo
Olá, amigo(a) GeHost! 👋 Se você está aqui, provavelmente quer integrar um plugin (como um formulário, sistema de pagamento ou sistema de reservas) ao seu site, mas não quer deixar o acesso ao banco de dados livre para qualquer um. Perfeito! Vamos criar um usuário com acesso apenas ao que ele precisa, garantindo segurança e tranquilidade.
Imagine assim: você tem uma loja virtual e quer usar um plugin de pagamento. Em vez de dar acesso total ao banco de dados, criamos um "funcionário" com permissão só para ler e escrever nas tabelas que ele precisa. É como dar uma chave só para uma sala, não para todo o prédio. 🛡️
Passo a passo (com calma, é só um pouquinho de trabalho)
-
Entre no cPanel — Faça login no seu painel de controle usando as credenciais que você já tem. Se não tiver, entre em contato com o suporte da GeHost.
-
Acesse o gerenciador de bancos de dados — No painel, procure pela seção “Bancos de Dados” e clique em “Bancos de Dados MySQL”.
-
Crie um novo banco de dados (se ainda não tiver) — Se você já tem um banco, pule este passo. Caso contrário, clique em “Criar Banco de Dados”, digite um nome curto e único (ex:
loja_plugin), e clique em “Criar”. -
Crie um usuário com senha segura — Agora, clique em “Criar Usuário” abaixo. Digite um nome de usuário (ex:
plugin_loja) e uma senha forte (use letras maiúsculas, minúsculas, números e símbolos). Clique em “Criar Usuário”. -
Associe o usuário ao banco — Na seção “Usuários de Banco de Dados”, você verá uma lista. Selecione o usuário que acabou de criar (ex:
plugin_loja) e o banco que ele vai acessar (ex:loja_plugin). Clique em “Adicionar”. -
Defina permissões limitadas — Aqui está o coração do guia! Após associar, você verá um grupo de permissões. Desmarque todas as opções exceto as que o plugin precisa. Geralmente, são:
- SELECT — para ler dados (ex: listar produtos)
- INSERT — para criar novos registros (ex: novos pedidos)
- UPDATE — para alterar dados existentes (ex: atualizar status do pedido)
- DELETE — apenas se o plugin precisar excluir dados (use com cuidado!)
Evite marcar “Privilegios totais” ou “Super Usuário”. Isso é como dar a chave do cofre para alguém.
-
Salve as permissões — Após ajustar, clique em “Salvar Alterações”. Pronto! O usuário agora tem acesso apenas ao que é necessário.
-
Use as credenciais no plugin — Agora, no seu plugin (ex: WordPress, Shopify, ou outro sistema), configure o banco de dados com:
Nome do banco:
loja_plugin
Usuário:plugin_loja
Senha:minhasenha123!
Host:localhost(ou o valor fornecido pela GeHost — geralmentelocalhost)Se o plugin falhar, verifique se o usuário tem permissão nas tabelas corretas. Às vezes, o plugin cria tabelas novas — nesse caso, você pode precisar conceder permissões para essas tabelas específicas.
Dica do Sensei
💡 Segurança em primeiro lugar: Nunca use o usuário principal do banco (como o root ou o administrador da conta) em plugins. Isso é como deixar a porta da casa aberta para um entregador. Um usuário criado só para o plugin é sempre mais seguro.
💡 Atualize a senha periodicamente — Se o plugin for usado por muito tempo, troque a senha dele a cada 6 meses. É só voltar ao cPanel, editar o usuário e definir uma nova senha.
💡 Remova o usuário quando não for mais usar o plugin — Se você desinstalar o plugin, remova o usuário no cPanel. Assim, ninguém pode usá-lo depois.
Se precisar de ajuda com o nome das tabelas ou permissões específicas, basta nos chamar no chat ou por e-mail. Estamos aqui pra te ajudar com um sorriso no coração. 🌸