Cómo cambiar la contraseña de administrador en cPanel y WordPress
¿Por qué es importante cambiar la contraseña de administrador?
Cambiar la contraseña de administrador en cPanel y WordPress no es solo una tarea de mantenimiento, es una de las medidas de seguridad más efectivas que puedes implementar. Los ataques de fuerza bruta son el pan de cada día en Internet, y los robots automatizados intentan acceder a paneles de control y áreas de administración constantemente.
Si utilizas una contraseña débil o que ya has usado en otros sitios, estás dejando la puerta abierta a que cualquiera pueda tomar el control de tu web, robar información de tus clientes o incluso usar tu servidor para enviar spam.
En esta guía te explicaré paso a paso cómo cambiar la contraseña tanto en cPanel como en WordPress, incluyendo métodos avanzados como WP-CLI para los más atrevidos. No necesitas ser un experto, solo seguir las instrucciones con calma.
Cambiar contraseña en cPanel
cPanel es el panel de control más utilizado en el mundo del hosting. Desde aquí gestionas tu correo, bases de datos, archivos y, por supuesto, la seguridad de tu cuenta. Cambiar la contraseña de cPanel es un proceso sencillo que no debería llevarte más de dos minutos.
Acceso al área de cambio de contraseña
Primero, inicia sesión en tu cPanel con tu usuario y contraseña actuales. Una vez dentro, busca la sección Preferencias o Seguridad en el panel principal. El nombre puede variar ligeramente según la versión, pero normalmente encontrarás la opción Cambiar contraseña directamente en el menú.
Pasos para cambiar la contraseña en cPanel
-
Localiza la herramienta: Dentro de cPanel, busca el icono de Cambiar contraseña. Suele estar en la sección de Preferencias, representado con un candado o una llave.
-
Introduce tu contraseña actual: El sistema te pedirá que escribas la contraseña que estás usando ahora mismo. Esto es una medida de seguridad para evitar cambios no autorizados.
-
Crea tu nueva contraseña: Escribe la nueva contraseña en el campo correspondiente. El propio cPanel te mostrará un indicador de fortaleza en tiempo real. Si la barra se pone en verde, vas por buen camino.
-
Confirma la nueva contraseña: Vuelve a escribirla en el campo de confirmación para asegurarte de que no hay errores tipográficos.
-
Guarda los cambios: Pulsa el botón de Cambiar contraseña o Actualizar. El sistema procesará la solicitud en unos segundos.
-
Cierra sesión y vuelve a entrar: Para asegurarte de que todo funciona correctamente, cierra la sesión y vuelve a iniciar sesión con tu nueva contraseña.
Consejos para crear una contraseña segura en cPanel
Una buena contraseña debe tener al menos 12 caracteres, combinando mayúsculas, minúsculas, números y símbolos. Evita usar información personal como tu nombre, fecha de nacimiento o el nombre de tu empresa. Tampoco reutilices contraseñas de otros servicios.
[TIP] Si te cuesta pensar en una contraseña segura, puedes usar un gestor de contraseñas o un generador aleatorio. Muchos navegadores incluyen esta función integrada.
[WARNING] No compartas tu contraseña de cPanel con nadie, ni siquiera con tu diseñador web o agencia de marketing. Si necesitan acceso, crea una cuenta FTP o un usuario específico con permisos limitados.
Cambiar contraseña en WordPress
WordPress es el sistema de gestión de contenidos más popular del mundo, y su panel de administración es un objetivo constante para los atacantes. Cambiar la contraseña de administrador en WordPress es igual de importante que hacerlo en cPanel, pero el proceso es diferente.
Método 1: Desde el panel de administración de WordPress
Esta es la forma más sencilla y la que recomendamos para la mayoría de usuarios.
-
Inicia sesión en WordPress: Entra en tu sitio web y añade
/wp-adminal final de la URL. Por ejemplo:tudominio.com/wp-admin. -
Ve a tu perfil: En el menú lateral izquierdo, pasa el ratón sobre Usuarios y haz clic en Tu perfil.
-
Busca la sección de contraseña: Baja hasta el apartado Gestión de cuenta o Contraseña. Verás un enlace que dice Establecer nueva contraseña.
-
Genera o escribe una contraseña: WordPress te ofrecerá la opción de generar una contraseña aleatoria. Si prefieres escribirla tú, haz clic en el campo y escribe la tuya. El sistema te indicará si es débil, media o fuerte.
-
Confirma el cambio: Pulsa el botón Actualizar perfil al final de la página. WordPress guardará los cambios y te mostrará un mensaje de confirmación.
Método 2: Desde la base de datos (phpMyAdmin)
Si por alguna razón no puedes acceder al panel de administración, puedes cambiar la contraseña directamente desde la base de datos. Este método es un poco más técnico, pero te sacará de un apuro.
-
Accede a phpMyAdmin: Desde cPanel, busca el icono de phpMyAdmin dentro de la sección de Bases de Datos.
-
Selecciona tu base de datos: A la izquierda verás una lista de bases de datos. Haz clic en la que corresponda a tu WordPress (normalmente empieza con el prefijo que elegiste al instalar, como
wp_). -
Busca la tabla de usuarios: Dentro de la base de datos, busca la tabla llamada
wp_users(el prefijo puede variar). Haz clic en ella. -
Edita el usuario administrador: Localiza la fila correspondiente a tu usuario administrador y haz clic en Editar.
-
Cambia el hash de la contraseña: En el campo
user_pass, borra el contenido y escribe una nueva contraseña en texto plano. Después, en el desplegable Función, selecciona MD5. Esto generará el hash necesario para que WordPress reconozca la contraseña. -
Guarda los cambios: Pulsa Continuar o Guardar al final de la página.
[WARNING] Este método es seguro si se hace con cuidado, pero es fácil equivocarse. Asegúrate de seleccionar MD5 como función, de lo contrario WordPress no reconocerá la contraseña y no podrás iniciar sesión.
Método 3: Usando WP-CLI (para usuarios avanzados)
WP-CLI es una herramienta de línea de comandos que te permite gestionar WordPress desde la terminal. Si tu hosting ofrece acceso SSH, esta es la forma más rápida y segura de cambiar la contraseña.
-
Conéctate por SSH: Abre tu terminal y conéctate a tu servidor con el comando
ssh usuario@tudominio.com. -
Navega hasta la raíz de WordPress: Usa
cdpara ir al directorio donde está instalado WordPress. Por ejemplo:cd public_html. -
Ejecuta el comando: Escribe lo siguiente para cambiar la contraseña del usuario administrador:
wp user update 1 --user_pass="tu_nueva_contraseña"
Sustituye el número 1 por el ID del usuario que quieres cambiar y tu_nueva_contraseña por la contraseña que desees.
- Verifica el cambio: Puedes comprobar que todo funciona correctamente con el comando
wp user list.
[TIP] WP-CLI es especialmente útil si tienes varios sitios WordPress y necesitas cambiar contraseñas de forma masiva. También puedes usarlo para restablecer contraseñas olvidadas sin tener que acceder a la base de datos.
Seguridad adicional para tu administrador
Cambiar la contraseña es un buen comienzo, pero para proteger de verdad tu sitio deberías aplicar algunas medidas extra.
Activa la autenticación de dos factores (2FA)
La autenticación de dos factores añade una capa extra de seguridad. Además de la contraseña, necesitarás un código que se genera en tu teléfono móvil. Existen plugins como Google Authenticator o Wordfence que lo integran fácilmente.
Limita los intentos de inicio de sesión
Los plugins de seguridad como Limit Login Attempts o iThemes Security pueden bloquear automáticamente las IPs que intenten acceder varias veces con contraseñas incorrectas. Esto reduce drásticamente el riesgo de ataques de fuerza bruta.
Cambia el nombre de usuario administrador
Si tu usuario se llama admin, los atacantes ya tienen la mitad del trabajo hecho. Crea un nuevo usuario con permisos de administrador y un nombre difícil de adivinar, y elimina el antiguo.
Mantén todo actualizado
Tanto cPanel como WordPress lanzan actualizaciones de seguridad periódicamente. Configura las actualizaciones automáticas o revisa manualmente al menos una vez al mes.
[INFO] Un firewall de aplicación web (WAF) también puede ayudarte a bloquear tráfico malicioso antes de que llegue a tu servidor. Muchos servicios de hosting lo ofrecen como parte de sus planes.
Preguntas frecuentes
¿Con qué frecuencia debo cambiar mi contraseña?
No hay una regla fija, pero lo recomendable es cambiarla cada 3 o 6 meses. Si sospechas que tu contraseña ha podido ser comprometida, cámbiala inmediatamente.
¿Puedo usar la misma contraseña para cPanel y WordPress?
Técnicamente sí, pero no es una buena idea. Si un atacante consigue una, tendrá acceso a todo. Usa contraseñas diferentes para cada servicio.
¿Qué hago si olvido mi contraseña de cPanel?
La mayoría de los proveedores de hosting permiten restablecerla desde el área de cliente. Si no puedes, contacta con el soporte técnico de tu hosting.
¿Puedo cambiar la contraseña de WordPress desde cPanel?
Sí, puedes hacerlo a través de phpMyAdmin como explicamos antes, o usando la herramienta de archivos de cPanel para editar el archivo functions.php del tema. Sin embargo, los métodos que te hemos mostrado son más seguros y recomendables.
¿WP-CLI funciona en cualquier hosting?
No, necesitas que tu hosting ofrezca acceso SSH y que WP-CLI esté instalado. La mayoría de los planes de hosting compartido no lo incluyen, pero los VPS y servidores dedicados sí.
Conclusión
Cambiar la contraseña de administrador en cPanel y WordPress es un proceso rápido y sencillo que deberías realizar con regularidad. Tanto si usas el panel de control de cPanel, el perfil de WordPress, la base de datos o WP-CLI, lo importante es que tomes acción y no dejes esta tarea para más adelante.
Recuerda que la seguridad de tu sitio web depende en gran medida de la fortaleza de tus contraseñas y de las medidas adicionales que implementes. Dedica unos minutos a revisar tus ajustes de seguridad hoy mismo; tu yo del futuro te lo agradecerá cuando no tengas que lidiar con un sitio hackeado.
Si tienes cualquier duda durante el proceso, no dudes en contactar con el soporte de tu hosting. Ellos estarán encantados de ayudarte a asegurar tu cuenta.
