🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo cambiar la contraseña de tu base de datos MySQL en cPanel y Plesk (sin romper tu web)

Actualizado el 10 de febrero de 2026

¿Por qué es tan importante cambiar la contraseña de tu base de datos MySQL?

Piensa en tu base de datos como el almacén central de tu web. Ahí viven tus artículos, los datos de tus clientes, los pedidos, las contraseñas cifradas de usuarios y toda la información que hace que tu proyecto funcione. Si alguien consigue acceder a ella, el desastre está asegurado: desde robo de información hasta la eliminación completa de tu sitio.

Cambiar la contraseña de tu base de datos MySQL de forma periódica es una de las medidas de seguridad base de datos más efectivas y, sin embargo, una de las más olvidadas. Muchos usuarios la configuran una vez cuando crean su web y la dejan igual durante años. Eso es un riesgo enorme.

La buena noticia es que cambiarla es un proceso sencillo, aunque requiere que toques un archivo de configuración para que tu web siga funcionando. Si lo haces mal, podrías "romper" la conexión y tu sitio se caerá. Pero no te preocupes: esta guía está pensada para que lo hagas paso a paso y sin sustos, tanto si usas cPanel como Plesk.


Antes de empezar: qué necesitas y qué debes tener en cuenta

Antes de lanzarte a cambiar contraseña mysql, es vital que entiendas qué vas a hacer y que tengas ciertas cosas preparadas.

Requisitos previos

Para realizar este cambio con éxito, necesitas:

  • Acceso al panel de control de tu hosting (cPanel o Plesk).
  • Acceso al administrador de archivos de tu hosting (también suele estar en el panel).
  • Saber qué tipo de CMS (Sistema de Gestión de Contenidos) usa tu web: WordPress, PrestaShop, Joomla, etc. Esto es clave porque cada uno guarda la configuración de la base de datos en un archivo distinto.
  • Un gestor de contraseñas (como LastPass, 1Password o incluso un bloc de notas seguro) para guardar la nueva contraseña.

Regla de oro: nunca cambies la contraseña "a lo loco"

El error más común es ir al panel, cambiar la contraseña de la base de datos y cerrar sesión. Al hacer esto, tu web intentará conectarse a la base de datos con la contraseña antigua (que ya no existe) y fallará. El resultado: un error de conexión a la base de datos en tu web.

Para evitarlo, debes actualizar siempre el archivo de configuración de tu CMS inmediatamente después de cambiar la contraseña en el panel. Esta es la clave de todo el proceso.

[WARNING] No cambies la contraseña de la base de datos si no tienes acceso al archivo de configuración de tu web. Si lo haces, tu sitio dejará de funcionar al instante. Si tienes dudas, contacta con tu proveedor de hosting antes de tocar nada.


Cómo cambiar la contraseña de MySQL en cPanel

cPanel es uno de los paneles de control más utilizados en el mundo del hosting compartido. Su interfaz es bastante intuitiva, pero vamos a ir paso a paso.

Paso 1: Accede a la sección "Bases de datos MySQL"

  1. Inicia sesión en tu cPanel con tu usuario y contraseña.
  2. Busca la sección "Bases de datos" (o "Databases" si está en inglés).
  3. Haz clic en "Bases de datos MySQL" (MySQL Databases).

Paso 2: Localiza tu base de datos y su usuario

En esta pantalla verás dos listas principales: una con las bases de datos existentes y otra con los usuarios de MySQL. Necesitas identificar:

  • El nombre de la base de datos de tu web (suele tener un prefijo como tuusuario_nombrebasededatos).
  • El nombre del usuario asociado a esa base de datos (suele ser tuusuario_usuariobd).

[INFO] Normalmente, el usuario y la base de datos comparten el mismo prefijo (tu nombre de usuario de cPanel). Si tienes varias webs, asegúrate de identificar cuál es la correcta. Si no lo sabes, revisa el archivo de configuración de tu CMS (te explicamos cómo más abajo).

Paso 3: Cambia la contraseña del usuario

En la sección "Usuarios MySQL" (normalmente más abajo en la página), encontrarás una lista con todos los usuarios. Busca el usuario que corresponde a tu base de datos y haz clic en el enlace "Cambiar contraseña" (o el icono de llave).

  1. Se te pedirá que introduzcas la nueva contraseña dos veces.
  2. cPanel suele tener un generador de contraseñas seguras. Úsalo si no se te ocurre una. Debe tener al menos 8 caracteres, con mayúsculas, minúsculas, números y símbolos.
  3. Haz clic en "Cambiar contraseña" (Change Password) para confirmar.

Paso 4: Actualiza el archivo de configuración de tu web (¡EL PASO CRÍTICO!)

Ahora viene la parte más importante. Tienes que decirle a tu web cuál es la nueva contraseña. Para ello, debes editar el archivo de configuración de tu CMS.

  • Si usas WordPress: el archivo se llama wp-config.php y está en la raíz de tu sitio.
  • Si usas PrestaShop: el archivo se llama parameters.php y está en la ruta config/ de tu instalación.
  • Si usas Joomla: el archivo es configuration.php y está en la raíz.

¿Cómo lo edito?

  1. Vuelve a tu cPanel y busca la sección "Archivos".

  2. Haz clic en "Administrador de archivos" (File Manager).

  3. Navega hasta la carpeta donde está tu web (normalmente public_html).

  4. Busca el archivo correspondiente (por ejemplo, wp-config.php) y haz clic derecho sobre él.

  5. Selecciona "Editar" (Edit). Se abrirá un editor de texto.

  6. Busca la línea que define la contraseña. En WordPress, es algo así:

    define('DB_PASSWORD', 'tu_contraseña_antigua');
    
  7. Cambia tu_contraseña_antigua por la nueva contraseña que acabas de crear en cPanel. Respeta las comillas simples y el punto y coma al final.

  8. Guarda el archivo (Ctrl+S o Cmd+S) y ciérralo.

[TIP] Antes de guardar, copia la contraseña antigua en un bloc de notas. Si algo sale mal, puedes revertir el cambio rápidamente. También te recomendamos hacer una copia de seguridad de este archivo antes de editarlo.

Paso 5: Verifica que tu web funciona

Abre tu web en una ventana de incógnito (para evitar caché). Si todo ha ido bien, verás tu sitio con normalidad. Si aparece un error de conexión a la base de datos, revisa que has copiado bien la contraseña y que el archivo se ha guardado correctamente.


Cómo cambiar la contraseña de MySQL en Plesk

Plesk es otro panel muy popular, especialmente en servidores VPS y dedicados. El proceso es similar, pero con algunas diferencias de interfaz.

Paso 1: Accede a la sección de bases de datos

  1. Inicia sesión en Plesk.
  2. En el menú lateral izquierdo, busca la sección "Bases de datos" (Databases).

Paso 2: Localiza tu base de datos y usuario

Verás una lista con todas tus bases de datos. Haz clic en el nombre de la base de datos que quieres modificar para entrar en sus detalles.

Paso 3: Cambia la contraseña del usuario

Dentro de los detalles de la base de datos, verás una sección llamada "Usuarios" (Users). Ahí aparecerá el usuario asociado.

  1. Haz clic en el icono de "Cambiar contraseña" (suele ser un icono de llave o un enlace con ese texto).
  2. Introduce la nueva contraseña y confírmala.
  3. Haz clic en "Aceptar" (OK) o "Cambiar".

Paso 4: Actualiza el archivo de configuración (igual que en cPanel)

Este paso es idéntico al de cPanel. Debes editar el archivo de configuración de tu CMS. La única diferencia es que el acceso al Administrador de Archivos en Plesk se llama "Administrador de archivos" y está en el menú de la izquierda, dentro de tu dominio.

  • Ve a tu dominio en Plesk.
  • Haz clic en "Administrador de archivos".
  • Navega hasta el archivo (wp-config.php, parameters.php, etc.) y edítalo.
  • Cambia la línea de la contraseña y guarda.

[WARNING] En Plesk, a veces el usuario de la base de datos no tiene el mismo prefijo que en cPanel. Asegúrate de que estás editando el usuario correcto y que la contraseña que pones en el archivo de configuración corresponde exactamente a la que has establecido para ese usuario.

Paso 5: Comprueba tu web

Igual que en cPanel, abre tu web en una ventana de incógnito para verificar que todo funciona correctamente.


Casos especiales: WordPress y PrestaShop (las claves de seguridad)

Además del archivo de configuración, tanto WordPress como PrestaShop guardan "claves de sal" (salting keys) que se usan para cifrar las sesiones de los usuarios. No es obligatorio cambiarlas al modificar la contraseña de la base de datos, pero es una buena práctica de seguridad base de datos hacerlo periódicamente.

WordPress: actualiza tus claves de seguridad

En tu wp-config.php, verás definiciones como AUTH_KEY, SECURE_AUTH_KEY, LOGGED_IN_KEY, etc. Puedes generar otras nuevas en la página oficial de WordPress: https://api.wordpress.org/secret-key/1.1/salt/. Simplemente copia las nuevas líneas y reemplaza las antiguas. Esto hará que cualquier sesión iniciada anteriormente caduque, lo cual es bueno si sospechas que alguien ha accedido sin permiso.

PrestaShop: revisa el archivo parameters.php

En PrestaShop, el archivo config/parameters.php contiene tanto la contraseña de la base de datos (database_password) como las claves secretas. Al cambiar la contraseña, solo tienes que modificar la línea correspondiente. No toques las claves secretas a menos que sepas lo que haces, ya que podrías invalidar las sesiones de todos tus clientes y tendrías que configurar muchas cosas de nuevo.


Errores comunes y cómo solucionarlos

Aunque sigas los pasos, pueden surgir problemas. Aquí tienes los más habituales y su solución.

  • Error: "Error establishing a database connection" (Error al establecer conexión con la base de datos): Esto significa que tu web no puede conectarse a la base de datos. Lo más probable es que hayas olvidado actualizar el archivo de configuración, o que hayas escrito mal la nueva contraseña. Vuelve a revisar el archivo.
  • Error: "Access denied for user" (Acceso denegado para el usuario): Este error suele aparecer cuando la contraseña en el archivo de configuración no coincide con la del panel. Comprueba que no hay espacios extra ni caracteres especiales mal copiados.
  • No recuerdo cuál es mi base de datos: Abre el archivo wp-config.php o parameters.php y busca las líneas DB_NAME y DB_USER (o database_name y database_user). Ahí lo verás claro.
  • Mi web funciona, pero no puedo acceder al panel de administración: Esto puede pasar si cambias las claves de seguridad de WordPress. Intenta limpiar las cookies de tu navegador o usa una ventana de incógnito.

Preguntas frecuentes (FAQ)

¿Con qué frecuencia debo cambiar la contraseña de mi base de datos?

Se recomienda hacerlo al menos cada 3 o 6 meses. Si sospechas de una fuga de información o si has compartido el acceso con alguien, cámbiala inmediatamente.

¿Puedo usar la misma contraseña para varias bases de datos?

No. Cada base de datos debería tener una contraseña única. Si un atacante descubre una, podría acceder a todas tus webs.

¿Qué pasa si cambio la contraseña y no actualizo el archivo de configuración?

Tu web se caerá de inmediato. No podrás acceder ni a la parte pública ni al panel de administración. Para solucionarlo, tendrás que acceder al Administrador de Archivos de tu hosting y actualizar el archivo de configuración con la nueva contraseña.

¿El proceso es el mismo en cualquier hosting?

La lógica es la misma, pero la interfaz del panel puede variar. Si usas un panel diferente como Syspanel (accesible a través del puerto 2106), la estructura es muy similar a cPanel y Plesk, pero tendrás que buscar la sección de bases de datos en ese panel específico. La clave siempre está en actualizar el archivo de configuración de tu CMS después del cambio.

¿Puedo cambiar la contraseña desde una herramienta como phpMyAdmin?

Sí, es posible, pero es más arriesgado. En phpMyAdmin puedes cambiar la contraseña de un usuario, pero es fácil equivocarse de usuario o base de datos. Te recomendamos usar el panel de control de tu hosting, ya que está diseñado para hacerlo de forma segura.

¿Qué es el archivo wp-config.php y por qué es tan importante?

Es el archivo de configuración principal de WordPress. Contiene, entre otras cosas, los datos de conexión a la base de datos: nombre, usuario, contraseña y servidor. Sin él, WordPress no puede funcionar. Es el archivo que debes editar para que tu web sepa cómo conectarse tras cambiar la contraseña.


Conclusión: cambia la contraseña sin miedo y refuerza tu seguridad

Cambiar la contraseña de tu base de datos MySQL es una tarea de mantenimiento esencial para la seguridad base de datos de tu proyecto. Aunque al principio pueda parecer intimidante, siguiendo esta guía paso a paso verás que es un proceso muy mecánico.

Recuerda la regla de oro: primero cambia la contraseña en el panel (cPanel o Plesk) y, a continuación, actualiza el archivo de configuración de tu CMS (wp-config.php, parameters.php, etc.). Si haces esto, tu web no se caerá ni un segundo.

No esperes a que sea demasiado tarde. Tómate unos minutos ahora para cambiar tu contraseña y refuerza la seguridad de tu web. Es un pequeño gesto que puede ahorrarte un gran dolor de cabeza en el futuro. Tu yo del futuro (y tus usuarios) te lo agradecerán.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel