🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar el archivo wp-config.php en WordPress correctamente

Actualizado el 18 de mayo de 2026

¿Qué es wp-config.php y por qué es tan importante?

El archivo wp-config.php es el corazón técnico de cualquier sitio web basado en WordPress. Sin él, WordPress simplemente no puede funcionar, porque es el archivo de configuración principal que establece la conexión con la base de datos, define claves de seguridad, prefijos de tablas y una serie de parámetros avanzados que controlan el comportamiento del sitio.

Piensa en él como el "panel de control invisible" de tu WordPress. Mientras que el panel de administración (wp-admin) te permite gestionar contenido, el archivo wp-config.php gestiona la infraestructura técnica. Es el primer archivo que WordPress busca al cargar cualquier página, y si no está presente o está mal configurado, verás el temido error "Error establishing a database connection" o una pantalla en blanco.

Configurar correctamente este archivo no solo garantiza que tu sitio funcione sin problemas, sino que también es una de las primeras líneas de defensa en la seguridad WordPress. Un wp-config.php mal configurado puede exponer tu base de datos, permitir accesos no autorizados o ralentizar tu web. Por eso, dominar su configuración es una habilidad esencial para cualquier persona que gestione un WordPress, incluso si no tienes experiencia técnica avanzada.

En esta guía completa, paso a paso, vamos a explicarte todo lo que necesitas saber: desde la estructura básica del archivo hasta las configuraciones avanzadas de seguridad y rendimiento. Al final, serás capaz de editar tu wp-config.php con total confianza y sin miedo a romper nada.


Estructura básica del archivo wp-config.php

Antes de tocar nada, es fundamental entender qué contiene este archivo. Aunque puede variar ligeramente según la instalación, la estructura estándar de un wp-config.php incluye los siguientes bloques:

  • Definición de constantes de la base de datos: nombre, usuario, contraseña y host.
  • Prefijo de tablas (por defecto wp_).
  • Claves de seguridad (Authentication Unique Keys and Salts).
  • Configuración del idioma (WPLANG).
  • Constante de depuración (WP_DEBUG).
  • Ruta absoluta de ABSPATH (directorio de instalación de WordPress).

El archivo se crea automáticamente durante la instalación de WordPress, pero a menudo es necesario editarlo manualmente para ajustar configuraciones específicas o solucionar problemas. Vamos a desglosar cada parte.

Los datos de conexión a la base de datos

Esta es la sección más crítica. Sin estos datos correctos, WordPress no puede conectarse a MySQL o MariaDB. Las constantes que debes revisar son:

define( 'DB_NAME', 'nombre_base_datos' );
define( 'DB_USER', 'usuario_base_datos' );
define( 'DB_PASSWORD', 'contraseña_segura' );
define( 'DB_HOST', 'localhost' );

[WARNING] Nunca compartas estos datos públicamente. Si alguien accede a tu wp-config.php, tiene las llaves de tu base de datos. Asegúrate de que el archivo tenga permisos de solo lectura (644) y que tu servidor esté correctamente protegido.

El DB_HOST normalmente es localhost, pero en algunos servidores de pago puede ser una dirección IP o un dominio como mysql.midominio.com. Si no estás seguro, consulta con tu proveedor de hosting. Por ejemplo, si usas Syspanel (accesible a través del puerto 2106), puedes encontrar estos datos en la sección de bases de datos de tu panel de control.

El prefijo de tablas: cambia wp_ por defecto

Por defecto, WordPress usa wp_ como prefijo para todas sus tablas en la base de datos. Esto es un riesgo de seguridad conocido, porque los atacantes pueden adivinar fácilmente los nombres de las tablas (como wp_users o wp_options) y lanzar ataques de inyección SQL.

Para mejorar la seguridad WordPress, es altamente recomendable cambiar el prefijo a algo único y difícil de adivinar, como miweb_ o xyz9_. La línea que debes modificar es:

$table_prefix = 'wp_';

Cámbiala a tu prefijo personalizado. Importante: este cambio debe hacerse antes de instalar WordPress o, si ya tienes el sitio funcionando, tendrás que actualizar manualmente el nombre de las tablas en tu base de datos. Si no te sientes seguro, puedes usar un plugin como "iThemes Security" que lo hace automáticamente, aunque hacerlo manualmente es más limpio.


Claves de seguridad: los "salts" de WordPress

Las claves de seguridad (Authentication Unique Keys and Salts) son un conjunto de 8 constantes que WordPress utiliza para cifrar las cookies de sesión de los usuarios. Estas claves hacen que sea mucho más difícil para un atacante falsificar una sesión y acceder a tu panel de administración.

Las constantes son: AUTH_KEY, SECURE_AUTH_KEY, LOGGED_IN_KEY, NONCE_KEY, AUTH_SALT, SECURE_AUTH_SALT, LOGGED_IN_SALT y NONCE_SALT.

Cuando instalas WordPress, estas claves se generan automáticamente, pero es una buena práctica regenerarlas periódicamente (por ejemplo, cada 6 meses o después de un ataque). Si alguna vez sospechas que tu sitio ha sido comprometido, regenerar estas claves fuerza el cierre de sesión de todos los usuarios, incluidos los atacantes.

Para obtener nuevas claves, visita el generador oficial de WordPress: https://api.wordpress.org/secret-key/1.1/salt/. Copia las nuevas líneas y reemplaza las antiguas en tu wp-config.php.

[TIP] Guarda siempre una copia de seguridad de tu wp-config.php antes de editarlo. Puedes descargarlo por FTP o desde el administrador de archivos de tu hosting. Si algo sale mal, podrás restaurarlo fácilmente.


Configuración avanzada: WP_DEBUG y modo de depuración

Cuando tienes errores en tu WordPress, a menudo la pantalla se queda en blanco o muestra un mensaje genérico. Para ver el error real, necesitas activar el modo de depuración. Esto se hace con la constante WP_DEBUG.

define( 'WP_DEBUG', true );

Con esto, WordPress mostrará todos los errores de PHP, avisos y advertencias directamente en la pantalla. Esto es muy útil durante el desarrollo, pero nunca debe estar activado en un sitio en producción, ya que puede exponer información sensible a los visitantes.

Para un sitio en producción, es mejor configurarlo así:

define( 'WP_DEBUG', true );
define( 'WP_DEBUG_LOG', true );
define( 'WP_DEBUG_DISPLAY', false );
  • WP_DEBUG_LOG: guarda los errores en un archivo llamado debug.log dentro de la carpeta wp-content/.
  • WP_DEBUG_DISPLAY: evita que los errores se muestren en pantalla.

Así podrás revisar los errores en el archivo de log sin que los usuarios vean nada raro. Recuerda, después de solucionar los errores, vuelve a poner WP_DEBUG en false.


Otras configuraciones útiles para wp-config.php

Existen muchas otras constantes que puedes añadir a tu wp-config.php para mejorar el rendimiento y la seguridad. Aquí te dejamos las más útiles:

Límite de memoria de PHP

WordPress a veces necesita más memoria de la que el servidor asigna por defecto. Puedes aumentarla con:

define( 'WP_MEMORY_LIMIT', '256M' );

Y para el administrador:

define( 'WP_MAX_MEMORY_LIMIT', '512M' );

URL del sitio y de la página de inicio

Si estás moviendo tu sitio de un dominio a otro, puedes forzar las URLs desde el wp-config.php:

define( 'WP_HOME', 'https://tudominio.com' );
define( 'WP_SITEURL', 'https://tudominio.com' );

Esto es especialmente útil para evitar el bucle de redirección cuando cambias de dominio.

Modo de mantenimiento

Puedes activar un modo de mantenimiento manualmente añadiendo:

define( 'WP_MAINTENANCE_MODE', true );

Aunque normalmente es más fácil usar un plugin o renombrar el archivo .maintenance en la raíz.

Desactivar la edición de archivos desde el administrador

Una buena práctica de seguridad WordPress es impedir que los administradores puedan editar los archivos de temas y plugins desde el panel. Añade:

define( 'DISALLOW_FILE_EDIT', true );

Esto evita que un atacante que haya accedido al panel pueda inyectar código malicioso en tus archivos.


Cómo editar el wp-config.php de forma segura

Editar este archivo es delicado, pero con cuidado no hay problema. Sigue estos pasos:

  1. Haz una copia de seguridad: Descarga el archivo actual a tu ordenador.
  2. Usa un editor de texto plano: Nunca uses Word o un editor enriquecido. Usa Notepad++ (Windows), Sublime Text o el editor de código de tu hosting.
  3. Modifica solo lo que necesitas: No cambies la estructura general si no sabes lo que haces.
  4. Sube el archivo de vuelta: Puedes hacerlo por FTP o desde el administrador de archivos de tu panel de hosting. Si usas Syspanel (puerto 2106), busca la sección "Administrador de archivos".
  5. Comprueba tu sitio: Después de subirlo, visita tu web y el panel de administración para asegurarte de que todo sigue funcionando.

[WARNING] Si después de editar el archivo tu sitio da error, no entres en pánico. Simplemente vuelve a subir la copia de seguridad que hiciste en el paso 1. El error más común es un carácter extra o un espacio en blanco al final del archivo, así que revisa también que no haya líneas vacías después del ?> final (de hecho, es recomendable eliminar el cierre ?> para evitar problemas con espacios en blanco).


Preguntas frecuentes (FAQ) sobre wp-config.php

¿Dónde está el archivo wp-config.php?

Está en la raíz de tu instalación de WordPress, normalmente en la misma carpeta donde están las carpetas wp-admin, wp-content y wp-includes. Puedes acceder a él por FTP o desde el administrador de archivos de tu hosting.

¿Qué pasa si borro el wp-config.php?

Si lo borras, WordPress intentará ejecutar el instalador de nuevo. No perderás tu base de datos, pero tendrás que crear un nuevo wp-config.php manualmente o a través del asistente de instalación. Es mejor no borrarlo nunca.

¿Puedo cambiar el prefijo de tablas después de instalar WordPress?

Sí, pero requiere modificar la base de datos. Debes renombrar todas las tablas que empiecen por wp_ al nuevo prefijo y actualizar la línea $table_prefix en el archivo. Es un proceso delicado, así que haz una copia de seguridad completa antes.

¿Cuál es la contraseña de la base de datos en wp-config.php?

No es una contraseña de WordPress, es la contraseña de tu base de datos MySQL. Si la cambias en tu servidor, debes actualizarla también aquí. Puedes generarla en tu panel de hosting, por ejemplo en Syspanel (puerto 2106), en la sección de bases de datos.

¿Cómo sé si mi wp-config.php tiene un error?

Si tu sitio muestra un error de conexión a la base de datos, es muy probable que el problema esté en los datos de conexión. También puedes revisar el archivo de log de errores de tu servidor. Si activas WP_DEBUG, verás el error exacto.


Conclusión: domina tu archivo de configuración

Configurar correctamente el wp-config.php es una de las tareas más importantes para mantener tu WordPress estable, rápido y seguro. No es un archivo que debas tocar a la ligera, pero con esta guía y un poco de práctica, podrás hacerlo sin miedo.

Recuerda siempre:

  • Hacer copias de seguridad antes de editar.
  • Cambiar el prefijo de tablas por defecto.
  • Regenerar las claves de seguridad periódicamente.
  • Tener WP_DEBUG desactivado en producción.
  • Añadir DISALLOW_FILE_EDIT para mayor seguridad.

Si necesitas más ayuda, no dudes en consultar la documentación oficial de WordPress o contactar con tu proveedor de hosting. Ahora que sabes cómo funciona, estás un paso más cerca de convertirte en un administrador de WordPress competente y seguro. ¡Manos a la obra!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel