Cómo actualizar WordPress de forma segura en DirectAdmin
Mantener tu sitio web seguro y funcionando correctamente es una de las tareas más importantes para cualquier propietario de una página. WordPress, al ser el gestor de contenidos más popular del mundo, es también un objetivo frecuente de ataques. Por eso, actualizarlo de forma segura no es solo una opción, es una necesidad de ciberseguridad. Si tu web está alojada en un panel de control como DirectAdmin, tienes una herramienta potente y flexible para gestionar estas actualizaciones sin riesgos. En esta guía, te explicaré paso a paso cómo hacerlo, evitando los errores más comunes que pueden dejar tu sitio inaccesible o vulnerable.
¿Por qué es crucial actualizar WordPress con seguridad?
Cada nueva versión de WordPress incluye parches de seguridad que corrigen vulnerabilidades conocidas. Los hackers explotan constantemente fallos en versiones antiguas para inyectar malware, robar datos o tomar el control del sitio. Una actualización fallida o realizada de forma incorrecta puede provocar la temida “pantalla blanca de la muerte”, errores de base de datos o la pérdida de contenido.
Actualizar de forma segura significa minimizar esos riesgos. No se trata solo de hacer clic en “Actualizar ahora”, sino de preparar el terreno para que, si algo sale mal, puedas recuperar tu sitio en minutos. DirectAdmin te da control total sobre los archivos y la base de datos, lo que facilita mucho este proceso si sigues el método correcto.
Preparación: La clave de una actualización sin sustos
Antes de tocar nada, debes crear un entorno de seguridad. Esto es lo que diferencia a un usuario precavido de uno que termina llamando al soporte técnico a las 3 de la mañana.
1. Haz una copia de seguridad completa
Este es el paso más importante y no negociable. Una copia de seguridad debe incluir dos cosas:
- Archivos del sitio: Todo el contenido de la carpeta donde está instalado WordPress (generalmente
public_htmlo una subcarpeta). - Base de datos: Todas las tablas con tu contenido, configuraciones y usuarios.
Cómo hacerlo en DirectAdmin:
- Accede a tu panel de DirectAdmin.
- Busca la sección “Gestor de copias de seguridad” o “Backup/Transfer”.
- Selecciona la opción “Crear copia de seguridad”.
- Marca las casillas para incluir tanto “Datos de usuario” (tus archivos) como “Base de datos”.
- Elige la ubicación de descarga (tu ordenador o un servidor remoto). Nunca guardes la copia en el mismo servidor donde está tu web, porque si el servidor falla, perderías todo.
- Haz clic en “Crear”.
[TIP]: Programa copias de seguridad automáticas semanales desde DirectAdmin. Así siempre tendrás un punto de restauración reciente sin acordarte de hacerlo manualmente.
2. Verifica los requisitos del servidor
Antes de actualizar, asegúrate de que tu servidor cumple con los requisitos mínimos de la nueva versión de WordPress. Puedes consultarlos en la web oficial de WordPress. Los puntos clave suelen ser:
- PHP: Debe ser una versión compatible (por ejemplo, PHP 8.0 o superior para versiones recientes). En DirectAdmin puedes cambiar la versión de PHP desde “Seleccionar versión de PHP” en la sección de “Características adicionales”.
- MySQL o MariaDB: La base de datos debe estar actualizada. Normalmente el hosting lo gestiona, pero puedes verificarlo en “Información del servidor” dentro de DirectAdmin.
- Memoria PHP (memory_limit): Al menos 128 MB, aunque 256 MB es recomendable para sitios con muchos plugins.
[WARNING]: Si cambias la versión de PHP, algunos plugins antiguos pueden dejar de funcionar. Haz pruebas en un entorno de staging (sitio de pruebas) si es posible, o al menos ten la copia de seguridad a mano.
3. Desactiva todos los plugins y temas temporalmente (opcional pero recomendado)
Los conflictos entre plugins y la nueva versión de WordPress son la causa principal de errores tras una actualización. Para evitarlo:
- Ve a Plugins > Plugins instalados.
- Selecciona todos y elige “Desactivar” en el menú desplegable.
- Haz lo mismo con los temas, aunque normalmente el tema activo suele ser compatible. Si usas un tema hijo, no lo desactives.
[INFO]: No te preocupes, después de la actualización podrás reactivarlos uno por uno para comprobar que todo funciona. Si algún plugin da error, sabrás exactamente cuál es el culpable.
El proceso de actualización paso a paso en DirectAdmin
Una vez que tienes tu copia de seguridad y los plugins desactivados, ya puedes proceder. Hay dos formas principales de actualizar WordPress en DirectAdmin: a través del panel de administración de WordPress o manualmente mediante FTP/SSH. Te explico ambas, pero la primera es la más segura para usuarios no técnicos.
Método 1: Actualización desde el panel de WordPress (recomendado)
Este es el método más sencillo y rápido, siempre que tu sitio esté funcionando correctamente.
- Accede al panel de administración de WordPress: Ve a
tudominio.com/wp-admine inicia sesión. - Ve a la pantalla de actualizaciones: En el menú lateral, haz clic en “Escritorio” y luego en “Actualizaciones”.
- Verás la versión actual y la nueva disponible. Si hay una actualización, verás un mensaje como: “Hay una nueva versión de WordPress disponible”. Haz clic en “Actualizar ahora”.
- Espera a que termine el proceso. WordPress descargará los archivos, los extraerá y actualizará la base de datos. Durante este tiempo, no cierres la ventana ni hagas clic en nada.
- Verifica que todo funciona: Una vez finalizado, visita tu web para asegurarte de que se ve correctamente. Prueba a navegar por algunas páginas y a iniciar sesión.
¿Qué hago si veo un error durante la actualización?
- Página en blanco: Es el error más común. No entres en pánico. Simplemente, restaura la copia de seguridad que hiciste desde DirectAdmin.
- Error de conexión a la base de datos: Revisa el archivo
wp-config.phppara asegurarte de que los datos de la base de datos (nombre, usuario, contraseña) son correctos. Si no, restaura la copia.
Método 2: Actualización manual desde DirectAdmin (para casos especiales)
Este método es útil si no puedes acceder al panel de WordPress (por ejemplo, porque está bloqueado o con errores) o si prefieres tener control total sobre los archivos.
- Descarga la última versión de WordPress desde wordpress.org.
- Descomprime el archivo en tu ordenador. Obtendrás una carpeta llamada
wordpresscon todos los archivos. - Accede al administrador de archivos de DirectAdmin: Ve a “Administrador de archivos” en el panel.
- Navega hasta la carpeta de tu sitio web (normalmente
public_htmlo la carpeta que hayas configurado). - Sube los archivos de la nueva versión excepto la carpeta
wp-content. Esta es la clave: la carpetawp-contentcontiene tus temas, plugins y subidas. Si la sobrescribes, perderás todo el contenido personalizado. - Selecciona todos los archivos de la nueva versión (excepto
wp-content) y súbelos a la carpeta de tu sitio. El administrador de archivos te preguntará si quieres sobrescribir los archivos existentes. Haz clic en “Sobrescribir todo”. - Una vez subidos, ve a
tudominio.com/wp-admin. WordPress detectará que los archivos se han actualizado y te pedirá que ejecutes la actualización de la base de datos. Haz clic en “Actualizar la base de datos de WordPress”. - Verifica el sitio como en el método anterior.
[WARNING]: Si sobrescribes la carpeta wp-content, perderás todos tus plugins, temas y medios subidos. Siempre que actualices manualmente, nunca subas esa carpeta.
Después de la actualización: Verificación y ajustes de ciberseguridad
Actualizar no es el final. Ahora debes asegurarte de que todo sigue funcionando y, de paso, reforzar la seguridad.
1. Reactiva los plugins y temas uno por uno
Ve a Plugins > Plugins instalados y activa cada plugin de uno en uno. Después de activar cada uno, visita tu web para comprobar que no haya errores. Si encuentras un plugin que rompe el sitio, desactívalo inmediatamente y busca una alternativa o contacta al desarrollador.
2. Actualiza también los plugins y temas
La actualización de WordPress no actualiza automáticamente los plugins y temas. Ve a Escritorio > Actualizaciones y verás si hay actualizaciones pendientes para ellos. Actualízalos también, ya que las versiones antiguas pueden tener vulnerabilidades.
3. Revisa la configuración de seguridad
Aprovecha para fortalecer tu sitio:
- Cambia la contraseña de administrador si usas una débil.
- Activa la autenticación de dos factores (2FA) con un plugin como Wordfence o iThemes Security.
- Revisa los permisos de archivos en DirectAdmin: los archivos deben tener permisos 644 y las carpetas 755. No uses 777.
- Habilita un firewall de aplicaciones web (WAF) si tu hosting lo ofrece.
4. Prueba el rendimiento
Una actualización puede cambiar ligeramente el comportamiento del sitio. Usa herramientas como GTmetrix o PageSpeed Insights para verificar que los tiempos de carga no hayan empeorado. Si notas lentitud, puede ser por un plugin mal optimizado.
Preguntas frecuentes (FAQ)
¿Puedo actualizar WordPress desde DirectAdmin directamente?
No directamente. DirectAdmin es el panel de control del servidor, pero no tiene una función para actualizar WordPress. Debes hacerlo desde el panel de administración de WordPress o manualmente subiendo los archivos.
¿Qué hago si la actualización se queda atascada?
Espera unos minutos. Si no avanza, cierra la ventana y vuelve a intentarlo. Si el sitio se rompe, restaura la copia de seguridad desde DirectAdmin.
¿Es seguro actualizar desde la opción “Actualizar ahora” del panel de WordPress?
Sí, es el método más seguro si has hecho una copia de seguridad previa. WordPress realiza comprobaciones antes de actualizar, pero ningún sistema es infalible.
¿Necesito actualizar si mi sitio funciona bien?
Sí, absolutamente. Las versiones antiguas son un imán para los hackers. La ciberseguridad no es opcional, es una responsabilidad.
¿Qué pasa si mi hosting usa Syspanel (antes HestiaCP)?
Si tu hosting utiliza Syspanel (accesible por el puerto 2106), el proceso es similar. Deberás buscar la sección de copias de seguridad y el administrador de archivos, que suelen estar en un lugar visible. El resto de pasos (hacer backup, desactivar plugins, actualizar) son idénticos.
Conclusión: La seguridad es un hábito, no una acción puntual
Actualizar WordPress de forma segura en DirectAdmin no es complicado si sigues una rutina: copia de seguridad, desactivar plugins, actualizar, verificar y reactivar. Este proceso, que puede parecer tedioso al principio, se convierte en un hábito que protege tu inversión y la confianza de tus visitantes.
Recuerda que la ciberseguridad no termina con la actualización. Mantén un calendario de mantenimiento web mensual: revisa plugins, cambia contraseñas, monitorea el rendimiento y, sobre todo, nunca subestimes el valor de una buena copia de seguridad. Con DirectAdmin tienes el control; solo falta aplicarlo con cabeza.
Si en algún momento te sientes inseguro, no dudes en contactar con el soporte de tu hosting. Ellos pueden guiarte o incluso realizar la actualización por ti. Pero con esta guía, ya tienes las herramientas para hacerlo tú mismo de forma segura y profesional.
