Desarrollo y bases de datos

phpMyAdmin independiente a cPanel

Revisado el 4 min de lectura phpmyadmin acceso remoto

El método recomendado para gestionar bases de datos es el phpMyAdmin integrado en cPanel, porque evita publicar una segunda consola de administración y mantiene el acceso detrás de la autenticación del panel. Para colaborar con un tercero, crea un usuario MySQL independiente y con permisos mínimos; no compartas el acceso general de cPanel.

Solo si el acceso integrado no cubre una necesidad concreta y no es posible usar un cliente mediante túnel SSH o VPN, instala temporalmente una segunda copia de phpMyAdmin:

  • Accede al panel de control cPanel, sección Softaculous
  • Localiza phpMyAdmin si está disponible en el catálogo de tu servicio
  • Comprueba la compatibilidad con PHP y MySQL e instala una versión mantenida en un subdirectorio protegido. Si no aparece en Softaculous, utiliza el acceso integrado o sigue la instalación oficial solo si puedes mantenerla.
  • Publica el acceso únicamente por HTTPS y protégelo además mediante una restricción de IP o autenticación adicional en el servidor web.
  • Mantén phpMyAdmin actualizado durante todo el tiempo que permanezca instalado.

Con estos pasos conseguimos tener una copia de phpMyAdmin accesible desde:

https://www.tudominio.com/phpmyadmin

Comprueba que el formulario utiliza autenticación por usuario MySQL, por ejemplo el modo cookie, y no una configuración que guarde un usuario privilegiado y permita entrar sin contraseña. Para crear un acceso independiente:

  • Accede a cPanel, sección Administrar mis bases de datos / Manage My Databases (antes Bases de datos MySQL).
  • En esa misma página, al final de esta encontrarás un formulario para Crear un nuevo usuario.
  • Vuelve a la misma sección tras crear el usuario y desde "Añadir usuario a la Base de Datos" deberás asociar el usuario creado con aquellas bases de datos a las que quieres que tenga acceso con los permisos sobre esta deseados.

Tras esto el usuario creado podrá acceder únicamente a las bases de datos y operaciones imprescindibles para su tarea. No le concedas privilegios globales ni reutilices un usuario de la aplicación.

Cuando termine la intervención, elimina la instalación independiente de phpMyAdmin, borra su configuración y revoca el usuario MySQL temporal. No dejes esta herramienta expuesta de forma permanente.

Validar el acceso y retirarlo

Prueba con el usuario temporal que solo puedes consultar o modificar lo previsto. Confirma desde una sesión privada que la protección adicional se solicita y que una IP no autorizada queda fuera cuando hayas configurado esa restricción. Un nombre de carpeta difícil de adivinar no reemplaza la autenticación.

Al desinstalar, revisa la selección de Softaculous: elimina la herramienta y sus archivos, pero no la base de datos de la web que estabas administrando. Revoca únicamente el usuario temporal y sus autorizaciones; comprueba después que la aplicación sigue funcionando con sus propias credenciales.

También te puede ayudar

¿Algo no cuadra o ha cambiado? Cuéntanoslo y lo revisamos.