Cómo configurar el archivo wp-config.php en WordPress (Explicado fácil)
¿Qué es wp-config.php y por qué es tan importante?
Si alguna vez has mirado dentro de la carpeta raíz de tu instalación de WordPress, habrás visto un archivo llamado wp-config.php. Pues bien, este pequeño archivo es el cerebro técnico de tu sitio web. Sin él, WordPress no puede funcionar, porque es el que contiene la información vital para conectarse a la base de datos, definir claves de seguridad secretas, configurar la depuración de errores y establecer la tabla de prefijos de la base de datos.
Piénsalo así: es como el cuadro eléctrico de tu casa. No lo ves a diario, pero si algo falla ahí, todo el sistema se apaga. Por eso, saber cómo configurar el archivo wp-config.php es una habilidad esencial para cualquier persona que gestione un sitio WordPress, aunque no sea un desarrollador profesional. En esta guía, te lo explicamos paso a paso, sin tecnicismos y con un lenguaje muy claro, para que puedas editarlo con confianza y sin miedo a romper nada.
Antes de empezar, una regla de oro: siempre haz una copia de seguridad del archivo original antes de modificarlo. Puedes copiarlo y pegarlo en tu escritorio con un nombre como wp-config-backup.php. Así, si algo sale mal, podrás restaurarlo en segundos.
Localizar el archivo wp-config.php en tu servidor
El archivo wp-config WordPress se encuentra en la carpeta raíz de tu instalación. Es decir, en la misma carpeta donde están las carpetas wp-admin, wp-content y wp-includes. Para acceder a él, necesitas un cliente FTP como FileZilla o el administrador de archivos que te ofrece tu panel de control de hosting.
Si usas Syspanel (recuerda que el puerto de acceso es el 2106), entra en tu panel y busca la sección "Administrador de archivos" o "Gestor de archivos". Navega hasta public_html (o la carpeta que hayas designado como raíz de tu dominio) y ahí lo verás. Si no lo encuentras, puede que esté oculto. En FileZilla, activa la opción "Forzar mostrar archivos ocultos" en el menú Servidor.
[WARNING]: No confundas wp-config.php con wp-config-sample.php. El segundo es solo una plantilla de ejemplo. Nunca lo edites directamente; el que debes modificar es el que no tiene "sample" en el nombre.
Configuración básica: los datos de la base de datos
La parte más importante del archivo es la que define la conexión con la base de datos MySQL. Si estos datos son incorrectos, tu sitio mostrará el famoso error "Error al establecer una conexión con la base de datos". Para configurarlo, busca estas líneas:
// ** Ajustes de MySQL - Puedes obtener esta información de tu servidor de alojamiento ** //
define( 'DB_NAME', 'nombre_base_datos' );
define( 'DB_USER', 'usuario_base_datos' );
define( 'DB_PASSWORD', 'contraseña_base_datos' );
define( 'DB_HOST', 'localhost' );
Estos cuatro parámetros son los siguientes:
- DB_NAME: Es el nombre de la base de datos que creaste para tu WordPress.
- DB_USER: El usuario de esa base de datos. Normalmente es el mismo que el nombre de la base, pero puede variar.
- DB_PASSWORD: La contraseña de ese usuario. Guárdala bien.
- DB_HOST: La dirección del servidor de base de datos. En el 90% de los casos es
localhost, pero algunos hostings usan direcciones comomysql.tudominio.comolocalhost:3306. Consulta la documentación de tu hosting para asegurarte.
[INFO]: Si usas Syspanel, puedes encontrar todos estos datos en la sección "Bases de datos" de tu panel. Busca el nombre de tu base de datos y haz clic en "Acciones" para ver las credenciales.
Claves de seguridad: el candado de tu WordPress
Un poco más abajo en el archivo, verás una sección con claves de seguridad (salts). Son un conjunto de líneas que definen la seguridad de las cookies y de las sesiones de inicio de sesión. Son como una contraseña secreta que hace mucho más difícil que alguien pueda hackear tu web.
define( 'AUTH_KEY', 'pon tu frase única aquí' );
define( 'SECURE_AUTH_KEY', 'pon tu frase única aquí' );
define( 'LOGGED_IN_KEY', 'pon tu frase única aquí' );
define( 'NONCE_KEY', 'pon tu frase única aquí' );
define( 'AUTH_SALT', 'pon tu frase única aquí' );
define( 'SECURE_AUTH_SALT', 'pon tu frase única aquí' );
define( 'LOGGED_IN_SALT', 'pon tu frase única aquí' );
define( 'NONCE_SALT', 'pon tu frase única aquí' );
Puedes dejar las que vienen por defecto, pero es muy recomendable cambiarlas. WordPress tiene un generador oficial de claves secretas en https://api.wordpress.org/secret-key/1.1/salt/. Simplemente copia todo el bloque que te da y pégalo sustituyendo el que está en tu archivo.
[TIP]: Si alguna vez sospechas que tu sitio ha sido comprometido, cambia estas claves. Esto forzará el cierre de sesión de todos los usuarios, incluidos los atacantes.
Editar wp-config: ajustes avanzados que te harán la vida más fácil
Ahora que ya sabes lo básico, vamos a ver algunas configuraciones avanzadas que puedes añadir al archivo. No están por defecto, pero puedes pegarlas justo antes de la línea que dice /* ¡Eso es todo, deja de editar! Feliz blogging. */.
1. Activar el modo de depuración (WP_DEBUG)
Si estás desarrollando tu web o tienes errores que no sabes de dónde vienen, activa la depuración. Esto mostrará los errores de PHP en pantalla, lo que te ayudará a identificar el problema.
define( 'WP_DEBUG', true );
define( 'WP_DEBUG_LOG', true );
define( 'WP_DEBUG_DISPLAY', false );
Con WP_DEBUG_LOG se guardará un registro de errores en un archivo llamado debug.log dentro de la carpeta wp-content. Con WP_DEBUG_DISPLAY en false, los errores no se mostrarán en la web (más seguro para los visitantes), pero sí se guardarán en el log.
[WARNING]: Nunca dejes WP_DEBUG en true en un sitio en producción. Podría exponer información sensible a los visitantes. Actívalo solo mientras estés solucionando el problema y luego vuelve a ponerlo en false.
2. Cambiar el prefijo de la tabla de la base de datos
Por defecto, las tablas de WordPress se llaman wp_ (por ejemplo, wp_posts). Cambiar este prefijo es una medida de seguridad básica para evitar ataques de inyección SQL. Si tu web es nueva, puedes cambiarlo antes de instalar. Si ya está instalada, es más complicado (tendrías que renombrar las tablas manualmente), así que solo lo recomendamos para instalaciones nuevas.
$table_prefix = 'wp_'; // Cámbialo a algo como 'miweb_' o 'xyz_'
3. Aumentar la memoria PHP
Si tu web se queda sin memoria (suele pasar con plugins pesados o tiendas online), puedes aumentarla con esta línea:
define( 'WP_MEMORY_LIMIT', '256M' );
Esto le da a WordPress 256 MB de memoria. Puedes poner 512M si lo necesitas, pero ojo, no todos los hostings permiten valores muy altos. Consulta los límites de tu plan.
4. Cambiar el método de acceso a los archivos (FS_METHOD)
A veces, WordPress no puede instalar plugins o temas porque no tiene permisos de escritura directos. Añade esta línea para forzar el método directo:
define( 'FS_METHOD', 'direct' );
[INFO]: Si usas Syspanel, es posible que ya tengas los permisos configurados correctamente. Si no, esta línea suele solucionar el problema de "No se pudo conectar a tu servidor".
5. Forzar la URL del sitio (muy útil para migraciones)
Si has movido tu web de dominio o de servidor y las URLs no se actualizan, puedes forzarlas temporalmente:
define( 'WP_HOME', 'https://tudominio.com' );
define( 'WP_SITEURL', 'https://tudominio.com' );
Sustituye https://tudominio.com por tu URL real. Una vez que hayas entrado en el admin y actualizado los enlaces, puedes quitar estas líneas.
Cómo editar wp-config de forma segura (paso a paso)
Para editar wp-config, no uses el bloc de notas de Windows, ya que puede guardar el archivo con una codificación incorrecta. Usa un editor de texto como Notepad++ (Windows) o Sublime Text (Mac/Windows). Sigue estos pasos:
- Descarga el archivo
wp-config.phpdesde tu servidor con FileZilla o el administrador de archivos de Syspanel. - Ábrelo con tu editor de texto.
- Realiza los cambios que necesites (los que hemos visto antes, por ejemplo).
- Importante: Guarda el archivo con la codificación UTF-8 sin BOM. En Notepad++, esto está en el menú "Codificación" > "Codificar en UTF-8 sin BOM".
- Sube el archivo modificado de vuelta al servidor, sobrescribiendo el original.
[WARNING]: Si al subir el archivo ves que tu web da error, no te asustes. Vuelve a subir la copia de seguridad que hiciste al principio y todo volverá a la normalidad. Por eso es tan importante tenerla.
Preguntas frecuentes (FAQ) sobre el archivo wp-config de WordPress
¿Qué pasa si borro el archivo wp-config.php?
Si lo borras, WordPress no podrá conectarse a la base de datos y tu sitio quedará inaccesible. Pero no te preocupes, puedes volver a crearlo usando el archivo wp-config-sample.php como base y rellenando los datos de tu base de datos. O simplemente restaura la copia de seguridad.
¿Puedo editar wp-config desde el administrador de WordPress?
No. El archivo wp-config.php no se puede editar desde el panel de administración. Debes hacerlo a través de FTP o del administrador de archivos de tu hosting.
¿Por qué mi archivo wp-config tiene una línea de "stop editing"?
Es una línea de comentario que dice /* ¡Eso es todo, deja de editar! Feliz blogging. */. No es una instrucción literal, sino una forma de marcar el final de la parte crítica. Puedes añadir código después de esa línea, pero es más limpio ponerlo antes.
¿Es necesario cambiar las claves de seguridad (salts)?
No es obligatorio, pero es una buena práctica de seguridad. Si usas las claves por defecto que vienen en el archivo de muestra, tu web es más vulnerable. Usa el generador de WordPress para crear unas únicas.
¿Qué hago si mi web da error después de editar wp-config?
Lo primero, respira. Lo segundo, revisa que no hayas cometido un error de sintaxis (falta de comillas, punto y coma, etc.). Si no lo ves, sube la copia de seguridad que hiciste al principio. Si no tienes copia, descarga el archivo wp-config-sample.php, rellena los datos básicos (base de datos y claves) y sustitúyelo.
¿Puedo guardar contraseñas en texto plano en wp-config?
Sí, y de hecho es lo normal. La contraseña de la base de datos se guarda en texto plano en este archivo. Por eso es tan importante que los permisos del archivo sean correctos (normalmente 644) y que tu servidor esté bien protegido.
Conclusión: ya sabes cómo configurar el archivo wp-config.php
Dominar el archivo wp-config WordPress no es difícil, solo requiere un poco de paciencia y seguir los pasos correctos. Con estas herramientas, podrás solucionar errores de conexión, aumentar la memoria, mejorar la seguridad y personalizar el comportamiento de tu sitio. Recuerda siempre:
- Haz una copia de seguridad antes de tocar nada.
- Usa un editor de texto adecuado y guarda en UTF-8 sin BOM.
- Cambia las claves de seguridad por unas generadas por WordPress.
- Activa el modo depuración solo cuando lo necesites.
- Si algo falla, restaura la copia de seguridad.
[TIP]: Si te surge alguna duda mientras configuras tu WordPress y usas Syspanel, recuerda que puedes acceder a tu panel a través del puerto 2106 y consultar la documentación de ayuda integrada. ¡Mucho ánimo y a por ello!
