Desarrollo y bases de datos
phpMyAdmin independiente a cPanel
El método recomendado para gestionar bases de datos es el phpMyAdmin integrado en cPanel, porque evita publicar una segunda consola de administración y mantiene el acceso detrás de la autenticación del panel. Para colaborar con un tercero, crea un usuario MySQL independiente y con permisos mínimos; no compartas el acceso general de cPanel.
Solo si el acceso integrado no cubre una necesidad concreta y no es posible usar un cliente mediante túnel SSH o VPN, instala temporalmente una segunda copia de phpMyAdmin:
- Accede al panel de control cPanel, sección Softaculous
- Localiza phpMyAdmin si está disponible en el catálogo de tu servicio
- Comprueba la compatibilidad con PHP y MySQL e instala una versión mantenida en un subdirectorio protegido. Si no aparece en Softaculous, utiliza el acceso integrado o sigue la instalación oficial solo si puedes mantenerla.
- Publica el acceso únicamente por HTTPS y protégelo además mediante una restricción de IP o autenticación adicional en el servidor web.
- Mantén phpMyAdmin actualizado durante todo el tiempo que permanezca instalado.
Con estos pasos conseguimos tener una copia de phpMyAdmin accesible desde:
https://www.tudominio.com/phpmyadmin
Comprueba que el formulario utiliza autenticación por usuario MySQL, por ejemplo el modo cookie, y no una configuración que guarde un usuario privilegiado y permita entrar sin contraseña. Para crear un acceso independiente:
- Accede a cPanel, sección Administrar mis bases de datos / Manage My Databases (antes Bases de datos MySQL).
- En esa misma página, al final de esta encontrarás un formulario para Crear un nuevo usuario.
- Vuelve a la misma sección tras crear el usuario y desde "Añadir usuario a la Base de Datos" deberás asociar el usuario creado con aquellas bases de datos a las que quieres que tenga acceso con los permisos sobre esta deseados.
Tras esto el usuario creado podrá acceder únicamente a las bases de datos y operaciones imprescindibles para su tarea. No le concedas privilegios globales ni reutilices un usuario de la aplicación.
Cuando termine la intervención, elimina la instalación independiente de phpMyAdmin, borra su configuración y revoca el usuario MySQL temporal. No dejes esta herramienta expuesta de forma permanente.
Validar el acceso y retirarlo
Prueba con el usuario temporal que solo puedes consultar o modificar lo previsto. Confirma desde una sesión privada que la protección adicional se solicita y que una IP no autorizada queda fuera cuando hayas configurado esa restricción. Un nombre de carpeta difícil de adivinar no reemplaza la autenticación.
Al desinstalar, revisa la selección de Softaculous: elimina la herramienta y sus archivos, pero no la base de datos de la web que estabas administrando. Revoca únicamente el usuario temporal y sus autorizaciones; comprueba después que la aplicación sigue funcionando con sus propias credenciales.
También te puede ayudar
- Conexión remota y segura al servidor MySQL Protege una conexión MySQL remota mediante un túnel SSH y configura por separado las credenciales SS...
- Usar phpMyAdmin para consultar, exportar e importar bases de datos Gestiona tablas y registros con phpMyAdmin, ejecuta SQL, importa o exporta copias y usa cPanel para...
- Cerrar consultas MySQL en ejecución Identifica consultas MySQL lentas o bloqueadas y distingue entre detener una sentencia y cerrar su c...
- Clonar base de datos Duplica una base MySQL creando antes el destino y sus permisos en cPanel, y copiando después estruct...
¿Algo no cuadra o ha cambiado? Cuéntanoslo y lo revisamos.