🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo cambiar la contraseña de una base de datos en Plesk (Método seguro)

Actualizado el 7 de noviembre de 2025

¿Por qué es importante cambiar la contraseña de tu base de datos en Plesk?

Cambiar la contraseña de tu base de datos es una de las tareas de mantenimiento más importantes que puedes realizar en tu servidor. No solo es una buena práctica de seguridad para evitar accesos no autorizados, sino que también es imprescindible si sospechas que tu web ha sido comprometida, si has compartido credenciales con un desarrollador externo o simplemente si quieres cumplir con políticas de rotación periódica de contraseñas.

En este artículo te voy a explicar, paso a paso y de forma muy visual, cómo cambiar la contraseña de una base de datos en Plesk de manera segura. Cubriremos tanto bases de datos MySQL como PostgreSQL, y te daré trucos para que no rompas tu web en el intento (algo que ocurre más a menudo de lo que parece).

Puntos clave que veremos:

  • Método oficial y seguro desde el panel de Plesk.
  • Qué hacer si tu web usa un CMS (WordPress, Joomla, etc.).
  • Cómo actualizar la contraseña en tus archivos de configuración.
  • Errores comunes y cómo solucionarlos.
  • Preguntas frecuentes (FAQ).

Vamos a ello.


Antes de empezar: prepara el terreno

Antes de lanzarte a cambiar la contraseña, hay una serie de comprobaciones que debes hacer para evitar sustos innecesarios. Cambiar la contraseña de una base de datos no es como cambiar la de tu correo: si no actualizas los archivos de tu web, esta dejará de funcionar al instante.

1. Identifica qué aplicaciones usan esa base de datos

Lo primero es saber qué webs o aplicaciones están conectadas a esa base de datos. Normalmente, en Plesk, cada base de datos pertenece a un dominio concreto. Puedes verlo en "Bases de datos" dentro del panel, donde aparecerá el nombre de la BD y el dominio asociado.

2. Localiza el archivo de configuración

Dependiendo del software que uses, la contraseña se guarda en un archivo concreto:

  • WordPress: wp-config.php
  • Joomla: configuration.php
  • Drupal: settings.php
  • PrestaShop: app/config/parameters.php
  • Aplicaciones a medida: busca el archivo de conexión (suele llamarse config.php, db.php, .env, etc.)

Truco: Si no sabes dónde está, usa el administrador de archivos de Plesk y busca dentro de la carpeta httpdocs del dominio.

3. Ten a mano un editor de texto plano

Vas a necesitar editar archivos. Recomiendo usar el editor que trae Plesk (es muy seguro) o un editor local como Notepad++ o VS Code. Nunca uses el Bloc de notas de Windows para archivos con código, ya que puede alterar la codificación.


Método seguro para cambiar la contraseña en Plesk (MySQL y PostgreSQL)

Este es el procedimiento oficial y el que te recomiendo encarecidamente. Es el método que evita errores de sincronización y que mantiene la integridad de los permisos del usuario.

Paso 1: Accede al panel de Plesk

Inicia sesión en tu panel de control de Plesk. Normalmente accedes a través de una URL tipo https://tu-dominio:8443 o https://tu-servidor:8443. Si no lo recuerdas, pregúntale a tu proveedor de hosting.

Paso 2: Ve a la sección de Bases de datos

En el menú lateral izquierdo (o en la pantalla principal, según la versión), busca el apartado "Bases de datos". Haz clic en él.

Paso 3: Selecciona la base de datos correcta

Verás un listado con todas tus bases de datos. Busca la que quieres modificar y haz clic en su nombre (o en el icono de lápiz/editar, según la versión).

Paso 4: Cambia la contraseña del usuario

Dentro de la ficha de la base de datos, verás una sección llamada "Usuarios" o "Acceso a la base de datos". Ahí aparecerá el usuario asociado (suele tener el mismo nombre que la BD o uno similar). Haz clic en el icono de "Cambiar contraseña" (normalmente un candado o una llave).

Importante: Plesk te pedirá que introduzcas la nueva contraseña dos veces. Asegúrate de que cumple con los requisitos de seguridad (mínimo 8 caracteres, mayúsculas, minúsculas, números y símbolos). Plesk te indicará la fortaleza de la contraseña en tiempo real.

Paso 5: Guarda los cambios

Haz clic en "Aceptar" o "OK". Verás un mensaje de confirmación. En este punto, la contraseña ya ha cambiado en el servidor.

Paso 6: Actualiza tus aplicaciones (¡CRÍTICO!)

Este es el paso que la mayoría de la gente olvida. Ahora mismo tu web está rota porque intenta conectarse con la contraseña antigua. Tienes que actualizar el archivo de configuración que localizamos antes.

Ve al Administrador de archivos de Plesk, navega hasta la carpeta de tu web (httpdocs o donde esté el código) y abre el archivo de configuración correspondiente (por ejemplo, wp-config.php).

Busca la línea que define la contraseña, normalmente algo como:

define('DB_PASSWORD', 'contraseña_antigua');

Sustituye contraseña_antigua por la nueva que acabas de crear. Guarda el archivo.

Ojo: En archivos .env o parameters.php el formato es distinto, pero siempre hay una clave tipo database_password o DB_PASSWORD. Busca "password" y la encontrarás.

Paso 7: Verifica que todo funciona

Abre tu web en el navegador. Si carga correctamente, ¡enhorabuena! Has completado el cambio con éxito. Si te da error de conexión a la base de datos, revisa que has escrito bien la contraseña en el archivo de configuración (sin espacios ni caracteres extra).


Método alternativo: Cambiar contraseña desde phpMyAdmin o pgAdmin

Algunos usuarios prefieren usar herramientas como phpMyAdmin (para MySQL) o pgAdmin (para PostgreSQL). Aunque es posible, no lo recomiendo porque es más fácil equivocarse y Plesk no sincroniza correctamente los permisos. Sin embargo, te explico cómo hacerlo por si acaso.

Para MySQL:

  1. Accede a phpMyAdmin desde Plesk (en el listado de bases de datos, hay un botón "phpMyAdmin").
  2. Haz clic en la pestaña "Cuentas de usuario".
  3. Busca tu usuario y haz clic en "Editar privilegios".
  4. Verás una sección llamada "Cambiar contraseña". Introduce la nueva y guárdala.

Riesgo: Si lo haces así, asegúrate de que el usuario tiene los mismos privilegios que antes. Plesk suele gestionar esto automáticamente, pero a mano es fácil dejar la BD sin permisos.

Para PostgreSQL:

  1. Accede a pgAdmin (desde Plesk, en el listado de BD).
  2. Busca tu base de datos y haz clic en el usuario asociado.
  3. En la pestaña "Definición", verás el campo de contraseña. Cámbiala y guarda.

Conclusión: Para el 99% de los casos, el método de Plesk es superior. Úsalo siempre que puedas.


Qué hacer si tu web sigue dando error después de cambiar la contraseña

Tranquilo, es más común de lo que crees. Aquí tienes una checklist rápida:

  1. Revisa que no hay espacios en blanco al copiar la contraseña en el archivo de configuración.
  2. Comprueba que el nombre de usuario es correcto. No es lo mismo usuario que usuario_123.
  3. Verifica que el archivo de configuración se ha guardado correctamente (a veces el editor añade una extensión extra como .txt).
  4. Limpia la caché de tu web. Si usas WordPress, instala un plugin de caché o borra la caché del navegador.
  5. Revisa los logs de error. En Plesk, ve a "Logs" o "Registros de error" y busca mensajes tipo "Access denied for user".

Si después de todo sigue fallando, es posible que haya una caché de conexión en el servidor. En ese caso, espera 5 minutos y vuelve a intentarlo.


Consejos de seguridad adicionales

  • Usa contraseñas largas y únicas: Nada de "123456" o "admin". Usa un gestor de contraseñas para generar claves robustas.
  • Rota las contraseñas cada 3-6 meses: Es una buena práctica, especialmente si trabajas con varios desarrolladores.
  • No compartas las credenciales por email: Si tienes que compartirlas, usa un gestor de contraseñas en equipo o un servicio de mensajería cifrada.
  • Activa la autenticación en dos pasos en Plesk si tu proveedor lo permite.
  • Haz una copia de seguridad antes de cambiar nada: Aunque el cambio de contraseña no borra datos, por si acaso, siempre es bueno tener un backup reciente.

Preguntas frecuentes (FAQ)

¿Puedo cambiar la contraseña de una base de datos sin romper mi web?

Sí, siempre que actualices el archivo de configuración de tu aplicación justo después de hacer el cambio. Es un proceso de dos pasos: primero en Plesk, luego en tu código.

¿Qué pasa si no actualizo el archivo de configuración?

Tu web dejará de funcionar con un error tipo "Error establishing a database connection" o "Access denied for user". Es la causa más común de caídas después de cambiar credenciales.

¿Cuánto tarda en aplicarse el cambio?

Es inmediato. En cuanto haces clic en "Aceptar" en Plesk, la contraseña nueva ya está activa en el servidor.

¿Puedo cambiar la contraseña de la base de datos si soy usuario de Syspanel?

Si usas Syspanel (el panel que antes se llamaba HestiaCP), el proceso es diferente. En Syspanel, accede por el puerto 2106 y busca la sección de bases de datos. Ahí podrás cambiar la contraseña de forma similar. La lógica es la misma: cambias en el panel y luego actualizas tu archivo de configuración.

¿Qué hago si no encuentro el archivo de configuración?

Busca en la raíz de tu dominio (httpdocs) archivos con nombres como wp-config.php, configuration.php, .env, config.php o db.php. Si no lo encuentras, contacta con tu desarrollador o con tu proveedor de hosting para que te ayude.

¿Puedo cambiar la contraseña de una base de datos desde la línea de comandos?

Técnicamente sí, usando comandos como ALTER USER en MySQL o ALTER ROLE en PostgreSQL. Pero no lo recomiendo en un entorno Plesk porque es fácil desincronizar los permisos y los usuarios.

¿Qué diferencia hay entre cambiar la contraseña del usuario de la BD y la de la BD en sí?

En realidad es lo mismo. En MySQL y PostgreSQL, la base de datos no tiene contraseña propia; la tiene el usuario que se conecta a ella. Cuando hablamos de "cambiar la contraseña de la base de datos", nos referimos al usuario que tiene acceso a esa BD.


Conclusión final

Cambiar la contraseña de una base de datos en Plesk es un proceso sencillo si sigues los pasos en orden: primero el panel, luego tu código. El método oficial de Plesk es el más seguro y evita errores de permisos. No olvides actualizar siempre los archivos de configuración de tus aplicaciones y verificar que todo funciona antes de cerrar la sesión.

Si tienes dudas o tu caso es especial (por ejemplo, una aplicación muy personalizada), no dudes en contactar con el soporte de tu hosting. Ellos podrán guiarte en el proceso sin riesgo para tu web.

Y recuerda: una contraseña fuerte y rotada periódicamente es tu primera línea de defensa contra accesos no deseados. ¡Tu base de datos te lo agradecerá!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel