🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo cambiar la contraseña de cPanel y de WordPress (Guía 2024)

Actualizado el 13 de noviembre de 2025

¿Te suena eso de tener que cambiar la contraseña de tu hosting y no saber por dónde empezar? Tranquilo, es mucho más fácil de lo que parece y es una de las mejores prácticas de seguridad que puedes aplicar hoy mismo.

Si tienes un sitio web, tu panel de control (cPanel) y tu panel de administración de WordPress (wp-admin) son las dos puertas de entrada principales. Si alguien consigue la clave de una de ellas, podría causar estragos. Por eso, en esta guía para 2024, te voy a explicar paso a paso cómo cambiar contraseña cPanel y cómo cambiar password WordPress, tanto si usas cPanel clásico como si tu proveedor usa Syspanel (antes conocido como HestiaCP).

Vamos a ello, sin tecnicismos raros. Solo tú y tu teclado.


¿Por qué es tan importante cambiar estas contraseñas?

Antes de ensuciarnos las manos, hablemos de la importancia. No es solo una paranoia de los técnicos. Es la primera línea de defensa contra ataques de fuerza bruta, malware y robos de datos.

  • Seguridad cPanel: Desde cPanel puedes gestionar bases de datos, correos electrónicos y archivos del servidor. Si un atacante accede, puede borrar tu web o robar información sensible de tus clientes.
  • Seguridad WordPress: El wp-admin controla el contenido de tu web. Un acceso no autorizado puede inyectar código malicioso, redirigir a tus visitantes a webs de spam o secuestrar tu posicionamiento en Google.

Cambiar estas contraseñas periódicamente (cada 3-6 meses) o cada vez que sospeches de una actividad extraña es la mejor vacuna. Además, si compartes acceso con un desarrollador o colaborador, deberías cambiarla en cuanto termine su trabajo.


Parte 1: Cómo cambiar la contraseña de cPanel (Método Clásico)

Si tu hosting usa el cPanel tradicional (el que tiene un buscador y muchos iconos), el proceso es rapidísimo. No tardarás más de 2 minutos.

### Paso 1: Accede a tu panel de control

Abre tu navegador y escribe la URL de acceso. Normalmente es algo así como https://tudominio.com/cpanel o https://tuip:2083. Si no lo recuerdas, mira el correo de bienvenida que te envió tu proveedor de hosting al contratar el servicio.

### Paso 2: Localiza la sección de Seguridad

Una vez dentro, busca el icono que dice "Seguridad" (o "Security" si está en inglés). En la mayoría de las versiones recientes, está en la columna de la derecha o en la parte inferior de la pantalla principal.

Dentro de esa sección, verás un icono llamado "Actualizar contraseña" (o "Change Password"). Haz clic en él.

### Paso 3: Introduce la nueva contraseña

Se abrirá un formulario con dos campos:

  1. Contraseña actual: Aquí pones la que usas ahora mismo para entrar a cPanel.
  2. Nueva contraseña: Aquí pones la nueva clave.

Regla de oro para crear una buena contraseña:

  • Mínimo 12 caracteres.
  • Combina mayúsculas, minúsculas, números y símbolos (como !, @, #, $).
  • No uses palabras del diccionario ni fechas de cumpleaños.
  • TIP: Usa un gestor de contraseñas como Bitwarden o 1Password para generar y guardar claves aleatorias. No las memorices, déjalo en manos del gestor.

Mientras escribes, el propio cPanel te mostrará un medidor de fuerza. Intenta que llegue al nivel "Muy fuerte".

### Paso 4: Guarda los cambios

Pulsa el botón de "Actualizar contraseña" o "Change Password" al final del formulario. El sistema procesará el cambio y, normalmente, cerrará tu sesión actual. Tendrás que volver a entrar con la nueva contraseña.

[WARNING] Si cambias la contraseña de cPanel, no afecta a la contraseña de tu correo electrónico que gestionas desde allí (como info@tudominio.com). Son cosas independientes. Aunque si usas la misma clave para todo (mala idea), deberías cambiarla también en el gestor de correos.


Parte 2: ¿Y si mi hosting usa "Syspanel"?

Cada vez más proveedores de hosting (especialmente los europeos) están dejando atrás cPanel por alternativas más rápidas y ligeras. Si tu proveedor te dice que uses Syspanel, el proceso es muy similar, pero con un acceso diferente.

Acceso: La URL suele ser https://tudominio.com:2106 (recuerda el puerto 2106, es la clave para distinguirlo). También puede ser una subdominio como syspanel.tudominio.com.

### Pasos para cambiar la contraseña en Syspanel

  1. Entra con tu usuario y contraseña actuales.
  2. Busca el icono de tu avatar o foto de perfil en la esquina superior derecha.
  3. Haz clic en "Perfil" o "Configuración de usuario".
  4. Verás una sección llamada "Contraseña" o "Cambiar contraseña".
  5. Introduce la contraseña actual y la nueva dos veces para confirmar.
  6. Pulsa "Guardar".

[INFO] En Syspanel, el cambio de contraseña también cierra la sesión activa. Es una medida de seguridad extra que te obliga a verificar que la nueva clave funciona correctamente.


Parte 3: Cómo cambiar la contraseña de WordPress (wp-admin)

Ahora vamos a la parte que más te interesa si gestionas contenido: el panel de administración de WordPress. Hay tres métodos principales. Te recomiendo que empieces por el primero, que es el más fácil y seguro.

### Método A: Desde el propio panel de WordPress (La forma fácil)

Este es el método oficial y el más recomendado para usuarios sin experiencia técnica.

  1. Inicia sesión en tu WordPress. Normalmente accedes añadiendo /wp-admin al final de tu dominio (ej: tudominio.com/wp-admin).
  2. En el menú lateral izquierdo, pasa el ratón por encima de "Usuarios" y haz clic en "Todos los usuarios".
  3. Busca tu nombre de usuario (el que tiene el rol de Administrador) y haz clic en "Editar" justo debajo de su nombre.
  4. Desplázate hacia abajo hasta encontrar el bloque que dice "Gestión de la cuenta".
  5. Verás un enlace que dice "Establecer nueva contraseña". Haz clic en él.
  6. WordPress generará automáticamente una contraseña súper segura. Puedes usar esa (recomendado) o hacer clic en "Cancelar" y escribir la tuya propia en los campos que aparecen.
  7. Marca la casilla que dice "Confirmar el uso de la contraseña".
  8. Pulsa el botón azul de "Actualizar usuario" en la parte inferior.

Y listo. Tu contraseña de WordPress se ha cambiado.

[TIP] En el paso 6, si usas la contraseña generada por WordPress, asegúrate de copiarla y guardarla en tu gestor de contraseñas antes de pulsar "Actualizar usuario". Si no, no podrás volver a entrar.

### Método B: Desde la base de datos (phpMyAdmin)

Este método es un poco más técnico. Úsalo solo si no puedes acceder al panel de WordPress (por ejemplo, si te han hackeado y te han bloqueado).

  1. Entra en tu cPanel (o Syspanel) y busca el icono de "phpMyAdmin" dentro de la sección "Bases de datos".
  2. En el menú de la izquierda, selecciona la base de datos que usa tu WordPress (normalmente empieza con wp_ o el prefijo que configuraste).
  3. Haz clic en la tabla wp_users (el prefijo puede variar, pero siempre termina en _users).
  4. Verás una fila con tu nombre de usuario. Haz clic en el icono de "Editar" (el lápiz) en esa fila.
  5. Busca la columna llamada user_pass.
  6. En la columna "Función" (Function), selecciona MD5 en el menú desplegable. Esto es importante porque WordPress encripta así las contraseñas.
  7. En el campo "Valor" (Value), escribe tu nueva contraseña en texto plano.
  8. Pulsa "Continuar" o "Ejecutar" en la parte inferior.

[WARNING] Este método es delicado. Si no seleccionas MD5, WordPress no podrá leer tu contraseña. Si no te sientes seguro, mejor llama a tu soporte de hosting. Un error aquí puede romper el login.

### Método C: Desde el correo electrónico (Recuperación)

Si has olvidado tu contraseña y no puedes entrar, la forma más rápida es usar el enlace de "¿Has olvidado tu contraseña?" en la pantalla de login de WordPress.

  1. Ve a tudominio.com/wp-login.php.
  2. Haz clic en "¿Has olvidado tu contraseña?".
  3. Introduce tu nombre de usuario o correo electrónico.
  4. Recibirás un correo con un enlace para restablecerla. Este enlace caduca en 24 horas, así que actúa rápido.

[INFO] Si no recibes el correo de recuperación, revisa la carpeta de spam. Si sigue sin llegar, es que tu servidor tiene problemas con el envío de correos. En ese caso, usa el Método B (phpMyAdmin) para cambiarla directamente.


Consejos extra para blindar tu contraseña hosting y WordPress

Cambiar la contraseña es solo el primer paso. Aquí tienes una checklist rápida para que tu sitio sea una fortaleza:

  • Activa la autenticación en dos pasos (2FA): Tanto cPanel como WordPress (con plugins como Wordfence o Google Authenticator) te permiten añadir un código extra desde tu móvil. Esto hace que, aunque roben tu contraseña, no puedan entrar sin tu teléfono.
  • No uses la misma contraseña para todo: Es un error común. Si te hackean el correo, tendrán acceso a todo. Usa claves únicas para cada servicio.
  • Cambia el nombre de usuario "admin": Si tu usuario se llama admin, es la puerta medio abierta. Crea un usuario nuevo con rol de Administrador y elimina el antiguo.
  • Revisa los usuarios activos: De vez en cuando, ve a Usuarios > Todos los usuarios en WordPress y borra cualquier cuenta que no reconozcas.
  • Actualiza siempre: Mantén WordPress, los plugins y los temas actualizados. Las vulnerabilidades se corrigen con las actualizaciones.

Preguntas frecuentes (FAQ)

¿Con qué frecuencia debo cambiar la contraseña de cPanel?
Se recomienda cada 3 meses, especialmente si trabajas con varios colaboradores o accedes desde redes públicas (como cafeterías).

¿Cambiar la contraseña de WordPress afecta al SEO?
No. El SEO depende del contenido, la velocidad y la estructura de tu web. La contraseña solo afecta al acceso al panel de administración. Eso sí, una web hackeada sí afecta gravemente al SEO, por lo que cambiar la contraseña previene ese problema.

¿Qué hago si olvido la contraseña de cPanel?
La mayoría de los proveedores tienen un enlace de "¿Olvidaste tu contraseña?" en la pantalla de login. Este enviará un correo a tu dirección de contacto principal. Si no funciona, contacta con el soporte del hosting.

¿Puedo cambiar la contraseña de WordPress desde cPanel?
Sí, usando el Método B (phpMyAdmin) que te he explicado antes. Es la forma más directa si no tienes acceso al panel de administración.

¿Es seguro usar el mismo proveedor de hosting para el correo y la web?
Sí, es lo normal. Solo recuerda que las contraseñas del correo y de cPanel deben ser diferentes.


Resumen final

Ya tienes todo lo necesario para mantener tu sitio a salvo. Recuerda la rutina:

  1. Cambia la contraseña de cPanel desde la sección de Seguridad (o desde tu perfil en Syspanel con el puerto 2106).
  2. Cambia la contraseña de WordPress desde Usuarios > Editar y usando el generador de contraseñas.
  3. Activa el 2FA en ambas plataformas para una capa extra de seguridad.

No lo dejes para mañana. Dedica 10 minutos ahora a hacer este cambio. Es la inversión más barata y efectiva para proteger tu negocio online. Si te surge cualquier duda, deja un comentario y te echo una mano.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel