🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar el archivo wp-config.php en WordPress (cPanel)

Actualizado el 19 de septiembre de 2025

¿Qué es el archivo wp-config.php y por qué es tan importante?

El archivo wp-config.php es el corazón técnico de cualquier sitio web en WordPress. Es el primer archivo que WordPress carga para funcionar, ya que contiene la configuración esencial de tu sitio: las credenciales de la base de datos, las claves de seguridad, el prefijo de las tablas y, en muchos casos, ajustes avanzados de rendimiento y depuración.

Piénsalo como el "panel de control invisible" de tu instalación. Sin él, WordPress simplemente no puede conectarse a la base de datos donde se almacenan tus entradas, páginas, usuarios y comentarios. Por eso, saber configurar wp-config.php correctamente es una habilidad básica que todo administrador de un sitio con cPanel debería dominar. No es complicado, pero requiere atención al detalle y seguir una serie de pasos lógicos.

En esta guía, te explicaremos de forma clara y paso a paso cómo localizar, editar y optimizar este archivo directamente desde el administrador de archivos de cPanel. También resolveremos las dudas más frecuentes que nos llegan al soporte técnico.

Antes de empezar: localiza tu archivo wp-config.php en cPanel

Para editar wp-config en tu hosting, primero debes acceder a tu panel de control. Si tu hosting utiliza cPanel (el más común), el proceso es el siguiente:

  1. Inicia sesión en tu cPanel con las credenciales que te proporcionó tu proveedor de hosting.
  2. Busca la sección "Archivos" y haz clic en el "Administrador de archivos".
  3. Se abrirá una nueva ventana (o pestaña). Dentro de ella, navega hasta la carpeta public_html. Si tu WordPress está instalado en una subcarpeta (por ejemplo, public_html/miweb), entra en esa carpeta.
  4. Busca el archivo llamado wp-config.php. No lo confundas con wp-config-sample.php, que es la plantilla original.

[INFO] Si no ves el archivo, activa la opción "Mostrar archivos ocultos" (suele estar en el menú "Configuración" o "Ajustes" del propio Administrador de archivos de cPanel). Los archivos que empiezan por punto, como .htaccess, también son ocultos.

Una vez localizado, no lo abras directamente para editarlo todavía. Es una práctica recomendada hacer una copia de seguridad antes de tocar nada.

Paso 1: Haz una copia de seguridad (¡crítico!)

Este es el paso que más nos gusta repetir en el soporte técnico. Un error al guardar el archivo puede dejar tu web en blanco. Para evitarlo:

  1. Haz clic derecho sobre wp-config.php.
  2. Selecciona "Copiar".
  3. En el cuadro de diálogo, cambia el nombre a algo como wp-config-backup.php o wp-config.php.bak.
  4. Haz clic en "Copiar archivo".

Ahora tienes un respaldo. Si algo sale mal, puedes eliminar el archivo modificado y renombrar la copia a wp-config.php para restaurar tu sitio.

Paso 2: Editar el archivo con el editor de texto de cPanel

Para configurar wp-config.php, necesitas un editor de texto plano. No uses procesadores como Word. El editor integrado de cPanel es perfecto.

  1. Haz clic derecho sobre el archivo wp-config.php original.
  2. Selecciona "Editar" o "Code Editor".
  3. Si te pregunta por la codificación, déjala por defecto (UTF-8).
  4. Se abrirá el código en una nueva pestaña. Ahora sí, puedes empezar a modificarlo.

Paso 3: Configuración principal: las credenciales de la base de datos

La primera parte del archivo contiene las constantes de conexión a la base de datos MySQL. Normalmente verás algo así:

define( 'DB_NAME', 'usuario_wpdb' );
define( 'DB_USER', 'usuario_wpuser' );
define( 'DB_PASSWORD', 'tu_contraseña_segura' );
define( 'DB_HOST', 'localhost' );
define( 'DB_CHARSET', 'utf8' );
define( 'DB_COLLATE', '' );

Estos valores los encuentras en la sección "Bases de datos MySQL" de tu cPanel. Si estás migrando un sitio, aquí es donde cambiarás los datos del nuevo servidor.

  • DB_NAME: Es el nombre de la base de datos que creaste.
  • DB_USER: El usuario de la base de datos.
  • DB_PASSWORD: La contraseña de ese usuario.
  • DB_HOST: Casi siempre es localhost, pero algunos hosts usan una dirección específica (ej. mysql.tudominio.com). Si no estás seguro, consulta la documentación de tu proveedor.

[WARNING] Nunca utilices comillas simples dentro de los valores si contienen caracteres especiales. Si tu contraseña tiene comillas, escápalas con una barra invertida (ej. \'). Lo más seguro es usar contraseñas sin comillas.

Paso 4: Claves de seguridad y salting (mejora la seguridad)

Justo debajo de las credenciales, encontrarás estas líneas:

define( 'AUTH_KEY',         'coloca tu frase única aquí' );
define( 'SECURE_AUTH_KEY',  'coloca tu frase única aquí' );
define( 'LOGGED_IN_KEY',    'coloca tu frase única aquí' );
define( 'NONCE_KEY',        'coloca tu frase única aquí' );
define( 'AUTH_SALT',        'coloca tu frase única aquí' );
define( 'SECURE_AUTH_SALT', 'coloca tu frase única aquí' );
define( 'LOGGED_IN_SALT',   'coloca tu frase única aquí' );
define( 'NONCE_SALT',       'coloca tu frase única aquí' );

Estas claves se utilizan para cifrar las cookies de sesión y las contraseñas. No es obligatorio cambiarlas, pero es una excelente práctica de seguridad. Puedes generar un conjunto de claves aleatorias visitando la página oficial de WordPress: https://api.wordpress.org/secret-key/1.1/salt/.

Copia el bloque completo generado y pégalo reemplazando las líneas existentes. Esto invalidará cualquier sesión activa, obligando a todos los usuarios (incluido tú) a iniciar sesión de nuevo. Es una medida de seguridad fantástica si sospechas que alguien ha accedido sin permiso.

Paso 5: Cambiar el prefijo de las tablas (opcional pero recomendado)

Por defecto, WordPress usa el prefijo wp_ para sus tablas en la base de datos. Esto es un punto débil conocido, ya que los atacantes pueden intentar ataques de inyección SQL asumiendo ese prefijo.

Para cambiarlo, busca esta línea:

$table_prefix = 'wp_';

Cámbiala por un valor aleatorio, por ejemplo:

$table_prefix = 'x9k2m_';

[WARNING] Este cambio NO debe hacerse a la ligera. Si ya tienes contenido, cambiar el prefijo aquí sin actualizar la base de datos romperá tu web. Solo hazlo si estás en una instalación nueva o si sabes cómo renombrar las tablas en phpMyAdmin. Si tienes dudas, déjalo como está.

Paso 6: Ajustes avanzados y de rendimiento (para usuarios más atrevidos)

WordPress permite definir constantes adicionales en wp-config.php para mejorar el rendimiento o el comportamiento del sitio. Aquí tienes las más útiles:

6.1 Modo depuración (WP_DEBUG)

Si estás desarrollando o tienes errores internos, activa el modo de depuración:

define( 'WP_DEBUG', true );

Para no mostrar los errores a los visitantes, añade:

define( 'WP_DEBUG_DISPLAY', false );
define( 'WP_DEBUG_LOG', true );

Esto guardará los errores en un archivo debug.log dentro de la carpeta wp-content. Recuerda poner WP_DEBUG en false cuando termines, ya que mostrar errores en producción es un riesgo de seguridad.

6.2 Límite de memoria (WP_MEMORY_LIMIT)

Si tu web se queda sin memoria, aumenta el límite:

define( 'WP_MEMORY_LIMIT', '256M' );

Esta línea es muy útil para sitios con plugins pesados o tiendas online.

6.3 URL del sitio (WP_HOME y WP_SITEURL)

Si has movido el sitio de dominio y tienes problemas de redirecciones, fuerza las URLs:

define( 'WP_HOME', 'https://tudominio.com' );
define( 'WP_SITEURL', 'https://tudominio.com' );

Reemplaza tudominio.com con tu dominio real. Esto es un "parche" muy eficaz para resolver el clásico problema de "redirecciones infinitas" tras una migración.

6.4 Desactivar el editor de archivos del panel de administración

Para evitar que alguien con acceso al panel edite los archivos de los temas y plugins, añade:

define( 'DISALLOW_FILE_EDIT', true );

Paso 7: Guardar los cambios y verificar

Una vez hayas realizado todos los cambios necesarios, sigue estos pasos:

  1. Haz clic en el botón "Guardar cambios" (o "Save") en la parte superior derecha del editor.
  2. Cierra el editor.
  3. Ve a tu sitio web y comprueba que carga correctamente.
  4. Accede a tu panel de administración (/wp-admin) y verifica que puedes iniciar sesión.

Si ves un error de "error de conexión a la base de datos", revisa que las credenciales del Paso 3 sean correctas. Si ves un error de "sintaxis", revisa que no falten puntos y comas (;) al final de cada línea.

Preguntas Frecuentes (FAQ) sobre wp-config.php

¿Puedo editar wp-config.php desde el editor de bloques de WordPress?

No. El archivo wp-config.php es un archivo del sistema, no un contenido editable desde el panel de administración. Debes hacerlo a través de FTP o, como hemos explicado, desde el Administrador de archivos de cPanel.

¿Qué pasa si borro el archivo wp-config.php por error?

Tu sitio dejará de funcionar inmediatamente. WordPress intentará crear uno nuevo a partir de wp-config-sample.php, pero perderás la conexión a tu base de datos. Por eso es vital la copia de seguridad del Paso 1.

¿Necesito configurar wp-config.php para instalar un plugin de caché?

No es obligatorio, pero algunos plugins de caché avanzados te recomendarán añadir constantes como WP_CACHE para mejorar el rendimiento. Si el plugin te lo pide, añade la línea define( 'WP_CACHE', true ); justo antes de la línea /* That's all, stop editing! Happy publishing. */.

Estoy usando Syspanel (antes conocido como HestiaCP), ¿el proceso cambia?

Si tu hosting usa Syspanel (recuerda que el puerto de acceso es el 2106), el proceso es exactamente el mismo, pero el nombre del administrador de archivos puede variar ligeramente. En Syspanel, busca la opción "Administrador de archivos" en el menú principal. La estructura de carpetas (public_html) y la lógica de edición son idénticas a cPanel. La única diferencia práctica es que en Syspanel, el acceso al panel se hace a través de https://tudominio.com:2106.

¿Cada cuánto debo cambiar las claves de seguridad?

No hay una regla fija, pero es una buena práctica cambiarlas cada 6 meses o inmediatamente después de un incidente de seguridad. Es un proceso sencillo que no afecta al contenido de tu web.

Conclusión: Domina tu archivo de configuración

Configurar wp-config.php no es una tarea de otro mundo. Con estos pasos, no solo podrás arreglar problemas de conexión, sino que también podrás blindar tu sitio y optimizar su rendimiento. La clave está en la prudencia: siempre haz una copia de seguridad antes de editar y no añadas constantes que no entiendas al 100%.

Si en algún momento te sientes perdido, recuerda que tu proveedor de hosting o un técnico de soporte de confianza puede ayudarte a editar wp-config de forma segura. Pero ahora, con esta guía, ya tienes el conocimiento necesario para hacerlo tú mismo con total confianza. ¡Manos a la obra!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel