🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar el archivo wp-config.php en WordPress para principiantes

Actualizado el 8 de diciembre de 2025

¿Qué es wp-config.php y por qué es importante?

Imagina que tu sitio web en WordPress es una casa. El archivo wp-config.php es como el cuadro eléctrico y la caja de llaves maestra. Contiene la información más sensible y crucial para que WordPress funcione: la conexión con tu base de datos, las claves de seguridad, el prefijo de las tablas y ajustes avanzados que optimizan el rendimiento.

Si alguna vez has instalado WordPress manualmente o has tenido que resolver un error, seguramente te has topado con este archivo. Configurarlo correctamente es el primer paso para tener un sitio seguro, rápido y estable.

En esta guía para principiantes, te explicaré paso a paso qué es, dónde está, cómo editarlo sin miedo y qué configuraciones básicas deberías hacer para proteger tu WordPress. No necesitas ser un experto en programación; con un poco de paciencia y siguiendo estas instrucciones, podrás dominar el WordPress archivo configuración como un profesional.


¿Dónde se encuentra el archivo wp-config.php?

El archivo wp-config.php está en la raíz de tu instalación de WordPress. Es decir, en la carpeta principal donde tienes instalado WordPress, normalmente llamada public_html, htdocs o el nombre de tu dominio.

Si accedes a tu hosting mediante FTP (FileZilla, Cyberduck) o a través del administrador de archivos de tu panel de control (cPanel, Syspanel, Plesk), verás una lista de carpetas como wp-admin, wp-content, wp-includes y varios archivos. El que buscamos es wp-config.php.

[INFO] Por defecto, WordPress no crea este archivo durante la instalación. En su lugar, usa un archivo llamado wp-config-sample.php. Tú debes renombrarlo a wp-config.php y luego editarlo con tus datos.


Paso a paso: Cómo configurar wp-config.php desde cero

Vamos a hacerlo fácil. Sigue estos pasos y en 10 minutos tendrás tu archivo listo.

1. Accede a tu hosting

Primero, necesitas entrar al panel de control de tu hosting. Si usas Syspanel (antes conocido como HestiaCP), accede a través de https://tudominio.com:2106 con tu usuario y contraseña. Una vez dentro, busca la opción "Administrador de archivos" o "File Manager".

Si usas cPanel, busca "File Manager" en la sección "Archivos".

2. Localiza el archivo wp-config-sample.php

En la carpeta raíz de WordPress, busca el archivo wp-config-sample.php. Haz clic derecho sobre él y selecciona "Renombrar" o "Copy". Si lo copias, pégalo en la misma carpeta y renómbralo a wp-config.php. Si lo renombras directamente, asegúrate de no borrar el original por si necesitas consultarlo.

3. Edita el archivo con un editor de texto

Abre el archivo wp-config.php con el editor de texto que trae el panel (normalmente "Editor" o "Edit"). No uses WordPad ni procesadores de texto, porque pueden añadir formatos que rompen el código. Usa editores como Notepad++, Sublime Text o el propio editor del hosting.

4. Configura la conexión a la base de datos

Esta es la parte más importante. Busca estas líneas en el archivo:

define( 'DB_NAME', 'nombre_basedatos' );
define( 'DB_USER', 'usuario_basedatos' );
define( 'DB_PASSWORD', 'contraseña_basedatos' );
define( 'DB_HOST', 'localhost' );
define( 'DB_CHARSET', 'utf8' );
define( 'DB_COLLATE', '' );

Debes reemplazar los valores entre comillas con los datos de tu base de datos. Si no los tienes, aquí te explico cómo obtenerlos:

  • DB_NAME: El nombre de tu base de datos. En Syspanel, lo creas desde "Base de datos" y luego "Añadir base de datos". El nombre suele ser usuario_nombre.
  • DB_USER: El usuario asociado a esa base de datos. Normalmente es el mismo que el nombre.
  • DB_PASSWORD: La contraseña que elegiste al crear la base de datos.
  • DB_HOST: Casi siempre es localhost. Si tu hosting usa un servidor remoto, te lo indicarán en la documentación.

[TIP] Si no recuerdas tu contraseña, puedes cambiarla desde el panel de administración de bases de datos (phpMyAdmin o el gestor de Syspanel).

5. Añade las claves de seguridad (Salts)

Justo después de la configuración de la base de datos, verás un bloque de código como este:

define('AUTH_KEY',         'pon tu frase única aquí');
define('SECURE_AUTH_KEY',  'pon tu frase única aquí');
define('LOGGED_IN_KEY',    'pon tu frase única aquí');
define('NONCE_KEY',        'pon tu frase única aquí');
define('AUTH_SALT',        'pon tu frase única aquí');
define('SECURE_AUTH_SALT', 'pon tu frase única aquí');
define('LOGGED_IN_SALT',   'pon tu frase única aquí');
define('NONCE_SALT',       'pon tu frase única aquí');

Estas son claves de seguridad que protegen tus cookies y sesiones. Nunca dejes los valores por defecto. Ve a la página oficial de WordPress: https://api.wordpress.org/secret-key/1.1/salt/ y copia el bloque completo que te genera. Luego pégalo sobre esas líneas en tu wp-config.php.

[WARNING] Si usas claves débiles o las dejas por defecto, tu sitio es más vulnerable a ataques de fuerza bruta. Siempre actualízalas.

6. Cambia el prefijo de las tablas (opcional pero recomendado)

Por defecto, las tablas de WordPress se llaman wp_ (ejemplo: wp_posts, wp_users). Para mejorar la seguridad WordPress wp-config, puedes cambiarlo por otro prefijo, como miwp_ o blog_.

Busca esta línea:

$table_prefix = 'wp_';

Cámbiala por algo único, por ejemplo:

$table_prefix = 'tu_prefijo_';

[INFO] Si ya tienes contenido en tu sitio, cambiar el prefijo después puede romper la base de datos. Hazlo solo al instalar WordPress o si sabes lo que haces.

7. Guarda los cambios y prueba

Una vez que hayas editado todo, guarda el archivo (Ctrl+S o "Save"). Luego, ve a tu dominio en el navegador. Si todo está bien, verás la pantalla de instalación de WordPress (si es la primera vez) o tu sitio funcionando normalmente.

Si ves un error como "Error establishing a database connection", revisa que los datos de la base de datos sean correctos (nombre, usuario, contraseña y host).


Configuraciones avanzadas pero útiles para principiantes

Además de lo básico, hay algunas líneas que puedes añadir a tu wp-config.php para mejorar el rendimiento y la seguridad.

Desactivar la edición de archivos desde el panel

Por defecto, WordPress permite editar archivos de temas y plugins desde el escritorio. Esto es un riesgo de seguridad. Para desactivarlo, añade esta línea antes del comentario "/* That's all, stop editing! Happy publishing. */":

define('DISALLOW_FILE_EDIT', true);

Forzar SSL en el área de administración

Si tienes un certificado SSL (HTTPS), fuerza que todo el tráfico del panel de administración vaya por conexión segura:

define('FORCE_SSL_ADMIN', true);

Limitar las revisiones de entradas

WordPress guarda muchas revisiones de tus artículos, lo que puede ralentizar la base de datos. Puedes limitarlas añadiendo:

define('WP_POST_REVISIONS', 5);

Esto guardará solo las 5 últimas revisiones de cada entrada.

Aumentar la memoria máxima

Si tu sitio se vuelve lento o ves errores de memoria, aumenta el límite:

define('WP_MEMORY_LIMIT', '256M');

[WARNING] No aumentes la memoria sin necesidad. Consulta primero con tu hosting si soporta ese límite.


Errores comunes al editar wp-config.php y cómo solucionarlos

"Error de sintaxis" o página en blanco

Esto suele pasar por un error al copiar y pegar. Revisa que no haya comillas extra, espacios de más o que hayas borrado algún punto y coma (;). Cada línea debe terminar con ;.

"No se puede conectar a la base de datos"

Verifica que:

  • El nombre de la base de datos, usuario y contraseña sean correctos.
  • El host sea localhost (a menos que tu hosting indique otro).
  • La base de datos exista y tenga permisos.

"Headers already sent"

Este error aparece si hay espacios o líneas en blanco antes de <?php o después de ?>. Asegúrate de que el archivo empiece exactamente con <?php y no tenga nada después del cierre ?> (de hecho, es buena práctica no cerrar el PHP al final).


Preguntas frecuentes (FAQ)

¿Puedo editar wp-config.php desde el escritorio de WordPress?

No, no puedes. El archivo está fuera del alcance del panel de administración. Debes hacerlo a través de FTP o del administrador de archivos de tu hosting.

¿Qué pasa si borro wp-config.php por accidente?

WordPress dejará de funcionar. Pero puedes volver a crearlo a partir del archivo wp-config-sample.php (que nunca debes borrar) y configurarlo de nuevo con los mismos datos de la base de datos.

¿Es seguro compartir mi wp-config.php con alguien?

Nunca compartas este archivo. Contiene las credenciales de tu base de datos y las claves de seguridad. Si necesitas ayuda técnica, da acceso temporal a tu hosting o comparte solo los valores necesarios (nunca la contraseña).

¿Cada cuánto debo cambiar las claves de seguridad (Salts)?

No hay una regla fija, pero es buena práctica cambiarlas cada 6 meses o si sospechas que tu sitio ha sido comprometido.

¿Puedo tener varios sitios WordPress con el mismo wp-config.php?

No. Cada instalación de WordPress necesita su propio archivo wp-config.php con sus propios datos de base de datos.


Conclusión

Configurar el archivo wp-config.php es una de las tareas fundamentales para cualquier persona que gestione un sitio WordPress. No solo es necesario para que tu web funcione, sino que es la primera línea de defensa contra ataques. Con esta guía, has aprendido a:

  • Localizar y editar el archivo.
  • Conectar tu WordPress con la base de datos.
  • Añadir claves de seguridad robustas.
  • Cambiar el prefijo de las tablas.
  • Incorporar ajustes avanzados de seguridad y rendimiento.

Recuerda que la seguridad de WordPress wp-config depende en gran medida de mantener estos valores actualizados y de no compartir el archivo con nadie. Si tienes dudas, siempre puedes consultar la documentación oficial de WordPress o preguntar a tu proveedor de hosting.

Ahora que ya sabes cómo hacerlo, ¡anímate a revisar tu archivo y aplica estos cambios! Tu sitio web te lo agradecerá con mayor velocidad y protección.

[TIP] Guarda siempre una copia de seguridad de tu wp-config.php original antes de hacer cambios. Así, si algo sale mal, puedes restaurarlo fácilmente.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel