Cómo cambiar la contraseña de la base de datos en Plesk sin errores
Antes de empezar: ¿Por qué cambiar la contraseña de tu base de datos?
Cambiar la contraseña de tu base de datos en Plesk no es solo una buena práctica de higiene digital, es una medida de seguridad fundamental. Si has compartido credenciales con un desarrollador, has sufrido un intento de intrusión o simplemente quieres seguir el protocolo de rotación periódica de contraseñas, este proceso es más sencillo de lo que parece.
El riesgo de no hacerlo es real: una base de datos comprometida puede significar la pérdida total de tu web, la filtración de datos de clientes o la inyección de código malicioso. Por eso, vamos a guiarte paso a paso para que puedas cambiar la contraseña MySQL en Plesk sin errores y sin romper nada por el camino.
Paso 1: Identifica qué aplicaciones usan tu base de datos
Antes de tocar nada, es crucial que hagas un inventario rápido. Pregúntate: ¿Qué está conectado a esta base de datos?
- ¿Tienes un WordPress instalado?
- ¿Usas un foro como phpBB?
- ¿Tienes una tienda PrestaShop o Magento?
- ¿Alguna aplicación personalizada?
La razón de esta pregunta es simple: si cambias la contraseña de la base de datos y no actualizas los archivos de configuración de tus aplicaciones, tu web dejará de funcionar al instante. El error típico es un mensaje de "Error al conectar con la base de datos" o una pantalla en blanco.
[INFO]
El archivo más común que tendrás que actualizar eswp-config.phpen WordPress. En otras plataformas, puede llamarsesettings.php,configuration.phpoenv.php. Localízalo antes de seguir.
Paso 2: Accede a Plesk y localiza tu base de datos
El panel de control de Plesk tiene una interfaz clara, pero si es tu primera vez, aquí tienes la ruta exacta:
- Inicia sesión en tu panel de Plesk (normalmente en
https://tu-dominio.com:8443o la URL que te proporcionó tu proveedor). - En el menú lateral izquierdo, busca la sección "Bases de datos". Si no la ves directamente, es posible que esté dentro de la pestaña "Sitios web y dominios".
- Haz clic sobre el nombre de la base de datos que quieres modificar. Se abrirá una ventana con los detalles de la misma, incluyendo el usuario asociado.
Verás algo como esto:
| Campo | Valor |
|---|---|
| Nombre de la BD | miusuario_miweb |
| Usuario de la BD | miusuario_admin |
| Servidor | localhost |
Anota el nombre de usuario, lo necesitarás más adelante.
Paso 3: Cambiar la contraseña MySQL en Plesk
Ahora viene el paso clave. Una vez dentro de la página de tu base de datos, busca el botón o icono que dice "Cambiar contraseña". En la mayoría de las versiones de Plesk, está en la parte superior derecha o en el menú de acciones.
- Haz clic en "Cambiar contraseña".
- Se abrirá un formulario con dos campos: Nueva contraseña y Confirmar contraseña.
- Crea una contraseña robusta. Te recomendamos que use al menos 16 caracteres, combinando mayúsculas, minúsculas, números y símbolos. Plesk suele tener un indicador de fuerza de contraseña; no lo ignores.
- Haz clic en "Aceptar" o "Guardar".
[TIP]
Si no quieres pensar una contraseña manualmente, Plesk tiene un generador seguro integrado. Haz clic en el icono de "llave" o "generar" y te sugerirá una. Guárdala en tu gestor de contraseñas de confianza.
Plesk te confirmará que el cambio se ha realizado correctamente. Hasta aquí, todo perfecto. Pero no cierres la pestaña todavía. Ahora viene la parte más importante para no romper tu web.
Paso 4: Actualiza los archivos de configuración de tu aplicación
Este es el paso que la mayoría de la gente olvida, y es el que causa el 99% de los problemas. Como hemos cambiado la contraseña en el servidor, ahora hay que "decirle" a tu aplicación cuál es la nueva clave.
Caso A: WordPress
Si tu web es WordPress, el archivo que tienes que editar es wp-config.php. Está en la raíz de tu instalación.
- Accede a tu hosting por FTP o usa el Administrador de archivos de Plesk (sección "Administrador de archivos" en tu dominio).
- Navega hasta la carpeta raíz de WordPress (donde están las carpetas
wp-admin,wp-content, etc.). - Busca el archivo
wp-config.phpy haz clic derecho para editarlo. - Localiza las líneas que dicen algo así:
define('DB_NAME', 'miusuario_miweb');
define('DB_USER', 'miusuario_admin');
define('DB_PASSWORD', 'contraseña_antigua');
define('DB_HOST', 'localhost');
- Cambia únicamente el valor de
DB_PASSWORDpor la nueva contraseña que acabas de poner en Plesk. No toques las otras líneas. - Guarda el archivo y sobrescríbelo en el servidor.
Caso B: Otras aplicaciones (Joomla, PrestaShop, etc.)
La lógica es la misma: busca el archivo de configuración de la base de datos y actualiza el campo de la contraseña. Si no estás seguro de qué archivo es, busca en la documentación de tu CMS o en los archivos de instalación.
[WARNING]
NUNCA edites el archivo de configuración directamente en el servidor sin hacer una copia de seguridad primero. Descarga una copia local del archivo antes de modificarlo. Así, si algo sale mal, puedes subir la versión original y revertir el cambio en la BD.
Paso 5: Verifica que todo funciona
Una vez que hayas actualizado el archivo de configuración, es hora de comprobar que no has roto nada.
- Abre tu web en una ventana de incógnito (para evitar caché).
- Si ves tu página con normalidad, ¡enhorabuena! El cambio ha sido un éxito.
- Si ves un error de conexión a la base de datos, repasa el paso anterior. Es muy probable que hayas copiado mal la contraseña o que el archivo no se haya guardado correctamente.
[INFO]
Algunas aplicaciones (como WordPress) guardan caché de las conexiones a la base de datos. Si tu web funciona pero notas algo raro, borra la caché del plugin que uses (por ejemplo, W3 Total Cache o WP Rocket) y la caché del servidor desde Plesk.
Errores comunes y cómo solucionarlos
Aunque sigas todos los pasos, pueden surgir pequeños contratiempos. Aquí tienes los más frecuentes y sus soluciones:
Error: "Error establishing a database connection"
Este es el error típico de WordPress. Significa que los datos de conexión son incorrectos.
- Solución: Vuelve a abrir
wp-config.phpy verifica que has puesto la contraseña exacta, sin espacios adicionales y dentro de las comillas simples.
Error: "Access denied for user 'x'@'localhost'"
Este error suele aparecer si la contraseña se ha cambiado pero la aplicación sigue usando la antigua.
- Solución: Asegúrate de que has guardado el archivo de configuración y de que estás editando el archivo correcto en el servidor, no una copia local.
He cambiado la contraseña pero ahora no puedo acceder a Plesk
No te preocupes, esto no tiene relación. La contraseña de Plesk (tu panel de control) es independiente de la contraseña de la base de datos. Si no puedes acceder, es otro problema de credenciales diferente.
Buenas prácticas de seguridad tras el cambio
Ahora que has completado el cambio, aprovecha para reforzar la seguridad de tu base de datos:
- Crea un usuario dedicado para cada aplicación en lugar de usar el usuario administrador principal de la base de datos. En Plesk, puedes crear usuarios adicionales dentro de la propia base de datos.
- No uses contraseñas reutilizadas para tus bases de datos. Cada una debe tener una clave única.
- Actualiza tus copias de seguridad después de cambiar la contraseña. Si restauras una copia antigua, tendrás que volver a cambiar la contraseña a la que tenías en ese momento.
- Revisa los registros de acceso de Plesk para asegurarte de que no hay conexiones sospechosas a tu base de datos.
Preguntas frecuentes (FAQ)
¿Cada cuánto tiempo debería cambiar la contraseña de mi base de datos?
Lo recomendable es hacerlo al menos cada 3-6 meses, o inmediatamente después de que un colaborador externo deje de trabajar contigo.
¿Puedo cambiar la contraseña desde phpMyAdmin en lugar de Plesk?
Sí, técnicamente puedes hacerlo desde phpMyAdmin, pero te desaconsejamos hacerlo. Si lo haces, Plesk no se enterará del cambio y puede mostrar información incorrecta en su panel. Siempre es mejor usar la interfaz de Plesk para que todo quede sincronizado.
¿Qué pasa si tengo varios sitios web usando la misma base de datos?
En ese caso, tendrás que actualizar el archivo de configuración de cada aplicación que use esa base de datos. Repite el paso 4 para cada sitio.
¿Esto afecta al rendimiento de mi web?
Para nada. Cambiar la contraseña no tiene ningún impacto en el rendimiento. Es una operación de seguridad, no de optimización.
Conclusión: un cambio sencillo que puede ahorrarte un gran dolor de cabeza
Como has visto, cambiar la contraseña MySQL en Plesk es un proceso que, siguiendo estos pasos, no debería llevarte más de 10 minutos. La clave está en la preparación (saber qué aplicaciones usan la BD) y en no saltarse el paso de actualizar los archivos de configuración.
La seguridad de tu web es una responsabilidad continua. Realizar cambios periódicos de contraseña de tu base de datos es una de las medidas más eficaces y sencillas que puedes implementar. No esperes a que ocurra un incidente para actuar.
[TIP]
Si te ha parecido útil esta guía, revísala cada vez que necesites hacer un cambio de este tipo. Y si en algún momento te surge una duda concreta, no dudes en contactar con tu proveedor de hosting. Ellos suelen tener documentación específica para su configuración de Plesk.
Ahora que ya sabes cómo hacerlo, te animamos a que pongas en práctica este cambio. Tu yo del futuro (y tus visitantes) te lo agradecerán.
