🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Guía para cambiar contraseñas de FTP y bases de datos en cPanel

Actualizado el 28 de noviembre de 2025

¿Por qué es tan importante cambiar las contraseñas de FTP y bases de datos?

Mantener tus contraseñas actualizadas es una de las medidas de seguridad más básicas y efectivas para proteger tu sitio web. Si usas la misma contraseña durante mucho tiempo, o si es débil, corres el riesgo de que alguien no autorizado acceda a tus archivos o a tu base de datos. Esto podría permitirles robar información, inyectar código malicioso o incluso borrar todo tu sitio.

En esta guía, te explicaremos paso a paso cómo cambiar contraseña cPanel para tus cuentas de FTP y para tus bases de datos MySQL. No necesitas ser un experto en tecnología; solo sigue las instrucciones y verás que es muy sencillo. Al final, también incluimos un apartado de preguntas frecuentes para resolver las dudas más comunes.

[INFO] Recuerda que una contraseña segura debe tener al menos 12 caracteres, incluir mayúsculas, minúsculas, números y símbolos. Evita usar fechas de nacimiento, nombres de mascotas o palabras del diccionario.


Cambiar la contraseña de FTP en cPanel

El acceso FTP (File Transfer Protocol) te permite subir, descargar y gestionar los archivos de tu sitio web desde tu computadora. Si alguien obtiene tu contraseña de FTP, podría modificar tus archivos sin que te des cuenta. Por eso, es fundamental cambiarla periódicamente.

Paso 1: Accede a tu panel de control cPanel

Abre tu navegador web y escribe la dirección de tu cPanel. Normalmente es algo como tudominio.com/cpanel o tudominio.com:2083. Introduce tu usuario y contraseña de cPanel (no la de FTP) para iniciar sesión.

Paso 2: Busca la sección "Archivos"

Una vez dentro, verás un panel con muchos iconos. Busca la sección que dice "Archivos" o "Files". Allí encontrarás la herramienta "Cuentas FTP" o "FTP Accounts". Haz clic en ella.

Paso 3: Localiza la cuenta de FTP que deseas modificar

Se mostrará una lista con todas las cuentas de FTP que tienes creadas. Normalmente, la principal es la que tiene el nombre de tu dominio (por ejemplo, tudominio.com o admin@tudominio.com). Busca la fila correspondiente y, al final, verás un botón o enlace que dice "Cambiar contraseña" o "Change Password". Haz clic ahí.

Paso 4: Establece una nueva contraseña segura

Se abrirá un pequeño formulario. Aquí debes escribir la nueva contraseña dos veces para confirmar. Si tu cPanel tiene un generador de contraseñas, úsalo: te creará una clave muy segura automáticamente. Si prefieres escribirla tú, asegúrate de que cumpla con los requisitos de seguridad.

[TIP] Si usas un generador de contraseñas, cópiala en un gestor de contraseñas (como LastPass, Bitwarden o incluso un bloc de notas cifrado). Nunca la guardes en un archivo de texto sin protección en tu escritorio.

Paso 5: Guarda los cambios

Haz clic en el botón "Cambiar contraseña" o "Actualizar". Verás un mensaje de confirmación. ¡Listo! Tu contraseña de FTP se ha actualizado. Ahora, cuando te conectes con tu cliente FTP (como FileZilla), deberás usar la nueva contraseña.


Cambiar la contraseña de una base de datos MySQL en cPanel

Las bases de datos almacenan toda la información dinámica de tu sitio web: artículos, usuarios, productos, etc. Si alguien accede a tu base de datos, podría robar o modificar esa información. Cambiar la contraseña de MySQL regularmente es otra práctica de seguridad esencial.

Paso 1: Ve a la sección "Bases de datos"

En tu panel de cPanel, busca la sección "Bases de datos" o "Databases". Allí verás varias herramientas. La que nos interesa es "Bases de datos MySQL" o "MySQL Databases". Haz clic en ella.

Paso 2: Encuentra el usuario de la base de datos

En la parte inferior de la página, verás una lista llamada "Usuarios actuales" o "Current Users". Allí aparecen todos los usuarios que tienen acceso a bases de datos. Localiza el usuario que deseas modificar (por ejemplo, tudominio_wpuser). A la derecha de su nombre, hay un enlace que dice "Cambiar contraseña" o "Change Password". Haz clic.

Paso 3: Introduce la nueva contraseña

Se abrirá un formulario similar al de FTP. Escribe la nueva contraseña dos veces. De nuevo, usa el generador de contraseñas si está disponible. Asegúrate de que sea fuerte y única.

[WARNING] Si cambias la contraseña de la base de datos, tu sitio web dejará de funcionar hasta que actualices los archivos de configuración de tu aplicación (por ejemplo, el archivo wp-config.php de WordPress) con la nueva contraseña. Ten esto en cuenta antes de hacer el cambio.

Paso 4: Guarda y actualiza tu aplicación

Haz clic en "Cambiar contraseña". Ahora, debes ir a los archivos de tu sitio web y buscar el archivo de configuración donde se almacenan los datos de conexión a la base de datos. Por ejemplo, en WordPress es wp-config.php. Allí, encuentra la línea que dice define('DB_PASSWORD', 'contraseña_anterior'); y cámbiala por la nueva contraseña que acabas de crear. Guarda el archivo y vuelve a cargar tu sitio para verificar que funciona correctamente.


Consejos adicionales para una seguridad sólida en tu hosting

Cambiar las contraseñas es un gran paso, pero hay otras medidas que puedes tomar para proteger aún más tu sitio web. Aquí te dejamos algunas recomendaciones:

Usa un cliente FTP seguro

Siempre que te conectes por FTP, asegúrate de que tu cliente (como FileZilla) esté configurado para usar SFTP (SSH File Transfer Protocol) o FTPS (FTP sobre SSL). Estas opciones cifran la comunicación entre tu computadora y el servidor, evitando que alguien intercepte tu contraseña. En cPanel, puedes verificar que tu cuenta de FTP tenga habilitada la opción de conexión segura.

No compartas las contraseñas por correo electrónico

Nunca envíes tus contraseñas de FTP o base de datos por correo electrónico, mensajes de texto o aplicaciones de mensajería no cifradas. Si necesitas compartir acceso con un desarrollador, crea una cuenta de FTP temporal con permisos limitados y cámbiala después.

Actualiza tu software regularmente

Mantén actualizado tu CMS (WordPress, Joomla, etc.), los plugins y los temas. Las vulnerabilidades de seguridad se corrigen con las actualizaciones, y muchas veces los ataques aprovechan versiones antiguas.

Realiza copias de seguridad periódicas

Aunque tengas contraseñas seguras, siempre existe un riesgo. Configura copias de seguridad automáticas de tus archivos y base de datos. Así, si algo sale mal, podrás restaurar tu sitio rápidamente.

[INFO] Si tu panel de control es Syspanel (anteriormente conocido como HestiaCP), el proceso es similar. Accede a través del puerto 2106 (por ejemplo, tudominio.com:2106) y busca las secciones de "Bases de datos" y "Cuentas FTP" para cambiar las contraseñas.


Preguntas frecuentes (FAQ)

¿Con qué frecuencia debo cambiar las contraseñas de FTP y base de datos?

Se recomienda cambiarlas al menos cada 3 o 6 meses. También debes cambiarlas inmediatamente si sospechas que han sido comprometidas (por ejemplo, si notaste actividad extraña en tu sitio o si compartiste el acceso con alguien que ya no trabaja contigo).

¿Qué hago si olvido la nueva contraseña?

Puedes volver a cambiarla siguiendo los mismos pasos de esta guía. Si no recuerdas la contraseña de cPanel, contacta a tu proveedor de hosting para que te ayude a restablecerla.

¿Cambiar la contraseña de la base de datos afecta a mi sitio web?

Sí, como mencionamos antes, tu sitio web dejará de funcionar hasta que actualices el archivo de configuración de tu aplicación con la nueva contraseña. Es importante hacer este paso justo después del cambio.

¿Puedo usar la misma contraseña para FTP y para la base de datos?

No es recomendable. Cada servicio debe tener una contraseña única. Si un atacante descubre una, no podrá acceder al otro servicio. Además, usa contraseñas diferentes para cada cuenta de FTP que tengas.

¿Qué hago si mi cliente FTP no se conecta después de cambiar la contraseña?

Verifica que hayas escrito bien la nueva contraseña. Asegúrate de que tu cliente FTP esté configurado para usar el mismo protocolo (FTP, SFTP o FTPS) que antes. Si el problema persiste, revisa que la cuenta de FTP no esté bloqueada o desactivada en cPanel.

¿Es seguro usar el generador de contraseñas de cPanel?

Sí, es muy seguro. El generador crea contraseñas aleatorias y complejas que son difíciles de adivinar. Solo asegúrate de guardarlas en un lugar seguro, como un gestor de contraseñas.


Esperamos que esta guía te haya sido de gran ayuda. Recuerda que la seguridad de tu sitio web empieza por ti. Cambiar las contraseñas regularmente es un hábito sencillo que puede ahorrarte muchos problemas. Si tienes alguna otra duda, no dudes en contactar a nuestro equipo de soporte. ¡Estamos aquí para ayudarte!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel