Cómo cambiar la contraseña de administrador de WordPress
¿Por qué deberías cambiar tu contraseña de administrador de WordPress?
La seguridad de tu sitio web es una de las prioridades más importantes cuando gestionas un negocio online o un blog personal. La contraseña de administrador es la llave maestra que da acceso total a tu panel de control, a tus publicaciones, a tu diseño y a los datos de tus usuarios. Si alguien consigue esa contraseña, podría tomar el control absoluto de tu web, instalar malware, redirigir a tus visitantes a sitios maliciosos o incluso borrar todo tu contenido.
Cambiar la contraseña de administrador de WordPress no es solo una tarea de mantenimiento, sino una medida preventiva esencial. Te recomendamos hacerlo al menos cada tres meses, y siempre que sospeches de una actividad inusual, hayas compartido tus credenciales con alguien que ya no trabaja contigo o hayas instalado plugins de fuentes no verificadas.
A lo largo de este tutorial, te explicaremos todos los métodos disponibles para cambiar la contraseña de administrador de WordPress, desde los más sencillos (desde el propio panel) hasta los más técnicos (mediante base de datos o FTP). Elige el que mejor se adapte a tu nivel de conocimiento y a la situación en la que te encuentres.
Antes de empezar, una aclaración importante: si tu hosting utiliza el panel Syspanel (accesible a través del puerto 2106, por ejemplo tudominio.com:2106), podrás acceder a herramientas avanzadas de gestión de archivos y bases de datos que te facilitarán algunos de los procesos que veremos más adelante. No obstante, los métodos que te mostramos funcionan en cualquier hosting, independientemente del panel que uses.
Método 1: Cambiar la contraseña desde el panel de administración de WordPress
Esta es la forma más rápida, segura y recomendada para la mayoría de los usuarios. Solo necesitas tener acceso al panel de administración de WordPress (es decir, conocer tu contraseña actual o haber iniciado sesión recientemente).
Paso a paso para cambiar la contraseña desde el perfil
- Inicia sesión en tu WordPress escribiendo
tudominio.com/wp-adminen tu navegador. - En el menú lateral izquierdo, busca la opción Usuarios y haz clic en Tu perfil (o directamente en "Perfil" si tu versión de WordPress lo muestra así).
- Desplázate hacia abajo hasta encontrar la sección Gestión de cuenta o Contraseña.
- Verás un botón o enlace que dice "Establecer nueva contraseña". Haz clic en él.
- WordPress generará automáticamente una contraseña segura y aleatoria. Puedes usarla tal cual, o haz clic en "Cancelar" para escribir la tuya propia.
- Si decides escribir tu propia contraseña, asegúrate de que sea fuerte: combina letras mayúsculas y minúsculas, números y símbolos. Evita fechas de nacimiento, nombres de mascotas o palabras del diccionario.
- Una vez que hayas establecido la nueva contraseña, haz clic en el botón "Actualizar perfil" o "Guardar cambios" en la parte inferior de la página.
[TIP] WordPress te muestra un indicador de fortaleza de contraseña. Si ves la barra en color rojo o naranja, significa que tu contraseña es débil y deberías mejorarla. Busca que la barra llegue al verde oscuro.
Cómo cambiar la contraseña de otro usuario administrador
Si tienes varios administradores en tu sitio y necesitas cambiar la contraseña de uno de ellos (por ejemplo, porque un empleado se ha marchado), el proceso es igual de sencillo:
- Ve a Usuarios > Todos los usuarios.
- Pasa el cursor sobre el nombre del usuario cuyo acceso quieres modificar y haz clic en "Editar".
- Baja hasta la sección "Gestión de cuenta".
- Haz clic en "Establecer nueva contraseña" y sigue el mismo proceso descrito anteriormente.
- Importante: WordPress te da la opción de "Enviar este aviso al usuario". Si activas esa casilla, el usuario recibirá un correo con la nueva contraseña. Si prefieres que no lo sepa (por motivos de seguridad), deja la casilla desmarcada.
[INFO] Este método funciona incluso si no recuerdas la contraseña del otro usuario, siempre que tú tengas acceso como administrador principal. No necesitas saber la contraseña antigua para cambiarla.
Método 2: Reset password WordPress mediante el correo electrónico
¿Has olvidado tu contraseña de administrador y no puedes acceder al panel? No te preocupes, WordPress tiene un sistema de recuperación integrado que funciona en la mayoría de los casos.
Recuperar contraseña desde la pantalla de login
- Ve a la página de inicio de sesión de tu WordPress (
tudominio.com/wp-adminotudominio.com/wp-login.php). - Haz clic en el enlace "¿Has olvidado tu contraseña?" que aparece justo debajo del formulario.
- WordPress te pedirá que introduzcas tu nombre de usuario o correo electrónico. Escribe el que uses habitualmente para acceder.
- Pulsa el botón "Obtener nueva contraseña".
- Revisa tu bandeja de entrada de correo electrónico. Recibirás un mensaje con un enlace de confirmación.
- Haz clic en ese enlace y WordPress te llevará a una página donde podrás establecer una nueva contraseña.
- Escribe tu nueva contraseña dos veces (para confirmarla) y pulsa "Guardar contraseña".
[WARNING] Este método solo funciona si el correo electrónico asociado a tu cuenta es válido y tienes acceso a él. Además, algunos servidores de correo pueden marcar el mensaje como spam, así que revisa esa carpeta antes de desesperarte.
¿Qué hacer si no recibes el correo de recuperación?
Si no recibes el correo de restablecimiento, prueba estas soluciones:
- Espera unos minutos: a veces el correo tarda en llegar.
- Revisa la carpeta de spam o correo no deseado.
- Comprueba que el correo es correcto: si utilizas un correo antiguo que ya no existe, no podrás recibir el enlace.
- Verifica que la función de envío de correo de tu servidor funciona: Puedes instalar un plugin como "WP Mail SMTP" para configurar correctamente el envío, pero necesitarás acceso al panel para ello (esto es un círculo vicioso, así que si llegas a este punto, pasa al Método 3 o 4).
Método 3: Cambiar la contraseña de administrador de WordPress desde la base de datos (phpMyAdmin)
Si no puedes acceder al panel ni recibir el correo de recuperación, este método te permitirá reset password wordpress de forma manual. Requiere acceso a la base de datos de tu sitio, algo que puedes hacer desde Syspanel (puerto 2106) o desde cualquier otro panel de control como cPanel o Plesk.
Localizar la base de datos en Syspanel
- Accede a tu panel Syspanel introduciendo
tudominio.com:2106en tu navegador. - Inicia sesión con tus credenciales de hosting.
- Busca la sección "Bases de datos" o "MySQL" en el menú principal.
- Identifica la base de datos asociada a tu WordPress. Si tienes varias, puedes averiguarlo mirando el archivo
wp-config.phpde tu instalación (lo veremos en el Método 4).
Cambiar la contraseña mediante SQL
Una vez dentro de phpMyAdmin (o la herramienta de gestión de bases de datos que ofrezca tu hosting):
- Selecciona la base de datos de tu WordPress en el panel izquierdo.
- Verás una lista de tablas. Busca la tabla llamada
wp_users(el prefijowp_puede variar según tu instalación; podría serwp2_users,miweb_users, etc.). - Haz clic en el enlace "Examinar" o "Explorar" junto a esa tabla.
- Localiza la fila correspondiente a tu usuario administrador (normalmente el
IDnúmero 1). - Haz clic en el icono de "Editar" (normalmente un lápiz) en esa fila.
- Busca la columna llamada
user_pass. - En el campo "Valor", elimina la contraseña actual.
- En el desplegable "Funciones" que aparece junto al campo, selecciona MD5. WordPress utiliza este algoritmo de hash para almacenar las contraseñas (aunque en versiones modernas se usa un hash más avanzado, el MD5 funciona para generar una contraseña válida que WordPress actualizará al primer inicio de sesión).
- Escribe tu nueva contraseña en el campo Valor (en texto plano, sin cifrar).
- Haz clic en "Continuar" o "Guardar" en la parte inferior.
[TIP] Escribe la nueva contraseña en un lugar seguro antes de guardar. Una vez guardes los cambios, ve a tu panel de WordPress (tudominio.com/wp-admin) e inicia sesión con tu nombre de usuario y la nueva contraseña. WordPress detectará que es un hash MD5 y te pedirá crear una nueva contraseña más segura en tu primer acceso.
[WARNING] Ten mucho cuidado al editar la base de datos. No modifiques ningún otro campo ni borres filas, ya que podrías dañar tu sitio web de forma irreparable. Si no te sientes seguro, busca ayuda profesional o utiliza el Método 4.
Método 4: Reset password WordPress mediante archivos (FTP o Administrador de archivos)
Este método es el más técnico, pero también el más fiable si no tienes acceso a la base de datos o prefieres no tocarla. Consiste en crear un archivo especial que force el restablecimiento de la contraseña.
Acceder a los archivos de tu WordPress
- Accede a tu servidor mediante FTP (con programas como FileZilla) o mediante el Administrador de archivos de tu panel de control (en Syspanel, puerto 2106, busca la sección "Administrador de archivos" o "Gestor de archivos").
- Navega hasta la carpeta raíz de tu instalación de WordPress. Suele llamarse
public_html,htdocso el nombre de tu dominio.
Crear el archivo de restablecimiento
- En la carpeta raíz, busca el archivo
wp-config.php. Ábrelo con un editor de texto (como el Bloc de notas o el editor integrado del administrador de archivos). - Busca la línea que contiene algo como:
define( 'AUTH_KEY', '...' ); - Justo debajo de esa línea, añade la siguiente línea:
define('WP_ALLOW_REPAIR', true);
- Guarda el archivo y ciérralo.
Realizar el restablecimiento
- Ahora, en tu navegador, accede a esta URL:
tudominio.com/wp-admin/maint/repair.php - WordPress te mostrará una página con dos opciones: "Reparar base de datos" y "Reparar y actualizar base de datos". No necesitas hacer clic en ninguna de ellas. Solo con cargar la página, WordPress activará el modo de reparación.
- Ve a la página de inicio de sesión (
tudominio.com/wp-login.php) e intenta iniciar sesión con tu nombre de usuario y una contraseña cualquiera (por ejemplo, "prueba123"). - WordPress te mostrará un mensaje de error indicando que el sitio está en modo de reparación, pero también te enviará un correo electrónico con un enlace para restablecer tu contraseña.
- Sigue el enlace del correo y establece una nueva contraseña.
Eliminar el archivo de reparación
MUY IMPORTANTE: Después de cambiar la contraseña, debes eliminar la línea que añadiste al archivo wp-config.php y restaurar el archivo original. Si no lo haces, cualquier persona podría acceder a la página de reparación y comprometer la seguridad de tu sitio.
[WARNING] Este método deja tu sitio en un estado vulnerable mientras el código esté activo. No lo dejes para más tarde: en cuanto cambies la contraseña, quita la línea del archivo de configuración.
Método 5: Usar un plugin de seguridad (recomendado para futuros cambios)
Si prefieres una solución más cómoda y a largo plazo, instalar un plugin de seguridad te permitirá gestionar contraseñas y accesos de forma más avanzada. Algunos plugins populares son:
- Wordfence Security: Incluye autenticación de dos factores, bloqueo de IPs y gestión de contraseñas.
- iThemes Security: Ofrece protección contra fuerza bruta y te permite forzar cambios de contraseña periódicos.
- Limit Login Attempts Reloaded: Bloquea intentos de acceso fallidos, evitando ataques de fuerza bruta.
Para instalar un plugin:
- Ve a Plugins > Añadir nuevo en tu panel de WordPress.
- Busca el plugin por su nombre.
- Haz clic en "Instalar ahora" y luego en "Activar".
- Sigue las instrucciones de configuración del propio plugin.
[INFO] Los plugins no cambian tu contraseña directamente, pero te protegen de futuros accesos no autorizados y te avisan si detectan actividad sospechosa.
Mejores prácticas para la seguridad de tu WordPress
Cambiar la contraseña de administrador es solo el primer paso. Para mantener tu sitio seguro a largo plazo, sigue estas recomendaciones:
Usa contraseñas robustas y únicas
- Longitud mínima de 12 caracteres.
- Combina letras mayúsculas, minúsculas, números y símbolos.
- No reutilices la misma contraseña para WordPress y para tu correo electrónico.
- Considera usar un gestor de contraseñas como LastPass, 1Password o Bitwarden.
Activa la autenticación de dos factores (2FA)
Esta capa extra de seguridad te pedirá un código adicional (enviado a tu móvil o generado por una app) además de tu contraseña. Aunque alguien robe tu contraseña, no podrá acceder sin el código.
Mantén WordPress, plugins y temas actualizados
Las actualizaciones corrigen vulnerabilidades de seguridad. Configura las actualizaciones automáticas si es posible.
Limita los intentos de inicio de sesión
Los ataques de fuerza bruta son comunes. Un plugin que limite los intentos fallidos bloqueará automáticamente a los atacantes.
Utiliza un tema y plugins de confianza
Descarga siempre desde el repositorio oficial de WordPress o de desarrolladores reconocidos. Evita temas "nulled" o plugins piratas, que suelen contener malware.
Haz copias de seguridad periódicas
Aunque no evita los ataques, te permitirá restaurar tu sitio si algo sale mal. Configura copias automáticas diarias o semanales.
Preguntas frecuentes (FAQ)
¿Puedo cambiar la contraseña de administrador de WordPress sin acceso al panel?
Sí, puedes usar los Métodos 3, 4 o la recuperación por correo electrónico (Método 2). Todos ellos no requieren acceso al panel de administración.
¿Cuál es la diferencia entre "reset password wordpress" y "cambiar contraseña"?
Reset password se refiere al proceso de recuperación cuando has olvidado la contraseña (normalmente mediante correo electrónico o base de datos). Cambiar contraseña implica que ya tienes acceso y la modificas voluntariamente desde tu perfil.
¿Qué hago si no sé mi nombre de usuario de WordPress?
Puedes encontrarlo en la base de datos (tabla wp_users, columna user_login) o en el correo de bienvenida que recibiste al crear la instalación. También puedes intentar usar la opción de recuperación por correo electrónico, que te lo indicará.
¿Es seguro cambiar la contraseña desde la base de datos?
Es seguro si sigues los pasos correctamente y no modificas otros campos. El riesgo principal es equivocarte de tabla o columna. Si no te sientes cómodo, usa el Método 4 o busca ayuda de un profesional.
¿Cuánto tiempo tarda en hacer efecto el cambio de contraseña?
El cambio es inmediato. En cuanto guardes los cambios (en el perfil o en la base de datos), la contraseña antigua dejará
