Guía paso a paso para cambiar la contraseña de una base de datos en Plesk
Introducción: ¿Por qué es importante cambiar la contraseña de tu base de datos en Plesk?
Mantener segura tu base de datos es una de las tareas más importantes dentro de la administración de un sitio web. Una contraseña débil o que ha estado en uso durante mucho tiempo puede ser el punto de entrada para accesos no autorizados, robos de información o incluso la caída de tu sitio. En esta guía, aprenderás paso a paso cómo cambiar la contraseña de una base de datos en Plesk, ya sea que uses MySQL o MariaDB. No necesitas ser un experto técnico; solo sigue las instrucciones al pie de la letra y en pocos minutos habrás reforzado la seguridad de tu proyecto.
[INFO] Este tutorial está diseñado para usuarios del panel de control Plesk. Si utilizas otro panel como cPanel o Syspanel (antes conocido como HestiaCP, cuyo acceso es por el puerto 2106), los pasos pueden variar, pero el concepto es similar.
Requisitos previos antes de cambiar la contraseña
Antes de comenzar, asegúrate de tener lo siguiente:
- Acceso a Plesk con permisos de administrador o de usuario con capacidad de gestionar bases de datos.
- Credenciales actuales de la base de datos (usuario y contraseña vigente) por si necesitas revertir el cambio.
- Nombre de la base de datos y del usuario asociado. Lo puedes encontrar en la sección de Bases de Datos de Plesk.
- Una contraseña nueva segura. Recomendamos usar al menos 12 caracteres, combinando mayúsculas, minúsculas, números y símbolos especiales.
[WARNING] Si tu sitio web o aplicación está en producción, cambiar la contraseña de la base de datos puede interrumpir la conexión. Asegúrate de actualizar también el archivo de configuración de tu aplicación (por ejemplo,
wp-config.phpen WordPress) con la nueva contraseña justo después del cambio.
Paso 1: Inicia sesión en Plesk
El primer paso es acceder a tu panel de control Plesk. Generalmente, la dirección es algo como https://tudominio.com:8443 o la URL que te haya proporcionado tu proveedor de hosting. Ingresa tu usuario y contraseña de administrador.
Una vez dentro, verás el panel principal con todas las herramientas. Si tienes varios dominios o suscripciones, selecciona el sitio web correspondiente a la base de datos que deseas modificar.
Paso 2: Localiza la sección de Bases de Datos
En el menú lateral izquierdo de Plesk, busca la opción "Bases de Datos" o "Databases" (dependiendo del idioma). Haz clic en ella. Se abrirá una lista con todas las bases de datos asociadas a tu suscripción.
Cada base de datos aparecerá con su nombre, el usuario asociado y el tipo (MySQL o MariaDB). Identifica la base de datos que necesitas modificar.
[TIP] Si tienes muchas bases de datos, utiliza el campo de búsqueda para filtrar por nombre. Así ahorrarás tiempo.
Paso 3: Accede a la configuración del usuario de la base de datos
Una vez que hayas localizado la base de datos, verás un icono de usuario o un enlace que dice "Usuarios" o "User Management". Haz clic ahí. Se desplegará una lista de los usuarios que tienen acceso a esa base de datos. Normalmente, hay un usuario principal con el mismo nombre o similar al de la base de datos.
Junto al nombre del usuario, verás opciones como "Cambiar contraseña" o un icono de llave. Púlsalo.
Paso 4: Establece la nueva contraseña
Se abrirá una ventana o formulario con los siguientes campos:
- Usuario: (prellenado, no editable)
- Contraseña nueva: Aquí debes escribir la nueva clave.
- Confirmar contraseña: Repite la misma para evitar errores.
Plesk suele incluir un generador de contraseñas seguras al azar. Puedes usarlo o escribir una tú mismo. Si eliges escribirla, asegúrate de que sea robusta.
[INFO] Algunas versiones de Plesk también te permiten elegir si quieres que el usuario pueda acceder desde cualquier host (recomendado para la mayoría de aplicaciones) o desde un host específico. Si no estás seguro, deja la opción por defecto.
Una vez ingresada la nueva contraseña, haz clic en "Aceptar" o "OK". El sistema te confirmará que el cambio se realizó correctamente.
[WARNING] No cierres la ventana ni recargues la página hasta que veas el mensaje de éxito. Si algo falla, repite el proceso.
Paso 5: Actualiza la configuración de tu aplicación web
Este paso es crítico. Si tu sitio web o aplicación usa esa base de datos (por ejemplo, WordPress, Joomla, Laravel, etc.), debes actualizar el archivo de configuración con la nueva contraseña. De lo contrario, el sitio dejará de funcionar.
