Cómo cambiar la contraseña de la base de datos en cPanel y Plesk
¿Por qué es importante cambiar la contraseña de tu base de datos?
Cambiar la contraseña de tu base de datos es una tarea de mantenimiento básica pero crucial para la seguridad de tu sitio web. Si usas contraseñas débiles, las compartes con terceros o sospechas de un acceso no autorizado, actualizarla es la primera línea de defensa. Una contraseña robusta evita que atacantes roben, modifiquen o eliminen tu información.
Aquí te explicamos, paso a paso y sin tecnicismos, cómo hacerlo tanto en cPanel como en Plesk, los dos paneles de control de hosting más comunes. Al final, también te contamos qué hacer con tu web o aplicación para que siga funcionando tras el cambio.
Cambiar contraseña MySQL en cPanel
cPanel es uno de los paneles más intuitivos. El proceso para cambiar contraseña mysql es directo, pero debes prestar atención a los nombres exactos de tu base de datos y usuario.
Paso 1: Accede a tu panel de cPanel
Escribe en tu navegador tudominio.com/cpanel o tudominio.com:2083. Introduce tu usuario y contraseña principal de hosting (la misma que usas para entrar a cPanel, no la de tu correo).
Paso 2: Localiza la sección "Bases de Datos"
Dentro de cPanel, busca el grupo llamado "Bases de Datos". Dentro de él, haz clic en el icono "Bases de Datos MySQL".
Paso 3: Encuentra tu base de datos y usuario
Verás una tabla con todas tus bases de datos. Justo debajo, en la sección "Usuarios de la base de datos", aparece la lista de usuarios. Necesitas saber dos cosas:
- El nombre de tu base de datos (ej.
usuario_wpdb). - El nombre del usuario asociado (ej.
usuario_wpuser).
Normalmente, en cPanel el prefijo de tu cuenta (ej. usuario_) se añade automáticamente. Anota ambos nombres.
Paso 4: Cambia la contraseña del usuario
En la fila del usuario que quieres modificar, haz clic en "Cambiar contraseña". Se abrirá un formulario. Introduce la nueva contraseña dos veces. Usa el generador de contraseñas seguras (el icono del dado) para crear una con mayúsculas, minúsculas, números y símbolos.
Haz clic en "Cambiar contraseña" para guardar los cambios. Verás un mensaje de éxito.
[TIP] Si tu aplicación usa un usuario específico para la base de datos, asegúrate de cambiar la contraseña de ese usuario y no de otro. Mezclarlos es el error más común.
Cambiar contraseña de base de datos en Plesk
El proceso en Plesk es igual de sencillo, aunque la interfaz es diferente. La contraseña base de datos plesk se gestiona desde el módulo de bases de datos.
Paso 1: Inicia sesión en Plesk
Accede a https://tudominio.com:8443 o a la URL que te haya proporcionado tu proveedor de hosting. Introduce tus credenciales de administrador de Plesk.
Paso 2: Ve a "Bases de datos"
En el menú lateral izquierdo, busca la sección "Bases de datos". Haz clic en ella para ver la lista de todas tus bases de datos.
Paso 3: Selecciona la base de datos y el usuario
Haz clic en el nombre de la base de datos cuya contraseña quieres cambiar. Dentro de la página de la base de datos, verás una pestaña o subsección llamada "Usuarios". Ahí aparecen los usuarios asociados.
Paso 4: Cambia la contraseña
Junto al usuario, haz clic en el icono de "Cambiar contraseña" (normalmente es un candado o un lápiz). Introduce la nueva contraseña y confírmala. Plesk te mostrará un indicador de fuerza de la contraseña. Asegúrate de que sea "Fuerte".
Guarda los cambios. La contraseña se actualizará al instante.
[INFO] En Plesk, puedes crear un usuario separado para cada base de datos. Si tu aplicación usa un usuario distinto al principal, asegúrate de cambiar la contraseña del usuario correcto.
Qué hacer después de actualizar la contraseña MySQL
Este es el paso que casi todo el mundo olvida y que causa más dolores de cabeza. Al actualizar contraseña mysql, tu sitio web o aplicación dejará de poder conectarse a la base de datos hasta que actualices sus archivos de configuración.
Para WordPress
Si usas WordPress, necesitas editar el archivo wp-config.php que está en la raíz de tu sitio. Busca estas líneas:
define('DB_NAME', 'tu_base_de_datos');
define('DB_USER', 'tu_usuario');
define('DB_PASSWORD', 'tu_contraseña_anterior');
Cambia DB_PASSWORD por la nueva contraseña. Guarda el archivo y súbelo a tu hosting mediante FTP o el administrador de archivos de cPanel/Plesk.
Para otras aplicaciones (Joomla, PrestaShop, Laravel, etc.)
Cada CMS o framework guarda la conexión en un archivo de configuración específico:
- Joomla:
configuration.php(búsqueda depublic $password = '...'). - PrestaShop:
app/config/parameters.php. - Laravel:
.env(búsqueda deDB_PASSWORD=).
Edita el archivo correspondiente, reemplaza la contraseña y guarda.
Si usas Syspanel (HestiaCP)
Si tu hosting usa Syspanel (antes conocido como HestiaCP), el proceso es muy similar al de cPanel. Accede a través del puerto 2106 (ej. https://tudominio.com:2106). Dentro, busca la sección de bases de datos y cambia la contraseña del usuario. Recuerda que la ruta del archivo de configuración de tu aplicación será la misma que hemos mencionado.
[WARNING] Si no actualizas el archivo de configuración, tu web mostrará un error de conexión a la base de datos. No entres en pánico: solo tienes que volver a editar el archivo con la contraseña correcta.
Preguntas frecuentes sobre el cambio de contraseña
¿Puedo cambiar la contraseña sin afectar a mi web?
No. El cambio de contraseña es inmediato. Si no actualizas la configuración de tu aplicación, esta perderá el acceso. Por eso, te recomendamos hacer el cambio en horas de bajo tráfico y tener el archivo de configuración a mano.
¿Cuál es una contraseña segura para mi base de datos?
Usa al menos 16 caracteres, combinando letras mayúsculas, minúsculas, números y símbolos. Evita fechas de nacimiento, nombres comunes o palabras del diccionario. Los generadores de contraseñas integrados en cPanel y Plesk son excelentes.
¿Cada cuánto tiempo debo cambiar la contraseña?
Como regla general, cada 3 o 6 meses. Si sospechas de una fuga, cámbiala de inmediato. También es buena práctica cambiarla después de que un desarrollador externo o agencia haya trabajado en tu web.
¿Qué pasa si tengo varias bases de datos?
Deberás cambiar la contraseña de cada usuario de cada base de datos por separado. No hay una opción de "cambiar todas". Anota cada cambio para no confundirte.
¿Puedo usar la misma contraseña para varias bases de datos?
Técnicamente sí, pero no es recomendable. Si un atacante descubre una, tendrá acceso a todas. Usa contraseñas únicas para cada base de datos.
¿El cambio de contraseña afecta a los correos electrónicos?
No. Las contraseñas de las bases de datos son independientes de las de los correos. Solo afectan a las aplicaciones que se conectan a la base de datos.
¿Qué hago si no recuerdo el nombre de mi usuario de base de datos?
En cPanel, mira la lista de "Usuarios de la base de datos" en la sección MySQL. En Plesk, entra en la base de datos y revisa la pestaña "Usuarios". El nombre del usuario suele ser el mismo que el prefijo de tu cuenta.
Errores comunes al cambiar la contraseña
Error: "Acceso denegado para el usuario"
Este error aparece cuando la contraseña en el archivo de configuración no coincide con la de la base de datos. Revisa que no haya espacios extra y que hayas guardado el archivo correctamente.
Error: "No se puede conectar a la base de datos"
Puede deberse a que cambiaste la contraseña de un usuario equivocado. Verifica que el usuario que modificaste sea el que usa tu aplicación.
Error: "Demasiados intentos de conexión"
Si tu web tiene caché, es posible que la contraseña anterior se quede almacenada durante unos minutos. Limpia la caché de tu navegador y la de tu aplicación (si usas un plugin de caché en WordPress, por ejemplo).
Consejos finales para mantener tu base de datos segura
- Usa un gestor de contraseñas para guardar todas tus claves de forma segura.
- Activa la autenticación en dos pasos (2FA) en tu cPanel o Plesk si tu proveedor lo permite.
- No compartas las contraseñas por correo electrónico o servicios de mensajería no cifrados.
- Revisa los usuarios de tu base de datos periódicamente y elimina los que no uses.
- Haz copias de seguridad de tu base de datos antes de cualquier cambio importante, por si algo sale mal.
Cambiar la contraseña de tu base de datos es un proceso sencillo que, bien hecho, protege uno de los activos más valiosos de tu web: tu información. Tómate tu tiempo, sigue los pasos y no olvides actualizar la configuración de tu aplicación. Si tienes cualquier duda, tu proveedor de hosting siempre podrá echarte una mano.
