🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

WordPress: Cómo Cambiar la Contraseña de la Base de Datos (MySQL) en Plesk

Actualizado el 3 de abril de 2026

¡Hola! 👋 Bienvenido a esta guía completa. Si estás aquí, es porque probablemente quieres reforzar la seguridad de tu sitio web, y cambiar la contraseña de la base de datos es un paso fundamental. Aunque el proceso suene técnico, te prometo que es más sencillo de lo que parece. Vamos a desglosarlo paso a paso, sin tecnicismos innecesarios, para que lo hagas con total confianza.

Cambiar la contraseña de tu base de datos MySQL es una de las mejores prácticas de seguridad WordPress que puedes adoptar. Si sospechas que tu web ha sido comprometida, o simplemente quieres hacer una limpieza de seguridad periódica, este es tu sitio. A lo largo de esta guía, aprenderás a hacerlo de forma segura usando Plesk, uno de los paneles de control de hosting más populares y amigables que existen.


¿Por Qué Deberías Cambiar la Contraseña de tu Base de Datos?

Antes de meternos en el "cómo", hablemos del "por qué". La base de datos de WordPress almacena todo el contenido de tu sitio: entradas, páginas, comentarios, usuarios y configuraciones. Es, literalmente, el cerebro de tu web. Si un atacante obtiene acceso a ella, podría robar información, borrar tu contenido o incluso inyectar malware.

Aquí tienes algunas razones de peso para hacerlo:

  • Sospecha de brecha de seguridad: Si ves actividad extraña en tu web o en tus archivos, es hora de actuar.
  • Salida de personal: Si un desarrollador o colaborador dejó de trabajar contigo, es prudente revocar su acceso cambiando las credenciales.
  • Higiene digital: Es una buena práctica cambiar las contraseñas críticas (como las de la base de datos) cada cierto tiempo, por ejemplo, cada 6-12 meses.
  • Contraseña débil: Si tu contraseña era algo simple como "123456" o "admin", es urgente que la cambies ya.

Al final del proceso, tu web seguirá funcionando igual, pero con una capa extra de protección. Es como cambiar la cerradura de tu casa: la puerta es la misma, pero las llaves son nuevas.


El Archivo Mágico: wp-config.php

Para que nuestro cambio funcione, necesitamos entender un componente clave de WordPress: el archivo wp-config.php. Este archivo es el que contiene la configuración principal de tu sitio, incluyendo los datos de conexión a la base de datos.

Dentro de ese archivo, encontrarás líneas de código parecidas a estas:

// ** Configuración de la base de datos ** //
define( 'DB_NAME', 'tu_nombre_de_basedatos' );
define( 'DB_USER', 'tu_usuario_de_basedatos' );
define( 'DB_PASSWORD', 'tu_contraseña_antigua' );
define( 'DB_HOST', 'localhost' );

Muy importante: Vamos a cambiar el valor de DB_PASSWORD con la nueva contraseña que generemos en Plesk. Sin este paso, tu web no podrá conectarse a la base de datos y mostrará un error. Así que, ¡manos a la obra!


Guía Paso a Paso: Cómo Cambiar la Contraseña MySQL en Plesk

Ahora sí, vamos a lo que vinimos. Sigue estos pasos al pie de la letra y en el orden indicado. Es crucial hacerlo en este orden para no dejar tu web en un estado de error.

Fase 1: Preparación (Antes de Tocar Nada)

Esta es la fase más importante y la que te salvará de un dolor de cabeza.

  1. Accede a tu panel de Plesk: Normalmente, la URL es algo como https://tu-dominio.com:8443. Si no estás seguro, contacta con tu proveedor de hosting.
  2. Crea un archivo de respaldo (Backup): Antes de cualquier cambio, asegúrate de tener una copia de seguridad reciente de tu sitio web y, sobre todo, de tu base de datos. Plesk tiene herramientas integradas para ello. Ve a la sección de "Copias de seguridad" y crea una nueva. Si algo sale mal, podrás restaurar todo desde aquí.
  3. Ten a mano un editor de texto plano: Necesitarás editar el archivo wp-config.php. Puedes usar el Administrador de Archivos de Plesk (que es lo más fácil) o un editor de texto como el Bloc de Notas de Windows o TextEdit en Mac. No uses procesadores de texto como Word, ya que pueden guardar el archivo con un formato incorrecto.

