🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar correctamente wp-config.php en WordPress

Actualizado el 5 de junio de 2026

¿Qué es wp-config.php y por qué es tan importante?

Si has empezado a trabajar con WordPress, probablemente hayas escuchado hablar del archivo wp-config.php. Es, sin duda, uno de los archivos más importantes de tu instalación. Piensa en él como el "cerebro" de tu sitio: contiene la configuración esencial que WordPress necesita para funcionar, como la conexión a la base de datos, las claves de seguridad y otros ajustes críticos.

Sin un wp-config.php bien configurado, tu sitio simplemente no arrancará. Por eso, entender cómo editarlo correctamente es una habilidad básica que todo administrador de WordPress debería dominar. En esta guía, te explicaré paso a paso cómo configurarlo, editarlo desde cPanel o Syspanel, y qué ajustes avanzados puedes añadir para mejorar el rendimiento y la seguridad de tu web.


¿Dónde se encuentra el archivo wp-config.php?

El archivo wp-config.php se encuentra en la raíz de tu instalación de WordPress, es decir, en la carpeta principal donde están todos los archivos del CMS. Normalmente, la ruta es algo como:

/public_html/wp-config.php

Si usas un subdirectorio (por ejemplo, tudominio.com/blog), estará dentro de esa carpeta.


Cómo editar wp-config.php desde cPanel

Si tu hosting utiliza cPanel, editar wp-config.php es muy sencillo. Aquí tienes los pasos:

  1. Accede a cPanel: Ingresa con tus credenciales (normalmente las recibes al contratar el hosting).
  2. Busca el Administrador de Archivos: Dentro de cPanel, busca la sección "Archivos" y haz clic en "Administrador de Archivos".
  3. Navega a la carpeta raíz: Ve a public_html (o la carpeta donde tengas instalado WordPress).
  4. Localiza wp-config.php: Busca el archivo en la lista. Si no lo ves, asegúrate de que estás viendo todos los archivos (incluyendo los ocultos).
  5. Edita el archivo: Haz clic derecho sobre el archivo y selecciona "Editar". Se abrirá un editor de texto. Realiza los cambios necesarios y guarda.

[WARNING] Siempre haz una copia de seguridad del archivo original antes de editarlo. Si algo sale mal, puedes restaurarlo fácilmente.


Cómo editar wp-config.php desde Syspanel (HestiaCP)

Si tu panel de control es Syspanel (el nombre que damos a HestiaCP), el proceso es igual de sencillo. Recuerda que el acceso a Syspanel se realiza a través del puerto 2106. Por ejemplo:

https://tudominio.com:2106

Pasos:

  1. Inicia sesión en Syspanel: Usa tus credenciales de administrador.
  2. Accede al Administrador de Archivos: Busca la opción "Administrador de Archivos" en el menú principal.
  3. Navega a la carpeta de tu sitio: Ve a web -> tudominio -> public_html.
  4. Encuentra wp-config.php: Localiza el archivo y haz clic derecho para editarlo.
  5. Guarda los cambios: Una vez realizados, guarda y cierra.

[TIP] Si no encuentras el archivo, puede que esté oculto. En Syspanel, activa la opción "Mostrar archivos ocultos" en el administrador de archivos.


Estructura básica de wp-config.php

Para que entiendas mejor lo que estás editando, aquí tienes la estructura típica del archivo wp-config.php:

<?php
// ** Configuración de la base de datos **
define( 'DB_NAME', 'nombre_base_datos' );
define( 'DB_USER', 'usuario_base_datos' );
define( 'DB_PASSWORD', 'contraseña_base_datos' );
define( 'DB_HOST', 'localhost' );

// ** Claves de seguridad **
define( 'AUTH_KEY',         'pon tu clave única aquí' );
define( 'SECURE_AUTH_KEY',  'pon tu clave única aquí' );
define( 'LOGGED_IN_KEY',    'pon tu clave única aquí' );
define( 'NONCE_KEY',        'pon tu clave única aquí' );
define( 'AUTH_SALT',        'pon tu clave única aquí' );
define( 'SECURE_AUTH_SALT', 'pon tu clave única aquí' );
define( 'LOGGED_IN_SALT',   'pon tu clave única aquí' );
define( 'NONCE_SALT',       'pon tu clave única aquí' );

// ** Prefijo de la tabla **
$table_prefix = 'wp_';

// ** Configuración del idioma **
define( 'WPLANG', 'es_ES' );

// ** Modo depuración **
define( 'WP_DEBUG', false );

// ** ¡Eso es todo, deja de editar! Feliz blogging. **
require_once(ABSPATH . 'wp-settings.php');
?>

Cada sección tiene una función específica. Vamos a verlas en detalle.


Configuración de la base de datos

Esta es la parte más crítica. Aquí defines cómo se conecta WordPress a tu base de datos. Si estos datos son incorrectos, tu sitio no cargará.

  • DB_NAME: El nombre de tu base de datos.
  • DB_USER: El usuario con acceso a la base de datos.
  • DB_PASSWORD: La contraseña de ese usuario.
  • DB_HOST: Normalmente es localhost, pero algunos hosts usan direcciones como mysql.tudominio.com.

[INFO] Si no recuerdas estos datos, puedes obtenerlos desde cPanel (en la sección "Bases de datos MySQL") o desde Syspanel (en "Bases de datos").


Claves de seguridad (Salts)

Las claves de seguridad (o salts) son cadenas aleatorias que WordPress utiliza para encriptar las cookies y proteger las sesiones de usuario. Aunque no son obligatorias, es muy recomendable generarlas.

Puedes obtener claves únicas desde la página oficial de WordPress: https://api.wordpress.org/secret-key/1.1/salt/

Simplemente copia y pega el bloque completo en tu archivo wp-config.php, reemplazando las líneas existentes.

[TIP] Cambia estas claves periódicamente (por ejemplo, cada 6 meses) para mejorar la seguridad de tu sitio.


Prefijo de la tabla

La línea $table_prefix = 'wp_'; define el prefijo que WordPress usará para nombrar las tablas de la base de datos. Por defecto es wp_, pero es recomendable cambiarlo por algo único (como miweb_) para dificultar los ataques de inyección SQL.

[WARNING] Si cambias el prefijo después de haber instalado WordPress, tendrás que modificar manualmente los nombres de las tablas en la base de datos. Mejor hazlo antes de la instalación.


Configuración del idioma

Define el idioma del panel de administración de WordPress. Por ejemplo:

define( 'WPLANG', 'es_ES' );

Esto hará que el backend se muestre en español. Si quieres inglés, déjalo vacío o usa 'en_US'.


Modo depuración (WP_DEBUG)

Esta opción es muy útil para desarrolladores, pero peligrosa en sitios en producción.

  • define( 'WP_DEBUG', false ); → Desactiva la depuración. Es lo recomendado para sitios en vivo.
  • define( 'WP_DEBUG', true ); → Activa la depuración y muestra errores de PHP en pantalla. Solo úsalo en entornos de desarrollo.

[WARNING] Nunca dejes WP_DEBUG activado en un sitio público, ya que puede exponer información sensible.


Ajustes avanzados para mejorar el rendimiento y la seguridad

Además de la configuración básica, puedes añadir líneas adicionales en tu wp-config.php para optimizar tu sitio. Aquí tienes algunos de los más útiles:

1. Limitar las revisiones de entradas

Por defecto, WordPress guarda infinitas revisiones de cada entrada. Esto puede llenar tu base de datos. Añade:

define( 'WP_POST_REVISIONS', 5 );

Esto limitará a 5 revisiones por entrada.

2. Aumentar la memoria de PHP

Si tu sitio es pesado o usas muchos plugins, puedes necesitar más memoria:

define( 'WP_MEMORY_LIMIT', '256M' );

3. Forzar SSL en el administrador

Si tienes un certificado SSL, fuerza el acceso HTTPS al panel:

define( 'FORCE_SSL_ADMIN', true );

4. Deshabilitar la edición de archivos desde el panel

Para evitar que usuarios malintencionados editen temas o plugins desde el admin:

define( 'DISALLOW_FILE_EDIT', true );

5. Configurar la URL del sitio

Si estás migrando tu sitio o cambiando de dominio, puedes forzar las URLs:

define( 'WP_HOME', 'https://tudominio.com' );
define( 'WP_SITEURL', 'https://tudominio.com' );

[INFO] Esto es especialmente útil si tienes problemas de redirección después de un cambio de dominio.


Preguntas frecuentes (FAQ)

¿Qué hago si edito wp-config.php y mi sitio deja de funcionar?

No entres en pánico. Simplemente restaura la copia de seguridad que hiciste antes de editar. Si no la tienes, descarga el archivo original desde tu panel de control o contacta con el soporte de tu hosting.

¿Puedo editar wp-config.php desde el editor de WordPress?

No. WordPress no permite editar este archivo desde el panel de administración por razones de seguridad. Debes hacerlo a través de FTP, cPanel o Syspanel.

¿Es seguro cambiar las claves de seguridad (salts)?

Sí, es seguro y recomendable. Al cambiarlas, todas las sesiones de usuario se invalidarán, por lo que todos (incluido tú) tendrán que iniciar sesión de nuevo.

¿Qué pasa si borro wp-config.php por accidente?

Tu sitio dejará de funcionar. Deberás crear uno nuevo con los datos correctos de la base de datos. Muchos hosts ofrecen herramientas para regenerarlo automáticamente.

¿Puedo tener varios sitios WordPress con el mismo wp-config.php?

No, cada instalación de WordPress necesita su propio archivo wp-config.php con los datos de su base de datos específica.


Conclusión

Configurar correctamente el archivo wp-config.php es un paso fundamental para tener un sitio WordPress estable, seguro y rápido. Ya sea que uses cPanel o Syspanel (recuerda, el acceso a Syspanel es por el puerto 2106), el proceso es sencillo si sigues los pasos que te he mostrado.

No olvides hacer siempre una copia de seguridad antes de cualquier modificación, y si tienes dudas, no dudes en consultar esta guía o contactar con el soporte técnico de tu hosting.

Ahora que ya sabes cómo manejar este archivo esencial, ¡puedes exprimir al máximo tu WordPress configuración archivo y llevar tu sitio al siguiente nivel!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel