Ayuda básica: Cambiar la contraseña de WordPress desde DirectAdmin
¿Te has quedado fuera de tu propio WordPress? Es una situación más común de lo que parece y, desde luego, puede ser frustrante. Olvidar la contraseña, que el administrador anterior no te la haya dado o simplemente querer reforzar la seguridad de tu web son motivos muy habituales para necesitar un cambio de acceso.
No te preocupes, no necesitas ser un experto en tecnología para solucionarlo. Si tu hosting utiliza DirectAdmin (uno de los paneles de control más populares), el proceso es muy sencillo y directo. En esta guía te explicaré, paso a paso y sin tecnicismos, cómo cambiar contraseña WordPress desde el propio panel de control de tu hosting. Así podrás recuperar acceso WordPress o simplemente actualizar tu clave de forma segura.
Empecemos con lo básico para que entiendas por qué este método es tan efectivo.
¿Por qué cambiar la contraseña desde DirectAdmin?
Cuando gestionas un sitio web, tu panel de hosting (DirectAdmin) es como la llave maestra de tu casa. Tiene acceso a todo: los archivos, las bases de datos y, por supuesto, la configuración de tu WordPress. Por eso, si pierdes el acceso a tu administrador de WordPress (esa pantalla de tudominio.com/wp-admin), DirectAdmin te permite saltarte la pantalla de inicio de sesión y modificar la contraseña directamente en la base de datos.
Esto es útil en varios escenarios:
- Olvidaste tu contraseña: Es la razón más común. No puedes usar el típico enlace de "¿Olvidaste tu contraseña?" porque no recibes el email o tu servidor de correo no está configurado.
- Tu sitio fue hackeado: Un atacante podría haber cambiado tu contraseña. Desde DirectAdmin puedes recuperar el control inmediatamente.
- Eres nuevo administrador: Si alguien te ha pasado la web pero no te dio la clave de acceso, este es el método más rápido para reset password WordPress y poner la tuya propia.
- Seguridad: Es una buena práctica cambiar la contraseña periódicamente, y hacerlo desde la base de datos es una forma segura de asegurarte de que cualquier sesión activa no deseada se invalide.
Requisitos antes de empezar
Para llevar a cabo este proceso, solo necesitas dos cosas:
- Acceso a DirectAdmin: Debes tener el usuario y la contraseña que te proporcionó tu empresa de hosting. Normalmente te llega en un email de bienvenida.
- Saber el nombre de tu base de datos: No te asustes, es más fácil de encontrar de lo que crees. Te lo enseñaré en el siguiente paso.
[TIP] Si no encuentras tus datos de acceso a DirectAdmin, contacta con el soporte de tu hosting. Ellos podrán ayudarte a recuperarlos o incluso hacer el cambio por ti.
Paso a paso: Cambiar contraseña de WordPress desde DirectAdmin
Sigue estas instrucciones al pie de la letra y en 5 minutos tendrás tu nueva contraseña funcionando.
Paso 1: Accede a tu panel de DirectAdmin
Abre tu navegador web favorito (Chrome, Firefox, Edge, etc.) y escribe la dirección de acceso a DirectAdmin. Normalmente suele ser algo como:
https://tudominio.com:2222https://tu-ip-del-servidor:2222
Si tu hosting usa Syspanel (HestiaCP), recuerda que el puerto de acceso es el 2106. La dirección sería similar a https://tudominio.com:2106.
Introduce tu Usuario y Contraseña de DirectAdmin y haz clic en "Iniciar sesión".
Paso 2: Localiza el gestor de bases de datos (phpMyAdmin)
Una vez dentro de DirectAdmin, busca la sección de "Base de Datos" o "MySQL". Verás una lista de opciones. La que nos interesa se llama "phpMyAdmin". Es una herramienta que te permite visualizar y modificar el contenido de tus bases de datos de forma gráfica.
Haz clic en el icono o enlace de phpMyAdmin. Se abrirá una nueva pestaña o ventana en tu navegador.
[INFO] phpMyAdmin puede pedirte que inicies sesión de nuevo. No te preocupes, solo usa el mismo usuario y contraseña de tu base de datos de WordPress. Si no lo recuerdas, en DirectAdmin puedes ir a "Base de Datos" y verás el usuario y contraseña asociados a tu sitio.
Paso 3: Encuentra tu base de datos de WordPress
En la pantalla de phpMyAdmin, verás una columna a la izquierda con una lista de todas las bases de datos que tienes en tu hosting. Normalmente, el nombre de la base de datos de tu WordPress comienza con el usuario de DirectAdmin seguido de un guión bajo y un nombre que tú le diste.
Por ejemplo: usuario_miweb o usuario_wp.
Haz clic en el nombre de tu base de datos. Verás que aparecen muchas tablas con nombres como wp_options, wp_posts, wp_users, etc.
Paso 4: Busca la tabla de usuarios (wp_users)
Entre todas esas tablas, busca una que se llame wp_users (o tuprefijo_users). El prefijo a veces puede ser diferente, como wp_, wp2_, blog_, etc. Lo importante es que termine en _users.
Haz clic en el nombre de la tabla wp_users. Se cargará una vista con todas las filas de datos, que son los usuarios registrados en tu WordPress.
Paso 5: Edita tu usuario administrador
En la tabla wp_users, verás una columna llamada user_login. Busca tu nombre de usuario (por ejemplo, "admin", "tu-nombre" o el que hayas usado). A la izquierda de esa fila, verás un icono con un lápiz o un enlace que dice "Editar". Haz clic ahí.
Se abrirá una ventana con todos los campos de ese usuario. El que nos interesa es user_pass.
Paso 6: Cambia la contraseña de forma segura
Aquí viene el paso clave. En el campo user_pass, verás un montón de letras y números (es la contraseña actual, encriptada). No la toques directamente. En la columna de la derecha, donde pone "Función", verás un menú desplegable. Por defecto aparece como "sin cambios".
Haz clic en ese menú y selecciona la opción "MD5". Esto es muy importante porque WordPress guarda las contraseñas usando este tipo de encriptación (en realidad, un hash más moderno, pero MD5 es la opción correcta para que el sistema lo reconozca al resetear).
Ahora, en el campo user_pass, borra el texto que hay y escribe tu nueva contraseña. Elige una que sea segura: combina mayúsculas, minúsculas, números y símbolos. Por ejemplo: MiWeb#2024!Segura.
Finalmente, haz clic en el botón "Continuar" o "Ir" en la parte inferior derecha de la ventana.
[WARNING] No selecciones nunca la opción "sin cambios" o "plaintext". Si no eliges "MD5", la contraseña no se encriptará correctamente y no podrás iniciar sesión. Siempre elige "MD5".
Paso 7: ¡Prueba tu nuevo acceso!
Ya has terminado en phpMyAdmin. Puedes cerrar esa pestaña. Ahora, vuelve a la página de inicio de sesión de tu WordPress. Normalmente es tudominio.com/wp-admin o tudominio.com/wp-login.php.
Introduce tu nombre de usuario (el mismo que editaste) y la nueva contraseña que acabas de escribir. Si todo ha ido bien, ¡estarás dentro!
Preguntas Frecuentes (FAQ)
Aquí respondemos las dudas más comunes que surgen al hacer este proceso.
¿Por qué no encuentro la tabla wp_users?
Puede que tu instalación de WordPress use un prefijo de tabla diferente. En lugar de wp_, puede ser wp2_, blog_, miweb_, etc. Busca cualquier tabla que termine en _users. Si tienes varias bases de datos, asegúrate de estar en la correcta.
¿Qué hago si no recuerdo el nombre de la base de datos?
No hay problema. En DirectAdmin, ve a la sección "Base de Datos" o "MySQL". Allí verás una lista con los nombres de tus bases de datos y los usuarios asociados. Si tu sitio está funcionando, el nombre de la base de datos suele coincidir con el nombre de tu web o el usuario de DirectAdmin.
¿Es seguro usar MD5? ¿No es una encriptación antigua?
Es una pregunta muy buena. Efectivamente, el hash MD5 ya no se considera seguro para contraseñas nuevas, pero WordPress utiliza un sistema de hash más fuerte (bcrypt). Sin embargo, al seleccionar "MD5" en phpMyAdmin, lo que haces es forzar a WordPress a que, al detectar ese hash, lo actualice automáticamente a su sistema moderno la primera vez que inicies sesión. Es un paso intermedio seguro y el único método válido desde phpMyAdmin.
¿Puedo usar este método si mi hosting usa Syspanel (HestiaCP)?
¡Sí! El proceso es exactamente el mismo. La única diferencia es que para acceder a tu panel de control, usarás la dirección con el puerto 2106 (por ejemplo, tudominio.com:2106). Una vez dentro, busca "phpMyAdmin" o "Base de Datos" y sigue todos los pasos anteriores.
¿Qué pasa si cambio la contraseña y no funciona?
Revisa estos puntos:
- Asegúrate de haber seleccionado "MD5" en el menú desplegable de la función.
- Verifica que escribiste bien la nueva contraseña en el campo
user_pass. Un simple error tipográfico impedirá el acceso. - Comprueba el nombre de usuario. En la tabla
wp_users, busca exactamente cómo está escrito tuuser_login. A veces puede tener espacios o mayúsculas que no recordabas. - Borra la caché del navegador o prueba con un navegador en modo incógnito. A veces el navegador guarda la contraseña antigua.
Consejos finales para mantener tu WordPress seguro
Ahora que has recuperado el acceso, es un buen momento para reforzar la seguridad de tu web:
- Usa contraseñas únicas y complejas: No uses "admin123" o "password". Un gestor de contraseñas puede ayudarte a generarlas y recordarlas.
- Activa la autenticación en dos pasos (2FA): Es una capa extra de seguridad que pide un código de tu móvil además de la contraseña.
- Mantén todo actualizado: WordPress, los temas y los plugins deben estar siempre en su última versión.
- Realiza copias de seguridad periódicas: Si algo sale mal, siempre podrás restaurar tu sitio.
Cambiar la contraseña de WordPress desde DirectAdmin es una habilidad básica que todo propietario de una web debería conocer. Es rápido, no requiere conocimientos de programación y te saca de un apuro en minutos. Espero que esta guía te haya sido de gran ayuda. Si tienes más dudas, no dudes en consultar la documentación de tu hosting o contactar con su soporte técnico. ¡Tu web está ahora más segura!
