Cómo cambiar la contraseña de una base de datos en Plesk y actualizar aplicaciones
¿Por qué es importante cambiar la contraseña de tu base de datos en Plesk?
La seguridad de tu sitio web empieza por los cimientos, y la base de datos es uno de los pilares más críticos. Si alguien obtiene acceso a ella, podría robar información sensible, modificar tu contenido o incluso borrar todo tu trabajo. Cambiar la contraseña de tu base de datos periódicamente es una práctica de seguridad básica que reduce el riesgo de accesos no autorizados.
Además, si has sufrido una fuga de credenciales, has compartido el acceso con un colaborador externo o simplemente quieres reforzar tu Plesk seguridad, este proceso es más sencillo de lo que parece. En esta guía completa te explicaré paso a paso cómo hacerlo y, lo más importante, cómo actualizar tus aplicaciones para que sigan funcionando sin errores tras el cambio.
Antes de empezar: prepara tu entorno
Cambiar la contraseña de una base de datos no es solo ir al panel y escribir una nueva clave. Si tienes aplicaciones conectadas (como WordPress, Joomla, PrestaShop o scripts personalizados), estas guardan las credenciales en sus archivos de configuración. Si no las actualizas, dejarán de conectarse y tu sitio mostrará errores de conexión.
Reúne esta información primero
- Nombre de la base de datos que vas a modificar.
- Usuario de la base de datos asociado (a veces es el mismo que el nombre).
- Aplicaciones que usan esa base de datos (por ejemplo, tu tienda online o tu blog).
- Ruta del archivo de configuración donde se guardan las credenciales (por ejemplo,
wp-config.phpen WordPress,.enven Laravel,configuration.phpen Joomla, etc.). - Acceso a Plesk con permisos de administrador o de suscripción.
[INFO] Si tu aplicación usa un archivo
.envoconfiguration.php, haz una copia de seguridad antes de editarlo. Esto te permitirá revertir cambios si algo sale mal.
Paso 1: Cómo cambiar la contraseña de una base de datos en Plesk
El panel de Plesk es intuitivo, pero si es tu primera vez, aquí tienes la ruta exacta. Sigue estos pasos para cambiar password mysql plesk de forma segura.
Accede al panel de Plesk
- Abre tu navegador y escribe la URL de tu panel (normalmente algo como
https://tu-dominio.com:8443o la IP que te hayan proporcionado). - Inicia sesión con tu usuario y contraseña de administrador o de cliente.
Localiza la sección de bases de datos
En el menú lateral izquierdo, busca la opción "Bases de datos" o "Bases de datos de MySQL". Haz clic en ella y verás un listado con todas tus bases de datos.
Selecciona la base de datos correcta
En la lista, identifica el nombre de la base de datos cuya contraseña quieres cambiar. Haz clic sobre su nombre para entrar en su configuración.
Cambia la contraseña
Dentro de la página de la base de datos, busca la sección "Cambiar la contraseña" o "Acceso directo". Verás un campo para introducir la nueva contraseña y otro para confirmarla.
- Escribe una contraseña robusta. Mezcla mayúsculas, minúsculas, números y símbolos (por ejemplo:
$Tr0ngP@ss2024!). - Algunos paneles ofrecen un botón de "Generar" para crear una contraseña segura automáticamente.
- Confirma la contraseña en el segundo campo.
- Haz clic en "Aceptar" o "Cambiar contraseña".
[WARNING] No uses caracteres como comillas simples (
') o dobles (") en la contraseña. Pueden romper la sintaxis de los archivos de configuración de tus aplicaciones.
Verifica el cambio
Plesk te mostrará un mensaje de confirmación. La contraseña se ha cambiado en el servidor, pero ahora viene la parte más importante: actualizar contraseña base datos en tus aplicaciones.
Paso 2: Cómo actualizar tus aplicaciones tras el cambio
Este es el paso que más se olvida y el que causa el 90% de los problemas. Si no actualizas las aplicaciones, verás errores como "Error al conectar con la base de datos" o "Connection refused".
Identifica qué aplicaciones usan la base de datos
Antes de tocar nada, revisa qué aplicaciones están conectadas. Si tienes WordPress, Joomla, Drupal o un script personalizado, cada una tiene su propio archivo de configuración.
| Aplicación | Archivo de configuración | Variable de contraseña |
|---|---|---|
| WordPress | wp-config.php | DB_PASSWORD |
| Joomla | configuration.php | var $password |
| Drupal | settings.php | 'password' => |
| Laravel | .env | DB_PASSWORD= |
| PrestaShop | app/config/parameters.php | database_password |
Actualiza WordPress (el caso más común)
- Conéctate a tu hosting mediante FTP o el Administrador de archivos de Plesk.
- Navega hasta la carpeta raíz de tu sitio (normalmente
httpdocsopublic_html). - Busca el archivo
wp-config.php. - Ábrelo con un editor de texto (como el Bloc de notas o Visual Studio Code).
- Busca la línea que dice
define('DB_PASSWORD', 'contraseña_anterior'); - Sustituye
contraseña_anteriorpor la nueva contraseña que acabas de establecer en Plesk. - Guarda el archivo y súbelo de vuelta al servidor (si lo editaste localmente).
Actualiza otras aplicaciones (Laravel o Symfony)
Si usas un framework moderno, la configuración suele estar en un archivo .env en la raíz del proyecto.
- Accede por FTP o por el Administrador de archivos.
- Localiza el archivo
.env. - Busca la línea
DB_PASSWORD=tu_contraseña_anterior. - Cámbiala por la nueva.
- Guarda y sube el archivo.
[TIP] Después de cambiar el
.enven Laravel, a veces es necesario limpiar la caché de configuración. Puedes hacerlo desde SSH con el comandophp artisan config:clearo desde el propio panel si tienes acceso a comandos.
Paso 3: Soluciona problemas comunes de conexión
A veces, aunque cambies la contraseña correctamente, las aplicaciones siguen fallando. Aquí tienes las causas más frecuentes y cómo solucionarlas.
Error: "Access denied for user 'usuario'@'localhost'"
Este error indica que la contraseña no se ha actualizado en el archivo de configuración o que hay una caché guardando los datos antiguos.
- Revisa que has escrito la contraseña exactamente igual (mayúsculas y minúsculas importan).
- Comprueba que has guardado el archivo y que se ha subido al servidor.
- Si usas un plugin de caché, límpialo.
Error: "Connection refused" o "Timeout"
Esto suele pasar si el servidor de bases de datos no está accesible o si el nombre del host es incorrecto.
- Verifica que el host de la base de datos es correcto (normalmente
localhosto127.0.0.1). - Asegúrate de que la base de datos existe y que el usuario tiene permisos.
La aplicación no carga o da error 500
Un error 500 puede deberse a un error de sintaxis en el archivo de configuración.
- Revisa que no hayas dejado espacios en blanco extra o comillas sin cerrar.
- Si tienes acceso al log de errores de PHP, revisa la última línea para ver el detalle.
[WARNING] Si estás usando un plugin de caché de objetos como Redis o Memcached, es posible que la conexión antigua siga en memoria. Reinicia el servicio o espera unos minutos.
Paso 4: Buenas prácticas de seguridad en Plesk
Cambiar la contraseña es solo el principio. Aquí tienes algunas recomendaciones para mantener tu Plesk seguridad al máximo nivel.
Usa contraseñas únicas y robustas
Nunca reutilices la contraseña de tu base de datos en otros servicios. Una buena práctica es usar un gestor de contraseñas para generar y almacenar claves aleatorias.
Cambia la contraseña periódicamente
Establece un recordatorio para cambiar password mysql plesk cada 3 o 6 meses. Esto reduce la ventana de exposición si una credencial se filtra.
Limita los usuarios con acceso
Revisa en Plesk qué usuarios tienen acceso a cada base de datos. Elimina aquellos que ya no necesiten permisos. En la sección de la base de datos, puedes ver los usuarios asignados y quitarlos con un clic.
Activa el cifrado SSL/TLS
Si tu aplicación envía datos sensibles, asegúrate de que la conexión entre la aplicación y la base de datos esté cifrada. Plesk permite configurar conexiones SSL para MySQL si tu proveedor lo soporta.
Haz copias de seguridad antes de cualquier cambio
Antes de modificar contraseñas, exporta una copia de seguridad de tus bases de datos. Puedes hacerlo desde Plesk en la pestaña "Copias de seguridad". Esto te salvará si cometes un error.
Preguntas frecuentes (FAQ) sobre el cambio de contraseña en Plesk
¿Puedo cambiar la contraseña de la base de datos sin afectar a mi sitio web?
Sí, siempre y cuando actualices los archivos de configuración de tus aplicaciones inmediatamente después. El sitio fallará solo si no actualizas las credenciales.
¿Qué hago si no encuentro el archivo de configuración de mi aplicación?
Si no sabes qué archivo editar, revisa la documentación de tu CMS o framework. En la mayoría de los casos, está en la raíz del proyecto. Si usas un constructor de sitios como Wix o Shopify, no necesitas hacer nada porque ellos gestionan la base de datos por ti.
¿Puedo cambiar la contraseña desde SSH en lugar de Plesk?
Sí, puedes hacerlo desde la línea de comandos si tienes acceso root o sudo. El comando sería algo como ALTER USER 'usuario'@'localhost' IDENTIFIED BY 'nueva_contraseña'; dentro de MySQL. Sin embargo, usar Plesk es más visual y seguro para usuarios sin experiencia.
¿Qué pasa si tengo varias bases de datos?
Debes repetir el proceso para cada una de ellas. Es recomendable usar contraseñas diferentes para cada base de datos para minimizar riesgos.
¿Plesk cambia automáticamente las contraseñas de las aplicaciones?
No, Plesk solo cambia la contraseña a nivel de servidor. Tú debes actualizar manualmente las aplicaciones. No existe una función automática para eso en la mayoría de los paneles.
¿El cambio de contraseña afecta a los usuarios de mi sitio web?
No, solo afecta a la conexión entre la aplicación y la base de datos. Los usuarios finales no notarán nada, siempre que actualices la configuración correctamente.
Conclusión y resumen final
Cambiar la contraseña de una base de datos en Plesk es un proceso sencillo pero que requiere atención al detalle. Recuerda la secuencia correcta:
- Cambia la contraseña en Plesk (sección Bases de datos).
- Actualiza los archivos de configuración de todas las aplicaciones que usan esa base de datos.
- Limpia la caché si tu aplicación lo requiere.
- Verifica que todo funciona correctamente.
No subestimes la importancia de este mantenimiento. Una contraseña débil o desactualizada es una puerta abierta para los atacantes. Con esta Plesk guía, ya tienes todo lo necesario para hacerlo de forma autónoma y segura.
[TIP] Si también usas Syspanel (anteriormente conocido como HestiaCP) para gestionar otros sitios, recuerda que el acceso a su panel se realiza a través del puerto 2106. El procedimiento para cambiar la contraseña de las bases de datos es similar: busca la sección de bases de datos, edita el usuario y actualiza los archivos de configuración de tus aplicaciones.
Ahora que ya sabes cómo hacerlo, te animo a que revises la seguridad de tus bases de datos y programes un recordatorio para cambiarlas periódicamente. Tu web y tus datos te lo agradecerán.
