Cómo cambiar la contraseña de MySQL en Plesk y WordPress de forma segura
¿Por qué es importante cambiar la contraseña de MySQL en Plesk y WordPress?
La seguridad de tu sitio web comienza con las credenciales de acceso a tu base de datos. Si alguien obtiene la contraseña de MySQL, podría leer, modificar o incluso eliminar toda la información de tu WordPress: entradas, usuarios, pedidos, comentarios y configuraciones. Cambiar la contraseña de MySQL de forma periódica es una práctica esencial de ciberseguridad, especialmente si has compartido accesos con colaboradores, has sufrido un intento de intrusión o simplemente quieres reducir riesgos.
En este artículo te explicaremos, paso a paso y de forma muy clara, cómo cambiar la contraseña de MySQL tanto desde el panel de control Plesk como desde el propio WordPress. Además, te daremos consejos para que el proceso sea seguro y no rompas nada en el camino.
Antes de empezar: prepara tu sitio para el cambio
Cambiar la contraseña de la base de datos no es complicado, pero requiere que hagas una pequeña preparación para evitar sustos. Sigue estas recomendaciones iniciales:
- Haz una copia de seguridad completa de tu sitio web y de tu base de datos. En Plesk puedes hacerlo desde "Administrador de archivos" o "Copias de seguridad". Si algo sale mal, podrás restaurar todo.
- Anota la contraseña actual y el nombre de la base de datos. La necesitarás para editar el archivo de configuración de WordPress.
- Asegúrate de tener acceso a tu panel de Plesk y a un editor de archivos (puede ser el administrador de archivos de Plesk o un cliente FTP como FileZilla).
- Ten a mano una contraseña nueva y segura. Debe tener al menos 16 caracteres, combinando mayúsculas, minúsculas, números y símbolos como
!,@,#,$,%. Evita fechas de nacimiento o palabras comunes.
[WARNING]
No cambies la contraseña de MySQL directamente desde la base de datos sin actualizar el archivowp-config.phpde WordPress. Si lo haces, tu sitio web dejará de conectarse a la base de datos y verás el famoso error "Error al establecer una conexión con la base de datos".
Cambiar la contraseña de MySQL en Plesk
Plesk es un panel de control muy popular que te permite gestionar tus sitios web, dominios y bases de datos de forma visual. Aquí te mostramos cómo cambiar la contraseña de una base de datos MySQL desde Plesk.
Paso 1: Accede a tu panel de Plesk
Entra en tu panel de control de Plesk usando la URL que te haya proporcionado tu proveedor de hosting (normalmente algo como https://tu-dominio.com:8443). Introduce tu nombre de usuario y contraseña de administrador.
Paso 2: Localiza la sección de bases de datos
Una vez dentro de Plesk, busca en el menú lateral izquierdo la sección "Bases de datos" o "Sitios web y dominios". Si estás en "Sitios web y dominios", verás un listado de tus dominios; haz clic en el dominio donde está instalado WordPress.
Dentro de la página del dominio, busca el icono o enlace que dice "Bases de datos" (normalmente tiene un icono de un cilindro o una base de datos). Haz clic en él.
Paso 3: Selecciona la base de datos correcta
Verás un listado con todas las bases de datos asociadas a ese dominio. Identifica la que usa tu WordPress. El nombre suele ser algo como tudominio_wp o tudominio_blog. No te equivoques, porque cambiar la contraseña de una base de datos que no es la tuya podría afectar a otras aplicaciones.
Haz clic en el nombre de la base de datos para entrar en sus detalles.
Paso 4: Cambia la contraseña del usuario
Dentro de los detalles de la base de datos, busca la sección "Usuarios" o "Acceso a la base de datos". Verás el nombre de usuario asociado (por ejemplo, tudominio_user).
Junto a ese usuario, deberías ver un botón o icono para "Cambiar contraseña" (normalmente un candado o un lápiz). Haz clic en él.
Se abrirá una ventana o formulario donde deberás introducir la nueva contraseña dos veces. Plesk suele tener un generador de contraseñas seguras; úsalo si quieres asegurarte de que sea robusta.
[TIP]
Plesk te muestra un medidor de fortaleza de la contraseña. Intenta que llegue al nivel "Fuerte" para garantizar una buena protección.
Paso 5: Guarda los cambios
Haz clic en "Aceptar" o "Guardar". Plesk aplicará el cambio de contraseña de forma inmediata. A partir de este momento, la contraseña antigua dejará de funcionar.
[INFO]
Si tienes varias bases de datos, repite el proceso para cada una de ellas, pero siempre asegurándote de cuál es la que corresponde a cada sitio web.
Actualizar la contraseña en el archivo wp-config.php de WordPress
Ahora viene la parte crucial: debes decirle a WordPress cuál es la nueva contraseña. Para ello, editarás el archivo wp-config.php, que es el archivo de configuración principal de WordPress.
Paso 1: Localiza el archivo wp-config.php
El archivo wp-config.php se encuentra en la carpeta raíz de tu instalación de WordPress. Esta carpeta suele llamarse public_html, httpdocs o www, dependiendo de tu hosting.
Puedes acceder a él de dos formas:
- Desde Plesk: Ve a "Administrador de archivos" dentro de tu dominio y navega hasta la carpeta raíz. Busca el archivo
wp-config.php. - Desde FTP: Conecta con tu servidor usando un cliente como FileZilla y navega hasta la carpeta raíz.
Paso 2: Edita el archivo de forma segura
Haz clic derecho sobre el archivo wp-config.php y selecciona "Editar" o "Editar en el editor de texto". Se abrirá un editor de texto dentro de Plesk. Si usas FTP, descarga el archivo a tu computadora, edítalo con un editor de texto plano (como Bloc de Notas o Sublime Text) y vuelve a subirlo.
Paso 3: Busca las constantes de conexión
Dentro del archivo, busca las siguientes líneas:
define('DB_NAME', 'nombre_de_tu_base_de_datos');
define('DB_USER', 'nombre_de_usuario');
define('DB_PASSWORD', 'contraseña_antigua');
Paso 4: Reemplaza la contraseña
En la línea define('DB_PASSWORD', '...');, borra la contraseña antigua y escribe la nueva entre las comillas simples. Ten mucho cuidado de no borrar las comillas ni el punto y coma final.
Ejemplo:
define('DB_PASSWORD', 'Nueva_Contraseña_Segura_123!');
Paso 5: Guarda los cambios
Guarda el archivo y, si lo estabas editando en tu computadora, súbelo al servidor reemplazando el antiguo. Si lo editaste desde Plesk, simplemente guarda los cambios.
[WARNING]
Asegúrate de que el archivowp-config.phpno quede dañado. Un error de sintaxis (una comilla o un punto y coma mal puesto) hará que tu sitio web muestre un error fatal. Si no estás seguro, revisa la documentación de WordPress o pide ayuda a tu proveedor.
Cambiar la contraseña de MySQL directamente desde WordPress (sin tocar archivos)
Existe una alternativa para cambiar la contraseña de la base de datos sin necesidad de editar archivos manualmente, pero requiere un paso intermedio. Puedes usar un plugin de seguridad, pero la forma más fiable es la que ya hemos visto.
Sin embargo, hay un método intermedio muy útil si tienes acceso a phpMyAdmin desde Plesk:
- Ve a la sección de bases de datos en Plesk y busca el botón de "phpMyAdmin" para esa base de datos.
- En phpMyAdmin, haz clic en la pestaña "Cuentas de usuario" o "Privilegios".
- Busca el usuario de tu base de datos y haz clic en "Editar privilegios".
- En la sección "Cambiar contraseña", introduce la nueva contraseña y haz clic en "Continuar".
- Importante: Después de esto, tendrás que actualizar el
wp-config.phpcomo te hemos mostrado, porque WordPress seguirá intentando conectarse con la contraseña antigua.
[TIP]
Este método puede ser más visual para algunos, pero el resultado final es el mismo: debes actualizar el archivo de configuración.
Cómo cambiar la contraseña de MySQL en otros paneles (Syspanel)
Si tu hosting utiliza el panel de control Syspanel (antes conocido como HestiaCP), el proceso es muy similar al de Plesk, pero con algunos matices. Para acceder a Syspanel, escribe en tu navegador la dirección de tu dominio seguida del puerto 2106 (por ejemplo, https://tu-dominio.com:2106).
Una vez dentro de Syspanel:
- Ve a la sección "Base de datos" o "Databases".
- Selecciona la base de datos que quieres modificar.
- Busca la opción de "Cambiar contraseña" o "Edit user".
- Introduce la nueva contraseña y guarda los cambios.
- No olvides actualizar el archivo
wp-config.phpde WordPress con la nueva contraseña.
[INFO]
Syspanel es una excelente alternativa a Plesk, y el acceso a través del puerto 2106 es una de sus características distintivas. El resto de la lógica es idéntica: base de datos, usuario y contraseña.
Errores comunes al cambiar la contraseña de MySQL y cómo solucionarlos
Es muy fácil cometer un error durante este proceso. Aquí te dejamos los fallos más habituales y sus soluciones:
Error: "Error al establecer una conexión con la base de datos"
Este es el error más común y significa que WordPress no puede conectarse a MySQL.
- Causa: Has cambiado la contraseña en Plesk pero no has actualizado
wp-config.php, o lo has hecho mal. - Solución: Revisa el archivo
wp-config.phpy asegúrate de que la líneaDB_PASSWORDtiene exactamente la contraseña nueva. Comprueba también que no haya espacios en blanco alrededor de la contraseña.
Error: "No se puede conectar al servidor de base de datos"
- Causa: Puede ser un problema temporal del servidor o que la base de datos se haya bloqueado.
- Solución: Espera unos minutos y vuelve a intentarlo. Si persiste, contacta con tu proveedor de hosting.
Error: "Usuario no autorizado" al acceder a phpMyAdmin
- Causa: Has cambiado la contraseña del usuario de la base de datos, pero la sesión de phpMyAdmin sigue usando la antigua.
- Solución: Cierra sesión en phpMyAdmin y vuelve a entrar con las nuevas credenciales.
Error: El sitio carga pero no puedo iniciar sesión en wp-admin
- Causa: Es poco probable si solo has cambiado la contraseña de la base de datos, pero puede deberse a que el cambio se hizo de forma incorrecta y la tabla de usuarios se ha visto afectada.
- Solución: Revisa el archivo de configuración. Si todo está bien, prueba a restaurar la copia de seguridad que hiciste al principio.
Consejos de seguridad adicionales para tu base de datos
Cambiar la contraseña es solo el primer paso. Para blindar tu WordPress, ten en cuenta estas recomendaciones:
- Usa un prefijo de tabla único: Cambia el prefijo
wp_por algo aleatorio comox9k2m_en la instalación de WordPress. Esto dificulta los ataques de inyección SQL. - Limita los usuarios de la base de datos: En Plesk o Syspanel, crea usuarios con permisos limitados. Si una aplicación solo necesita lectura, no le des permisos de escritura.
- Activa la autenticación de dos factores (2FA) en tu panel de control y en el administrador de WordPress.
- Mantén todo actualizado: Tanto WordPress, como los plugins y el tema, deben estar siempre en su última versión. Las actualizaciones corrigen vulnerabilidades conocidas.
- Realiza copias de seguridad periódicas: No esperes a tener un problema. Configura copias automáticas en Plesk o usa un plugin de backups.
- No uses la misma contraseña para el panel de control, la base de datos y el administrador de WordPress. Cada uno debe tener una contraseña única y robusta.
Preguntas frecuentes (FAQ)
¿Con qué frecuencia debo cambiar la contraseña de MySQL?
Se recomienda hacerlo al menos cada 3 o 6 meses. También es obligatorio hacerlo si sospechas que ha podido ser comprometida o si un colaborador abandona el proyecto.
¿Puedo cambiar la contraseña de MySQL sin afectar a mi sitio web?
Sí, siempre que actualices el archivo wp-config.php inmediatamente después de cambiar la contraseña en el panel. Si lo haces en el orden correcto, el sitio no notará ningún corte.
¿Qué pasa si cambio la contraseña y no actualizo wp-config.php?
Tu sitio web mostrará un error de conexión a la base de datos y no será accesible. Para solucionarlo, tendrás que restaurar la contraseña antigua o actualizar el archivo de configuración.
¿Es lo mismo cambiar la contraseña de MySQL que la de WordPress?
No. La contraseña de MySQL es para acceder a la base de datos, mientras que la de WordPress es para iniciar sesión en el panel de administración (wp-admin). Son dos cosas completamente diferentes.
¿Puedo usar la misma contraseña para la base de datos y para el usuario de WordPress?
No es recomendable. Usar la misma contraseña para todo aumenta el riesgo: si un atacante descubre una, tendrá acceso a todo. Usa contraseñas diferentes para cada servicio.
¿Qué hago si no tengo acceso a Plesk?
Puedes cambiar la contraseña de MySQL desde phpMyAdmin (si tu hosting lo permite) o contactando con el soporte técnico de tu proveedor de hosting. Ellos podrán hacer el cambio por ti, pero luego deberás actualizar el wp-config.php.
Conclusión
Cambiar la contraseña de MySQL en Plesk y WordPress es un proceso sencillo si sigues los pasos en el orden correcto. La clave está en actualizar siempre el archivo wp-config.php después de modificar la contraseña en el panel de control. Con la práctica, podrás hacer este cambio en menos de cinco minutos.
Recuerda que la seguridad de tu sitio web es una responsabilidad continua. No te limites a cambiar la contraseña de vez en cuando; aplica todas las buenas prácticas que te hemos mencionado, como usar contraseñas robustas, mantener todo actualizado y hacer copias de seguridad periódicas. Así tu WordPress estará mucho más protegido frente a posibles ataques.
Si tienes cualquier duda, no dudes en contactar con el soporte técnico de tu hosting. Ellos siempre pueden ayudarte con estos procesos, y es mejor preguntar que arriesgarse a romper algo. ¡Buena suerte con el cambio!
