Cambiar contraseña de base de datos en Plesk de forma segura
¿Por qué es importante cambiar la contraseña de tu base de datos en Plesk?
Mantener la seguridad de tu sitio web es una prioridad, y uno de los pasos más básicos y efectivos es cambiar periódicamente la contraseña de tu base de datos. Una base de datos protegida con una contraseña fuerte y única es una barrera clave contra accesos no autorizados, ataques de inyección SQL y posibles filtraciones de información sensible.
En este artículo, te guiaremos paso a paso para cambiar la contraseña de tu base de datos en Plesk de forma segura. No necesitas ser un experto técnico; solo sigue nuestras instrucciones y consejos.
[INFO] Este proceso es aplicable a la mayoría de los planes de hosting que utilizan Plesk como panel de control. Si usas otro panel como Syspanel (antes conocido como HestiaCP, accesible por el puerto 2106), el procedimiento puede variar ligeramente, pero los principios de seguridad son los mismos.
Preparativos antes de cambiar la contraseña
Antes de lanzarte a cambiar la contraseña, es fundamental que tomes algunas precauciones para evitar que tu sitio web se caiga o pierdas el acceso a tus datos.
1. Identifica qué aplicaciones usan la base de datos
Lo más común es que tu base de datos esté conectada a un CMS (Sistema de Gestión de Contenidos) como WordPress, Joomla, Drupal, o a una aplicación web a medida. Necesitarás saber exactamente qué archivo de configuración contiene la contraseña antigua para actualizarla después.
- Para WordPress: El archivo se llama
wp-config.phpy se encuentra en la raíz de tu sitio. - Para Joomla: El archivo es
configuration.php. - Para Drupal: El archivo es
settings.php. - Para otras aplicaciones: Busca archivos como
config.php,db.php,.envo similares.
2. Crea una copia de seguridad de tu base de datos
Este paso es obligatorio. Si algo sale mal durante el cambio de contraseña, podrás restaurar tu base de datos desde la copia de seguridad.
Cómo hacer una copia de seguridad en Plesk:
- Inicia sesión en tu panel de Plesk.
- Ve a la sección Bases de datos.
- Haz clic en el nombre de la base de datos que quieres modificar.
- Busca la opción Copiar a un archivo o Exportar dump. Generalmente está en un botón o menú desplegable.
- Elige un formato (normalmente SQL) y descarga el archivo a tu ordenador.
[WARNING] No omitas este paso. Sin una copia de seguridad, cualquier error podría resultar en la pérdida permanente de datos.
3. Ten a mano la nueva contraseña
No uses contraseñas débiles como “123456”, “admin” o “password”. Una contraseña segura debe cumplir con estos criterios:
- Longitud: Al menos 12 caracteres (16 o más es ideal).
- Complejidad: Debe incluir mayúsculas, minúsculas, números y símbolos especiales (como
!,@,#,$,%). - Unicidad: No uses la misma contraseña para otras cuentas o servicios.
Puedes generar una contraseña segura usando un gestor de contraseñas o herramientas online de confianza.
Cambiar la contraseña de la base de datos en Plesk: paso a paso
Una vez que tienes la copia de seguridad y la nueva contraseña, sigue estos pasos:
Paso 1: Accede al panel de Plesk
Abre tu navegador y ve a la URL de tu panel de Plesk (normalmente algo como https://tudominio.com:8443). Ingresa con tu usuario y contraseña de administrador.
Paso 2: Localiza la base de datos
En el menú principal, busca y haz clic en Bases de datos. Verás una lista con todas las bases de datos que tienes creadas. Identifica la que deseas modificar.
Paso 3: Cambia la contraseña del usuario de la base de datos
- Haz clic en el nombre de la base de datos para abrir sus detalles.
- Busca la sección Usuarios de bases de datos o un botón que diga Cambiar contraseña (a menudo tiene un icono de un candado o una llave).
- Se abrirá un formulario. Aquí tienes dos opciones:
- Generar automáticamente: Plesk puede crear una contraseña muy segura por ti. Es la opción más recomendada si no necesitas recordarla manualmente.
- Escribir manualmente: Introduce la nueva contraseña que has preparado. Asegúrate de escribirla correctamente y de que cumple con los requisitos de seguridad.
- Haz clic en Aceptar o Cambiar contraseña para guardar los cambios.
[TIP] Anota la nueva contraseña en un lugar seguro, como un gestor de contraseñas. No la guardes en un archivo de texto sin cifrar en tu escritorio.
Paso 4: Actualiza la contraseña en la configuración de tu aplicación
Este es el paso crítico. Si no lo haces, tu sitio web dejará de funcionar porque la aplicación intentará conectarse a la base de datos con la contraseña antigua.
- Conéctate a tu servidor mediante FTP o el Administrador de archivos de Plesk.
- Navega hasta la raíz de tu sitio web y localiza el archivo de configuración correspondiente (por ejemplo,
wp-config.phppara WordPress). - Edita el archivo con un editor de texto plano (como el Bloc de notas, VS Code o el editor integrado de Plesk).
- Busca la línea que define la contraseña de la base de datos. Normalmente se ve así:
- WordPress:
define('DB_PASSWORD', 'contraseña_antigua'); - Joomla:
public $password = 'contraseña_antigua'; - Drupal:
'password' => 'contraseña_antigua',
- WordPress:
- Reemplaza
'contraseña_antigua'por la nueva contraseña que acabas de establecer en Plesk. - Guarda los cambios en el archivo.
Paso 5: Verifica que todo funciona
Abre tu sitio web en un navegador y navega por algunas páginas. Asegúrate de que todo se carga correctamente, sin errores de conexión a la base de datos. Si tu sitio tiene un panel de administración, inicia sesión y comprueba que las funcionalidades que dependen de la base de datos (como publicar entradas, añadir productos, etc.) funcionan.
[WARNING] Si ves un error como "Error al establecer una conexión a la base de datos" o "Cannot connect to database", significa que la contraseña en el archivo de configuración no coincide con la que has puesto en Plesk. Revisa cuidadosamente ambos valores y corrige el archivo.
Preguntas Frecuentes (FAQ)
¿Con qué frecuencia debo cambiar la contraseña de mi base de datos?
Se recomienda cambiarla al menos cada 3 o 6 meses. También es obligatorio hacerlo si sospechas que la seguridad de tu sitio se ha visto comprometida, si has compartido la contraseña con alguien que ya no trabaja contigo, o después de una brecha de seguridad en el hosting.
¿Qué hago si olvido la nueva contraseña?
Si has perdido la contraseña, puedes cambiarla de nuevo desde Plesk siguiendo los pasos 1 al 3 de la guía. Luego, actualiza el archivo de configuración de tu aplicación con la nueva contraseña que acabas de generar.
¿Puedo cambiar la contraseña desde phpMyAdmin?
Sí, es posible, pero no es recomendable para usuarios no experimentados. Si cambias la contraseña directamente en phpMyAdmin sin actualizar también el usuario asociado en Plesk, podrías crear inconsistencias. Siempre es más seguro y sencillo hacerlo desde el panel de Plesk.
¿El cambio de contraseña afecta a mi sitio en ese momento?
Sí, el sitio dejará de funcionar desde el momento en que cambias la contraseña en Plesk hasta que actualices el archivo de configuración de tu aplicación. Por eso es importante hacer ambos pasos de forma rápida y consecutiva.
¿Qué pasa si tengo varias aplicaciones usando la misma base de datos?
Si varias aplicaciones (por ejemplo, un WordPress y un foro) comparten la misma base de datos, deberás actualizar la contraseña en el archivo de configuración de cada una de ellas. Si usan usuarios de base de datos diferentes, tendrás que cambiar la contraseña de cada usuario por separado en Plesk.
Consejos adicionales de seguridad para tu base de datos en Plesk
Cambiar la contraseña es solo un paso. Aquí tienes otras buenas prácticas:
- Usa un usuario específico para cada base de datos: No compartas el mismo usuario entre diferentes sitios. Si un sitio se ve comprometido, los demás no correrán peligro.
- Limita los privilegios del usuario: Asigna solo los permisos necesarios. Por ejemplo, si una aplicación solo necesita leer datos, no le des permisos de escritura o eliminación.
- Mantén tu Plesk y tus aplicaciones actualizados: Las actualizaciones corrigen vulnerabilidades de seguridad conocidas.
- Activa el firewall de Plesk: Bloquea accesos no autorizados a tu servidor.
- Considera usar una conexión SSL/TLS para la base de datos: Esto cifra la comunicación entre tu aplicación y la base de datos, protegiendo la información en tránsito.
Esperamos que esta guía te haya sido de gran ayuda. Cambiar la contraseña de tu base de datos en Plesk de forma segura es un proceso sencillo que, si se hace correctamente, protege uno de los activos más importantes de tu sitio web: tus datos. Recuerda siempre hacer una copia de seguridad antes de cualquier cambio y mantener tus contraseñas fuertes y únicas.
