Cambiar la contraseña de la base de datos en cPanel y actualizar WordPress
¿Por qué deberías cambiar la contraseña de tu base de datos en cPanel?
Cambiar la contraseña de tu base de datos MySQL es una de esas tareas que muchos posponen, pero que puede salvarte de más de un dolor de cabeza. Si tu sitio WordPress ha sido vulnerable, si has compartido acceso con un desarrollador externo o simplemente quieres mantener una higiene digital adecuada, cambiar la contraseña de la base de datos es una medida de seguridad esencial.
Cuando hablamos de cambiar contraseña MySQL cPanel, no solo estamos protegiendo los datos de tu web, sino que también estamos blindando la puerta de entrada a toda la información de tus usuarios, pedidos, publicaciones y configuraciones. En este artículo, te guiaré paso a paso para que realices este cambio sin miedo a romper nada, incluso si nunca antes has tocado un archivo de configuración.
La buena noticia es que el proceso es mucho más sencillo de lo que parece. Solo necesitas acceso a tu panel de control de hosting (cPanel o Syspanel) y a un editor de texto básico. Eso sí, es fundamental seguir el orden correcto para evitar que tu página web se caiga o muestre errores de conexión a la base de datos.
Preparación antes de empezar: copia de seguridad y herramientas
Antes de tocar nada, vamos a preparar el terreno. Aunque este proceso es bastante seguro, siempre existe un pequeño margen de error, y lo último que quieres es quedarte sin acceso a tu sitio web por un descuido.
Haz una copia de seguridad completa
Te recomiendo encarecidamente que hagas una copia de seguridad tanto de los archivos como de la base de datos. Puedes usar la herramienta de copias de seguridad de cPanel o un plugin de WordPress como UpdraftPlus. Si algo sale mal, podrás restaurar todo en cuestión de minutos.
Identifica tu archivo wp-config.php
Este es el archivo más importante de tu instalación de WordPress. Contiene la configuración de conexión a la base de datos, incluyendo la contraseña que vamos a cambiar.
Se encuentra en la carpeta raíz de tu sitio web, normalmente en public_html o en una subcarpeta si tienes WordPress instalado en un subdirectorio. Para acceder a él, puedes usar el Administrador de Archivos de cPanel o un cliente FTP como FileZilla.
Ten a mano los datos de acceso a cPanel
Lógicamente, necesitarás las credenciales de tu cuenta de hosting. Si tu hosting usa Syspanel (el panel que sustituye a HestiaCP), recuerda que el puerto de acceso es el 2106. Por ejemplo: https://tudominio.com:2106.
Paso 1: Cambiar la contraseña de la base de datos en cPanel
Una vez que tengas todo listo, vamos a entrar en materia. El primer paso es cambiar la contraseña a nivel de servidor, es decir, en el panel de control.
Accede a la sección de bases de datos MySQL
Inicia sesión en tu cPanel. Busca la sección Bases de Datos y haz clic en Bases de Datos MySQL.
Localiza tu base de datos y su usuario
Verás una lista de todas las bases de datos que tienes creadas en tu cuenta de hosting. Cada una tendrá asociado uno o varios usuarios. Toma nota de dos cosas:
- El nombre exacto de la base de datos (suele tener un prefijo como
tuusuario_nombrebasededatos). - El nombre del usuario asociado (similar al prefijo de la base de datos).
Cambia la contraseña del usuario de la base de datos
En la lista de usuarios, busca el que corresponda a tu base de datos de WordPress. Haz clic en el enlace o botón que dice Cambiar contraseña.
Se te pedirá que introduzcas la nueva contraseña dos veces. Aquí tienes un consejo importante: usa una contraseña segura pero que puedas recordar o guardar en un gestor de contraseñas.
[TIP] Puedes usar el generador de contraseñas que ofrece el propio cPanel. Es muy práctico y te asegura una contraseña robusta. Si lo usas, cópiala en un lugar seguro antes de guardarla, porque solo la verás una vez.
Guarda los cambios y verifica
Haz clic en el botón Cambiar contraseña (o similar) para guardar los cambios.
[WARNING] En este momento, tu sitio web dejará de poder conectarse a la base de datos. Es normal. No te preocupes, lo solucionaremos en el siguiente paso. WordPress seguirá mostrando el error "Error al establecer una conexión con la base de datos" hasta que actualicemos el archivo de configuración.
Paso 2: Actualizar la contraseña en el archivo wp-config.php
Ahora viene el paso crucial: actualizar la contraseña en WordPress. Para ello, tenemos que editar el archivo wp-config.php. Hay dos formas de hacerlo: desde el Administrador de Archivos de cPanel o mediante FTP.
Opción A: Usar el Administrador de Archivos de cPanel
-
Ve a la sección Archivos en cPanel y haz clic en Administrador de Archivos.
-
Navega hasta la carpeta donde tienes instalado WordPress (normalmente
public_html). -
Busca el archivo
wp-config.phpy haz clic derecho sobre él. Selecciona Editar o Edit. -
Se abrirá un editor de texto. Busca la línea que dice:
define('DB_PASSWORD', 'aquí_estaba_la_contraseña_antigua'); -
Reemplaza el valor entre comillas por la nueva contraseña que acabas de configurar en cPanel. No borres las comillas ni el punto y coma final.
define('DB_PASSWORD', 'tu_nueva_contraseña_super_segura'); -
Guarda los cambios (botón Guardar cambios o Save Changes) y cierra el editor.
[INFO] Si tu hosting usa Syspanel en lugar de cPanel, el proceso es muy similar. Busca la sección de "Archivos" o "Administrador de archivos" dentro del panel. Recuerda que la URL de acceso es
https://tudominio.com:2106.
Opción B: Usar FTP
Si prefieres usar FTP, descarga el archivo wp-config.php a tu ordenador, ábrelo con un editor de texto como Notepad++ o Sublime Text, realiza el cambio de contraseña, guarda el archivo y súbelo de nuevo al servidor, sobrescribiendo el antiguo.
Paso 3: Verificar que tu sitio web funciona correctamente
Una vez que hayas actualizado el archivo wp-config.php, es hora de comprobar que todo funciona.
- Abre tu sitio web en una ventana de incógnito o en otro navegador.
- Si ves tu página con normalidad, ¡felicidades! Has completado el cambio de contraseña con éxito.
- Prueba a entrar en tu panel de administración de WordPress (
/wp-admin) para asegurarte de que la sesión también funciona.
[WARNING] Si ves el error "Error al establecer una conexión con la base de datos", revisa que has copiado la contraseña correctamente. A veces, al copiar y pegar, se añaden espacios o caracteres invisibles. Vuelve a editar el
wp-config.phpy verifica que la contraseña es exactamente la misma que configuraste en cPanel.
¿Qué hago si mi hosting usa Syspanel?
Como mencioné antes, algunos proveedores de hosting están migrando a paneles de control más modernos como Syspanel (el antiguo HestiaCP). El proceso es esencialmente el mismo, pero la interfaz puede variar ligeramente.
Para cambiar la contraseña de la base de datos en Syspanel:
- Accede a tu panel de control en
https://tudominio.com:2106. - Busca la sección Bases de Datos o Base de datos MySQL.
- Localiza la base de datos y el usuario correspondiente.
- Haz clic en el icono de editar o en "Cambiar contraseña".
- Introduce la nueva contraseña y guárdala.
Después, repite el paso 2 de este artículo (actualizar wp-config.php). El resto del proceso es idéntico.
Errores comunes y cómo solucionarlos
Es normal que surjan dudas o pequeños fallos. Aquí te dejo los problemas más habituales y cómo resolverlos.
Error de conexión a la base de datos
Este es el error más común y suele deberse a que la contraseña en wp-config.php no coincide con la del servidor.
Solución: Revisa el archivo wp-config.php y asegúrate de que la contraseña es exactamente la misma, incluyendo mayúsculas, minúsculas y caracteres especiales.
No recuerdo el nombre de mi base de datos
Puedes verlo en la sección Bases de Datos MySQL de tu cPanel o Syspanel. También puedes mirar el archivo wp-config.php y buscar la línea que dice DB_NAME.
He cambiado la contraseña pero WordPress sigue funcionando
Esto es imposible si has cambiado la contraseña en cPanel y no has actualizado wp-config.php. Es posible que el cambio no se haya guardado correctamente. Repite los pasos y asegúrate de guardar los cambios en ambos sitios.
Mi web da un error 500
Esto puede ocurrir si has editado mal el wp-config.php (por ejemplo, has borrado una comilla o un punto y coma). No te asustes. Vuelve a subir una copia de seguridad del archivo o descarga la versión original desde el Administrador de Archivos y haz el cambio con más cuidado.
Consejos de seguridad adicionales para tu base de datos
Ahora que sabes cómo cambiar la contraseña, te comparto algunos consejos extra para mantener tu base de datos segura.
Cambia la contraseña de forma periódica
Hazlo al menos cada 3 o 6 meses. Es una buena práctica que reduce el riesgo de accesos no autorizados.
Usa contraseñas únicas y complejas
No uses la misma contraseña para varias cosas. Combina letras mayúsculas, minúsculas, números y símbolos.
Limita el acceso a tu base de datos
En cPanel, puedes configurar los hosts remotos que pueden conectarse a tu base de datos. Si no necesitas acceso remoto, déjalo solo en localhost para mayor seguridad.
Mantén WordPress y los plugins actualizados
Muchas vulnerabilidades se corrigen con actualizaciones. Un WordPress desactualizado es un blanco fácil para los atacantes.
Preguntas frecuentes (FAQ)
¿Puedo cambiar la contraseña de la base de datos sin que mi sitio web se caiga?
No. Es un proceso que requiere actualizar la contraseña en dos lugares (servidor y archivo de configuración), por lo que habrá un breve momento en el que la conexión fallará. Sin embargo, si lo haces rápido, el tiempo de inactividad será de menos de un minuto.
¿Necesito conocimientos de programación para hacer este cambio?
No. Solo necesitas saber usar un panel de control y un editor de texto. Es un proceso mecánico que, siguiendo los pasos, cualquiera puede realizar.
¿Qué es el archivo wp-config.php?
Es el archivo de configuración principal de WordPress. Contiene la información de conexión a la base de datos, las claves de seguridad y otras opciones avanzadas. Es vital que lo mantengas seguro.
¿Puedo actualizar la contraseña usando un plugin de WordPress?
No se recomienda. La forma más segura y fiable es hacerlo desde el panel de control de tu hosting y editar el wp-config.php manualmente.
¿Qué pasa si me equivoco al escribir la nueva contraseña?
Si el sitio web te da un error de conexión, simplemente vuelve a editar el wp-config.php y corrige la contraseña. No hay ningún daño permanente.
¿Cómo sé si mi hosting usa cPanel o Syspanel?
Normalmente, el enlace de acceso a tu panel de control te lo envía tu proveedor de hosting. Si la URL termina en :2083, suele ser cPanel. Si termina en :2106, es Syspanel. En caso de duda, contacta con tu soporte.
Cambiar la contraseña de tu base de datos en cPanel y actualizar WordPress es una tarea fundamental para la seguridad de tu sitio web. Con esta guía paso a paso, espero haberte dado la confianza para hacerlo tú mismo. Recuerda siempre hacer una copia de seguridad antes de empezar y seguir los pasos en el orden indicado. ¡Tu web te lo agradecerá!
