Cómo cambiar la contraseña de la base de datos MySQL en WordPress (cPanel y Plesk)
¿Olvidaste la contraseña de tu base de datos MySQL o simplemente quieres cambiarla por seguridad para tu sitio WordPress? Este es un proceso más común de lo que piensas, y aunque suene técnico, es completamente manejable si sigues los pasos adecuados.
Cambiar la contraseña de tu base de datos es una práctica de seguridad esencial. Si sospechas que tu sitio fue comprometido, o si un colaborador dejó el equipo y ya no debería tener acceso, actualizar esta clave es una de las primeras medidas a tomar.
En esta guía completa, te explicaré paso a paso cómo realizar este cambio tanto en cPanel como en Plesk, los dos paneles de control de hosting más utilizados del mundo. Además, te enseñaré a actualizar el archivo de configuración de WordPress (wp-config.php) para que tu sitio siga funcionando sin errores.
Vamos a ello.
¿Por qué y cuándo deberías cambiar la contraseña de MySQL?
Antes de ensuciarnos las manos con los comandos y los paneles, es importante entender el "por qué". No se trata solo de una tarea de mantenimiento; es una cuestión de higiene digital.
[TIP] Cambia la contraseña de tu base de datos al menos una vez al año, o inmediatamente después de cualquier incidente de seguridad, aunque sea menor.
Estas son las razones más comunes para querer cambiar la contraseña de MySQL en WordPress:
- Sospecha de actividad inusual en tu sitio (por ejemplo, contenido extraño inyectado).
- Un desarrollador o agencia externa ya no trabaja contigo y tenía acceso a tus credenciales.
- Simplemente quieres fortalecer tu seguridad usando una contraseña más robusta.
- Sigues un protocolo de rotación de contraseñas periódico.
Independientemente del motivo, el proceso es el mismo. La clave está en hacerlo bien para no romper la conexión entre WordPress y su base de datos. Si lo haces mal, verás el famoso "Error al establecer una conexión con la base de datos".
El archivo mágico: wp-config.php
Para que WordPress funcione, necesita saber a qué base de datos conectarse y con qué credenciales. Toda esa información se guarda en un archivo llamado wp-config.php, ubicado en la raíz de tu instalación (normalmente en la carpeta public_html).
Dentro de ese archivo, encontrarás líneas de código PHP que definen el nombre de la base de datos, el usuario y la contraseña. Este es el archivo que tendremos que actualizar después de cambiar la contraseña en el panel de control.
[WARNING] Un error al editar wp-config.php puede dejar tu sitio inaccesible. Siempre haz una copia de seguridad del archivo antes de modificarlo. Además, nunca uses el editor de texto de WordPress para editarlo; usa el Administrador de archivos de tu hosting o un cliente FTP.
Ahora sí, vamos a la acción. El proceso se divide en dos grandes bloques: cambiar la contraseña en el panel de control (cPanel o Plesk) y actualizar el archivo de configuración de WordPress.
Método 1: Cambiar la contraseña en cPanel
cPanel es uno de los paneles más populares. Su interfaz es bastante gráfica, lo que facilita la tarea. Sigue estos pasos para cambiar el password de base de datos en cPanel.
Paso 1: Accede a cPanel y busca "Bases de Datos MySQL"
Inicia sesión en tu cuenta de cPanel. Normalmente se accede a través de una URL como tudominio.com/cpanel o tudominio.com:2083. Una vez dentro, busca la sección "Bases de Datos". Dentro de ella, haz clic en "Bases de Datos MySQL".
Paso 2: Localiza tu usuario de base de datos
En la parte inferior de la pantalla, verás una lista de todos los usuarios de bases de datos asociados a tu cuenta. Busca el usuario que corresponde a tu instalación de WordPress. El nombre suele tener un prefijo (por ejemplo, tucuenta_wpuser).
Paso 3: Cambia la contraseña
En la fila del usuario, haz clic en el enlace "Cambiar contraseña" (o un icono similar). Se abrirá un formulario donde deberás escribir la nueva contraseña.
[TIP] Para generar una contraseña segura, usa el generador de contraseñas que cPanel proporciona al lado del campo. Asegúrate de guardarla en un lugar seguro, como tu gestor de contraseñas favorito.
Paso 4: Guarda los cambios
Haz clic en "Cambiar contraseña" o "Actualizar" para guardar el nuevo password. Verás un mensaje de confirmación.
¡Importante! Hemos cambiado la contraseña en cPanel, pero WordPress aún no la conoce. Si intentas acceder a tu sitio ahora, dará error. Esto nos lleva al segundo paso crítico: actualizar wp-config.php.
Método 2: Cambiar la contraseña en Plesk
Plesk tiene una interfaz diferente, pero el concepto es el mismo. Vamos a ver cómo cambiar el password de MySQL en Plesk.
Paso 1: Accede a Plesk y localiza las bases de datos
Inicia sesión en tu panel de Plesk (normalmente en tudominio.com:8443). En el menú lateral izquierdo, busca la sección "Bases de datos" (o "Bases de datos MySQL" dependiendo de la versión).
Paso 2: Selecciona la base de datos de WordPress
Verás una lista de todas tus bases de datos. La de WordPress suele tener un nombre similar al de tu sitio. Haz clic en el nombre de la base de datos que quieras modificar.
Paso 3: Accede a la configuración del usuario
Dentro de los detalles de la base de datos, busca la pestaña o sección de "Usuarios". Verás una lista de usuarios que tienen acceso a esa base de datos. Tu usuario de WordPress estará ahí.
Paso 4: Cambia la contraseña
En la fila del usuario, haz clic en el icono de "Cambiar contraseña" (normalmente un candado o un lápiz). Introduce la nueva contraseña y confírmala. Guarda los cambios.
Al igual que con cPanel, este cambio no se reflejará automáticamente en WordPress. Es ahora cuando toca editar el archivo de configuración.
[INFO] Si tu hosting utiliza el panel Syspanel (anteriormente HestiaCP), el proceso es muy similar al de Plesk. Accede a través del puerto 2106 (por ejemplo, tudominio.com:2106), busca la sección de bases de datos, selecciona la tuya y cambia la contraseña del usuario. La edición de wp-config.php será idéntica a la que te explicamos a continuación.
El paso crítico: Actualizar wp-config.php con la nueva contraseña
Este es el paso que conecta los dos mundos: el panel de control y WordPress. Aquí es donde le decimos a tu sitio cuál es la nueva clave. Hay dos formas de hacerlo: usando el Administrador de Archivos del hosting o mediante FTP.
Opción A: Usando el Administrador de Archivos de cPanel/Plesk
Esta es la opción más sencilla para principiantes.
- Vuelve a tu panel de control (cPanel o Plesk).
- Busca la herramienta "Administrador de archivos" (File Manager).
- Navega hasta la carpeta donde está instalado WordPress. Normalmente es
public_html(cPanel) ohttpdocs(Plesk), o una subcarpeta dentro de estas. - Busca el archivo
wp-config.phpy haz clic derecho sobre él. Selecciona "Editar" o "Code Editor". - Se abrirá un editor de texto. Busca la línea que contiene la constante
DB_PASSWORD. Se verá así:
define( 'DB_PASSWORD', 'tu_contraseña_anterior' );
- Reemplaza
'tu_contraseña_anterior'con la nueva contraseña que acabas de configurar en el panel de control. Es crucial que respetes las comillas simples. - Guarda los cambios y cierra el editor.
Opción B: Usando un cliente FTP (como FileZilla)
Si prefieres usar FTP, el proceso es igual de sencillo.
- Conecta tu cliente FTP a tu servidor usando tus credenciales de FTP.
- Navega a la carpeta raíz de tu WordPress.
- Descarga el archivo
wp-config.phpa tu computadora. - Ábrelo con un editor de texto simple (como el Bloc de notas o Sublime Text).
- Busca la línea
define('DB_PASSWORD', ...)y cámbiala por la nueva contraseña. - Guarda el archivo y súbelo de nuevo al servidor, sobrescribiendo el archivo existente.
[WARNING] Asegúrate de que el archivo wp-config.php se suba correctamente y no se corrompa durante la transferencia. Si usas FileZilla, asegúrate de que la transferencia esté configurada en modo "Binario" o "Automático".
Verificación y solución de problemas comunes
Una vez que hayas actualizado el archivo, es hora de probar que todo funciona.
- Abre tu sitio web en una ventana de incógnito o de navegación privada.
- Si tu sitio carga correctamente, ¡enhorabuena! Has completado el proceso con éxito.
- Si ves el error "Error al establecer una conexión con la base de datos", significa que algo salió mal. No entres en pánico. Estas son las causas más comunes:
- Errores tipográficos en
wp-config.php: Revisa que has copiado la contraseña exactamente como la configuraste, sin espacios adicionales y dentro de las comillas. - Contraseña incorrecta en el panel: Vuelve al panel de control y verifica que la contraseña que pusiste es la que has copiado.
- Usuario incorrecto: Asegúrate de que has cambiado la contraseña del usuario correcto que está asociado a la base de datos de WordPress. A veces hay varios usuarios.
- Caché: Si tu sitio usa un plugin de caché, puede que esté mostrando una versión antigua. Borra la caché del navegador y del plugin.
¿Qué hago si no recuerdo el nombre de mi usuario de base de datos?
No hay problema. Puedes encontrarlo en el mismo archivo wp-config.php. Busca la línea que dice:
define( 'DB_USER', 'tu_usuario_de_base_de_datos' );
Ahí tendrás el nombre exacto del usuario que necesitas modificar.
Consejos finales para una seguridad robusta
Cambiar la contraseña es solo una parte del mantenimiento. Aquí tienes algunos consejos extra:
- Usa contraseñas largas y complejas: Combina letras mayúsculas y minúsculas, números y símbolos.
- No uses la misma contraseña para todo: La contraseña de la base de datos debe ser diferente a la de tu correo o tu panel de hosting.
- Cambia también el prefijo de las tablas de WordPress: Aunque es un proceso más avanzado, cambiar el prefijo de las tablas (por defecto
wp_) puede dificultar los ataques de inyección SQL. - Mantén todo actualizado: WordPress, los plugins y los temas deben estar siempre en sus últimas versiones para evitar vulnerabilidades conocidas.
- Realiza copias de seguridad periódicas: Antes de hacer cualquier cambio importante, como este, asegúrate de tener una copia de seguridad reciente de tu sitio y tu base de datos.
Preguntas frecuentes (FAQ)
¿Es peligroso cambiar la contraseña de la base de datos?
No, es una operación segura si sigues los pasos correctamente. El único riesgo es dejar tu sitio sin conexión si no actualizas wp-config.php, pero es un error fácil de revertir.
¿Necesito reiniciar el servidor después del cambio?
No, no es necesario. Los cambios en la contraseña de MySQL y en el archivo de configuración se aplican inmediatamente.
¿Puedo cambiar la contraseña desde phpMyAdmin?
Sí, puedes hacerlo. Desde phpMyAdmin puedes cambiar la contraseña de un usuario de MySQL, pero es más propenso a errores si no tienes experiencia con SQL. Usar el panel de control (cPanel o Plesk) es más seguro y visual.
¿Qué pasa si tengo varios sitios WordPress y cada uno tiene su propia base de datos?
Debes repetir el proceso para cada base de datos y actualizar el wp-config.php de cada instalación de WordPress por separado. Asegúrate de cambiar la contraseña del usuario correcto para cada base de datos.
He cambiado la contraseña, pero mi sitio da error. ¿Cómo vuelvo atrás?
Solo tienes que volver a editar el archivo wp-config.php y poner la contraseña antigua que tenías antes. Si ya no la recuerdas, puedes cambiarla de nuevo desde el panel de control a una que sí conozcas y actualizar el archivo con esa nueva clave.
Con esta guía, ya tienes todo lo necesario para realizar esta tarea de mantenimiento con confianza. Recuerda que la práctica hace al maestro, y que la seguridad de tu sitio web empieza por estos pequeños pero cruciales pasos.
