Cómo configurar el archivo wp-config.php en WordPress (DirectAdmin)
¿Te da miedo tocar el archivo wp-config.php? ¡No te preocupes! Es totalmente normal. Este archivo es el "corazón" de tu WordPress, pero configurarlo correctamente es más sencillo de lo que parece, especialmente si usas un panel de control como DirectAdmin.
En esta guía extensa y paso a paso, te voy a enseñar exactamente cómo configurar el archivo wp-config.php en tu hosting con DirectAdmin. Aprenderás a encontrar el archivo, editarlo de forma segura y, lo más importante, a añadir las claves de seguridad de WordPress para blindar tu sitio.
Vamos a ello. No necesitas ser un experto en programación, solo seguir las instrucciones con calma.
¿Qué es el archivo wp-config.php y por qué es tan importante?
Antes de meternos en faena, es fundamental que entiendas qué es este archivo. El wp-config.php es el archivo de configuración principal de WordPress. Sin él, WordPress no puede funcionar, porque es el encargado de decirle a tu sitio web cómo conectarse a la base de datos, qué prefijo usar en las tablas, y cómo manejar la seguridad.
Piénsalo como el "cerebro" que coordina todo. Contiene información crítica como:
- Nombre de la base de datos: dónde se guardan tus artículos y configuraciones.
- Usuario y contraseña de la base de datos: las llaves para entrar a esa "bodega" de datos.
- Prefijo de las tablas: un identificador para las tablas de tu base de datos (normalmente
wp_). - Claves de seguridad: un conjunto de contraseñas únicas que ayudan a cifrar la información de las cookies y sesiones de tus usuarios.
Configurarlo mal puede romper tu sitio web, pero con esta guía lo harás sin errores.
Paso 1: Localizar el archivo wp-config.php en DirectAdmin
Lo primero es encontrar el archivo. En un hosting con DirectAdmin, el proceso es muy visual y sencillo. Tu sitio web suele estar alojado en una carpeta llamada public_html o domains/tudominio.com/public_html.
Aquí te explico cómo llegar:
- Accede a tu panel de DirectAdmin (normalmente en
tudominio.com:2222). - Busca la sección "Administrador de archivos" (File Manager). Suele estar en la parte de "Administración de archivos" o en el menú lateral.
- Entra en la carpeta
public_html. Si tienes varios dominios, asegúrate de entrar en el de tu dominio principal. - Busca el archivo llamado
wp-config.php. Estará en la raíz, junto a las carpetaswp-admin,wp-contentywp-includes.
[INFO]: Si no ves el archivo, puede que esté oculto. En el Administrador de archivos de DirectAdmin, busca una opción que diga "Mostrar archivos ocultos" y actívala.
Paso 2: Hacer una copia de seguridad ANTES de tocar nada
Esta es la regla de oro. Antes de modificar cualquier archivo de configuración, haz una copia de seguridad. Si algo sale mal, puedes restaurar la copia y tu sitio seguirá funcionando.
En el Administrador de archivos:
- Haz clic derecho sobre
wp-config.php. - Selecciona "Copiar" o "Duplicate".
- Se creará un archivo llamado
wp-config.php.copyo similar. Ese es tu salvavidas.
[WARNING]: Nunca edites el archivo directamente sin tener una copia. Un simple error tipográfico, como una coma o un espacio extra, puede hacer que tu sitio web muestre un error de conexión a la base de datos.
Paso 3: Editar el archivo de forma segura
Ahora viene la parte interesante. Para editar el archivo, sigue estos pasos:
- Haz clic derecho sobre
wp-config.php. - Selecciona "Editar" o "Edit". Se abrirá un editor de texto en línea.
- IMPORTANTE: No utilices el editor de texto de Windows o Mac para editar el archivo directamente desde tu ordenador y luego subirlo. Es mejor usar el editor de DirectAdmin para evitar problemas de codificación o saltos de línea.
Dentro del editor, verás un montón de código PHP. No te asustes, solo vamos a modificar y añadir algunas líneas específicas.
Paso 4: Configurar las claves de seguridad de WordPress (Salt Keys)
Esta es una de las partes más importantes para proteger tu web. Las claves de seguridad WordPress son un conjunto de 8 variables que hacen tu sitio mucho más difícil de hackear. Sin ellas, WordPress es vulnerable a ataques de fuerza bruta.
Estas claves se ven así en el archivo:
define('AUTH_KEY', 'coloca tu frase única aquí');
define('SECURE_AUTH_KEY', 'coloca tu frase única aquí');
define('LOGGED_IN_KEY', 'coloca tu frase única aquí');
define('NONCE_KEY', 'coloca tu frase única aquí');
define('AUTH_SALT', 'coloca tu frase única aquí');
define('SECURE_AUTH_SALT', 'coloca tu frase única aquí');
define('LOGGED_IN_SALT', 'coloca tu frase única aquí');
define('NONCE_SALT', 'coloca tu frase única aquí');
¿Cómo obtener estas claves? Muy fácil. WordPress tiene un generador oficial de claves que cambia constantemente. Solo tienes que visitar la siguiente página web:
https://api.wordpress.org/secret-key/1.1/salt/
Al entrar, verás un bloque de código con las 8 claves ya generadas. Son una serie de caracteres aleatorios.
¿Qué hago con ese código?
- Copia todo el bloque de código que te da la página de WordPress.
- Vuelve al editor de DirectAdmin y busca las líneas que empiezan con
define('AUTH_KEY'y así sucesivamente. - Borra todas esas líneas (desde
AUTH_KEYhastaNONCE_SALT). - Pega el bloque nuevo que copiaste en su lugar.
[TIP]: Es como cambiar la cerradura de tu casa. Si crees que alguien pudo haber obtenido tus claves antiguas, generar unas nuevas y reemplazarlas es una excelente práctica de seguridad.
Paso 5: Configurar el prefijo de la base de datos (opcional pero recomendado)
Por defecto, WordPress usa el prefijo wp_ para sus tablas en la base de datos. Los hackers lo saben y lo utilizan para intentar ataques de inyección SQL. Cambiar este prefijo añade una capa extra de seguridad.
En el archivo wp-config.php, busca esta línea:
$table_prefix = 'wp_';
Puedes cambiarla por algo como miweb_ o mi_blog_. Por ejemplo:
$table_prefix = 'miweb_';
[WARNING]: MUY IMPORTANTE. Si cambias el prefijo aquí, NO olvides cambiarlo también en la base de datos (en phpMyAdmin). Si no lo haces, tu sitio web dejará de funcionar porque no encontrará las tablas. Este paso es más avanzado, por lo que si no estás seguro, es mejor dejarlo como está y centrarte en las claves de seguridad.
Paso 6: Otras configuraciones útiles en el wp-config.php
Además de las claves y el prefijo, hay otras líneas que puedes añadir para mejorar el rendimiento o la depuración de errores. Te explico las más útiles.
### Activar el modo de depuración (WP_DEBUG)
Cuando tu sitio web da un error, a veces muestra una página en blanco. Activar el modo de depuración te mostrará el error exacto, lo cual es oro puro para solucionar problemas.
Busca esta línea (o añádela si no existe, justo antes de la línea que dice /* ¡Eso es todo, deja de editar! ¡Feliz blog! */):
define('WP_DEBUG', false);
Cámbiala a true para activarla. Te recomiendo hacerlo solo temporalmente para identificar el error y luego volver a ponerla en false.
[INFO]: Si activas WP_DEBUG, te sugiero añadir también estas dos líneas para que los errores se guarden en un archivo de registro y no se muestren a los visitantes:
define('WP_DEBUG_LOG', true);
define('WP_DEBUG_DISPLAY', false);
### Aumentar la memoria PHP
A veces, WordPress necesita más memoria de la que el servidor le asigna por defecto. Si ves errores de "memoria agotada", puedes añadir esta línea:
define('WP_MEMORY_LIMIT', '256M');
Esto le da a WordPress 256 megas de memoria para trabajar.
### Cambiar la URL del sitio (si has migrado)
Si has movido tu sitio de un dominio a otro, puedes forzar las URLs con estas líneas:
define('WP_HOME', 'https://tudominio.com');
define('WP_SITEURL', 'https://tudominio.com');
Sustituye https://tudominio.com por tu dominio real. Esto evita problemas de redireccionamientos después de una migración.
Paso 7: Guardar los cambios y verificar
Una vez que hayas realizado todos los cambios, es hora de guardar.
- Haz clic en el botón "Guardar" o "Save" en la parte superior del editor de DirectAdmin.
- Cierra el editor.
- Abre tu sitio web en una ventana de incógnito (para evitar caché). Si todo está bien, verás tu web funcionando con normalidad.
[TIP]: Si ves un error de "Error al conectar con la base de datos", revisa que no hayas tocado las líneas de DB_NAME, DB_USER o DB_PASSWORD por accidente. Si el error persiste, restaura la copia de seguridad que hiciste al principio (borra el archivo modificado y renombra la copia a wp-config.php).
Preguntas Frecuentes (FAQ) sobre el wp-config.php
Aquí tienes las dudas más comunes que resolvemos en soporte técnico:
### ¿Qué pasa si no tengo las claves de seguridad en mi wp-config.php?
Si tu archivo no tiene las líneas define('AUTH_KEY'... o las tiene con el texto genérico "coloca tu frase única aquí", significa que tu WordPress es vulnerable. Es como si tu casa tuviera la puerta abierta. Deberías añadirlas inmediatamente siguiendo el Paso 4.
### ¿Puedo usar las mismas claves de seguridad en dos sitios web diferentes?
No, nunca. Cada sitio web debe tener sus propias claves únicas. Usar las mismas en varios sitios es un riesgo de seguridad enorme.
### ¿Cada cuánto tiempo debo cambiar las claves de seguridad?
No hay una regla fija, pero es una buena práctica cambiarlas al menos una vez al año, o inmediatamente si sospechas que tu sitio ha sido comprometido.
### ¿Qué es el prefijo de la base de datos y por qué cambiarlo?
El prefijo es el que se añade al nombre de todas las tablas de tu base de datos (por ejemplo, wp_posts, wp_options). Cambiarlo de wp_ a algo personalizado dificulta los ataques de inyección SQL, ya que los hackers no sabrán el nombre exacto de las tablas.
### He editado el archivo y ahora mi web da un error. ¿Qué hago?
No te asustes. Lo primero es restaurar la copia de seguridad que hiciste en el Paso 2. En el Administrador de archivos, borra el wp-config.php actual y renombra el archivo de copia (el que termina en .copy o similar) a wp-config.php. Esto revertirá todos los cambios y tu web debería volver a funcionar.
### ¿Puedo configurar el wp-config.php desde cPanel o Syspanel?
Esta guía está enfocada en DirectAdmin. Sin embargo, si usas Syspanel (antes conocido como HestiaCP) el proceso es muy similar. En Syspanel, el acceso al panel es a través del puerto 2106 (por ejemplo, tudominio.com:2106), y también tendrás un administrador de archivos donde podrás encontrar y editar el archivo wp-config.php en la carpeta public_html.
Conclusión final
Configurar el archivo wp-config.php es una tarea de mantenimiento esencial para cualquier sitio WordPress. No es complicado si sigues estos pasos con atención. Lo más importante es que siempre hagas una copia de seguridad antes de editarlo y que uses las claves de seguridad que te proporciona WordPress.
Con esta guía, ya sabes cómo configurar el archivo wp-config.php en DirectAdmin, cómo añadir las claves de seguridad y cómo ajustar otros parámetros útiles. Tómate tu tiempo, sigue los pasos y verás que tu sitio web quedará más seguro y optimizado.
Si tienes alguna duda, no dudes en contactar con nuestro soporte técnico. ¡Estamos aquí para ayudarte!
