🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo cambiar la contraseña de una base de datos MySQL en cPanel (y qué hacer si no funciona)

Actualizado el 11 de mayo de 2026

Introducción: Por qué es importante cambiar la contraseña de tu base de datos

Cambiar la contraseña de tu base de datos MySQL desde cPanel es una tarea de mantenimiento básica que deberías realizar periódicamente o cuando sospeches que tu sitio ha sido comprometido. Una contraseña débil o reutilizada es una de las principales puertas de entrada para ataques de fuerza bruta, inyección SQL y robo de datos.

En esta guía completa te explicaré paso a paso cómo cambiar la contraseña de tu base de datos MySQL desde cPanel, qué archivos necesitas actualizar después (como wp-config.php en WordPress), y qué hacer si encuentras el temido error acceso denegado. No necesitas ser un experto técnico: si sigues las instrucciones al pie de la letra, lo lograrás sin problemas.


Requisitos previos antes de empezar

Antes de lanzarte a cambiar la contraseña, asegúrate de tener a mano lo siguiente:

  • Acceso a cPanel con permisos de administrador o al menos acceso a la sección "Bases de Datos MySQL".
  • El nombre exacto de tu base de datos (suele tener un prefijo con el nombre de usuario, por ejemplo: usuario_basedatos).
  • El nombre del usuario de la base de datos (puede ser igual que el nombre de la base o diferente).
  • Acceso al administrador de archivos de cPanel o a un cliente FTP para editar archivos si usas WordPress u otro CMS.
  • Una contraseña nueva segura. Te recomiendo usar el generador de contraseñas de cPanel, que crea contraseñas complejas imposibles de adivinar.

[INFO] Si usas un panel alternativo como Syspanel (antes conocido como HestiaCP), el proceso es similar pero el acceso se realiza a través del puerto 2106. En este artículo nos centramos en cPanel, pero los conceptos son transferibles.


Paso 1: Accede a cPanel y localiza la sección de Bases de Datos

Lo primero es iniciar sesión en tu cPanel. Normalmente accedes desde tudominio.com/cpanel o tudominio.com:2083. Introduce tus credenciales de acceso.

Una vez dentro del panel, busca la sección "Bases de Datos". Dependiendo de la versión de cPanel, puede aparecer como:

  • MySQL® Databases (la más común)
  • Bases de datos MySQL
  • Remote MySQL (solo para conexiones remotas, no lo necesitas ahora)

Haz clic en "MySQL® Databases" para acceder a la gestión de bases de datos y usuarios.


Paso 2: Cambia la contraseña del usuario de la base de datos

Dentro de la sección de bases de datos MySQL, verás dos áreas principales: una para crear bases de datos y otra para gestionar usuarios. Busca la sección "Usuarios de bases de datos" o "MySQL Users".

Localiza el usuario al que quieres cambiar la contraseña. En la fila correspondiente, verás un botón o enlace que dice "Cambiar contraseña" o "Change Password". Haz clic en él.

Se abrirá un formulario donde deberás:

  1. Introducir la nueva contraseña en el campo indicado.
  2. Confirmar la nueva contraseña en el segundo campo.
  3. Opcionalmente, puedes usar el generador de contraseñas (icono de llave) para crear una segura automáticamente. Asegúrate de copiarla y guardarla en un lugar seguro porque la necesitarás más adelante.
  4. Haz clic en "Cambiar contraseña" o "Change Password" para confirmar.

[TIP] No utilices caracteres como $, ', " o \ en tu contraseña si luego vas a usarla en el archivo wp-config.php, ya que pueden causar conflictos con el código PHP. Mejor usa letras, números y símbolos comunes como @, #, !.


Paso 3: Actualiza la contraseña en tu aplicación (wp-config.php y otros)

Este es el paso crítico que la mayoría de la gente olvida. Si cambias la contraseña en cPanel pero no actualizas tu aplicación, tu sitio web se romperá y mostrará el error acceso denegado.

Si usas WordPress:

  1. Ve al Administrador de archivos de cPanel (sección "Archivos").
  2. Navega hasta la raíz de tu sitio web, normalmente public_html o public_html/tu-sitio.
  3. Localiza el archivo llamado wp-config.php. Haz clic derecho sobre él y selecciona "Editar" o "Edit".
  4. Busca las líneas que contienen las constantes de conexión a la base de datos:
define('DB_NAME', 'tu_usuario_basedatos');
define('DB_USER', 'tu_usuario_bd');
define('DB_PASSWORD', 'contraseña_anterior');
  1. Reemplaza la contraseña en la línea DB_PASSWORD con la nueva que acabas de crear.
  2. Guarda el archivo y cierra el editor.

[WARNING] Si editas el archivo wp-config.php y no ves las líneas de base de datos, no modifiques nada más. Es posible que tu configuración use variables de entorno o un archivo de configuración externo. En ese caso, busca documentación específica de tu hosting o contacta con soporte.

Si usas otro CMS (Joomla, Drupal, PrestaShop, etc.):

El proceso es similar pero el archivo de configuración cambia de nombre:

  • Joomla: configuration.php
  • Drupal: settings.php
  • PrestaShop: parameters.php o settings.inc.php

En todos ellos busca las líneas que definen password o db_password y actualízalas.


Paso 4: Verifica que todo funciona correctamente

Después de actualizar la contraseña en cPanel y en tu aplicación, es hora de comprobar que todo funciona:

  1. Abre tu sitio web en una ventana de incógnito o con otro navegador para evitar caché.
  2. Si tu sitio carga correctamente, ¡enhorabuena! Has completado el proceso.
  3. Si tu sitio usa una aplicación que se conecta a la base de datos (como un foro, tienda online, etc.), prueba a iniciar sesión como usuario normal.

[INFO] Si tu sitio tiene caché de objetos como Redis o Memcached, es posible que necesites limpiarla para que los cambios surtan efecto. En cPanel, puedes hacerlo desde "Administrador de caché" o reiniciando los servicios desde "Gestión de servicios".


Qué hacer si aparece el error "Acceso denegado" (Access Denied)

Este es el problema más común después de cambiar una contraseña. Puede aparecer de varias formas:

  • En WordPress: "Error al conectar con la base de datos" o "Database connection error"
  • En la propia aplicación: "Access denied for user 'usuario'@'localhost'"
  • En un script personalizado: "mysqli_connect(): Access denied"

Si te encuentras con esto, no entres en pánico. Sigue esta checklist de solución de problemas:

1. Verifica que has escrito bien la contraseña en wp-config.php

El error más común es un error de escritura al copiar la contraseña. Revisa:

  • Que no hayas dejado espacios en blanco al principio o al final.
  • Que no hayas copiado comillas extra.
  • Que la contraseña esté entre comillas simples (') o dobles ("), pero no ambas mezcladas.

2. Comprueba que el usuario y la base de datos están vinculados

En cPanel, en la sección de bases de datos MySQL, verifica que el usuario que has modificado está asociado a la base de datos correcta. A veces hay múltiples usuarios y bases de datos y puedes haber cambiado la contraseña de un usuario que no es el que usa tu aplicación.

En la sección "Añadir usuario a la base de datos", asegúrate de que el usuario correcto tiene todos los privilegios (SELECT, INSERT, UPDATE, DELETE, etc.) sobre la base de datos.

3. Espera unos minutos (propagación de cambios)

En algunos servidores compartidos, el cambio de contraseña puede tardar unos minutos en propagarse. Espera entre 5 y 10 minutos y vuelve a intentarlo.

4. Revisa si hay caché de configuración

Algunas aplicaciones guardan la configuración de la base de datos en caché. Puedes:

  • Limpiar la caché del navegador.
  • Reiniciar el servicio de PHP desde cPanel (sección "Select PHP Version" y luego "Reiniciar PHP").
  • Eliminar archivos de caché generados por plugins de WordPress como W3 Total Cache o WP Super Cache.

5. Verifica la sintaxis del archivo wp-config.php

Si has editado mal el archivo, puede que PHP no lo interprete correctamente. Abre el archivo y comprueba:

  • Que las líneas terminan con ; al final de cada definición.
  • Que no has borrado ninguna línea de código sin querer.
  • Que el archivo no tiene errores de codificación (debe estar en UTF-8).

6. Comprueba los permisos del archivo

El archivo wp-config.php debe tener permisos como 644 (lectura y escritura para el propietario, solo lectura para el grupo y otros). Si los permisos son demasiado restrictivos (por ejemplo 600), el servidor puede no leerlo correctamente. Puedes cambiar los permisos desde el Administrador de archivos haciendo clic derecho sobre el archivo.

7. Contacta con soporte técnico

Si has seguido todos los pasos y aún así no funciona, es hora de contactar con tu proveedor de hosting. A veces puede haber un problema en el servidor o una configuración específica que requiere intervención manual.

[WARNING] No intentes cambiar la contraseña directamente desde phpMyAdmin si no sabes lo que haces. Podrías dañar la base de datos o perder datos. Siempre usa la interfaz de cPanel para estos cambios.


Errores comunes adicionales y sus soluciones

"Unknown database" (Base de datos desconocida)

Este error significa que el nombre de la base de datos que has puesto en wp-config.php no existe. Verifica el nombre exacto en cPanel, incluyendo el prefijo de usuario.

"Too many connections" (Demasiadas conexiones)

Después de cambiar la contraseña, algunas aplicaciones pueden mantener conexiones antiguas abiertas. Espera unos minutos o reinicia tu aplicación. Si el problema persiste, contacta con soporte.

"Connection timed out" (Tiempo de conexión agotado)

Esto puede indicar que el servidor de base de datos está caído o que hay un problema de red. Verifica el estado del servidor en cPanel o contacta con soporte.


Buenas prácticas para gestionar contraseñas de bases de datos

Para evitar problemas futuros, te recomiendo:

  • Cambia la contraseña al menos cada 3-6 meses.
  • No reutilices contraseñas de otros servicios o cuentas.
  • Guarda las contraseñas en un gestor de contraseñas seguro (como LastPass, 1Password o Bitwarden).
  • No compartas las contraseñas por correo electrónico o mensajes no cifrados.
  • Usa contraseñas de al menos 16 caracteres con combinación de mayúsculas, minúsculas, números y símbolos.

Preguntas frecuentes (FAQ)

¿Puedo cambiar la contraseña de la base de datos sin afectar a mi sitio web?

No. Si cambias la contraseña en cPanel, debes actualizar también el archivo de configuración de tu aplicación. Si no lo haces, tu sitio dejará de funcionar.

¿Qué pasa si olvido la contraseña de la base de datos?

Puedes cambiar la contraseña en cualquier momento desde cPanel siguiendo este tutorial. No necesitas saber la anterior para cambiarla.

¿Es seguro usar el generador de contraseñas de cPanel?

Sí, cPanel genera contraseñas muy seguras. Solo asegúrate de copiarlas correctamente y guardarlas en un lugar seguro.

¿Puedo cambiar la contraseña desde phpMyAdmin?

Sí, pero no es recomendable para usuarios sin experiencia. La interfaz de cPanel es mucho más segura y evita errores de configuración.

¿Qué hago si mi sitio usa una conexión remota a la base de datos?

Si tu base de datos está en un servidor diferente al de tu aplicación, necesitarás actualizar la contraseña también en el archivo de configuración de la aplicación remota.

¿Puedo usar la misma contraseña para varias bases de datos?

Técnicamente sí, pero no lo recomiendo. Si una base de datos se ve comprometida, todas las demás también estarán en riesgo.


Conclusión final

Cambiar la contraseña de una base de datos MySQL en cPanel es un proceso sencillo que consta de dos partes: cambiar la contraseña en el panel y actualizar la aplicación que usa esa base de datos. El error más común, "acceso denegado", se debe casi siempre a no haber actualizado el archivo wp-config.php o haberlo hecho incorrectamente.

Siguiendo los pasos de esta guía, podrás realizar el cambio sin romper tu sitio web. Recuerda siempre guardar la nueva contraseña en un lugar seguro y verificar que tu sitio funciona correctamente después del cambio.

Si a pesar de todo sigues teniendo problemas, no dudes en contactar con el soporte de tu hosting. Para eso están, y es mejor pedir ayuda que intentar soluciones caseras que puedan empeorar la situación.

[TIP] Programa un recordatorio en tu calendario para cambiar las contraseñas de tus bases de datos cada pocos meses. Es una de las medidas de seguridad más efectivas y fáciles de implementar.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel