Banco de dados 8 visualizações

Como conceder acesso de somente leitura a um banco de dados para um analista externo

Ver no WHMCS

Como conceder acesso de somente leitura ao seu banco de dados para um analista externo

Oi! Eu sou a Sensei, e vou te ajudar a resolver uma dúvida bem comum por aqui: você contratou um analista, um freelancer ou uma consultoria pra olhar os dados do seu site ou sistema, mas não quer (e nem deve!) entregar a senha principal do seu banco de dados pra essa pessoa. A boa notícia é que o cPanel já tem uma forma simples e segura de fazer isso: você cria um usuário separado, dá acesso só de leitura a ele, e pronto — seus dados ficam protegidos e o analista consegue trabalhar tranquilo.

💡 Por que não usar o usuário principal do banco? Porque ele tem permissão total (inserir, alterar, apagar). Se essa senha vazar ou for usada por engano de forma errada, seus dados correm risco. Um usuário só de leitura elimina esse perigo por completo — na pior das hipóteses, a pessoa só consegue ver os dados, nunca mudar nada.

Antes de começar

  • Você precisa ter acesso ao cPanel da sua hospedagem (login e senha ficam disponíveis no seu painel.gehost.com.br, ou você pode pedir pra gente reenviar).
  • É bom já saber qual banco de dados você quer liberar para o analista (se tiver mais de um site, cada um costuma ter o seu).

Passo a passo

1. Acesse o cPanel

Faça login no seu cPanel com o usuário e a senha da sua hospedagem.

Tela de login do cPanel

2. Vá até "Bancos de Dados MySQL"

Dentro do painel, procure a seção de banco de dados e clique em "Bancos de Dados MySQL". É ali que você gerencia tudo: criar bancos, criar usuários e definir o que cada um pode fazer.

Tela de Bancos de Dados MySQL no cPanel

3. Crie um usuário novo, exclusivo para o analista

Na mesma tela, procure o bloco de "Usuários MySQL" (ou "Adicionar Novo Usuário"). Preencha:

  1. Nome de usuário: escolha algo que identifique bem quem vai usar, por exemplo analista_relatorios.
  2. Senha: gere uma senha forte (o cPanel costuma ter um botão de "Gerar Senha" — use-o, é mais seguro do que criar uma na mão).

Clique em "Criar Usuário". Guarde essa senha num lugar seguro por enquanto — você vai repassá-la ao analista mais adiante.

4. Vincule esse usuário ao banco de dados certo

Ainda na mesma tela, desça até "Adicionar Usuário ao Banco de Dados". Selecione o usuário que você acabou de criar e o banco de dados que o analista precisa consultar. Clique em "Adicionar".

5. Marque SOMENTE a permissão de leitura

Essa é a parte mais importante do guia! Depois de vincular o usuário ao banco, o cPanel abre uma tela de "Gerenciar Privilégios do Usuário", com uma lista de caixinhas (SELECT, INSERT, UPDATE, DELETE, DROP, ALTER etc.).

  • Marque apenas a caixinha "SELECT" — é ela que permite ver os dados.
  • Deixe todas as outras desmarcadas (INSERT, UPDATE, DELETE, DROP, ALTER e as demais). Assim o analista consegue consultar as tabelas, mas nunca vai conseguir alterar, apagar ou destruir nada — mesmo que seja sem querer.

Clique em "Fazer Mudanças" para salvar.

⚠️ Dica de ouro: nunca marque "ALL PRIVILEGES" pra um acesso que deveria ser só de consulta. É o erro mais comum — e o que mais dá dor de cabeça depois, caso a credencial vaze ou seja usada por engano num script de edição.

6. Se o analista vai conectar de fora do servidor (via ferramenta externa)

Se ele for usar uma ferramenta no computador dele (tipo um programa de análise de dados ou um cliente de banco de dados) em vez de acessar por dentro do próprio site, é provável que seja necessário liberar o acesso remoto ao MySQL. Essa configuração fica na seção "Remote MySQL" do cPanel, onde você autoriza a conexão. Como esse é um ajuste mais técnico e sensível, se tiver qualquer dúvida sobre como configurar, é só chamar o nosso suporte que a gente te ajuda com todo carinho.

7. Repasse os dados de acesso com segurança

Envie ao analista, por um canal seguro (evite mandar por e-mail em texto puro, se possível use uma ferramenta de compartilhamento de senha):

  • O nome do banco de dados;
  • O nome de usuário criado;
  • A senha gerada;
  • E, se for o caso, a informação de que o acesso remoto foi liberado.

8. Revogando o acesso depois

Quando o trabalho do analista terminar, volte à tela de "Bancos de Dados MySQL" e remova o usuário do banco (ou apague o usuário, se ele não for mais necessário). É rapidinho e garante que ninguém mais fique com acesso do que já não precisa mais.

🌱 Resumo da Sensei: crie um usuário exclusivo, marque só "SELECT", nunca compartilhe o usuário principal, e revogue o acesso quando o trabalho acabar. Simples, seguro e sem dor de cabeça!

Se em algum passo você travar ou tiver dúvida, é só chamar o suporte da GeHost — a gente te guia por aqui com prazer. 💙

Precisa de Ajuda?

Nossa equipe está pronta para resolver suas dúvidas.