🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

WordPress: Cómo cambiar la contraseña de la base de datos y actualizar wp-config.php

Actualizado el 8 de marzo de 2026

¿Por qué deberías cambiar la contraseña de tu base de datos WordPress?

La seguridad de tu sitio web es como la cerradura de la puerta de tu casa: si alguien tiene la llave, puede entrar cuando quiera. La base de datos de WordPress contiene todo el contenido de tu sitio: entradas, páginas, comentarios, usuarios y configuraciones. Si un atacante obtiene acceso a ella, podría robar información, borrar tu contenido o incluso instalar malware.

Cambiar la contraseña de la base de datos (BD) de WordPress es una práctica de seguridad esencial que deberías realizar periódicamente o cuando sospeches que alguien no autorizado ha tenido acceso. También es el primer paso si has sufrido un ataque o si has compartido las credenciales con alguien que ya no trabaja contigo.

En esta guía completa, te explicaré paso a paso cómo cambiar la contraseña de tu base de datos y actualizar el archivo wp-config.php sin romper tu sitio. No necesitas ser un experto técnico, solo seguir las instrucciones con calma.

¿Qué es wp-config.php y por qué es tan importante?

El archivo wp-config.php es el corazón de la configuración de WordPress. Se encuentra en la carpeta raíz de tu instalación y contiene información crítica como:

  • Los datos de conexión a la base de datos (nombre, usuario, contraseña y servidor).
  • Las claves de seguridad (salting) que cifran las sesiones de los usuarios.
  • La tabla de prefijos de la base de datos (por defecto wp_).
  • Opciones de depuración y configuración avanzada.

Cuando cambias la contraseña de la base de datos, este archivo debe actualizarse con la nueva información. Si no lo haces, WordPress no podrá conectarse a la BD y tu sitio mostrará un error de "Error al establecer la conexión con la base de datos".

Antes de empezar: preparación y precauciones

Cambiar la contraseña de la BD y actualizar wp-config.php es un proceso delicado. Si cometes un error, tu sitio podría quedar inaccesible temporalmente. Por eso, antes de tocar nada, sigue estos pasos de preparación:

1. Haz una copia de seguridad completa

[WARNING] Esto es imprescindible. No continúes sin una copia de seguridad de tu sitio y tu base de datos.

Puedes hacer una copia de seguridad de dos formas:

  • Desde el panel de control de tu hosting: la mayoría de los paneles (cPanel, Syspanel, Plesk) ofrecen herramientas de backup automáticas o manuales.
  • Con un plugin: instala plugins como UpdraftPlus o BackupBuddy para generar una copia completa de archivos y BD.

Guarda la copia en un lugar seguro, como tu ordenador o un servicio en la nube.

2. Anota tu configuración actual

Antes de cambiar nada, necesitas saber:

  • El nombre de la base de datos.
  • El usuario de la base de datos.
  • El servidor de la base de datos (normalmente localhost o una URL como mysql.example.com).
  • La ruta completa a tu archivo wp-config.php.

Puedes encontrar esta información en tu archivo wp-config.php actual o en el panel de control de tu hosting.

3. Ten acceso a tu panel de hosting

Necesitarás acceder al panel de control de tu hosting para cambiar la contraseña de la BD. Si usas Syspanel (antes conocido como HestiaCP), recuerda que el puerto de acceso es el 2106. Por ejemplo: https://tudominio.com:2106.

[INFO] Si no estás seguro de cómo acceder a tu panel de hosting, contacta con el soporte técnico de tu proveedor antes de continuar.

Método 1: Cambiar la contraseña desde el panel de control de tu hosting

Este es el método más común y recomendado. Te mostraré cómo hacerlo en los paneles más populares.

Cambiar la contraseña en cPanel

  1. Accede a cPanel con tus credenciales de administrador.

  2. Busca la sección "Bases de datos" y haz clic en "MySQL® Databases".

  3. En la lista de bases de datos, localiza la que usa tu WordPress. Normalmente tendrá un prefijo como tu_usuario_.

  4. Busca la sección "Users in Database" (Usuarios en la base de datos). Ahí verás el usuario asociado a tu BD.

  5. En la tabla de usuarios, haz clic en "Change Password" (Cambiar contraseña) junto al usuario que quieres modificar.

  6. Introduce la nueva contraseña en los campos correspondientes. Asegúrate de que sea fuerte: combina mayúsculas, minúsculas, números y símbolos.

  7. Haz clic en "Change Password" para guardar los cambios.

  8. Anota la nueva contraseña en un lugar seguro. La necesitarás para el siguiente paso.

Cambiar la contraseña en Syspanel (HestiaCP)

  1. Accede a Syspanel usando el puerto 2106: https://tudominio.com:2106.

  2. Inicia sesión con tu usuario y contraseña de administrador.

  3. En el menú lateral, busca la opción "Bases de datos" o "DB".

  4. Localiza la base de datos de tu WordPress en la lista.

  5. Haz clic en el icono de edición o en el nombre de la BD para abrir sus opciones.

  6. Busca la opción "Change Password" (Cambiar contraseña) o el campo de contraseña.

  7. Introduce la nueva contraseña y confírmala.

  8. Guarda los cambios. Importante: en Syspanel, al cambiar la contraseña de la BD, el sistema puede ofrecerte actualizar automáticamente el wp-config.php. Si lo hace, ¡genial! Si no, tendrás que hacerlo manualmente como te explico más adelante.

Cambiar la contraseña en otros paneles (Plesk, DirectAdmin)

El proceso es similar en la mayoría de paneles:

  • Accede a la sección de bases de datos MySQL.
  • Selecciona tu BD y busca la opción de cambiar contraseña del usuario.
  • Introduce la nueva contraseña y guarda.

[TIP] Si no encuentras la opción, consulta la documentación de tu panel o pregunta al soporte técnico. Es un proceso estándar.

Método 2: Cambiar la contraseña usando phpMyAdmin

Si tu hosting no tiene un panel de control tradicional o prefieres usar phpMyAdmin directamente, también puedes hacerlo desde allí.

  1. Accede a phpMyAdmin. Normalmente puedes encontrarlo en la sección de bases de datos de tu panel o en una URL como tudominio.com/phpmyadmin.

  2. Inicia sesión con el usuario y contraseña actuales de tu base de datos.

  3. En el menú superior, haz clic en la pestaña "Cuentas de usuario" o "User accounts".

  4. Localiza el usuario que usa tu WordPress y haz clic en "Editar privilegios".

  5. En la sección "Cambiar contraseña", introduce la nueva contraseña dos veces.

  6. Haz clic en "Continuar" o "Go" para guardar los cambios.

[WARNING] Si cambias la contraseña desde phpMyAdmin, asegúrate de no cerrar la sesión hasta que hayas actualizado el wp-config.php. De lo contrario, perderás el acceso a la BD.

Actualizar wp-config.php con la nueva contraseña

Una vez que hayas cambiado la contraseña en el panel de tu hosting, es hora de actualizar el archivo wp-config.php.

Localizar el archivo wp-config.php

El archivo se encuentra en la raíz de tu instalación de WordPress. Puedes acceder a él mediante:

  • FTP: usa un cliente como FileZilla y conéctate a tu servidor. La raíz suele ser public_html, htdocs o www.
  • Administrador de archivos del hosting: la mayoría de los paneles tienen un administrador de archivos integrado (en Syspanel, cPanel, etc.).

Editar el archivo wp-config.php

  1. Descarga una copia del archivo wp-config.php a tu ordenador como respaldo.

  2. Abre el archivo con un editor de texto como Notepad++ (Windows) o TextEdit (Mac). No uses el Bloc de notas simple, ya que puede guardar con formato incorrecto.

  3. Busca la línea que define la contraseña. Se verá así:

define( 'DB_PASSWORD', 'tu_contraseña_antigua' );
  1. Reemplaza tu_contraseña_antigua con la nueva contraseña que acabas de crear. Debe quedar entre comillas simples.

Ejemplo:

define( 'DB_PASSWORD', 'Nueva!Contraseña#Segura2024' );

[TIP] Asegúrate de no dejar espacios extra ni caracteres invisibles. La contraseña debe coincidir exactamente con la que pusiste en el panel.

  1. Guarda el archivo y súbelo de vuelta a tu servidor, reemplazando el original.

Verificar que todo funciona

  1. Abre tu sitio web en el navegador.

  2. Si ves tu página normalmente, ¡felicidades! La actualización fue exitosa.

  3. Si ves un error de conexión a la BD, revisa que la contraseña esté bien escrita y que coincida con la del panel.

  4. También puedes acceder al panel de administración de WordPress (tudominio.com/wp-admin) para verificar que todo está en orden.

Errores comunes y cómo solucionarlos

Error al establecer la conexión con la base de datos

Este es el error más común. Significa que WordPress no puede conectarse a la BD.

Causas posibles:

  • Contraseña mal escrita en wp-config.php.
  • El usuario o nombre de la BD es incorrecto.
  • El servidor de la BD ha cambiado.

Solución:

  • Revisa el archivo wp-config.php y verifica que todos los datos sean correctos.
  • Asegúrate de que la contraseña no tenga espacios o caracteres ocultos.
  • Contacta con tu hosting si el problema persiste.

Error "No se pudo conectar con la base de datos" en la instalación

Si estás reinstalando WordPress o migrando el sitio, puede que el error aparezca por credenciales antiguas.

Solución: Verifica que el archivo wp-config.php tenga los datos actualizados y que la BD exista en el servidor.

El panel de administración no carga

Si el sitio carga pero el panel no, puede ser un problema de caché o de cookies.

Solución: Borra la caché del navegador y las cookies, o prueba en una ventana de incógnito.

Consejos extra para la seguridad de tu WordPress

Cambiar la contraseña de la BD es solo una parte de la seguridad. Aquí tienes más recomendaciones:

Usa contraseñas fuertes y únicas

  • Para la BD, los usuarios de WordPress y el panel de hosting.
  • Combina letras, números y símbolos.
  • No uses la misma contraseña para todo.

Cambia el prefijo de las tablas

Por defecto, WordPress usa wp_ como prefijo. Cambiarlo a algo personalizado (como miwp_) dificulta los ataques de inyección SQL.

Mantén WordPress actualizado

Actualiza el núcleo, los temas y los plugins regularmente. Las actualizaciones corrigen vulnerabilidades conocidas.

Instala un plugin de seguridad

Plugins como Wordfence o Sucuri añaden una capa extra de protección con cortafuegos, escaneo de malware y bloqueo de IPs.

Limita los intentos de inicio de sesión

Configura un límite de intentos fallidos para evitar ataques de fuerza bruta.

Activa la autenticación de dos factores (2FA)

Añade una capa extra de verificación al iniciar sesión en tu panel de administración.

Preguntas frecuentes (FAQ)

¿Con qué frecuencia debo cambiar la contraseña de la BD?

Se recomienda cambiarla al menos cada 3-6 meses, o inmediatamente si sospechas de un acceso no autorizado.

¿Puedo cambiar la contraseña sin acceder al panel de hosting?

No, necesitas acceso al panel para cambiar la contraseña en el servidor. Si no tienes acceso, contacta con tu proveedor.

¿Qué pasa si me equivoco al editar wp-config.php?

Si cometes un error, tu sitio puede quedar inaccesible. Por eso es vital hacer una copia de seguridad antes. Si algo sale mal, restaura la copia original del archivo.

¿Es lo mismo cambiar la contraseña de la BD que la del usuario de WordPress?

No, son cosas diferentes. La contraseña de la BD es para conectar WordPress con la base de datos. La del usuario es para iniciar sesión en el panel administrativo.

¿Puedo usar los mismos datos de conexión para varias bases de datos?

No es recomendable. Cada BD debe tener su propio usuario y contraseña para evitar problemas de seguridad y rendimiento.

¿Syspanel actualiza automáticamente el wp-config.php?

En algunos casos, Syspanel puede ofrecerte actualizar el archivo automáticamente al cambiar la contraseña. Si no lo hace, tendrás que hacerlo manualmente siguiendo los pasos de esta guía.

Conclusión

Cambiar la contraseña de la base de datos y actualizar wp-config.php es una tarea sencilla si sigues los pasos correctos. La clave está en la preparación: copia de seguridad, anotar tus credenciales actuales y proceder con calma.

Recuerda que la seguridad de WordPress es un proceso continuo. No te limites a cambiar la contraseña una vez; implementa buenas prácticas de seguridad en tu rutina diaria. Con estas acciones, tu sitio estará mucho más protegido contra ataques y accesos no autorizados.

Si tienes cualquier duda, no dudes en consultar la documentación de tu hosting o contactar con el soporte técnico. ¡Tu sitio web te lo agradecerá!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel