Cómo cambiar la contraseña de administrador en WordPress desde Plesk
¿Te has quedado fuera de tu propio WordPress? O peor aún, ¿crees que alguien no autorizado tiene acceso a tu panel de administración? No te preocupes, es una situación más común de lo que parece y tiene una solución muy sencilla si tienes acceso a tu panel de control de hosting, concretamente a Plesk.
En esta guía extensa y paso a paso, te voy a enseñar cómo cambiar la contraseña de administrador en WordPress desde Plesk. Olvídate de los dolores de cabeza y los mensajes de "error de conexión a la base de datos". Vamos a hacerlo de forma directa, segura y sin necesidad de ser un experto en programación. Al final, tendrás el control total de tu sitio web de nuevo.
¿Por qué cambiar la contraseña desde Plesk y no desde WordPress?
Antes de meternos en faena, es importante que entiendas por qué este método es tan útil, especialmente en situaciones de emergencia.
Cuando intentas recuperar login wordpress plesk, la vía tradicional suele ser el correo electrónico de recuperación. Pero, ¿qué pasa si has perdido el acceso a ese correo? ¿O si el plugin de seguridad que tenías ha bloqueado el enlace de restablecimiento? Ahí es donde entra Plesk.
Plesk es el "cerebro" de tu servidor. No solo gestiona los archivos, sino también las bases de datos donde WordPress guarda tus usuarios y contraseñas (encriptadas). Al modificar la contraseña directamente en la base de datos, bypasseamos todos los bloqueos de seguridad de WordPress y el correo electrónico. Es el método más fiable y rápido para reset contraseña wp plesk, ya que no depende de ningún servicio externo.
El Método Directo: Cambiar la Contraseña desde la Base de Datos
Este es el método más común y efectivo. Consiste en usar la herramienta de gestión de bases de datos de Plesk (normalmente phpMyAdmin) para actualizar el hash de la contraseña del usuario administrador.
Paso 1: Accede a tu Panel de Plesk
Lo primero es entrar en tu panel de control de Plesk. Normalmente, la dirección es algo como https://tudominio.com:8443 o la URL que te proporcionó tu proveedor de hosting. Introduce tu usuario y contraseña de Plesk (no los de WordPress).
Paso 2: Localiza tu Base de Datos
Una vez dentro, busca la sección de "Sitios web y dominios" o similar. Ahí verás tu dominio principal. Busca el icono o enlace que diga "Bases de datos" o "Bases de datos MySQL".
Haz clic en esa opción y se abrirá una lista con las bases de datos de tu sitio. Normalmente, hay una base de datos por cada sitio de WordPress. Si no estás seguro de cuál es, mira el nombre; suele coincidir con el nombre de usuario del hosting o el del dominio.
Paso 3: Abre phpMyAdmin
Al lado del nombre de tu base de datos, verás un icono que dice "phpMyAdmin". Haz clic en él. Se abrirá una nueva pestaña o ventana con la interfaz de gestión de la base de datos. No modifiques nada aquí en lo que no confíes al 100%.
Paso 4: Encuentra la Tabla de Usuarios
En el panel lateral izquierdo de phpMyAdmin, verás una lista de tablas. Todas empiezan con un prefijo, normalmente wp_. Necesitas encontrar la tabla que se llama wp_users.
Haz clic en ella. Verás una tabla con varias columnas: ID, user_login, user_pass, user_email, etc. Busca la fila donde user_login es tu nombre de usuario administrador (por ejemplo, admin).
Paso 5: Selecciona y Edita el Usuario
En esa fila, haz clic en el icono de "Editar" (normalmente es un lápiz o un botón que dice "Editar" en la parte izquierda de la fila).
Se abrirá una pantalla con todos los campos de ese usuario. El que nos interesa es el campo user_pass.
Paso 6: Genera el Hash de la Nueva Contraseña
Aquí viene el truco. WordPress no guarda la contraseña en texto plano, sino en un formato encriptado llamado "hash". No podemos escribir la contraseña directamente aquí, porque WordPress no la reconocería.
Para generar el hash, necesitamos una herramienta externa. Puedes usar el generador de hashes de WordPress en línea (búscalo como "WordPress password hash generator") o, mejor aún, usar una función de MySQL directamente en phpMyAdmin.
La forma más fácil (recomendada): En el campo user_pass, en lugar de escribir la contraseña, escribe esta función de MySQL:
MD5('TU_NUEVA_CONTRASEÑA_AQUI')
Sustituye TU_NUEVA_CONTRASEÑA_AQUI por la contraseña que quieras usar. Por ejemplo:
MD5('MiNuevaClaveSegura2024!')
Después de escribir esto en el campo user_pass, no olvides seleccionar la función MD5 en el desplegable que aparece justo debajo del campo (si estás en la vista de edición de phpMyAdmin). A veces, al escribir la función, phpMyAdmin te da la opción de elegir "MD5" en un menú desplegable llamado "Function". Si no lo ves, no pasa nada, el sistema lo interpretará igualmente.
Paso 7: Guarda los Cambios
Una vez que hayas puesto la función MD5('tu_nueva_clave') en el campo user_pass, haz clic en el botón "Guardar" o "Ir" en la parte inferior de la página.
¡Listo! Ya has cambiado la contraseña. Ahora ve a tu panel de WordPress (tudominio.com/wp-admin) e inicia sesión con tu nombre de usuario y la nueva contraseña que acabas de definir. Verás que funciona perfectamente.
Método Alternativo: Usando el Archivo functions.php
Este método es un poco más técnico, pero igual de efectivo si el anterior te da problemas o prefieres no tocar la base de datos directamente. Es ideal si ya tienes acceso al administrador de archivos de Plesk.
Paso 1: Accede al Administrador de Archivos
En tu panel de Plesk, ve a "Sitios web y dominios" y busca el icono de "Administrador de archivos" o "Gestor de archivos" para tu dominio.
Paso 2: Navega a la Carpeta de tu Tema
Dentro del administrador de archivos, navega hasta la carpeta de tu WordPress. La ruta típica es:
httpdocs/wp-content/themes/
Dentro de /themes/, verás las carpetas de todos los temas que tienes instalados. Entra en la carpeta del tema que está activo (el que estás usando ahora mismo). El nombre suele ser algo como twentytwentyfour, generatepress, etc.
Paso 3: Edita el Archivo functions.php
Dentro de la carpeta del tema, busca el archivo llamado functions.php. Haz clic derecho sobre él y selecciona "Editar" o "Edit".
Se abrirá un editor de texto. MUY IMPORTANTE: Añade el siguiente código al principio del archivo, justo después de la línea que dice <?php.
// Código temporal para resetear la contraseña
wp_set_password( 'TuNuevaContraseñaTemporal', 1 ); // El '1' es el ID del usuario admin
Explicación: wp_set_password() es una función de WordPress que cambia la contraseña. El primer parámetro es la nueva contraseña y el segundo es el ID del usuario (el ID 1 suele ser el administrador principal, pero asegúrate de que es correcto).
Paso 4: Guarda y Borra el Código
Guarda el archivo functions.php. Ahora, ve a tu sitio web (cualquier página) y recárgala. Esto hará que WordPress ejecute el código y cambie la contraseña del usuario con ID 1.
Después de hacer esto, debes eliminar el código inmediatamente. Si lo dejas, cada vez que alguien cargue la página, intentará cambiar la contraseña a la que has puesto, bloqueando tu acceso.
Vuelve al administrador de archivos, edita functions.php de nuevo, borra las dos líneas que añadiste y guarda el archivo.
Ahora ya puedes iniciar sesión con tu nueva contraseña. Este método es útil si el acceso a phpMyAdmin es confuso para ti, pero requiere más atención para no dejar el código por error.
Errores Comunes y Soluciones (FAQ)
Aquí te dejo una serie de preguntas frecuentes y problemas que suelen surgir al intentar cambiar contraseña wordpress plesk.
¿Qué hago si no sé el nombre de mi base de datos?
En Plesk, ve a "Sitios web y dominios" y busca el icono de "Bases de datos". Ahí verás el nombre exacto de la base de datos asignada a tu sitio. Si tienes varios sitios, el nombre suele estar relacionado con el nombre de usuario o el dominio.
¿Y si no recuerdo el nombre de usuario de mi administrador de WordPress?
En la tabla wp_users de la base de datos, puedes ver todos los usuarios. Busca la columna user_login. El administrador principal suele tener el ID más bajo (1). Puedes usar ese dato para el ID en el método del functions.php.
¿Puedo usar cualquier contraseña?
Se recomienda encarecidamente usar una contraseña robusta, con mayúsculas, minúsculas, números y símbolos. Una buena contraseña es tu primera línea de defensa contra los ataques.
El método MD5 no me funciona, ¿qué hago?
Asegúrate de que has escrito la función correctamente y de que has seleccionado la opción MD5 en el desplegable de "Function" en phpMyAdmin. Si aun así no funciona, puede que tu versión de WordPress requiera un hash más seguro. En ese caso, te recomiendo usar el generador de hashes en línea y copiar el resultado directamente en el campo user_pass.
Después de cambiar la contraseña, no puedo iniciar sesión en Plesk
¡Cuidado! Este proceso cambia la contraseña de WordPress, no la de Plesk. Son cosas totalmente diferentes. La contraseña de Plesk se gestiona desde el propio panel de control y no tiene nada que ver con la base de datos de tu web.
¿Es seguro cambiar la contraseña desde la base de datos?
Sí, es totalmente seguro si sigues los pasos correctamente. El riesgo principal es equivocarse de tabla o de campo, pero si te ciñes a esta guía, no deberías tener problemas. Siempre es buena idea hacer una copia de seguridad de la base de datos antes de hacer cambios, por si acaso.
Consejos Finales para la Seguridad de tu WordPress
Ahora que ya has recuperado el acceso, es hora de pensar en prevenir futuros problemas.
- Cambia tu contraseña de Plesk: Si perdiste el acceso a WordPress, es posible que tu cuenta de hosting también esté comprometida. Cambia la contraseña de Plesk por si acaso.
- Actualiza todo: Asegúrate de que WordPress, tus temas y tus plugins están actualizados a la última versión. Las actualizaciones suelen incluir parches de seguridad importantes.
- Usa un plugin de seguridad: Instala un plugin de seguridad como Wordfence, Sucuri o iThemes Security. Estos te ayudarán a bloquear ataques de fuerza bruta y a monitorizar la actividad de tu sitio.
- Activa la autenticación de dos factores (2FA): Esta es una capa extra de seguridad que te pedirá un código adicional (enviado a tu móvil) para iniciar sesión. Es una barrera casi infranqueable para los atacantes.
- No uses "admin" como nombre de usuario: Si tu usuario administrador se llama "admin", crea un nuevo usuario con permisos de administrador y elimina el antiguo. Los ataques de fuerza bruta suelen probar primero con "admin".
Espero que esta guía te haya sido de gran ayuda. Como has visto, cambiar la contraseña de administrador en WordPress desde Plesk es un proceso muy sencillo una vez que sabes dónde mirar. Ya no volverás a quedarte atrapado fuera de tu propio sitio web. Si tienes alguna duda, no dudes en consultar la documentación de tu proveedor de hosting o contactar con su soporte técnico. ¡Buena suerte con tu WordPress!
