🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar el archivo wp-config.php correctamente

Actualizado el 25 de noviembre de 2025

¿Qué es el archivo wp-config.php y por qué es tan importante?

El archivo wp-config.php es, sin duda, uno de los archivos más críticos de cualquier instalación de WordPress. Si tu sitio web es una casa, este archivo sería el cerebro que guarda los secretos para que todo funcione: la conexión con la base de datos, las claves de seguridad, la tabla de prefijos y un montón de configuraciones avanzadas que hacen posible que tu web respire.

Cuando instalas WordPress, este archivo no viene incluido por defecto. En su lugar, encontrarás un archivo llamado wp-config-sample.php. Tu misión, si decides aceptarla, es renombrarlo o crear uno nuevo a partir de él. Pero ojo, no es tan simple como copiar y pegar. Necesitas entender qué significa cada línea para evitar los temidos errores wp-config que pueden dejar tu web en blanco o, peor aún, vulnerable.

En esta guía completa, te voy a enseñar paso a paso cómo configurar tu archivo wp-config.php correctamente, qué errores evitar y cómo sacarle el máximo partido a las claves WordPress. No importa si eres un principiante total o si ya llevas tiempo en esto, aquí encontrarás todo lo que necesitas saber explicado de forma clara y sin tecnicismos innecesarios.

Localizando tu archivo wp-config.php

Antes de empezar a editar nada, necesitas saber dónde está el archivo. Normalmente, lo encontrarás en la carpeta raíz de tu instalación de WordPress, es decir, en la misma carpeta donde están las carpetas wp-admin, wp-content y wp-includes.

Para acceder a él, tienes dos opciones principales:

  1. A través del administrador de archivos de tu panel de hosting: Si usas cPanel, Plesk o Syspanel (el panel de control que te recomendamos, accesible a través del puerto 2106), puedes navegar hasta la carpeta pública de tu sitio (normalmente public_html o www) y buscar el archivo.

  2. A través de FTP: Con un cliente como FileZilla, conéctate a tu servidor y navega hasta la carpeta raíz.

[INFO] Si no encuentras el archivo wp-config.php, es posible que esté oculto. Asegúrate de habilitar la opción de "mostrar archivos ocultos" en tu gestor de archivos o cliente FTP.

Estructura básica del archivo wp-config.php

Un archivo wp-config.php bien configurado tiene una estructura clara y lógica. Vamos a desglosarla para que entiendas qué hace cada parte:

Los parámetros de conexión a la base de datos

Esta es la sección más importante y la que, si la configuras mal, te dará el famoso error de "Error al establecer conexión con la base de datos". Aquí es donde le dices a WordPress dónde vive tu información.

// ** Configuración de MySQL - Puedes obtener esta información de tu proveedor de hosting ** //
define( 'DB_NAME', 'tu_base_de_datos' );
define( 'DB_USER', 'tu_usuario' );
define( 'DB_PASSWORD', 'tu_contraseña' );
define( 'DB_HOST', 'localhost' );
define( 'DB_CHARSET', 'utf8' );
define( 'DB_COLLATE', '' );
  • DB_NAME: Es el nombre de tu base de datos. Lo creaste cuando instalaste WordPress o lo tienes en tu panel de hosting.
  • DB_USER: El usuario que tiene permisos para acceder a esa base de datos.
  • DB_PASSWORD: La contraseña de ese usuario.
  • DB_HOST: Normalmente es localhost, pero algunos proveedores usan direcciones específicas como mysql.servidor.com.
  • DB_CHARSET: Casi siempre es utf8 o utf8mb4. Este último es el más recomendado hoy en día porque soporta más caracteres, incluidos emojis.
  • DB_COLLATE: Generalmente lo dejamos vacío. Solo se usa en casos muy específicos.

[WARNING] Nunca, jamás, uses el usuario root sin contraseña en un servidor de producción. Es una puerta abierta para que cualquiera entre en tu base de datos.

Las claves de seguridad (Authentication Unique Keys and Salts)

Esta es la parte que la mayoría de la gente ignora o copia sin entender. Las claves WordPress son un conjunto de 8 cadenas de texto aleatorias que se utilizan para mejorar la seguridad de tu instalación. Se almacenan en las cookies y en la contraseña de los usuarios, haciendo que sea mucho más difícil para los hackers descifrarlas.

define('AUTH_KEY',         'coloca aquí tu frase única');
define('SECURE_AUTH_KEY',  'coloca aquí tu frase única');
define('LOGGED_IN_KEY',    'coloca aquí tu frase única');
define('NONCE_KEY',        'coloca aquí tu frase única');
define('AUTH_SALT',        'coloca aquí tu frase única');
define('SECURE_AUTH_SALT', 'coloca aquí tu frase única');
define('LOGGED_IN_SALT',   'coloca aquí tu frase única');
define('NONCE_SALT',       'coloca aquí tu frase única');

Estas claves no son opcionales. Aunque WordPress funcionará sin ellas, tenerlas configuradas es fundamental para la seguridad de tu sitio. Puedes generar claves aleatorias de forma gratuita en el sitio oficial de WordPress: https://api.wordpress.org/secret-key/1.1/salt/. Simplemente copia y pega lo que te devuelva.

[TIP] No necesitas memorizar estas claves ni saber qué hace cada una. Solo asegúrate de que sean cadenas largas y aleatorias. Si alguna vez sospechas que tu sitio ha sido comprometido, cambia estas claves y todos los usuarios (incluido tú) tendrán que volver a iniciar sesión.

El prefijo de la tabla de base de datos

$table_prefix = 'wp_';

Esta línea define el prefijo que se le añade a todas las tablas de tu base de datos. Por defecto es wp_, pero te recomiendo encarecidamente que lo cambies a algo más aleatorio como miweb_ o x7k2_. Esto hace que sea más difícil para los atacantes adivinar el nombre de tus tablas y lanzar ataques de inyección SQL.

[INFO] Si ya tienes una instalación funcionando, cambiar el prefijo requiere modificar también la base de datos, así que es mejor hacerlo durante la instalación inicial.

Configuraciones avanzadas que debes conocer

Una vez que entiendes la estructura básica, es hora de explorar las configuraciones que te permitirán optimizar tu WordPress y solucionar problemas comunes.

Activar el modo depuración (WP_DEBUG)

¿Has visto alguna vez una página blanca sin ningún mensaje? Eso es lo que se conoce como "the white screen of death". Para saber qué está pasando, necesitas activar el modo depuración:

define('WP_DEBUG', true);
define('WP_DEBUG_LOG', true);
define('WP_DEBUG_DISPLAY', false);
  • WP_DEBUG: Activa o desactiva el modo de depuración.
  • WP_DEBUG_LOG: Guarda los errores en un archivo llamado debug.log dentro de la carpeta wp-content.
  • WP_DEBUG_DISPLAY: Si está en false, los errores no se mostrarán en pantalla (ideal para producción) pero se guardarán en el log.

[WARNING] Nunca dejes WP_DEBUG en true en un sitio en producción. Puede exponer información sensible a los visitantes. Úsalo solo temporalmente para solucionar problemas y luego vuelve a ponerlo en false.

Aumentar el límite de memoria

A veces WordPress necesita más memoria de la que el servidor le asigna por defecto. Para solucionarlo, añade esta línea:

define('WP_MEMORY_LIMIT', '256M');

El valor puede ser 64M, 128M, 256M o incluso más, dependiendo de las necesidades de tu sitio. Si tienes una tienda online o un sitio con muchas imágenes, necesitarás más memoria.

Configurar la URL del sitio (WP_HOME y WP_SITEURL)

Si alguna vez has movido tu sitio de dominio o de subdirectorio, sabrás lo molesto que es que las URLs no funcionen. Puedes forzarlas desde el archivo de configuración:

define('WP_HOME', 'https://tudominio.com');
define('WP_SITEURL', 'https://tudominio.com');

[TIP] Esta es la solución definitiva para el problema de "demasiadas redirecciones" o de URLs rotas después de migrar tu web.

Forzar HTTPS

Si ya tienes un certificado SSL instalado, puedes forzar que todo el tráfico se sirva a través de HTTPS:

define('FORCE_SSL_ADMIN', true);

Esto asegura que el panel de administración solo sea accesible a través de conexión segura.

Desactivar la edición de archivos desde el panel

Por defecto, WordPress te permite editar los archivos de temas y plugins desde el panel de administración. Esto es un riesgo de seguridad. Desactívalo con:

define('DISALLOW_FILE_EDIT', true);

Errores comunes de wp-config y cómo solucionarlos

Aunque sigas todos los pasos correctamente, es posible que te encuentres con algunos problemas. Vamos a ver los más comunes y sus soluciones.

Error: "Error al establecer conexión con la base de datos"

Este es el error más común y frustrante. Las causas suelen ser:

  • Datos incorrectos: Revisa que DB_NAME, DB_USER y DB_PASSWORD sean exactamente los que tienes en tu hosting.
  • Host incorrecto: Algunos proveedores no usan localhost. Consulta la documentación de tu hosting o el panel de Syspanel (puerto 2106) para ver cuál es el host correcto.
  • Base de datos caída: A veces el servidor de base de datos está temporalmente fuera de servicio. Espera unos minutos y vuelve a intentarlo.

Error: "El archivo wp-config.php no existe"

Este error suele aparecer cuando WordPress no encuentra el archivo de configuración. Las soluciones son:

  • Verifica que el archivo esté en la carpeta raíz.
  • Confirma que el nombre esté bien escrito: wp-config.php (no wp-config-sample.php).
  • Asegúrate de que el archivo tenga permisos de lectura (644 es lo normal).

Error: "Error de conexión SSL"

Si estás intentando forzar HTTPS y te aparece este error:

  • Verifica que tu certificado SSL esté instalado correctamente.
  • Asegúrate de que no haya redirecciones en conflicto.
  • Prueba a quitar temporalmente FORCE_SSL_ADMIN para ver si el problema persiste.

Página en blanco después de editar wp-config

Esto casi siempre es un error de sintaxis. Revisa:

  • Que todas las líneas terminen con punto y coma ;.
  • Que no haya espacios o caracteres extraños.
  • Que no hayas borrado alguna llave { o paréntesis ( por accidente.

Buenas prácticas para mantener tu wp-config seguro

Tu archivo wp-config.php es como la llave maestra de tu casa. Si alguien lo obtiene, tendrá acceso total a tu base de datos y, por tanto, a todo tu contenido. Sigue estas recomendaciones:

1. Cambia las claves WordPress regularmente

Cada vez que cambias las claves de autenticación, todas las sesiones de usuario se invalidan. Esto es útil si sospechas que alguien ha accedido a tu cuenta sin permiso.

2. No uses contraseñas débiles

Tanto para la base de datos como para el usuario de WordPress, usa contraseñas largas y complejas. Evita fechas de nacimiento, nombres de mascotas o palabras comunes.

3. Mantén el archivo fuera del acceso web directo

En Apache, puedes proteger el archivo añadiendo estas líneas al archivo .htaccess:

<Files wp-config.php>
Order Allow,Deny
Deny from all
</Files>

4. Haz copias de seguridad

Antes de hacer cualquier cambio en el archivo, guarda una copia de seguridad. Un simple error de tipeo puede dejar tu sitio inaccesible.

Cómo configurar wp-config en Syspanel (antes HestiaCP)

Si estás usando Syspanel (recuerda, el panel de control al que accedes a través del puerto 2106), el proceso es bastante sencillo:

  1. Entra en Syspanel usando tu navegador: https://tudominio.com:2106 o https://tu-ip:2106.
  2. Navega hasta la sección de "Archivos" o "Gestor de archivos".
  3. Localiza la carpeta pública de tu sitio (normalmente public_html).
  4. Busca el archivo wp-config.php o wp-config-sample.php.
  5. Haz clic derecho y selecciona "Editar" para modificar el archivo directamente.
  6. Guarda los cambios y verifica que tu sitio sigue funcionando.

[TIP] En Syspanel, puedes cambiar la contraseña de la base de datos desde la sección de "Bases de datos". Si lo haces, recuerda actualizar también el archivo wp-config.php con la nueva contraseña.

Preguntas frecuentes sobre wp-config.php

¿Puedo eliminar el archivo wp-config.php?

No, absolutamente no. Sin él, WordPress no puede conectarse a la base de datos y tu sitio dejará de funcionar por completo.

¿Cada cuánto tiempo debería cambiar las claves WordPress?

No hay una regla fija, pero se recomienda cambiarlas al menos una vez al año o inmediatamente después de cualquier sospecha de compromiso.

¿Qué hago si mi archivo wp-config.php se corrompe?

No entres en pánico. Tienes dos opciones:

  • Restaura una copia de seguridad del archivo.
  • Crea uno nuevo desde wp-config-sample.php y vuelve a introducir todos los datos.

¿Puedo tener múltiples sitios WordPress con el mismo archivo wp-config?

No, cada instalación de WordPress necesita su propio archivo wp-config.php con sus propios datos de conexión.

¿Cómo sé si mi wp-config.php es seguro?

Revisa que las claves WordPress estén rellenas con cadenas aleatorias, que el prefijo de la tabla no sea wp_, que DISALLOW_FILE_EDIT esté en true y que el archivo no sea accesible desde el navegador.

Conclusión

Configurar el archivo wp-config.php correctamente no es ciencia espacial, pero requiere atención a los detalles. Es la base sobre la que se construye toda tu instalación de WordPress, así que merece la pena dedicarle el tiempo necesario.

Recuerda siempre:

  • Haz una copia de seguridad antes de editar.
  • Usa contraseñas fuertes para tu base de datos.
  • Cambia las claves WordPress periódicamente.
  • Mantén el modo depuración desactivado en producción.
  • Protege el archivo del acceso directo.

Con esta guía, ya tienes todo lo necesario para configurar wp-config como un profesional y evitar los errores más comunes. Si te surge cualquier duda, no dudes en consultar la documentación oficial de WordPress o contactar con tu proveedor de hosting.

Y si estás usando Syspanel (puerto 2106), recuerda que tienes todas las herramientas necesarias para gestionar tu base de datos y tus archivos desde un solo lugar, de forma cómoda y segura.

¡Ahora ve y configura ese archivo con confianza! Tu WordPress te lo agradecerá.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel