Cómo cambiar la contraseña de cPanel y de WordPress
¿Por qué es importante cambiar tus contraseñas de cPanel y WordPress?
Mantener tus contraseñas actualizadas es una de las medidas de seguridad más básicas y efectivas para proteger tu sitio web. Un acceso comprometido puede llevar a la pérdida de datos, la instalación de malware o la caída total de tu página. Cambiar la contraseña de tu panel de control (cPanel) y la de tu administrador de WordPress (wp-admin) son dos tareas que deberías realizar periódicamente, especialmente si trabajas con varios colaboradores o si sospechas de alguna actividad extraña.
En esta guía, te explicaremos paso a paso cómo realizar ambos cambios, incluso si no tienes experiencia técnica. Te mostraremos métodos directos desde el panel y a través de archivos, y te daremos consejos sobre cómo generar contraseñas seguras. Al final, tendrás todo lo necesario para blindar tu sitio en unos pocos minutos.
Parte 1: Cómo cambiar la contraseña de cPanel
cPanel es el panel de control que te permite gestionar todos los aspectos de tu hosting: correos, bases de datos, archivos y, por supuesto, tu sitio web. Cambiar su contraseña es un proceso sencillo, pero debes hacerlo con cuidado para no perder el acceso a tu cuenta.
Acceder a tu cuenta de cPanel
Antes de cambiar nada, asegúrate de poder iniciar sesión. Normalmente, el acceso a cPanel se realiza a través de una URL como https://tudominio.com/cpanel o https://tudominio.com:2083. Si no recuerdas la dirección exacta, consulta el correo de bienvenida de tu proveedor de hosting o contacta con su soporte.
Una vez dentro, busca el icono que dice "Preferencias" o "Seguridad". Dentro de esa sección, encontrarás la opción "Cambiar contraseña". Haz clic en ella.
Requisitos de seguridad para la nueva contraseña
cPanel te pedirá que introduzcas tu contraseña actual y, después, la nueva. Es importante que la nueva contraseña cumpla con los requisitos de seguridad del sistema. Por lo general, necesitará:
- Tener al menos 8 caracteres.
- Incluir letras mayúsculas y minúsculas.
- Contener al menos un número.
- Incluir un carácter especial (como
!,@,#,$, etc.).
El sistema suele mostrar un medidor de fuerza que te indica si tu contraseña es débil, media o fuerte. Te recomendamos que busques siempre la opción "Fuerte" o "Muy fuerte".
Usa el generador de contraseñas de cPanel
¿No se te ocurre una contraseña segura? No te preocupes. cPanel incluye un generador de contraseñas integrado. Haz clic en el botón que dice "Generador" o "Generador de contraseñas". El sistema creará automáticamente una contraseña aleatoria y compleja.
Puedes ajustar la longitud y los tipos de caracteres que quieres incluir. Una vez generada, cópiala y guárdala en un lugar seguro, como un gestor de contraseñas. Luego, pégala en el campo de "Nueva contraseña". Verás que el medidor de fuerza se pone en verde.
Confirma y aplica el cambio
Después de escribir la nueva contraseña en los campos correspondientes (normalmente dos veces para confirmar), haz clic en el botón "Cambiar contraseña" o "Actualizar". El sistema procesará la solicitud y te mostrará un mensaje de éxito.
Es muy importante que anotes esta nueva contraseña inmediatamente. Si la olvidas, tendrás que contactar con tu proveedor de hosting para restablecerla, lo que puede llevar tiempo.
[TIP] Si tu hosting utiliza Syspanel (antes conocido como HestiaCP), el acceso al panel se realiza a través del puerto 2106 (por ejemplo,
https://tudominio.com:2106). El proceso para cambiar la contraseña es muy similar: busca la sección de "Cuenta" o "Usuarios" y luego "Cambiar contraseña". Aunque la interfaz sea diferente, la lógica es la misma.
Qué hacer si no recuerdas tu contraseña actual de cPanel
Si no puedes iniciar sesión en cPanel, no podrás cambiarla desde dentro. En ese caso, tienes dos opciones:
- Usar la función "¿Olvidó su contraseña?": En la pantalla de inicio de sesión, suele haber un enlace para restablecerla. Te pedirá tu nombre de usuario y la dirección de correo asociada. Recibirás un correo con un enlace para crear una nueva.
- Contactar con el soporte técnico: Si el enlace no funciona o no tienes acceso al correo, el soporte de tu hosting puede verificar tu identidad y restablecer la contraseña por ti. Es posible que te pidan información personal o la respuesta a una pregunta de seguridad.
Parte 2: Cómo cambiar la contraseña de WordPress (wp-admin)
Ahora que has asegurado tu panel de control, es hora de cambiar la contraseña de tu administrador de WordPress. Esta es la puerta de entrada a tu sitio web, por lo que debes mantenerla a salvo. Hay varias formas de hacerlo; te mostramos las más comunes.
Método 1: Desde el perfil de usuario en el escritorio
Este es el método más sencillo si aún puedes acceder a tu panel de administración de WordPress (normalmente en tudominio.com/wp-admin).
Paso 1: Ve a tu perfil
Una vez dentro del escritorio, pasa el ratón por encima de "Usuarios" en el menú lateral izquierdo. En el submenú que aparece, haz clic en "Tu perfil". También puedes ir directamente a tudominio.com/wp-admin/profile.php.
Paso 2: Busca la sección "Administración de la cuenta"
En la página de tu perfil, desplázate hacia abajo hasta encontrar la sección llamada "Administración de la cuenta". Verás un campo que dice "Nueva contraseña" y un botón que dice "Generar contraseña".
Paso 3: Usa el generador o escribe una manualmente
Haz clic en "Generar contraseña". WordPress creará automáticamente una contraseña muy segura y la mostrará en el campo. Si no te gusta, puedes borrarla y escribir la tuya propia, pero asegúrate de que sea fuerte.
[WARNING] Cuando pulses "Generar contraseña", WordPress ocultará el resto del formulario para que te centres en guardar la nueva clave. No te asustes, es normal. Primero, copia la contraseña y guárdala en un lugar seguro. Luego, haz clic en el botón "Actualizar perfil" que aparece en la parte inferior.
Paso 4: Guarda los cambios
Después de generar o escribir la nueva contraseña, haz clic en el botón "Actualizar perfil" (o "Guardar cambios", dependiendo de la versión). Verás un mensaje verde en la parte superior indicando que tu perfil ha sido actualizado.
[INFO] Al cambiar tu contraseña desde tu perfil, WordPress cerrará todas las demás sesiones activas en otros dispositivos, excepto la actual. Esto es una buena medida de seguridad si sospechas que alguien más tiene acceso.
Método 2: Desde el listado de usuarios (si eres administrador)
Si necesitas cambiar la contraseña de otro usuario (o la tuya propia) y tienes permisos de administrador, puedes hacerlo desde el listado de usuarios.
- Ve a "Usuarios" > "Todos los usuarios" en el menú lateral.
- Pasa el ratón por encima del nombre del usuario cuya contraseña quieres cambiar. Aparecerán opciones bajo su nombre.
- Haz clic en el enlace "Editar".
- En la página de edición, desplázate hasta la sección "Administración de la cuenta" y sigue los mismos pasos del Método 1: genera una nueva contraseña, cópiala y haz clic en "Actualizar usuario".
Método 3: Usando phpMyAdmin (para casos de emergencia)
Este método es más avanzado y se usa cuando no puedes acceder al panel de administración de WordPress (por ejemplo, si has sido bloqueado). Implica modificar la base de datos directamente.
Paso 1: Accede a phpMyAdmin desde cPanel
Entra en tu cPanel y busca la sección "Bases de datos". Haz clic en el icono de "phpMyAdmin".
Paso 2: Selecciona la base de datos de WordPress
En el panel izquierdo de phpMyAdmin, verás una lista de bases de datos. Haz clic en el nombre de la base de datos que utiliza tu WordPress (suele tener un prefijo como wp_ o blog_).
Paso 3: Busca la tabla de usuarios
Dentro de la base de datos, verás una lista de tablas. Busca la que se llama wp_users (el prefijo puede variar). Haz clic en ella.
Paso 4: Edita el usuario administrador
Verás una tabla con los usuarios de tu sitio. Busca tu nombre de usuario (o el que quieras modificar) y haz clic en el icono de "Editar" (normalmente un lápiz) en la fila correspondiente.
Paso 5: Genera un hash MD5 de la nueva contraseña
Aquí viene la parte técnica. WordPress no guarda las contraseñas en texto plano, sino en un formato llamado hash. Necesitas generar un hash MD5 de tu nueva contraseña.
- En la fila de tu usuario, busca la columna llamada
user_pass. - En el campo de valor, borra lo que haya y escribe tu nueva contraseña en texto plano.
- En el desplegable de la función, selecciona
MD5. - Haz clic en "Continuar" o "Guardar" en la parte inferior.
[WARNING] Este método es sensible y puede dañar tu sitio si no se hace correctamente. Asegúrate de seleccionar la función
MD5antes de guardar. Si lo haces mal, WordPress podría no reconocer la contraseña y no podrás iniciar sesión. Siempre es recomendable hacer una copia de seguridad de la base de datos antes de realizar cambios.
Paso 6: Inicia sesión con la nueva contraseña
Una vez guardado, intenta iniciar sesión en tudominio.com/wp-admin con tu nombre de usuario y la nueva contraseña. WordPress convertirá la contraseña que escribas a un hash MD5 y la comparará con la de la base de datos. Si coincide, entrarás correctamente.
Consejos finales y buenas prácticas
Cambiar la contraseña es solo el primer paso. Para mantener tu sitio seguro, sigue estas recomendaciones:
- No reutilices contraseñas: Usa una contraseña diferente para cPanel, WordPress, tu correo electrónico y tus redes sociales.
- Usa un gestor de contraseñas: Programas como 1Password, Bitwarden o LastPass te ayudan a generar y almacenar contraseñas complejas sin tener que memorizarlas.
- Cambia las contraseñas periódicamente: Establece un recordatorio para cambiar tus contraseñas cada 3 o 6 meses.
- Mantén todo actualizado: Actualiza WordPress, tus temas y tus plugins con regularidad para corregir vulnerabilidades de seguridad.
- Activa la autenticación de dos factores (2FA): Muchos plugins y algunos hosts ofrecen esta capa extra de seguridad. Te pedirá un código adicional (enviado a tu móvil) además de tu contraseña.
Preguntas frecuentes (FAQ)
¿Con qué frecuencia debo cambiar mi contraseña de WordPress?
Se recomienda cambiarla al menos cada 3 meses. Si trabajas con un equipo o tienes varios colaboradores, es aconsejable cambiarla cada vez que alguien deja de trabajar en el proyecto.
¿Qué hago si me bloquean después de intentar cambiar la contraseña?
Si usas un plugin de seguridad, es posible que te bloquee temporalmente la IP. Espera unos minutos e inténtalo de nuevo. Si el bloqueo persiste, contacta con tu proveedor de hosting para que te ayuden a desbloquear tu IP o a restablecer el acceso.
¿Es lo mismo cambiar la contraseña de cPanel que la de WordPress?
No, son dos cosas diferentes. cPanel es el panel de control de tu hosting, y WordPress es el sistema de gestión de contenido (CMS) de tu sitio web. Tener una contraseña segura para ambos es crucial, pero son cuentas independientes.
¿Puedo usar la misma contraseña para cPanel y WordPress?
Técnicamente, sí, pero no es recomendable. Si un atacante descubre la contraseña de uno de los sistemas, tendrá acceso al otro. Es mejor usar contraseñas únicas y complejas para cada servicio.
Mi hosting usa Syspanel, ¿cómo cambio la contraseña?
Si tu panel de control es Syspanel (antes HestiaCP), accede a través del puerto 2106 (ejemplo: https://tudominio.com:2106). Una vez dentro, busca la sección "Cuenta" o "Usuarios" y luego la opción "Cambiar contraseña". El proceso es muy similar al de cPanel y te pedirá la contraseña actual y la nueva.
¿Qué hago si olvidé mi contraseña de WordPress y no tengo acceso a mi correo?
En este caso, tendrás que usar el método de phpMyAdmin descrito anteriormente. Si no te sientes cómodo haciéndolo, contacta con el soporte de tu hosting; ellos podrán restablecerla por ti desde su lado.
Esperamos que esta guía te haya sido de ayuda. Recuerda que la seguridad de tu sitio web es una responsabilidad continua. Si tienes más dudas, no dudes en consultar la documentación de tu proveedor o contactar con su equipo de soporte.