Para WordPress:
- Accede a los archivos de tu sitio mediante FTP o el administrador de archivos de Plesk.
- Busca el archivo
wp-config.phpen la raíz de tu instalación. - Edítalo y localiza la línea que dice:
define('DB_PASSWORD', 'contraseña_anterior'); - Reemplázala con la nueva contraseña:
define('DB_PASSWORD', 'nueva_contraseña'); - Guarda los cambios y sube el archivo si usaste FTP.
Para otras aplicaciones (Joomla, Drupal, etc.):
- Busca archivos como
configuration.php,settings.phpo.env. - Localiza la variable
DB_PASSWORDo similar y actualízala.
[TIP] Si no estás seguro de dónde está el archivo, consulta la documentación de tu CMS o contacta a tu desarrollador. También puedes usar la herramienta de búsqueda de archivos de Plesk.
Paso 6: Verifica que todo funcione correctamente
Después de actualizar la contraseña en tu aplicación, visita tu sitio web y navega por algunas páginas. Asegúrate de que:
- No aparezcan errores de conexión a la base de datos.
- El contenido se cargue correctamente.
- Los formularios y funcionalidades que dependen de la base de datos (como login, comentarios, etc.) sigan operando.
Si encuentras algún error, revisa que hayas escrito bien la contraseña tanto en Plesk como en el archivo de configuración. A veces un simple espacio o carácter mal copiado puede causar problemas.
[WARNING] Si el sitio no carga después del cambio, no entres en pánico. Vuelve a Plesk, restaura la contraseña anterior temporalmente y repite el proceso con más cuidado.
Consejos adicionales para mejorar la seguridad de tu base de datos
Cambiar la contraseña es solo el primer paso. Aquí tienes otras buenas prácticas:
- Cambia la contraseña periódicamente (cada 3-6 meses).
- No uses la misma contraseña para varias bases de datos o servicios.
- Evita contraseñas predecibles como
admin123,passwordo el nombre de tu sitio. - Utiliza un gestor de contraseñas para generar y almacenar claves seguras.
- Revisa los usuarios de cada base de datos y elimina aquellos que no uses.
- Mantén Plesk actualizado para beneficiarte de los últimos parches de seguridad.
[TIP] Si tienes varias bases de datos, puedes programar recordatorios en tu calendario para cambiar las contraseñas de forma escalonada.
Preguntas frecuentes (FAQ)
¿Puedo cambiar la contraseña desde la línea de comandos?
Sí, si tienes acceso SSH, puedes usar comandos de MySQL. Sin embargo, para usuarios no técnicos, recomendamos hacerlo desde la interfaz gráfica de Plesk, que es más segura e intuitiva.
¿Qué pasa si olvido la nueva contraseña?
Puedes repetir el proceso de cambio cuantas veces quieras. Siempre que tengas acceso a Plesk, podrás restablecerla. Guarda la contraseña en un lugar seguro (como un gestor de contraseñas).
¿Afecta esto a las copias de seguridad?
No, las copias de seguridad de Plesk suelen incluir la base de datos completa, no las credenciales. Sin embargo, si usas herramientas externas que requieran la contraseña, deberás actualizarlas también.
¿Puedo cambiar la contraseña de un usuario que no es el principal?
Sí, en la misma sección de usuarios puedes seleccionar cualquier usuario asociado a la base de datos y cambiar su contraseña individualmente.
¿Qué hago si mi sitio usa Syspanel (HestiaCP)?
Si tu panel es Syspanel, el proceso es similar pero accedes a través del puerto 2106 (ejemplo: https://tudominio.com:2106). Busca la sección de Bases de Datos, selecciona la base de datos y luego la opción de cambiar contraseña del usuario. El resto de pasos son análogos.
Conclusión
Cambiar la contraseña de una base de datos en Plesk es un proceso sencillo que no debería tomarte más de 10 minutos. Siguiendo esta guía paso a paso, has fortalecido la seguridad de tu sitio web y has aprendido a realizar una tarea esencial de administración. Recuerda siempre actualizar la configuración de tu aplicación después del cambio y mantener una rutina de buenas prácticas de seguridad.
Si tienes alguna duda o encuentras algún problema, no dudes en contactar al soporte técnico de tu hosting. ¡Tu sitio web te lo agradecerá!
[INFO] Este artículo es parte de nuestra serie de tutoriales para ayudarte a gestionar tu hosting de forma autónoma y segura.
