🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo cambiar la contraseña de la base de datos en cPanel y WordPress

Actualizado el 20 de septiembre de 2025

¿Por qué es importante cambiar la contraseña de tu base de datos?

Cambiar la contraseña de tu base de datos es una de las tareas de mantenimiento más importantes para la seguridad de tu sitio web. Una contraseña débil o comprometida puede permitir que terceros accedan a tu información, la modifiquen o incluso la eliminen. Además, si compartes acceso con colaboradores o desarrolladores externos, es buena práctica rotar las credenciales periódicamente.

En este artículo te explicaremos, paso a paso y sin tecnicismos, cómo realizar este cambio tanto desde cPanel como desde WordPress, incluyendo la actualización del archivo wp-config.php para que tu web siga funcionando sin interrupciones.


Antes de empezar: qué necesitas tener a mano

Para realizar este proceso sin sustos, te recomendamos tener lo siguiente:

  • Acceso a tu panel de control de hosting (cPanel, o Syspanel si tu proveedor usa HestiaCP, que se accede por el puerto 2106).
  • Acceso al panel de administración de WordPress (normalmente en tudominio.com/wp-admin).
  • Un editor de texto plano (como el Bloc de notas de Windows o TextEdit en Mac) o acceso al administrador de archivos de tu hosting.
  • Conexión FTP o acceso al Administrador de Archivos de cPanel, en caso de que necesites editar archivos manualmente.

[WARNING]
IMPORTANTE: Si cambias la contraseña de la base de datos, tu sitio web dejará de funcionar hasta que actualices los datos en WordPress. No te asustes, es parte del proceso. Sigue los pasos en orden y todo volverá a la normalidad en pocos minutos.


Paso 1: Cambiar la contraseña de la base de datos en cPanel

cPanel es el panel de control más utilizado en el hosting compartido. El proceso es muy sencillo y visual, ideal para principiantes.

1.1 Accede a cPanel

Escribe en tu navegador tudominio.com/cpanel o usa el enlace que te proporcionó tu proveedor de hosting. Introduce tu usuario y contraseña principal de cPanel.

1.2 Busca la sección "Bases de Datos"

Una vez dentro, busca el apartado llamado "Bases de Datos MySQL" o "MySQL Databases". El icono suele ser un cilindro de base de datos. Haz clic en él.

1.3 Localiza tu base de datos

Verás una lista con todas tus bases de datos. Cada una tendrá un nombre que normalmente incluye tu usuario de cPanel como prefijo (por ejemplo, usuario_basededatos). Anota el nombre exacto de la base de datos que quieres modificar.

1.4 Cambia la contraseña

En la fila correspondiente a tu base de datos, busca la opción "Cambiar contraseña" o "Change Password". Haz clic en ella.

Te pedirá que introduzcas la nueva contraseña dos veces. Es importante que uses una contraseña segura. Puedes usar el generador de contraseñas que ofrece cPanel (suele tener un botón al lado del campo) o crear una tú mismo combinando mayúsculas, minúsculas, números y símbolos.

[INFO]
Una contraseña segura tiene al menos 12 caracteres, incluye letras mayúsculas y minúsculas, números y símbolos especiales como !@#$%. Evita usar nombres, fechas de nacimiento o palabras del diccionario.

1.5 Confirma el cambio

Pulsa el botón "Cambiar" o "Update". cPanel te mostrará un mensaje de confirmación. Si todo ha ido bien, la contraseña se habrá actualizado.


Paso 2: Actualizar WordPress (wp-config.php)

Ahora viene la parte más importante: decirle a WordPress cuál es la nueva contraseña. Esto se hace a través del archivo wp-config.php, que es el "cerebro" de la configuración de tu sitio.

2.1 Opción A: Usar el Administrador de Archivos de cPanel (recomendado para principiantes)

  1. En cPanel, busca la sección "Archivos" y haz clic en "Administrador de Archivos".
  2. Se abrirá una ventana nueva. Busca la carpeta public_html (o htdocs en algunos servidores). Dentro de ella estará tu instalación de WordPress.
  3. Localiza el archivo llamado wp-config.php. Haz clic derecho sobre él y selecciona "Editar" o "Edit". Si te pregunta con qué editor, elige el editor de texto predeterminado.
  4. Se abrirá el archivo en una pestaña nueva. Busca las líneas que contienen las constantes de la base de datos. Verás algo similar a esto:
define('DB_NAME', 'tu_usuario_basededatos');
define('DB_USER', 'tu_usuario_basededatos');
define('DB_PASSWORD', 'contraseña_anterior');
define('DB_HOST', 'localhost');
  1. MUY IMPORTANTE: Solo debes modificar la línea DB_PASSWORD. Sustituye 'contraseña_anterior' por tu nueva contraseña, manteniendo las comillas simples. Por ejemplo:
define('DB_PASSWORD', 'mi_nueva_contraseña_super_segura_123!');
  1. Guarda los cambios con el botón "Guardar cambios" o "Save Changes" en la esquina superior derecha del editor.
  2. Cierra el editor y ve a tu sitio web para comprobar que funciona correctamente.

2.2 Opción B: Usar FTP (para usuarios más avanzados)

Si prefieres usar un cliente FTP como FileZilla:

  1. Conecta a tu servidor con tus credenciales FTP.
  2. Navega hasta la carpeta raíz de WordPress (normalmente public_html).
  3. Descarga el archivo wp-config.php a tu computadora.
  4. Ábrelo con un editor de texto plano (como Notepad++ o Sublime Text).
  5. Modifica la línea DB_PASSWORD con la nueva contraseña.
  6. Guarda el archivo y súbelo de vuelta al servidor, reemplazando el original.

[WARNING]
No uses procesadores de texto como Word o Google Docs para editar wp-config.php. Pueden añadir formato invisible que rompa el archivo. Usa siempre un editor de texto plano.


Paso 3: Probar que todo funciona

Después de actualizar el archivo, es hora de verificar que todo está correcto:

  1. Abre tu sitio web en una ventana de incógnito (para evitar caché).
  2. Si la página carga correctamente, ¡enhorabuena! Has cambiado la contraseña con éxito.
  3. Entra en el panel de administración de WordPress (tudominio.com/wp-admin) para asegurarte de que también funciona la parte de administración.
  4. Prueba a hacer un cambio rápido, como editar una entrada o guardar un ajuste, para confirmar que la conexión a la base de datos es estable.

Si algo falla, revisa que has copiado bien la contraseña en wp-config.php, sin espacios adicionales ni caracteres extra.


Paso 4: Cambiar la contraseña en WordPress (si usas plugins de caché o seguridad)

En la mayoría de los casos, no necesitas hacer nada más dentro de WordPress, ya que la conexión se gestiona a través de wp-config.php. Sin embargo, hay algunas excepciones:

4.1 Plugins de caché

Algunos plugins de caché (como W3 Total Cache o WP Super Cache) pueden guardar información sobre la conexión a la base de datos. Después de cambiar la contraseña, es recomendable purgar la caché para evitar errores.

Ve a Ajustes > Caché en tu panel de WordPress y busca el botón de "Vaciar caché" o "Purge Cache".

4.2 Plugins de seguridad

Si usas un plugin de seguridad que monitoriza la base de datos, puede que necesites actualizar sus ajustes. Normalmente, estos plugins no requieren cambios manuales, pero si ves algún aviso, revisa su configuración.

4.3 Si usas un constructor de páginas (Elementor, Divi, etc.)

Los constructores de páginas suelen funcionar sin problemas, pero si experimentas errores al guardar cambios, limpia la caché del navegador y la del plugin.


¿Qué pasa si uso Syspanel (HestiaCP)?

Si tu hosting utiliza Syspanel (el panel basado en HestiaCP), el proceso es muy similar, aunque con algunas diferencias visuales. Recuerda que para acceder a Syspanel debes usar el puerto 2106 en tu navegador, así: tudominio.com:2106.

  1. Inicia sesión en Syspanel con tus credenciales.
  2. Busca la sección "Bases de Datos" en el menú lateral.
  3. Selecciona la base de datos que quieres modificar.
  4. Verás una opción para "Cambiar contraseña". Haz clic y sigue las instrucciones.
  5. Después, actualiza wp-config.php exactamente igual que en el paso 2 de este artículo.

[INFO]
Syspanel es una alternativa moderna y ligera a cPanel. Aunque la interfaz es diferente, los conceptos son los mismos: gestionas bases de datos MySQL y archivos del servidor.


Preguntas frecuentes (FAQ)

¿Puedo cambiar la contraseña sin que mi sitio se caiga?

Técnicamente, no. En el momento en que cambias la contraseña en cPanel, la conexión antigua deja de ser válida. Tu sitio mostrará un error hasta que actualices wp-config.php. Por eso es importante hacer ambos pasos seguidos.

¿Qué hago si me aparece el error "Error establishing a database connection"?

Este error indica que WordPress no puede conectarse a la base de datos. Las causas más comunes son:

  • Has cambiado la contraseña pero no has actualizado wp-config.php.
  • Has escrito mal la contraseña en el archivo.
  • El nombre de la base de datos o el usuario son incorrectos.

Revisa el archivo wp-config.php y asegúrate de que las cuatro líneas (DB_NAME, DB_USER, DB_PASSWORD, DB_HOST) son correctas.

¿Puedo cambiar también el usuario de la base de datos?

Sí, puedes, pero es un proceso más complejo. Necesitarías crear un nuevo usuario, asignarlo a la base de datos y actualizar tanto DB_USER como DB_PASSWORD en wp-config.php. Te recomendamos hacerlo solo si tienes experiencia, ya que es más fácil cometer errores.

¿Debo cambiar la contraseña de la base de datos regularmente?

Sí, es una buena práctica de seguridad. Te recomendamos hacerlo al menos cada 3-6 meses, o inmediatamente si sospechas que alguien más tiene acceso a tus credenciales.

¿Qué pasa con las copias de seguridad?

Si tienes un sistema de copias de seguridad automáticas, el cambio de contraseña no debería afectarlas, ya que las copias se almacenan en archivos. Sin embargo, si usas un plugin de backup que se conecta directamente a la base de datos, es posible que necesites actualizar sus ajustes con la nueva contraseña.


Consejos finales para mantener tu base de datos segura

  • Usa contraseñas únicas para cada base de datos que tengas. No repitas la misma contraseña en varias webs.
  • No compartas tus credenciales por correo electrónico o mensajes de texto. Si necesitas dar acceso a alguien, hazlo a través de un gestor de contraseñas.
  • Activa la autenticación en dos pasos en tu panel de control y en WordPress si es posible.
  • Mantén WordPress y los plugins actualizados para evitar vulnerabilidades conocidas.
  • Realiza copias de seguridad periódicas para poder restaurar tu sitio en caso de cualquier problema.

Resumen del proceso

Para que no te pierdas, aquí tienes el resumen de los pasos:

  1. Accede a cPanel (o Syspanel en el puerto 2106).
  2. Ve a "Bases de Datos MySQL" y cambia la contraseña de tu base de datos.
  3. Edita el archivo wp-config.php usando el Administrador de Archivos o FTP.
  4. Sustituye la contraseña en la línea DB_PASSWORD.
  5. Guarda los cambios y verifica que tu web funciona correctamente.
  6. Si usas plugins de caché, purga la caché.

Con estos pasos, tu sitio web seguirá funcionando con la nueva contraseña sin ningún problema. Recuerda que la seguridad es un proceso continuo, así que no olvides revisar tus contraseñas periódicamente.

Si tienes alguna duda o problema durante el proceso, no dudes en contactar con el soporte de tu hosting. ¡Ellos estarán encantados de ayudarte!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel