Cómo cambiar la contraseña de tu base de datos MySQL en Plesk
¿Por qué deberías cambiar la contraseña de tu base de datos MySQL en Plesk?
Cambiar la contraseña de tu base de datos MySQL en Plesk es una de las tareas de mantenimiento más importantes que puedes realizar para proteger tu sitio web. Una contraseña débil, reutilizada o antigua puede convertirse en la puerta de entrada para que atacantes accedan a tu información más sensible: datos de clientes, pedidos, artículos del blog o cualquier contenido que gestione tu aplicación.
Si tu web se conecta a una base de datos (y créeme, la mayoría lo hace: WordPress, Joomla, PrestaShop, etc.), esa conexión se realiza mediante un usuario y una contraseña. Si esa contraseña se filtra, quien la tenga podría leer, modificar o incluso borrar toda tu información. Por eso, realizar un cambio periódico de la contraseña de tu base de datos Plesk no es una opción: es una necesidad básica de seguridad.
En este tutorial Plesk MySQL te explicaré paso a paso, sin tecnicismos innecesarios, cómo realizar este cambio de forma segura. Además, te contaré qué debes actualizar después para que tu web no se quede sin conexión a los datos. Vamos a ello.
Antes de empezar: localiza tu acceso a Plesk
Para poder cambiar contraseña MySQL Plesk, primero necesitas acceder al panel de control de tu hosting. Normalmente, la URL de acceso es algo como https://tu-dominio.com:8443 o https://tu-dominio.com:8443/login_up.php. Si no estás seguro de cómo acceder, revisa el correo de bienvenida de tu proveedor de hosting o contacta con su soporte.
Una vez dentro, verás una interfaz con diferentes iconos. No te preocupes si al principio te parece abrumadora; nosotros vamos a centrarnos únicamente en la sección de bases de datos.
Paso 1: Accede a la sección de bases de datos en Plesk
En el panel principal de Plesk, busca el icono o el menú que se llama "Bases de datos". Este icono suele tener el símbolo de un cilindro de base de datos (un pequeño depósito). Haz clic en él.
Se abrirá una lista con todas las bases de datos que tienes creadas en tu plan de hosting. Cada una tendrá un nombre asociado, normalmente algo como tuusuario_nombrebasededatos. También verás el nombre del usuario de la base de datos, que suele ser similar al nombre de la propia base.
Identifica la base de datos cuya contraseña deseas cambiar. Si tienes varias, asegúrate de elegir la correcta, especialmente si tienes más de un sitio web alojado en el mismo panel.
Paso 2: Entra en la gestión de la base de datos
Una vez localizada la base de datos en la lista, haz clic directamente sobre su nombre. Esto te llevará a la página de gestión de esa base de datos concreta.
En esta página encontrarás varias opciones y pestañas: "Usuarios", "Tablas", "Permisos", etc. No te asustes, no necesitamos tocar nada de eso. Solo vamos a buscar la opción de cambiar la contraseña.
Dependiendo de la versión de Plesk que uses, verás un icono de llave inglesa o un enlace que dice "Cambiar contraseña" o "Establecer contraseña". Este botón suele estar ubicado en la esquina superior derecha de la sección del usuario de la base de datos, o bien en la pestaña "Usuarios" dentro de la propia base.
Haz clic en ese botón o enlace.
Paso 3: Genera y establece una nueva contraseña segura
Ahora es el momento de crear la nueva contraseña. Plesk te mostrará un formulario con dos campos: "Nueva contraseña" y "Confirmar contraseña".
[!TIP]
Crea una contraseña robusta: Mezcla letras mayúsculas, minúsculas, números y símbolos (como!,@,#,$). Por ejemplo:MiClave$uperSegura2024!. Evita usar fechas de nacimiento, nombres de mascotas o palabras del diccionario. Cuanto más aleatoria sea, mejor.
Si no se te ocurre ninguna, puedes usar el botón de generador de contraseñas que suele aparecer al lado del campo (un icono de dados o de llave). Plesk te sugerirá una contraseña aleatoria muy segura. Puedes usarla o modificarla, pero asegúrate de que cumple con los requisitos de complejidad.
Escribe la nueva contraseña en ambos campos y haz clic en "Aceptar" o "Cambiar contraseña".
[!WARNING]
IMPORTANTE: Guarda esta contraseña en un lugar seguro (como un gestor de contraseñas). Si la pierdes, tendrás que repetir este proceso, pero no podrás recuperar la anterior. Además, la necesitarás para el siguiente paso.
Paso 4: Actualiza la contraseña en tu aplicación o sitio web
Este es el paso más crítico y el que más se olvida. Cambiar la contraseña en Plesk no es suficiente. Tu sitio web (WordPress, PrestaShop, una aplicación a medida, etc.) tiene guardada la contraseña antigua en su archivo de configuración. Si no la actualizas, tu web perderá la conexión con la base de datos y mostrará un error de conexión.
La forma de actualizar esta contraseña depende del tipo de aplicación que uses:
Si usas WordPress
WordPress guarda la configuración de la base de datos en un archivo llamado wp-config.php. Este archivo se encuentra en la raíz de tu instalación de WordPress (normalmente en public_html).
Debes conectarte a tu hosting por FTP (con programas como FileZilla) o usar el administrador de archivos de Plesk. Localiza el archivo wp-config.php, ábrelo con un editor de texto y busca estas líneas:
define('DB_NAME', 'nombre_de_tu_base_de_datos');
define('DB_USER', 'usuario_de_tu_base');
define('DB_PASSWORD', 'contraseña_antigua');
Reemplaza 'contraseña_antigua' por la nueva contraseña que acabas de establecer en Plesk. Guarda el archivo y súbelo de nuevo al servidor si lo habías descargado.
[!TIP]
Si no te sientes cómodo editando archivos por FTP, muchos plugins de seguridad de WordPress permiten cambiar la contraseña de la base de datos desde el panel de administración, aunque lo más directo siempre será editar el archivo de configuración.
Si usas PrestaShop, Joomla, Drupal u otro CMS
Cada sistema tiene su propio archivo de configuración. Por ejemplo:
- PrestaShop: El archivo es
app/config/parameters.php. - Joomla: El archivo es
configuration.php. - Drupal: El archivo es
settings.phpdentro desites/default.
En todos ellos, busca una línea que contenga la palabra password o DB_PASSWORD y reemplaza el valor antiguo por el nuevo.
Si tienes una aplicación a medida
Deberás revisar la documentación de tu aplicación o contactar con el desarrollador para saber dónde se guardan las credenciales de conexión a la base de datos.
Paso 5: Verifica que todo funciona correctamente
Una vez que hayas actualizado la contraseña en tu aplicación, es hora de comprobar que todo funciona. Abre tu sitio web en el navegador y navega por algunas páginas. Si cargan correctamente, ¡enhorabuena! Has completado el proceso.
[!WARNING]
Si ves un error de conexión a la base de datos, no entres en pánico. Revisa que has escrito la contraseña correctamente en el archivo de configuración. Un error muy común es copiar un espacio extra o no guardar los cambios del archivo. Vuelve a revisar los pasos anteriores.
Consejos adicionales de seguridad para tu base de datos Plesk
Cambiar la contraseña es un gran paso, pero la seguridad de tu base de datos Plesk no termina ahí. Aquí tienes algunas recomendaciones extra:
- Cambia la contraseña periódicamente: Establece un recordatorio para cambiarla cada 3 o 6 meses.
- No reutilices contraseñas: Usa una contraseña diferente para cada base de datos que tengas.
- Utiliza un gestor de contraseñas: Herramientas como LastPass, 1Password o Bitwarden te ayudarán a generar y almacenar contraseñas complejas sin tener que memorizarlas.
- Mantén tu CMS actualizado: Las actualizaciones de WordPress, plugins y temas suelen incluir parches de seguridad que protegen tu web de ataques.
- Considera usar un plugin de seguridad: Si usas WordPress, plugins como Wordfence o Sucuri añaden una capa extra de protección.
Preguntas frecuentes (FAQ) sobre el cambio de contraseña MySQL en Plesk
¿Qué pasa si no actualizo la contraseña en mi sitio web?
Si no actualizas la contraseña en el archivo de configuración de tu aplicación, tu web no podrá conectarse a la base de datos. Verás un error de conexión (por ejemplo, "Error al establecer una conexión con la base de datos" en WordPress). Tendrás que restaurar la contraseña antigua o, mejor, editar el archivo de configuración con la nueva.
¿Puedo cambiar la contraseña de la base de datos sin afectar a mi web?
Sí, siempre que actualices la contraseña en tu aplicación inmediatamente después de cambiarla en Plesk. El tiempo entre ambos cambios debe ser mínimo para evitar errores.
¿Necesito reiniciar algo después de cambiar la contraseña?
Generalmente no. Los cambios de contraseña en Plesk se aplican al momento. Solo necesitas asegurarte de que tu aplicación esté usando la nueva contraseña.
¿Puedo usar el mismo usuario para varias bases de datos?
En Plesk, cada base de datos suele tener su propio usuario. Si intentas usar el mismo usuario en varias bases, es posible que tengas problemas de permisos. Es más seguro mantener un usuario por base de datos.
¿Qué hago si no recuerdo la contraseña de mi base de datos?
No te preocupes. Puedes seguir este mismo tutorial para establecer una nueva contraseña. El proceso de cambio no requiere que sepas la contraseña anterior, solo que tengas acceso a Plesk como administrador.
¿Es lo mismo cambiar la contraseña de MySQL que la de FTP?
No, son cosas completamente diferentes. La contraseña de MySQL es para la base de datos, mientras que la de FTP es para subir archivos al servidor. Ambas son importantes y deberían ser distintas entre sí.
Conclusión
Cambiar la contraseña de tu base de datos MySQL en Plesk es un proceso sencillo que no te llevará más de 5 minutos. La clave está en recordar el paso de actualizar la contraseña en tu aplicación para evitar errores de conexión.
Siguiendo este tutorial Plesk MySQL, no solo estarás protegiendo tu información, sino que también adquirirás un hábito de seguridad fundamental para cualquier propietario de un sitio web. Recuerda: una contraseña fuerte y cambiada periódicamente es tu primera línea de defensa contra accesos no autorizados.
Si tienes cualquier duda o problema durante el proceso, no dudes en contactar con el soporte de tu proveedor de hosting. Ellos podrán ayudarte a resolver cualquier incidencia de forma rápida y eficiente. ¡Buena suerte y a mantener tu web segura!