Fase 2: Generar y Configurar la Nueva Contraseña en Plesk

Este es el corazón del asunto. Vamos a cambiar la contraseña dentro de Plesk.

  1. Inicia sesión en Plesk y ve al panel principal de tu dominio.
  2. Busca la sección "Bases de datos" (o "Bases de datos MySQL"). Haz clic en ella.
  3. Verás una lista con todas las bases de datos de tu sitio. Encuentra la que usa tu WordPress. Normalmente, el nombre está relacionado con tu dominio o usuario.
  4. Haz clic en el nombre de la base de datos para entrar en su configuración.
  5. Busca la pestaña o sección llamada "Usuarios" o "Usuarios de la base de datos". Haz clic ahí.
  6. Verás el usuario que está asociado a esa base de datos (por ejemplo, wp_user). Haz clic en el icono de "Cambiar contraseña" (suele ser un icono de llave o un enlace con ese texto).
  7. Aquí viene la parte clave: Plesk te pedirá que introduzcas la nueva contraseña. Aprovecha para usar el generador de contraseñas seguras que ofrece Plesk. Es una función muy útil que crea una contraseña alfanumérica compleja y difícil de adivinar.
  8. Copia la nueva contraseña en un lugar seguro (como un gestor de contraseñas). No la pierdas, la necesitarás en el siguiente paso.
  9. Confirma el cambio. Plesk te mostrará un mensaje de éxito.

[WARNING]
¡IMPORTANTE! En este punto, tu sitio web dejará de funcionar temporalmente. Es normal. WordPress sigue intentando conectarse a la base de datos con la contraseña antigua, que ya no es válida. No te asustes, la solución la tienes en el siguiente paso.

Fase 3: Actualizar wp-config.php con la Nueva Contraseña

Ahora viene el paso que conecta todo. Vamos a decirle a WordPress cuál es la nueva llave.

  1. Vuelve al panel principal de Plesk y busca la sección "Administrador de archivos" (o "Gestor de archivos").
  2. Navega hasta la carpeta donde está instalado WordPress. Normalmente es httpdocs o public_html. Si tu web está en una subcarpeta, entra en ella.
  3. Busca el archivo wp-config.php en la raíz de esa carpeta.
  4. Haz clic derecho sobre el archivo y selecciona "Editar" o "Editar en el editor de código". Se abrirá una ventana con el contenido del archivo.
  5. Busca la línea que dice define( 'DB_PASSWORD', '...' );. Ten en cuenta que la contraseña antigua estará entre las comillas.
  6. Borra la contraseña antigua y escribe (o pega) la nueva contraseña que generaste en el paso anterior. Asegúrate de que esté exactamente igual, entre las mismas comillas simples.
  7. Guarda el archivo. En el editor de Plesk, suele haber un botón "Guardar" en la parte superior.

[TIP]
Si no te sientes cómodo editando el archivo directamente en Plesk, también puedes descargar el wp-config.php por FTP, editarlo en tu ordenador con un editor de texto plano y volver a subirlo. Pero la opción del Administrador de Archivos es mucho más directa y segura.

Fase 4: Verificar que Todo Funciona

Este es el momento de la verdad. Después de guardar el archivo, ve a tu sitio web y recarga la página.

  • Si todo ha ido bien: Tu web cargará con normalidad. ¡Enhorabuena! Has completado el proceso con éxito.
  • Si ves un error de conexión a la base de datos: No te preocupes, es fácil de solucionar. Revisa los pasos anteriores. Lo más común es que hayas copiado mal la contraseña (con un espacio extra, o que falte una letra) o que no hayas guardado el archivo correctamente.

Solución de Problemas Comunes (FAQ)

Es normal tener dudas o encontrarse con algún tropiezo. Aquí tienes las respuestas a las preguntas más frecuentes.

¿Qué hago si veo el error "Error al conectar con la base de datos"?

Este es el error más común. Significa que WordPress no puede conectarse a la base de datos con las credenciales que tiene. Las causas más probables son:

  1. Contraseña mal copiada: Vuelve a Plesk, a la sección de usuarios de la base de datos, y verifica la contraseña. Cópiala de nuevo y pégala en el wp-config.php con cuidado.
  2. Usuario incorrecto: Asegúrate de que DB_USER en wp-config.php coincide exactamente con el usuario que ves en Plesk para esa base de datos.
  3. No guardaste el archivo: Asegúrate de que el archivo wp-config.php se ha guardado correctamente después de la edición.

¿Debo cambiar también el usuario de la base de datos?

No es necesario para mejorar la seguridad. Cambiar la contraseña es suficiente y es el procedimiento estándar. Cambiar el usuario añade más complejidad y no aporta un beneficio significativo si la contraseña es fuerte.

¿Con qué frecuencia debo cambiar la contraseña?

No hay una regla fija, pero se recomienda hacerlo al menos una vez al año. Si sospechas de cualquier actividad inusual, hazlo de inmediato. También es recomendable hacerlo después de que un tercero (como un desarrollador freelance) haya trabajado en tu sitio.

¿Puedo usar la misma contraseña para la base de datos y para el panel de WordPress?

Rotundamente no. Usar la misma contraseña para diferentes servicios es un riesgo de seguridad enorme. Si un atacante descubre una, tendrá acceso a todo. Usa contraseñas diferentes y únicas para tu panel de WordPress, tu base de datos, tu correo y tu cuenta de hosting.

¿Qué pasa con el archivo wp-config.php? ¿Es seguro tenerlo en el servidor?

El archivo wp-config.php es un archivo crítico. Por defecto, WordPress lo protege, pero es una buena práctica asegurarse de que el servidor no permita el acceso directo a él. Plesk tiene opciones de seguridad, pero si eres más técnico, puedes añadir reglas al archivo .htaccess para protegerlo. Sin embargo, el simple hecho de tener una contraseña fuerte es una defensa de primera línea.

¿Este proceso funciona igual en otros paneles de control como Syspanel?

El proceso es conceptualmente similar en cualquier panel, pero los nombres de las secciones y la interfaz pueden variar. En Syspanel (anteriormente conocido como HestiaCP, que se accede a través del puerto 2106), por ejemplo, tendrías que ir a la sección de bases de datos y luego a la de usuarios para cambiar la contraseña. La lógica es la misma: cambiar la contraseña en el panel y luego actualizar wp-config.php.


Consejos Extra para una Seguridad WordPress Robusta

Cambiar la contraseña de la base de datos es un gran paso, pero no es el único. Aquí tienes algunos consejos adicionales para blindar tu sitio:

  • Mantén todo actualizado: Actualiza siempre WordPress, los temas y los plugins a sus últimas versiones. Las actualizaciones suelen corregir vulnerabilidades de seguridad.
  • Usa contraseñas robustas para todo: No solo para la base de datos. Usa una contraseña larga y compleja para tu panel de administración de WordPress y para tu cuenta de Plesk. Considera usar un gestor de contraseñas.
  • Instala un plugin de seguridad: Plugins como Wordfence o Sucuri Security añaden una capa extra de protección, como cortafuegos y escaneo de malware.
  • Activa la autenticación de dos factores (2FA): Esto añade un paso extra al iniciar sesión en tu WordPress, lo que dificulta mucho el acceso a los atacantes.
  • Realiza copias de seguridad periódicas: Asegúrate de que tu hosting hace copias de seguridad automáticas y, si es posible, guarda también una copia en un lugar externo (como tu ordenador o un servicio en la nube).

Conclusión

Cambiar la contraseña de la base de datos en Plesk es un proceso sencillo y muy efectivo para mejorar la seguridad WordPress. Siguiendo estos pasos, has dado un gran paso para proteger tu sitio web de accesos no autorizados.

Recuerda el resumen rápido:

  1. Prepara: Haz un backup.
  2. Cambia: La contraseña en Plesk (sección Bases de datos > Usuarios).
  3. Actualiza: El archivo wp-config.php con la nueva contraseña.
  4. Verifica: Que tu web carga correctamente.

No tengas miedo de hacerlo. Con esta guía, tienes todo lo necesario para realizarlo con éxito. Si en algún momento te sientes perdido, vuelve a leer los pasos o contacta con el soporte de tu hosting; están para ayudarte.

¡Espero que este tutorial te haya sido de gran ayuda! Ahora ya sabes cómo gestionar uno de los aspectos más críticos de la seguridad de tu web. ¡Hasta la próxima! 👋

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel