🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

DirectAdmin: Cambiar la contraseña de FTP y base de datos

Actualizado el 25 de enero de 2026

Mantener las contraseñas de tu servicio de hosting actualizadas es una de las prácticas más importantes para garantizar la seguridad de tu sitio web y de los datos de tus usuarios. En este artículo, te guiaremos paso a paso a través del proceso para DirectAdmin: Cambiar la contraseña de FTP y base de datos. Aprenderás a realizar estos cambios de forma segura y rápida, sin necesidad de tener conocimientos técnicos avanzados.

Si alguna vez has olvidado tu contraseña de acceso a archivos o a tu base de datos, o simplemente quieres reforzar la seguridad de tu hosting, este tutorial es para ti. Vamos a ello.


¿Por qué es importante cambiar las contraseñas de FTP y base de datos?

Antes de entrar en los pasos técnicos, es bueno entender por qué debes hacer esto. La seguridad en hosting no es solo cosa de grandes empresas; cualquier sitio web, por pequeño que sea, puede ser un objetivo.

  • Protección contra accesos no autorizados: Si compartiste tu contraseña con un desarrollador, diseñador o colaborador y ya no trabaja contigo, lo primero que debes hacer es cambiarla.
  • Prevención de malware: Contraseñas débiles o reutilizadas son la puerta de entrada favorita para scripts maliciosos que pueden infectar tu web.
  • Cumplimiento de buenas prácticas: La mayoría de los expertos recomiendan cambiar las contraseñas cada 3-6 meses, especialmente si manejas información sensible en tu base de datos.
  • Recuperación de acceso: Si has perdido la contraseña de tu base de datos (por ejemplo, porque cambiaste de equipo o de gestor de proyectos), cambiar la contraseña es la solución más limpia.

Tanto el acceso por FTP (para subir y modificar archivos) como el acceso a la base de datos (donde se almacena el contenido dinámico de tu web, como entradas de blog, usuarios o productos) son puntos críticos. Por eso, DirectAdmin facilita su gestión desde un mismo panel.


Accediendo a DirectAdmin

Lo primero es acceder a tu panel de control. Normalmente, la dirección es algo como https://tudominio.com:2222 o https://ip-de-tu-servidor:2222. Introduce tu usuario y contraseña de administrador del hosting (no confundir con la de FTP o base de datos).

[INFO] Si no recuerdas tu usuario y contraseña de DirectAdmin, contacta con tu proveedor de hosting. Ellos te proporcionarán las credenciales de acceso al panel.

Una vez dentro, verás el panel principal con varios iconos. Busca las secciones que necesitas. No te preocupes si la interfaz te parece abrumadora al principio; vamos a ir paso a paso.


Cómo cambiar la contraseña FTP en DirectAdmin

El protocolo FTP (File Transfer Protocol) es el que usas para conectarte a los archivos de tu web desde programas como FileZilla, Cyberduck o el explorador de archivos de tu sistema. Cambiar esta contraseña es muy sencillo.

Paso 1: Localiza la sección de FTP

En el panel principal de DirectAdmin, busca un icono o enlace que diga "Administrador de FTP" o "Cuentas FTP". Normalmente está en la sección de "Administración de Cuentas" o "Archivos". Haz clic en él.

Paso 2: Selecciona la cuenta de FTP que deseas modificar

Verás una lista con todas las cuentas FTP que tienes creadas. Normalmente, tendrás una principal que coincide con tu nombre de usuario de DirectAdmin. También puedes tener cuentas adicionales para subdominios o proyectos específicos.

Localiza la cuenta a la que quieres cambiarle la contraseña. A la derecha de cada cuenta, suele haber un icono de lápiz, un candado o un botón que dice "Editar" o "Cambiar contraseña". Haz clic en él.

Paso 3: Introduce la nueva contraseña

Se abrirá un pequeño formulario. Aquí deberás escribir la nueva contraseña. Es muy importante que sigas estas recomendaciones:

  • Longitud: Mínimo 12 caracteres.
  • Complejidad: Combina letras mayúsculas, minúsculas, números y símbolos (por ejemplo: !@#$%^&*).
  • Evita: No uses palabras comunes, fechas de nacimiento, o secuencias como 123456 o password.

[TIP] Si no se te ocurre una contraseña segura, puedes usar un generador de contraseñas online o el que incluye tu navegador. DirectAdmin también suele tener un generador automático (un icono de dado o llave inglesa) al lado del campo de contraseña.

Paso 4: Guarda los cambios

Una vez escrita la nueva contraseña (y confirmada si te lo pide), haz clic en el botón "Guardar" o "Cambiar". El sistema te mostrará un mensaje de confirmación verde indicando que la contraseña se ha actualizado correctamente.

[WARNING] Al cambiar la contraseña de FTP, automáticamente se cierran todas las sesiones activas de esa cuenta. Si tienes FileZilla u otro cliente FTP abierto, se desconectará. Deberás volver a conectarte usando la nueva contraseña.


Cómo cambiar la contraseña de la base de datos en DirectAdmin

La base de datos es el corazón de tu sitio web si usas WordPress, Joomla, PrestaShop o cualquier CMS. Cambiar su contraseña requiere un poco más de cuidado, ya que si tu web está conectada a ella, dejará de funcionar hasta que actualices los datos de conexión en el archivo de configuración.

Paso 1: Localiza la sección de Bases de Datos

En el panel principal de DirectAdmin, busca el icono de "MySQL Management" o "Bases de Datos MySQL". También puede aparecer como "Administrador de Bases de Datos". Haz clic.

Paso 2: Encuentra la base de datos que quieres modificar

Verás una lista con todas tus bases de datos. Cada una tiene un nombre, un usuario asociado (suele ser el mismo nombre de la base de datos) y un botón de acciones. Busca la que necesitas.

Paso 3: Accede a la opción de cambiar contraseña

Dependiendo de la versión de DirectAdmin, verás diferentes opciones:

  • Opción A (más común): Al lado de cada base de datos hay un enlace que dice "Cambiar contraseña" o un icono de candado.
  • Opción B: Haz clic en el nombre de la base de datos para entrar en sus detalles. Dentro, verás la opción "Cambiar contraseña del usuario".

Paso 4: Introduce la nueva contraseña

Al igual que con el FTP, escribe una contraseña robusta. Usa el generador de DirectAdmin si lo prefieres. No olvides copiar la contraseña en un lugar seguro (como un gestor de contraseñas o un bloc de notas temporal) porque la necesitarás en el siguiente paso.

Paso 5: ¡Atención! Actualiza la configuración de tu web

Este es el paso crítico. Si tu web usa esa base de datos (por ejemplo, WordPress), al cambiar la contraseña, la página se quedará "en blanco" o mostrará un error de conexión a la base de datos. Para solucionarlo, debes editar el archivo de configuración de tu CMS.

Para WordPress:

  1. Conéctate a tu servidor por FTP (usando la nueva contraseña de FTP que cambiaste antes, o mediante el administrador de archivos de DirectAdmin).
  2. Busca el archivo wp-config.php en la raíz de tu sitio.
  3. Ábrelo con un editor de texto (como Notepad++ o el editor del panel).
  4. Busca la línea que dice: define('DB_PASSWORD', 'contraseña_antigua');
  5. Sustituye 'contraseña_antigua' por la nueva contraseña que acabas de crear.
  6. Guarda el archivo y súbelo de nuevo si lo descargaste.

[INFO] En otros CMS como Joomla, el archivo se llama configuration.php. En PrestaShop, puede estar en app/config/parameters.php. Siempre busca el archivo que contiene la configuración de la base de datos.

Paso 6: Verifica que todo funciona

Una vez actualizado el archivo de configuración, recarga tu página web. Debería cargar con normalidad. Si ves algún error, revisa que hayas copiado bien la contraseña y que no haya espacios extra.

[WARNING] Si cambias la contraseña de la base de datos y no actualizas el archivo de configuración de tu web, tu sitio quedará inaccesible hasta que lo hagas. No entres en pánico; solo sigue el paso 5.


Preguntas frecuentes (FAQ)

Aquí respondemos las dudas más comunes que suelen tener los usuarios al realizar estos cambios.

¿Puedo cambiar la contraseña de FTP y base de datos desde el mismo lugar?

No exactamente. Aunque ambas opciones están en el panel de DirectAdmin, están en secciones diferentes. El FTP se gestiona desde "Administrador de FTP" y las bases de datos desde "MySQL Management". Pero el proceso es igual de rápido en ambos casos.

¿Qué pasa si cambio la contraseña de la base de datos y no puedo acceder a mi web?

Como mencionamos, tu web dejará de funcionar. La solución es editar el archivo de configuración de tu CMS (como wp-config.php en WordPress) y poner la nueva contraseña. Si no puedes acceder por FTP, usa el "Administrador de Archivos" que viene incluido en DirectAdmin. Lo encontrarás en el panel principal, con un icono de carpeta.

¿Cada cuánto tiempo debería cambiar estas contraseñas?

Se recomienda hacerlo cada 3 o 6 meses, o inmediatamente después de que un colaborador externo (diseñador, desarrollador, etc.) deje de trabajar en tu proyecto. También es buena idea cambiarlas si sospechas que tu sitio ha sido vulnerado.

¿Es lo mismo la contraseña de DirectAdmin que la de FTP o base de datos?

No. La contraseña de DirectAdmin es la que usas para entrar al panel de control. La de FTP es para subir archivos, y la de la base de datos es para que tu web se conecte a su almacenamiento. Son completamente independientes, aunque a veces el usuario de FTP principal coincide con el de DirectAdmin. Es buena práctica que sean diferentes.

¿Puedo usar la misma contraseña para FTP y base de datos?

Técnicamente sí, pero no es recomendable. Si alguien descubre una, tendrá acceso a ambos sistemas. Usa contraseñas diferentes y seguras para cada servicio.

¿Y si uso Syspanel (HestiaCP) en lugar de DirectAdmin?

Si tu proveedor usa Syspanel (el nombre que le damos a HestiaCP), el proceso es similar pero la interfaz es diferente. Para acceder a Syspanel, la URL suele ser https://tudominio.com:2106. Una vez dentro, busca las secciones de "Cuentas FTP" y "Bases de Datos". El concepto es el mismo: cambiar la contraseña y luego actualizar la configuración de tu web. La principal diferencia es el puerto de acceso (2106) y la disposición de los menús.


Consejos finales para mantener tu hosting seguro

Cambiar la contraseña es solo una parte de la seguridad. Aquí tienes algunos hábitos que te ayudarán a mantener tu sitio a salvo:

  • Usa un gestor de contraseñas: Herramientas como Bitwarden, 1Password o el administrador de contraseñas de tu navegador te ayudarán a generar y recordar contraseñas complejas sin tener que memorizarlas.
  • Activa la autenticación en dos pasos (2FA): DirectAdmin y muchos paneles permiten añadir una capa extra de seguridad mediante una app de autenticación (Google Authenticator, Authy). Actívala si está disponible.
  • Mantén tu CMS y plugins actualizados: Las vulnerabilidades más comunes entran por software desactualizado.
  • Realiza copias de seguridad: Antes de hacer cambios importantes (como cambiar contraseñas de base de datos), asegúrate de tener un backup reciente de tu web y tu base de datos. DirectAdmin suele tener una herramienta para esto en la sección "Backup".
  • No compartas tus contraseñas por correo electrónico o mensajes de texto: Si necesitas dar acceso a alguien, crea una cuenta FTP adicional o un usuario de base de datos específico para esa persona, y revócalo cuando termine.

Con estos pasos, ya sabes cómo gestionar de forma segura las contraseñas de FTP y base de datos en DirectAdmin. Recuerda que la seguridad es un proceso continuo, no una acción puntual. Si tienes más dudas, no dudes en consultar la documentación de tu hosting o contactar con el soporte técnico. ¡Tu web te lo agradecerá!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel