🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo usar wp-config.php: configurar WordPress desde este archivo clave

Actualizado el 10 de enero de 2026

¿Qué es wp-config.php y por qué es tan importante?

Si alguna vez has explorado los archivos de tu WordPress a través del panel de control o un cliente FTP, seguramente has visto un archivo llamado wp-config.php en la carpeta raíz. Este archivo es, junto con la base de datos, el corazón de tu sitio web. Sin él, WordPress simplemente no puede funcionar.

Piensa en wp-config.php como el panel de control maestro de tu instalación. Contiene la configuración esencial que permite que WordPress se conecte a tu base de datos, establezca claves de seguridad, defina la URL de tu sitio y ajuste parámetros de rendimiento y depuración.

En esta guía, te explicaremos de forma sencilla y detallada cómo usar wp-config.php para configurar WordPress, desde las opciones básicas hasta las más avanzadas. No necesitas ser un experto en programación; solo necesitas seguir los pasos y entender qué hace cada línea. Vamos a ello.

Localizando y accediendo a tu archivo wp-config.php

Antes de poder editar nada, necesitas encontrar el archivo. La ubicación estándar es la carpeta raíz de tu instalación de WordPress, donde también se encuentran carpetas como wp-admin, wp-content y wp-includes.

¿Cómo accedo a mi hosting para encontrarlo?

Tienes varias opciones, dependiendo de tu proveedor de alojamiento:

  1. Administrador de Archivos del Panel de Control: La forma más fácil para principiantes. Accede a tu panel de control (como cPanel, Plesk o Syspanel, que es el panel de HestiaCP y se accede a través del puerto 2106, por ejemplo https://tu-dominio.com:2106). Busca la sección "Administrador de Archivos" y navega hasta la carpeta public_html (o www). Allí verás el archivo wp-config.php.

  2. Cliente FTP (como FileZilla): Conecta tu servidor usando tus credenciales FTP. Una vez conectado, navega a la carpeta raíz de tu sitio y descarga el archivo wp-config.php a tu computadora para editarlo con un editor de texto plano (como Notepad++ o Sublime Text).

[!TIP]
Siempre haz una copia de seguridad del archivo wp-config.php original antes de modificarlo. Puedes descargarlo a tu PC o simplemente duplicarlo en el servidor y llamarlo wp-config-backup.php. Así, si algo sale mal, podrás restaurarlo fácilmente.

Configuraciones esenciales que puedes modificar

El archivo wp-config.php contiene varias secciones. Vamos a ver las más comunes y útiles para la mayoría de los usuarios.

1. Configuración de la base de datos (Lo más básico)

Estas son las primeras líneas del archivo y son las que permiten la conexión con tu base de datos MySQL.

// ** Configuraciones de MySQL - Puedes obtener esta información de tu proveedor de alojamiento ** //
define( 'DB_NAME', 'nombre_de_tu_base_de_datos' );
define( 'DB_USER', 'tu_usuario_de_base_de_datos' );
define( 'DB_PASSWORD', 'tu_contraseña_de_base_de_datos' );
define( 'DB_HOST', 'localhost' );

¿Qué significa cada línea? Te lo resumimos:

  • DB_NAME: Es el nombre de la base de datos que creaste para tu sitio.
  • DB_USER: El usuario que tiene permisos para acceder a esa base de datos.
  • DB_PASSWORD: La contraseña de ese usuario.
  • DB_HOST: La dirección del servidor de la base de datos. En la mayoría de los casos es localhost, pero algunos proveedores usan direcciones específicas como mysql.tudominio.com.

[!WARNING]
No cambies estos valores a menos que sepas exactamente lo que estás haciendo. Si introduces un dato incorrecto, tu sitio web mostrará el famoso error "Error al conectar con la base de datos" y quedará inaccesible.

2. Claves de seguridad y salting (Para proteger tu sitio)

Un poco más abajo, encontrarás una sección con claves de seguridad (Authentication Unique Keys and Salts). Son líneas que definen constantes como AUTH_KEY, SECURE_AUTH_KEY, LOGGED_IN_KEY, etc.

define( 'AUTH_KEY',         'coloca tu frase única aquí' );
define( 'SECURE_AUTH_KEY',  'coloca tu frase única aquí' );
define( 'LOGGED_IN_KEY',    'coloca tu frase única aquí' );
define( 'NONCE_KEY',        'coloca tu frase única aquí' );
define( 'AUTH_SALT',        'coloca tu frase única aquí' );
define( 'SECURE_AUTH_SALT', 'coloca tu frase única aquí' );
define( 'LOGGED_IN_SALT',   'coloca tu frase única aquí' );
define( 'NONCE_SALT',       'coloca tu frase única aquí' );

¿Para qué sirven? Estas claves añaden una capa extra de seguridad al cifrar las cookies y contraseñas de tus usuarios. Es una medida preventiva muy importante.

¿Cómo actualizarlas? No las escribas tú mismo. WordPress tiene un generador oficial de claves. Solo tienes que visitar la página https://api.wordpress.org/secret-key/1.1/salt/, copiar todas las líneas generadas y reemplazar las que están en tu archivo wp-config.php. Es un proceso sencillo y muy recomendable hacerlo de vez en cuando.

[!INFO]
Actualizar estas claves no afecta a tu contenido. Solo obligará a todos los usuarios (incluido tú) a iniciar sesión de nuevo. Es una buena práctica de seguridad.

3. Prefijo de la tabla de la base de datos

Otra línea crucial es la que define el prefijo de las tablas de tu base de datos:

$table_prefix = 'wp_';

Por defecto, es wp_. Sin embargo, cambiar este prefijo a algo menos predecible (como miwp_ o xyz_) es una medida de seguridad básica que dificulta los ataques de inyección SQL.

[!WARNING]
Cambiar el prefijo no es simplemente editar esta línea. También debes renombrar todas las tablas en tu base de datos (usando phpMyAdmin, por ejemplo). Si solo cambias el valor en el archivo, tu sitio se romperá. Si no te sientes cómodo con la base de datos, es mejor dejarlo como está.

Ajustes avanzados: potenciando tu WordPress

Ahora vamos a ver configuraciones que te permiten optimizar el rendimiento y el comportamiento de tu sitio. Son muy útiles y fáciles de añadir.

4. Modo de depuración (WP_DEBUG)

Cuando desarrollas o solucionas problemas, es esencial ver los errores de PHP. WordPress tiene una constante para esto: WP_DEBUG.

define( 'WP_DEBUG', true ); // Activa el modo de depuración
define( 'WP_DEBUG_LOG', true ); // Guarda los errores en un archivo /wp-content/debug.log
define( 'WP_DEBUG_DISPLAY', false ); // Oculta los errores en la pantalla (recomendado en producción)
  • WP_DEBUG: Activa o desactiva el modo de depuración. Pon false o elimina la línea en un sitio en producción.
  • WP_DEBUG_LOG: Si está en true, los errores se guardan en un archivo de registro llamado debug.log dentro de la carpeta wp-content. Es muy útil para ver qué falla sin mostrarlo a los visitantes.
  • WP_DEBUG_DISPLAY: Si está en false, los errores no se muestran en pantalla, solo se registran en el log.

[!WARNING]
Nunca dejes WP_DEBUG en true en un sitio web en producción. Mostrarías errores de PHP a tus visitantes, lo cual es un riesgo de seguridad y da una mala imagen. Actívalo solo temporalmente para depurar y luego vuelve a ponerlo en false.

5. Cambiar la URL del sitio (WordPress Address y Site Address)

Aunque normalmente puedes cambiar la URL desde el panel de administración (Ajustes > Generales), a veces (por ejemplo, tras una migración) no puedes acceder al panel. En ese caso, puedes definirlas en el archivo.

define( 'WP_HOME', 'https://tudominio.com' );
define( 'WP_SITEURL', 'https://tudominio.com' );
  • WP_HOME: Es la dirección que los visitantes escriben para acceder a tu sitio.
  • WP_SITEURL: Es la dirección donde se encuentran los archivos principales de WordPress (la carpeta donde está instalado).

[!TIP]
Si tu sitio se ha movido de dominio, añadir estas dos líneas con las nuevas URLs es la forma más rápida de arreglarlo y poder acceder de nuevo al panel de administración.

6. Definir el tamaño máximo de subida de archivos

¿Te aparece el error "El archivo subido excede la directiva upload_max_filesize"? Puedes intentar aumentarlo desde wp-config.php añadiendo esta línea:

@ini_set( 'upload_max_filesize', '64M' );
@ini_set( 'post_max_size', '64M' );
@ini_set( 'memory_limit', '256M' );
  • upload_max_filesize: Límite máximo para un archivo individual.
  • post_max_size: Límite máximo para una solicitud POST completa (útil si subes varios archivos a la vez).
  • memory_limit: La cantidad máxima de memoria que PHP puede usar. Aumentarla puede ayudar con sitios pesados.

[!INFO]
Estos valores se pueden sobreescribir desde el servidor. Si no funcionan, es posible que tu proveedor de hosting tenga límites más estrictos. Consulta con tu soporte. Si usas Syspanel (el panel de HestiaCP), puedes revisar los límites de PHP en la sección de configuración de tu sitio.

7. Deshabilitar el editor de archivos del panel

Por defecto, WordPress te permite editar los archivos de temas y plugins desde el panel de administración (Apariencia > Editor de archivos). Esto es un riesgo de seguridad, ya que si un atacante accede a tu panel, podría inyectar código malicioso.

Para deshabilitarlo, añade:

define( 'DISALLOW_FILE_EDIT', true );

Esta línea es muy recomendable para cualquier sitio en producción. No afecta la funcionalidad de tu sitio y añade una capa de seguridad extra.

8. Mover la carpeta wp-content

Esta es una configuración avanzada que puede mejorar la seguridad. Consiste en cambiar el nombre y la ubicación de la carpeta donde se guardan tus temas, plugins y subidas.

define( 'WP_CONTENT_DIR', dirname(__FILE__) . '/mi-carpeta-contenido' );
define( 'WP_CONTENT_URL', 'https://tudominio.com/mi-carpeta-contenido' );

[!WARNING]
Esta es una operación delicada. Si mueves la carpeta, debes asegurarte de que la nueva ruta es correcta y que los permisos de archivos son los adecuados. No es recomendable para principiantes, pero es una buena práctica de seguridad avanzada.

Preguntas frecuentes (FAQ)

Aquí resolvemos las dudas más comunes que suelen tener los usuarios sobre wp-config.php.

¿Qué hago si me olvido la contraseña de administrador?

Puedes usar wp-config.php para restablecerla. Añade esta línea temporalmente:

define( 'WP_ADMIN_USER', 'tu_nuevo_usuario' );
define( 'WP_ADMIN_PASS', 'tu_nueva_contraseña' );

Guarda el archivo y ve a la página de inicio de sesión. WordPress creará un nuevo usuario administrador con esas credenciales. ¡Importante! Después de iniciar sesión, elimina esas líneas del archivo, ya que son un grave riesgo de seguridad.

¿Por qué mi sitio muestra un error de conexión a la base de datos?

El error "Error al conectar con la base de datos" suele significar que los valores de DB_NAME, DB_USER, DB_PASSWORD o DB_HOST son incorrectos. Revisa que los datos sean exactamente los que te proporcionó tu proveedor de hosting. A veces, un simple cambio de contraseña en el hosting puede causar este problema.

¿Puedo añadir todas las configuraciones que quiera?

Sí, pero con moderación. Añadir demasiadas constantes innecesarias puede complicar la depuración de problemas. Solo añade las que realmente necesites y entiendas.

¿Dónde puedo encontrar el archivo si mi instalación está en una subcarpeta?

Si instalaste WordPress en una subcarpeta (por ejemplo, /blog), el archivo wp-config.php estará en esa subcarpeta (/blog/wp-config.php).

Conclusión y buenas prácticas

Saber cómo usar wp-config.php para configurar WordPress te da un control total sobre tu sitio. Es una herramienta poderosa, pero conlleva una gran responsabilidad.

Resumen de buenas prácticas:

  1. Siempre haz una copia de seguridad antes de editar el archivo.
  2. Usa un editor de texto plano para hacer los cambios, nunca un procesador de textos como Word.
  3. No dejes claves o configuraciones de depuración activas en sitios en producción.
  4. Cambia las claves de seguridad periódicamente.
  5. Deshabilita el editor de archivos para mayor seguridad.
  6. Si no estás seguro de un cambio, no lo hagas. Investiga primero o consulta con un experto.

Con este conocimiento, podrás solucionar problemas, optimizar tu sitio y protegerlo mejor. ¡Explora, experimenta en un entorno de pruebas y conviértete en un experto en la configuración de WordPress!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel